Advertencia sobre el ataque de doble clic y su capacidad para eludir las protecciones de los navegadores

Los ataques de clic han evolucionado para aprovechar la acción del doble clic del ratón con el objetivo de engañar a las víctimas y eludir las protecciones de las páginas frente a este tipo de amenazas.

La manipulación de la interfaz de usuario en páginas web facilita el lanzamiento de los ataques de clic, que dependen de una web maliciosa para engañar a la víctima y conseguir que pinche sobre un elemento de la pantalla, bajo la promesa de ver un vídeo o recibir una recompensa.

Habitualmente, un cibercriminal aprovecha una web legítima para enmascarar una web creada con fines malintencionados y ocultar botones y enlaces que desencadenan acciones maliciosas, como la descarga de un 'malware' o el robo de una credencial en un sistema de autenticación multifactor.

Este tipo de ataque no es nuevo en el panorama de las ciberamenazas, y, de hecho, con el tiempo, los navegadores web han implementado medidas para identificar y proteger a los usuarios de los ataques de clic.

Sin embargo, este tipo de ataque ha evolucionado, como ha advertido el investigador de ciberseguridad Paulos Yibelo: ahora, en lugar de un clic, se aprovecha la secuencia de doble clic del ratón.

La premisa sigue siendo la misma: engañar a la víctima para que haga clic en un elemento de una web (un vídeo), que oculta un botón o un enlace que en realidad desencadena una acción maliciosa. Solo que en esta ocasión, abre una nueva pantalla, por ejemplo, con un captcha que solicita hacer doble clic para resolverlo.

Lo que ocurre, como explica el investigador, es que el ataque aprovecha el lapso que hay entre que comienza el primer clic y se completa el segundo para introducir un nuevo elemento malicioso, que es en el que finalmente caerá el último clic del usuario.

"Una de las cosas sorprendentes de hacerlo de esta manera es que no importa cómo de lento o de rápido sea el doble clic del objetivo. Favorecer el controlador de eventos mousedown permite explotar esto incluso para los dobles clics más rápidos o más lentos", apunta Yibelo en su blog.

Para este investigador, se trata de una amenaza importante, porque apenase exige nada del usuario (solo que haga doble clic), y no se limita a las páginas web, sino que esta técnica puede emplearse también en extensiones del navegador.

También apunta su capacidad para sortear las protecciones frente a los ataques de un solo clic, y advierte que cualquier web es vulnerable a esta amenaza.

Todo lo que necesitas saber sobre el Mundial de Clubes FIFA 2025 en EEUU

(Por Ortega, contenido colaborativo con XDXT) El Mundial de Clubes FIFA 2025 se perfila como uno de los eventos deportivos más esperados del año, no solo por la calidad de los equipos participantes, sino también por su innovador formato y la oportunidad única que representa para los aficionados al fútbol en Estados Unidos y América Latina. Este torneo, que se llevará a cabo del 14 de junio al 13 de julio de 2025, contará con la participación de 32 equipos de todo el mundo, un formato renovado que promete emoción y competitividad en cada encuentro. En este artículo, exploraremos los detalles fundamentales sobre sedes, fechas, horarios y los equipos que competirán, además de ofrecerte consejos prácticos para que no te pierdas ni un instante de este espectáculo deportivo.

Inditex adelanta las rebajas al lunes en web y 'app' y El Corte Inglés las inicia el martes 7 de enero

Sfera, Cortefiel y H&M, entre otras, ya tienen en sus escaparates el cartel colgado de 'rebajas'. El Corte Inglés arranca sus rebajas de invierno el martes 7 de enero, en tiendas físicas, web y 'app', coincidiendo justo con el día después de la festividad de los Reyes Magos, mientras que las firmas del grupo Inditex (Zara, Stradivarius, Bershka, Pull&Bear, Massimo Dutti, Lefties y Oysho) las adelantarán a última hora del lunes 6 de enero a través de Internet.

Aertec y Tecnobit comienzan en Galicia el desarrollo de soluciones aeroespaciales con el respaldo de la Xunta

La UTE formada por Tecnobit (Grupo Oesía), multinacional dedicada a la ingeniería digital e industrial de uso dual, y Aertec, empresa de tecnología e ingeniería especializada en Aeronáutica y Defensa, ha sido seleccionada por la Xunta de Galicia para el desarrollo de un programa conjunto de I+D+i centrado en la investigación y desarrollo de aeronaves no tripuladas (UAS) y tecnologías innovadoras.