Advertencia sobre el ataque de doble clic y su capacidad para eludir las protecciones de los navegadores

Los ataques de clic han evolucionado para aprovechar la acción del doble clic del ratón con el objetivo de engañar a las víctimas y eludir las protecciones de las páginas frente a este tipo de amenazas.

La manipulación de la interfaz de usuario en páginas web facilita el lanzamiento de los ataques de clic, que dependen de una web maliciosa para engañar a la víctima y conseguir que pinche sobre un elemento de la pantalla, bajo la promesa de ver un vídeo o recibir una recompensa.

Habitualmente, un cibercriminal aprovecha una web legítima para enmascarar una web creada con fines malintencionados y ocultar botones y enlaces que desencadenan acciones maliciosas, como la descarga de un 'malware' o el robo de una credencial en un sistema de autenticación multifactor.

Este tipo de ataque no es nuevo en el panorama de las ciberamenazas, y, de hecho, con el tiempo, los navegadores web han implementado medidas para identificar y proteger a los usuarios de los ataques de clic.

Sin embargo, este tipo de ataque ha evolucionado, como ha advertido el investigador de ciberseguridad Paulos Yibelo: ahora, en lugar de un clic, se aprovecha la secuencia de doble clic del ratón.

La premisa sigue siendo la misma: engañar a la víctima para que haga clic en un elemento de una web (un vídeo), que oculta un botón o un enlace que en realidad desencadena una acción maliciosa. Solo que en esta ocasión, abre una nueva pantalla, por ejemplo, con un captcha que solicita hacer doble clic para resolverlo.

Lo que ocurre, como explica el investigador, es que el ataque aprovecha el lapso que hay entre que comienza el primer clic y se completa el segundo para introducir un nuevo elemento malicioso, que es en el que finalmente caerá el último clic del usuario.

"Una de las cosas sorprendentes de hacerlo de esta manera es que no importa cómo de lento o de rápido sea el doble clic del objetivo. Favorecer el controlador de eventos mousedown permite explotar esto incluso para los dobles clics más rápidos o más lentos", apunta Yibelo en su blog.

Para este investigador, se trata de una amenaza importante, porque apenase exige nada del usuario (solo que haga doble clic), y no se limita a las páginas web, sino que esta técnica puede emplearse también en extensiones del navegador.

También apunta su capacidad para sortear las protecciones frente a los ataques de un solo clic, y advierte que cualquier web es vulnerable a esta amenaza.

AstraZeneca, Wayra y Kunsen seleccionan proyectos innovadores líderes para impulsar soluciones de salud digital en España

AstraZeneca España, en colaboración con Wayra, corporate venture capital de Telefónica, y Kunsen, inversor especializado en salud digital y aceleración de startups, han celebrado recientemente el Pitch Day para startups y profesionales sanitarios de ACCIÓN, la aceleradora creada para impulsar soluciones transformadoras que marcarán el futuro del sistema sanitario en los próximos años. 

HIP 2026 se convertirá en el “Davos” de la nueva hostelería reuniendo a más de 150 CEOs

La hostelería está inmersa en un contexto de transformación marcado por la presión sobre los márgenes, la volatilidad de los precios, la irrupción constante de nuevos actores en el mercado y el cambio en los hábitos de consumo. Ante este escenario, el sector está apostando por la innovación – tanto en los modelos de negocio, conceptos, procesos como en la experiencia – con el objetivo de mantener su competitividad. 

Nace APOLO, el clúster valenciano de la industria de defensa para impulsar innovación, industria y autonomía estratégica

La Comunitat Valenciana da un paso decisivo en el impulso de su industria estratégica con la constitución de APOLO, el Clúster de la Industria de Defensa de la Comunitat Valenciana, una iniciativa que nace para articular y coordinar las capacidades industriales, tecnológicas y académicas del territorio vinculadas a la defensa y a las tecnologías duales, así como para desarrollar un plan de acción alineado con la Estrategia Industrial y Tecnológica para la Seguridad y la Defensa y con los corredores industriales de defensa impulsados desde la Secretaría de Estado de Defensa (SEDEF).

Cerca del 60% del gasto del turismo deportivo en España corresponde a visitantes extranjeros

Durante años, el turismo deportivo se ha entendido como un segmento altamente especializado dentro del sector, asociado casi exclusivamente a grandes citas internacionales. Hoy, esa lectura resulta insuficiente. El deporte se ha integrado de forma estructural en la manera de viajar, en cómo se viven los destinos y en la capacidad de los territorios para atraer visitantes con mayor gasto medio y una clara orientación experiencial.

Banco Sabadell nombra a Marc Armengol (TSB) nuevo consejero delegado en sustitución de César González-Bueno

El consejo de administración de Banco Sabadell ha acordado proponer el nombramiento de Marc Armengol, actual CEO de TSB, como nuevo consejero delegado del Grupo Banco Sabadell en sustitución de César González-Bueno, que deja sus funciones en el banco al decidir, de común acuerdo, que es el momento "óptimo" para efectuar el relevo, ha informado la entidad a la Comisión Nacional del Mercado de Valores (CNMV).

La primera fábrica de IA para la industria en Europa entra oficialmente en funcionamiento en Múnich

Deutsche Telekom lanza oficialmente su Industrial AI Cloud en presencia de destacados representantes de la política, la empresa y la ciencia. La fábrica de IA se ha construido durante los últimos seis meses junto con NVIDIA y el partner de centros de datos Polarise. Con ello, Deutsche Telekom pone a disposición de empresas, instituciones de investigación y el sector público en Alemania y Europa una capacidad de computación soberana y de alto rendimiento para la inteligencia artificial (IA).

Vila Lucia, un espacio ideal para dar el ‘sí, quiero’ en Galicia

Bodas.net, plataforma referente en el sector nupcial, ha publicado la lista de empresas ganadoras de su 13ª edición de los Wedding Awards. Entre las galardonadas de este año está el Espacio Gastronómico Villa-Lucía, de Laguardia, en la categoría ‘lugares para boda’, que se ha alzado como una de las mejor valoradas del país. Este premio reconoce tanto la profesionalidad y compromiso como la magnífica experiencia que Villa-Lucía ha brindado a las parejas.