Advertencia sobre el ataque de doble clic y su capacidad para eludir las protecciones de los navegadores

Los ataques de clic han evolucionado para aprovechar la acción del doble clic del ratón con el objetivo de engañar a las víctimas y eludir las protecciones de las páginas frente a este tipo de amenazas.

Image description

La manipulación de la interfaz de usuario en páginas web facilita el lanzamiento de los ataques de clic, que dependen de una web maliciosa para engañar a la víctima y conseguir que pinche sobre un elemento de la pantalla, bajo la promesa de ver un vídeo o recibir una recompensa.

Habitualmente, un cibercriminal aprovecha una web legítima para enmascarar una web creada con fines malintencionados y ocultar botones y enlaces que desencadenan acciones maliciosas, como la descarga de un 'malware' o el robo de una credencial en un sistema de autenticación multifactor.

Este tipo de ataque no es nuevo en el panorama de las ciberamenazas, y, de hecho, con el tiempo, los navegadores web han implementado medidas para identificar y proteger a los usuarios de los ataques de clic.

Sin embargo, este tipo de ataque ha evolucionado, como ha advertido el investigador de ciberseguridad Paulos Yibelo: ahora, en lugar de un clic, se aprovecha la secuencia de doble clic del ratón.

La premisa sigue siendo la misma: engañar a la víctima para que haga clic en un elemento de una web (un vídeo), que oculta un botón o un enlace que en realidad desencadena una acción maliciosa. Solo que en esta ocasión, abre una nueva pantalla, por ejemplo, con un captcha que solicita hacer doble clic para resolverlo.

Lo que ocurre, como explica el investigador, es que el ataque aprovecha el lapso que hay entre que comienza el primer clic y se completa el segundo para introducir un nuevo elemento malicioso, que es en el que finalmente caerá el último clic del usuario.

"Una de las cosas sorprendentes de hacerlo de esta manera es que no importa cómo de lento o de rápido sea el doble clic del objetivo. Favorecer el controlador de eventos mousedown permite explotar esto incluso para los dobles clics más rápidos o más lentos", apunta Yibelo en su blog.

Para este investigador, se trata de una amenaza importante, porque apenase exige nada del usuario (solo que haga doble clic), y no se limita a las páginas web, sino que esta técnica puede emplearse también en extensiones del navegador.

También apunta su capacidad para sortear las protecciones frente a los ataques de un solo clic, y advierte que cualquier web es vulnerable a esta amenaza.

Tu opinión enriquece este artículo:

A partir del 1 de julio las empresas españolas podrán comenzar a adaptarse al nuevo modelo fiscal gracias a Holded

A partir del 1 de julio de este año, la Agencia Tributaria impulsará activamente el uso del sistema Verifactu, ya disponible en su entorno real, permitiendo a las empresas y autónomos comenzar a adaptarse voluntariamente al nuevo modelo fiscal. Aunque en esta fase la remisión de facturas sigue siendo voluntaria, esta herramienta se perfila como una pieza central del nuevo sistema, que será obligatorio en dos fases: a partir del 1 de enero de 2026 para los contribuyentes del Impuesto sobre Sociedades, y desde el 1 de julio de 2026 para el resto de obligados tributarios, como autónomos persona física o entidades en régimen de atribución de rentas.

El 72,2% de los gallegos cree que la estabilidad y la seguridad laboral es clave al elegir un empleo

El mercado laboral español vive una transformación acelerada, marcada por la convivencia inédita de cuatro generaciones en activo, una brecha de expectativas creciente y una percepción cada vez más clara: no basta con tener un buen salario, es necesario cuidar el bienestar emocional y ofrecer una propuesta de valor al empleado. Así lo refleja el informe “Perspectivas Laborales Intergeneracionales”, elaborado por Gi Group Holding, en colaboración con las áreas de RRHH de BBVA y Vitaance.

Los gallegos mantienen su fidelidad a los bares pese a la inflación, según un estudio de Suntory Beverage & Food Spain

Suntory Beverage & Food Spain, líder en la fabricación y distribución de marcas de bebidas reconocidas como Schweppes® y La Casera®, y socio estratégico de la hostelería desde los años 50, ha colaborado con la Universidad Complutense de Madrid en un estudio para conocer los hábitos de los gallegos en los bares. Según el Instituto Nacional de Estadística (INE), España es el país con más establecimientos hosteleros por habitante, con uno por cada 175 habitantes.

Nourdine Bihmane, CEO de Konecta: “El desarrollo del talento será clave para afrontar los desafíos del futuro”

Más de 500 líderes del ámbito empresarial, político y social español se reunieron ayer en el Gran Foro Anual de TALEÑT, organizado por TRIVU, en el espacio Domo 360º de Madrid. ¿El objetivo? Reflexionar sobre el nuevo contexto global y su impacto en el talento. Además, durante la jornada, se insistió en la evolución del talento como un activo clave para el desarrollo sostenible de la sociedad.

La nueva frontera del éxito 2025: ¿por qué la F1 está demostrando la nueva forma de hacer negocios? (crossing marketing, mega activaciones y expansión de categorías)

(Por M. Rodriguez Otero, junto a M. Maurizio) ¿Te preguntaste por qué algunas marcas están desarrollando mega acciones cruzadas de marketing y sólo ellas están logrando atrapar la mente y el corazón de sus consumidores? La respuesta está en algo que, en 2025, ya no es una opción: el crossing marketing y las mega activaciones multisensoriales.

(Lectura ágil de alto valor estratégico: 4 minutos)

El Cero KM transforma la experiencia de los concesionarios y de los compradores de 0km

Hace algunos años, imaginar que alguien elegiría y pagaría un auto sin siquiera visitar una concesionaria parecía imposible. Pero los hábitos cambiaron, y El Cero KM, el primer marketplace de autos nuevos que permite comprar un 0km en Argentina de forma 100% online, nació para acompañar esa transformación. Hoy ese escenario es una realidad: la plataforma ya concretó más de 250 operaciones y se convirtió en una aliada estratégica para los concesionarios que buscan crecer en el canal digital.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.