Advertencia sobre el ataque de doble clic y su capacidad para eludir las protecciones de los navegadores

Los ataques de clic han evolucionado para aprovechar la acción del doble clic del ratón con el objetivo de engañar a las víctimas y eludir las protecciones de las páginas frente a este tipo de amenazas.

Image description

La manipulación de la interfaz de usuario en páginas web facilita el lanzamiento de los ataques de clic, que dependen de una web maliciosa para engañar a la víctima y conseguir que pinche sobre un elemento de la pantalla, bajo la promesa de ver un vídeo o recibir una recompensa.

Habitualmente, un cibercriminal aprovecha una web legítima para enmascarar una web creada con fines malintencionados y ocultar botones y enlaces que desencadenan acciones maliciosas, como la descarga de un 'malware' o el robo de una credencial en un sistema de autenticación multifactor.

Este tipo de ataque no es nuevo en el panorama de las ciberamenazas, y, de hecho, con el tiempo, los navegadores web han implementado medidas para identificar y proteger a los usuarios de los ataques de clic.

Sin embargo, este tipo de ataque ha evolucionado, como ha advertido el investigador de ciberseguridad Paulos Yibelo: ahora, en lugar de un clic, se aprovecha la secuencia de doble clic del ratón.

La premisa sigue siendo la misma: engañar a la víctima para que haga clic en un elemento de una web (un vídeo), que oculta un botón o un enlace que en realidad desencadena una acción maliciosa. Solo que en esta ocasión, abre una nueva pantalla, por ejemplo, con un captcha que solicita hacer doble clic para resolverlo.

Lo que ocurre, como explica el investigador, es que el ataque aprovecha el lapso que hay entre que comienza el primer clic y se completa el segundo para introducir un nuevo elemento malicioso, que es en el que finalmente caerá el último clic del usuario.

"Una de las cosas sorprendentes de hacerlo de esta manera es que no importa cómo de lento o de rápido sea el doble clic del objetivo. Favorecer el controlador de eventos mousedown permite explotar esto incluso para los dobles clics más rápidos o más lentos", apunta Yibelo en su blog.

Para este investigador, se trata de una amenaza importante, porque apenase exige nada del usuario (solo que haga doble clic), y no se limita a las páginas web, sino que esta técnica puede emplearse también en extensiones del navegador.

También apunta su capacidad para sortear las protecciones frente a los ataques de un solo clic, y advierte que cualquier web es vulnerable a esta amenaza.

Tu opinión enriquece este artículo:

El 93% de los autónomos cree que las cargas administrativas han aumentado en los últimos tres años

La declaración de la renta es uno de los trámites fiscales más importantes para los contribuyentes en España. Cada año, más de 20 millones de personas, entre ellos autónomos y pymes, deben presentar este informe obligatorio para regularizar su situación con la Agencia Tributaria en relación con el Impuesto sobre la Renta de las Personas Físicas (IRPF). Sin embargo, cumplir con esta obligación se ha vuelto cada vez más complejo debido al aumento de normativas fiscales y laborales, hasta el punto de que el 93% de los autónomos considera que las cargas administrativas han aumentado en los últimos tres años, tal y como analiza el último Barómetro de la Federación Nacional de Asociaciones de Trabajadores Autónomos (ATA), lo que genera estrés financiero y dificulta la gestión eficiente de sus negocios.

LEGO y la F1: redefinen el marketing deportivo, la experiencia y expansión de marca en Miami

(Por Maurizio y Maqueda) Miami, el Nuevo Laboratorio de Creatividad Global En una época donde la saturación de contenidos es la norma y la atención es el recurso más escaso, la pregunta clave es: ¿cómo lograr que una marca destaque entre el ruido? Este fin de semana, la Fórmula 1 y LEGO respondieron con una jugada maestra en el Gran Premio de Miami: por primera vez en la historia, los 20 pilotos desfilaron en coches LEGO a tamaño real. Una activación que no solo robó miradas, sino que elevó el listón del marketing experiencial, fusionando deporte, innovación y creatividad. ¿Qué hay detrás de esta movida? ¿Por qué es relevante para negocios, marcas y líderes del sur de la Florida? ¿Qué enseñanzas estratégicas deja para quienes buscan diferenciarse? Aquí, el análisis.

(Información de valor: Micro Nota 1 Minuto de lectura. Nota Expandida (Paper), si se desea amplificar información, 3 minutos de lectura)

En mayo llega Argentina VIBRA 2025 a Barcelona, Mallorca y Madrid con un line-up de lujo, con los Fabulosos Cadillacs como cabeza de Cartel

Nada menos que Los Fabulosos Cadillacs, los creadores de “Matador”, aquel hit que medio mundo ha bailado desde los ‘90, con su “El León del Ritmo Tour” y Los Fundamentalistas del Aire Acondicionado, la banda que mantiene vivo el “espíritu ricotero” desde que el Indio Solari inició su carrera solista, que regresan a la península por tercer año consecutivo afianzando su fama de ser una de las bandas con más convocatoria no sólo en suelo argentino, sino también europeo.

Bizum, CaixaBank e Iberpay entre los socios del BCE en una plataforma para simular pagos con el euro digital

El Banco Central Europeo (BCE) ha anunciado este lunes la creación de una plataforma de innovación que simula el ecosistema del euro digital previsto y contará con la con la participación de unas 70 entidades, incluyendo Bizum, CaixaBank e Iberpay, que se han comprometido a colaborar con la institución para explorar las funcionalidades y casos de uso de los pagos con euros digitales, como la entrega de un paquete comprado a través de internet.

La Ría de Muros Noia presenta en Venecia su Catálogo de Peregrinaciones Náuticas

La historia de la navegación volvió a tender un puente entre Venecia y Galicia. En el majestuoso Palazzo Ferro Fini, a orillas del Gran Canal, se presentó la edición italiana del Catálogo de Peregrinaciones Marítimas a través de la Ría de Muros Noia, un proyecto que vincula el legado del mercader veneciano Pietro Querini con el Camino de Santiago. La jornada, organizada por la Asociación de Concellos del Camino de la Ría de Muros Noia y el Consiglio Regionale del Veneto, contó con la presencia de autoridades, expertos culturales y representantes turísticos de ambos territorios.

Warren Buffett: sucesión, pérdida millonaria hoy, y estrategia a corto plazo (el legado que redefine el futuro de Berkshire Hathaway)

(Por Taylor) ¿Qué sucede cuando el líder más icónico de Wall Street entrega el timón, pero no su brújula? En tiempos de volatilidad e incertidumbre, la sucesión de liderazgo en las grandes empresas no es solo una noticia: es un caso de estudio global. El reciente anuncio de Warren Buffett —el legendario “Oráculo de Omaha”— sobre su retiro como CEO de Berkshire Hathaway, aunque permanecerá como presidente del consejo, marca un hito no solo para la firma, sino para el management moderno. La transición al mando de Greg Abel plantea preguntas cruciales sobre la continuidad, la innovación y la resiliencia empresarial. ¿Cómo afecta esto a la cultura y la estrategia de uno de los conglomerados más exitosos del mundo? ¿Qué lecciones pueden extraer los empresarios y líderes de Miami, y por qué la gestión de sucesión debe ser central en toda agenda corporativa estratégica?

(Información de valor: Micro Nota 1 Minuto de lectura. Nota Expandida (Paper), si se desea amplificar información, 3 minutos de lectura)

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.