2026-09-20
La técnica conocida como ‘ClickFix’ ha registrado un crecimiento del 108 por ciento en detecciones entre el segundo semestre de 2025 y el primero de 2026 en Latinoamérica y Colombia, según la firma Eset. El engaño consiste en mostrar ventanas emergentes que simulan fallos técnicos, como errores en Google Meet o la necesidad de actualizar Chrome, para que el usuario haga clic en un botón de 'solucionar'.
Al presionar el botón, el sitio malicioso copia un código invisible en el portapapeles del equipo. Luego, mediante instrucciones falsas, induce a la persona a abrir la consola de comandos (como PowerShell en Windows o la Terminal en macOS) para pegar el código y ejecutarlo. Al hacerlo, el usuario otorga permisos de administrador para instalar malware directamente en la memoria del equipo, saltándose la protección de los antivirus tradicionales.
Este ataque permite el despliegue de 'infostealers' (programas robadores de información) como Lumma, Vidar o DarkGate, los cuales están diseñados para sustraer claves bancarias, credenciales de redes sociales y datos personales. Los delincuentes han llegado a comprometer incluso plataformas de entidades públicas y portales universitarios en la región para difundir estas falsas notificaciones.
Qué significa para una pyme colombiana y cucuteña: Si a sus empleados les aparece un aviso en el navegador pidiendo abrir la 'Terminal' o 'PowerShell' para arreglar un error de video o de actualización, dígales que cierren la pestaña de inmediato. Ningún servicio legítimo le pedirá pegar comandos en la consola de su computador para solucionar un problema técnico. Refuerce la verificación en dos pasos en todas sus cuentas bancarias y correos para mitigar el robo de claves.