NTN24
Ciberseguridad

Un doble clic le puede salir muy caro: recomendaciones para evitar ser víctima de modalidad de robo en la que muchos caen 3s3q

Fotos de referencia Canva
Fotos de referencia Canva
Este tipo de ataque conocido como ‘doubleclickjacking’ puede darse incluso en páginas web legítimas.

Los ataques ‘doubleclickjacking’, que han tomado reciente notoriedad en el primer cuatrimestre de 2025, se valen de una acción tan sencilla como cliquear dos veces para robar datos de los s digitales. 22221m

La técnica funciona cuando los ciberdelincuentes insertan un elemento malicioso entre el primer y segundo clic de páginas web para así desencadenar acciones no deseadas por parte de la víctima.

VEA TAMBIÉN

No caiga en fraudes en la tramitación del SOAT: sitios web falsos roban información y estafan a s 692x1f

o

Una vez el realiza el primer clic, se inserta otro elemento que se activa cuando se efectúa el segundo.

Esto se da mediante a una técnica llamada “iframe invisible” que superpone un elemento sobre el botón para que el interactúe sin poder verlo ni darse cuenta del cambio.

“Un ejemplo de este ataque se podría dar en una página legítima que propone realizar algún tipo de test y que al momento de hacer clic en ‘Ver resultado’ del test, el sitio cambia de manera instantánea la interfaz, sin que lo notes”, advierte el jefe del laboratorio de investigación de la empresa de seguridad digital ESET Latinoamérica por medio de un comunicado de la empresa.

“Allí, y sin saberlo, debajo del cursor puede haber, por ejemplo, un botón oculto de ‘Confirmar’ en una página de inicio de sesión de una red social, entonces al hacer clic nuevamente creyendo que se continua en el test, en realidad se estará confirmando el de un atacante a tu cuenta”, añade.

Según esa información, este tipo de ataques puede darse en sitios legítimos sin la necesidad de llevar a la víctima a un sitio web falso.

Es así como el atacante logra evitar las defensas que existen actualmente contra técnicas similares en páginas legítimas, pero que aún no están protegidas debidamente.

Esta nueva estrategia maliciosa se asemeja a otra conocida como 'clickjacking', que ocurre cuando el ciberdelincuente superpone una página web legítima con elementos invisibles, pueden ser botones y/o enlaces, para engañar al y que haga clic en algo sin darse cuenta.

Ese ataque busca que el haga clic en algo puntual sin quererlo y su objetivo es que la víctima crea que está tocando un botón inofensivo, pero en realidad activa otro elemento escondido debajo.

Mediante el clickjacking, por ejemplo, un cree que está dando un “Me gusta” a una foto, pero podría estar realizando una transferencia de dinero. Al tratarse de una técnica más “sencilla”, las medidas de seguridad actuales suelen detectar y prevenir eficazmente los intentos de clickjacking.

El doubleclickjacking, por su parte, se vale de dos clics para consumar el ataque: el primero prepara la trampa, mientras que el segundo la hace efectiva. Y debido a que es una técnica más compleja, puede eludir algunas de las protecciones que los navegadores implementan contra ataques de un solo clic.

Las consecuencias de un ataque de doubleclickjacking pueden derivar en el cambio de configuraciones sensibles de la seguridad de las cuentas y en casos más extremos obtener autorizaciones de pago y/o transferencias, así como realizar compras a nombre del sin que este lo sepa.

El actor malicioso también podría entonces hacer que su víctima pierda a alguna de sus cuentas cambiando la contraseña o utilizándola para enviar mensajes a sus os en aras de estafar.

Otro efecto podría derivar en el de terceros al dispositivo para activar permisos de a ciertas aplicaciones como la cámara, el micrófono y la ubicación, entre otros, para posibles futuros delitos.

En cuanto a las medidas preventivas que pueden tomarse para reducir sensiblemente el riesgo de ser víctima de este tipo de ataque, desde ESET recomiendan algunas precauciones.

VEA TAMBIÉN

Día mundial del Backup: así es como puede respaldar su información frente a robos y ataques cibernéticos 634j2t

o

La primera de ellas consiste en la frecuente actualización de los equipos y los navegadores, pues las próximas herramientas de ciberseguridad de cada dispositivo podrían bloquear la técnica.

También se advierte sobre estar alerta ante cualquier acción extraña que pueda suceder en un sitio web como botones que soliciten doble clic, ‘captchas’ o ventanas emergentes.

Por último, consideran importante estar al tanto de las nuevas técnicas y metodologías de ataque que implementan los cibercriminales mientras que los portales trabajan independientemente para evitarlas.

Temas relacionados: 3q418

Ciberseguridad 18727

Ciberataque ko1k

Ciberataques 1mw38

Seguridad 424t4n


Programas 322i46


Ver más

Videos v1z6k

Ver más
Accidente de aviación en India - Fotos EFE
Accidente aéreo

Centenares de muertos deja caída de avión en India: entre las víctimas hay estudiantes que se encontraban en tierra al momento del accidente 6o465g

Santos Cerdán, número tres del gobernante Partido Socialista español (PSOE) - Foto AFP
España

Dimite diputado considerado el número tres del PSOE tras ser implicado a un caso de corrupción en España 1o6fg

Miguel Uribe Turbay, senador colombiano (EFE)
Atentado a Miguel Uribe Turbay

Fundación Santa Fe dice que puede "reportar estabilidad" en condición de Miguel Uribe Turbay y hace "esfuerzos para mitigar el impacto de las lesiones" 174a1m

Campaña de la oposición en Colombia -EFE
La Noche

"Es muy extraño que en esta coyuntura, se nos ponga en riesgo": exministro Juan Carlos Pinzón lanza alerta por retiro de esquemas de seguridad 205y59

Detención en protestas de Los Ángeles - Foto EFE
Los Ángeles

¿Aplicar la ley o enviar un mensaje político? Expertos debaten sobre redadas migratorias de Trump que han motivado las protestas 456e55


Más de Ciencia y Tecnología 4od6q


Ver más
Así será el telescopio más poderoso jamás creado en Colombia / Foto Canva
Espacio

Así será el telescopio más poderoso jamás creado en Colombia 6xc4j

El humo de los incendios forestales que arrasan Canadá se ve desde el espacio - Fotos NASA/NOAA
Incendios forestales

El humo de los incendios forestales en Canadá avanzando sobre Estados Unidos se ve desde el espacio a más de 1,6 millones de kilómetros 546253

Consejos de la NASA para capturar las mejores fotografías / Foto Canva
Nasa

Así recomienda la NASA fotografiar una lluvia de estrellas sin fallar en el intento 706r5h

Opinión 23f6n

Ver más
Arturo McFields Arturo McFields

Miguel Uribe y la batalla final por la libertad de Colombia 531te


Asdrúbal Aguiar Asdrúbal Aguiar

Las enseñanzas del teatro electoral, tras el 25 de mayo 2181l


Héctor Schamis Héctor Schamis

La OEA de Almagro: un actor global 6h5p4s


Alexis L. Leroy Cambio Climático

Madres de la Tierra: Mujeres, sostenibilidad y el horizonte estratégico del Sur Global 4j1650

Más noticias 42c59

Ver más
James Rodríguez junto a jugadores de la 'Vinotinto' | Foto: EFE
Eliminatorias Sudamericanas

Venezuela quedó a tres puntos de alcanzar a Colombia y pelearle el sexto puesto: así quedó la tabla de posiciones de la eliminatoria 465o41

FC Barcelona - Foto EFE
Fútbol europeo

"Morirá en el club": presidente de equipo europeo se pronuncia sobre presunto interés del Barcelona en una de sus figuras sudamericanas x5t1x


Ventas de consola - Foto EFE
Nintendo

Gigante de los videojuegos rompe récords en ventas de nueva consola en apenas cuatro días 1t6e53


Carolina Arbeláez, representante a la Cámara por Bogotá - Foto EFE
Colombia

“La política es un acto de servir”: Carolina Arbeláez, representante a la Cámara por Bogotá 2u5l6r

Annabelle - AFP
Desaparición

Confirman el paradero de la muñeca Annabelle tras divulgarse rumores de su desaparición 1v3520

Contrabando de combustible en Ciudad Juárez en 2021 - Foto de referencia: EFE
Combustible

“Estamos hablando de decenas de miles de millones de pesos que se mueven”: expertos analizan las nuevas operaciones contra el contrabando de combustible en México 3u6264

Foto referencial EFE - Pesos colombianos
Colombia

Colombianos mayores de 59 años recibirán nuevo subsidio a partir del próximo 1 de julio: estos son los requisitos k196

Especiales 414v3b

Ver más

Galerías 3k4el

Ver más
Este lunes 5 de mayo se llevó a cabo la MET Gala en Nueva York - Fotos AFP/EFE/AFP
MET Gala

Las fotos de los mejores looks de la MET Gala 2025: el evento más extravagante de la moda 2d163p

Un corte de luz "masivo" ocurrido este lunes mantiene a toda la península ibérica sin electricidad - Fotos EFE
Apagones

Caos, embotellamientos y miles de personas caminando por las calles: así se ve el colapso por inédito apagón masivo en España y Portugal 4l1m12

Este sábado 26 de abril se llevó a cabo el funeral del papa Francisco - Foto AFP
Muerte del papa Francisco

En imágenes: así se vivió el funeral del papa Francisco, el primer sumo pontífice latinoamericano 502w5v