Close Menu
TeleNoticiero
  • NACIONALES
  • INTERNACIONALES
  • POLÍTICA
  • SALUD
  • ENTRETENIMIENTO
  • DEPORTES
  • ECONOMÍA
  • TECNOLOGÍA
Facebook X (Twitter) Instagram YouTube WhatsApp Telegram
Facebook X (Twitter) Instagram YouTube WhatsApp Telegram
TeleNoticiero
Radio en Línea
  • NACIONALES

    Motoconchistas exigen regular deliveries y mototaxis ante aumento de plataformas

    27 de mayo de 2026
    Leer más

    Ejecutan desalojos judiciales en Metro Country Club donde se da conflicto por títulos y deudas

    27 de mayo de 2026
    Leer más

    Gobierno lanzará operativo contra paradas ilegales de motoconchos en Santo Domingo

    27 de mayo de 2026
    Leer más

    Presidenta de Surinam realizará visita oficial a República Dominicana y se reunirá con Abinader

    27 de mayo de 2026
    Leer más

    Gobierno se prepara ante próxima pandemia o emergencia nacional con nueva ley de control excepcional

    27 de mayo de 2026
    Leer más
  • INTERNACIONALES

    Jugador de Forza Horizon 5 recibe baneo de más de 8,000 años por diseño inspirado en Kim Jong-un y KFC

    28 de mayo de 2026
    Leer más

    Administración Trump investiga a escritora que lo acusó de agresión sexual

    27 de mayo de 2026
    Leer más

    EE.UU. ataca lancha vinculada al narcotráfico y deja dos muertos en operativo marítimo

    27 de mayo de 2026
    Leer más

    Guterres alerta que el mundo vive la mayor cantidad de conflictos armados desde 1945

    27 de mayo de 2026
    Leer más

    India y Estados Unidos firman acuerdo estratégico sobre minerales críticos

    26 de mayo de 2026
    Leer más
  • POLÍTICA

    Daniel Rivera califica de “deslealtad” la renuncia de Antonio Taveras al PRM

    28 de mayo de 2026
    Leer más

    Dirigentes aseguran PRM “se limpia” con salida de Antonio Taveras del partido

    28 de mayo de 2026
    Leer más

    Antonio Taveras rompe con el PRM y anuncia que seguirá como senador independiente

    27 de mayo de 2026
    Leer más

    Retorno masivo de exdirigentes impulsa al PLD y lo coloca entre los favoritos rumbo al 2028

    26 de mayo de 2026
    Leer más

    Participación Ciudadana alerta sobre campaña anticipada y recuerda que la precampaña inicia en julio de 2027

    25 de mayo de 2026
    Leer más
  • SALUD

    República Democrática del Congo reporta 238 muertes por brote de ébola y refuerza medidas de emergencia sanitaria

    28 de mayo de 2026
    Leer más

    Médicos lanzan alerta por nueva cepa del COVID en RD y advierten sobre aumento de casos gripales

    28 de mayo de 2026
    Leer más

    España, Francia y Países Bajos reciben tratamiento experimental contra el hantavirus tras brote en crucero

    28 de mayo de 2026
    Leer más

    Salud Pública refuerza vigilancia epidemiológica en RD ante alerta internacional por ébola

    25 de mayo de 2026
    Leer más

    República Dominicana refuerza vigilancia sanitaria ante alerta internacional por ébola

    22 de mayo de 2026
    Leer más
  • ENTRETENIMIENTO

    Walddy Lina Polanco es reconocida con el Micrófono Dorado en Bogotá, Colombia

    28 de mayo de 2026
    Leer más

    Juan Carlos Rodríguez asegura pondrá fin a polémica con Lilly Goodman para enfocarse en su familia

    25 de mayo de 2026
    Leer más

    Yailin La Más Viral reaparece en iglesia cristiana junto a su nueva pareja

    25 de mayo de 2026
    Leer más

    Fuerte discusión entre Africano y Fausto Mata por defensa a Nuria genera revuelo en redes

    22 de mayo de 2026
    Leer más

    IShowSpeed elimina transmisión donde hablaba sobre supuestos bots en live grabado en República Dominicana

    19 de mayo de 2026
    Leer más
  • DEPORTES

    Marineros tumban el invicto de los Metros en Santiago con gran remontada

    27 de mayo de 2026
    Leer más

    Ministerio Público busca aumentar condena contra Wander Franco a 5 años en nuevo juicio por abuso de menor

    31 de marzo de 2026
    Leer más

    República Dominicana acogerá Grand Prix Internacional de MMA de alto nivel

    25 de marzo de 2026
    Leer más

    Santiago Matías adquiere por más de US$112 mil histórica chaqueta dominicana del Clásico Mundial

    25 de marzo de 2026
    Leer más

    Manager de Japón renuncia tras eliminación ante Venezuela en el Clásico Mundial

    15 de marzo de 2026
    Leer más
  • ECONOMÍA

    Gobierno asegura enfrenta crisis económica global con medidas para proteger a la población

    29 de abril de 2026
    Leer más

    Ministro de Hacienda refuerza agenda internacional ante crisis económica global

    21 de abril de 2026
    Leer más

    Se desploma el precio del petróleo tras reapertura del estrecho de Ormuz y alivio en tensiones internacionales

    17 de abril de 2026
    Leer más

    Advierten sobre riesgos de depender solo del dinero digital y recomiendan mantener efectivo

    1 de abril de 2026
    Leer más

    Caída de Wall Street y petróleo en máximos por guerra en Medio Oriente

    26 de marzo de 2026
    Leer más
  • TECNOLOGÍA

    Alertan sobre Agenda 2030, dinero digital y posibles mecanismos de control financiero global

    25 de mayo de 2026
    Leer más

    Aplicaciones falsas prometían acceso al historial de llamadas de cualquier número

    22 de mayo de 2026
    Leer más

    El Laboratorio de Propulsión a Chorro (JPL) de la NASA impulsa las operaciones de misiones de espacio profundo con Red Hat OpenShift Virtualization

    22 de mayo de 2026
    Leer más

    Red Hat anuncia las Menciones de Honor 2026 para proyectos open source en Latinoamérica

    14 de mayo de 2026
    Leer más

    Falsos sitios de FIFA estafan previo a la Copa del Mundo 2026

    14 de mayo de 2026
    Leer más
TeleNoticiero
Home»Tecnología»CAPTCHAS falsos: cuidado con las páginas de verificación que propagan malware

CAPTCHAS falsos: cuidado con las páginas de verificación que propagan malware

Tecnología 9 de agosto de 2025
Compartir
Facebook Twitter Email Telegram WhatsApp

Los bots desempeñan un papel importante en el panorama actual de Internet y, si bien, algunos como los rastreadores y motores de búsqueda de Google, tienen fines legítimos, cerca de un 40% son clasificados como maliciosos.
Los bots pueden utilizarse para actividades dañinas, desde la difusión de discursos polarizantes en las redes sociales hasta ataques distribuidos de denegación de servicio (DDoS) y el secuestro de cuentas.

Si bien una herramienta utilizada por los sitios web para detener a estos bots son los CAPTCHA, ESET, compañía líder en detección proactiva de amenazas, explica que esto no quita que sea importante prestarles atención debido a que existen páginas de verificación falsas que se utilizan para distribuir malware.


“Cuando se está frente a un CAPTCHA solemos seguir las instrucciones y hacer clic sin pensar demasiado. Al fin y al cabo, se supone que mantiene alejados a los bots, pero no siempre es así. En algunos casos, la propia página es falsa y puede meterte en problemas”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.


Las amenazas que utilizan CAPTCHA ocultan sus acciones maliciosas, tanto a quien los utiliza, como al software de seguridad, empleando herramientas legítimas de Windows para pasar desapercibidos.
Esta estrategia de verificadores falsos funciona por varias razones:

  • La familiaridad con el proceso y la confianza que se tiene en los CAPTCHA como forma legítima de mantener la seguridad en Internet.

  • Cierta impaciencia que se puede tener al navegar, ya que a menudo solo se quiere acceder al contenido que se desea y el CAPTCHA se ve como un obstáculo, lo que provoca seguir las instrucciones sin cuestionarlas.

  • La costumbre a realizar múltiples pasos de verificación online, como ocurre, por ejemplo, al realizar pagos por Internet.


Hay varias formas de exponerse a un CAPTCHA malicioso. Puede ser un engaño para que haga clic en un enlace malicioso recibido a través de un correo electrónico de phishing, un SMS o un mensaje de redes sociales.

Con el avance de la inteligencia artificial (IA), este tipo de amenaza está creciendo rápidamente.
Las herramientas de IA generativa han ayudado a los ciberdelincuentes a escalar los ataques de ingeniería social produciendo mensajes con un lenguaje casi perfecto y en varios idiomas al mismo tiempo.


Otra posibilidad es acceder a un sitio web legítimo comprometido por ciberdelincuentes, que han insertado anuncios maliciosos o contenido falso en la página.
Estos casos son especialmente peligrosos porque no requieren ninguna interacción del usuario para que el malware se descargue.
Y a menudo la víctima solo se da cuenta cuando ya es demasiado tarde.


Cuando aparece el cuadro CAPTCHA, puede parecer perfectamente legítimo.
Sin embargo, lo que pide debería hacer saltar las alarmas. En lugar de presentarle las típicas tareas CAPTCHA, como identificar imágenes similares o escribir un texto distorsionado, puede solicitar que se ejecuten comandos específicos, como:

  • Hacer clic para «verificar que eres humano».

  • Pulsar la tecla de Windows + R para abrir el comando «Ejecutar».

  • Pulsar CTRL + V para pegar un comando que el malware ha copiado secretamente en el portapapeles.

  • Pulsar ENTER para ejecutar el comando anterior.

Este comando suele activar herramientas legítimas de Windows, como PowerShell o mshta.exe, para descargar archivos maliciosos adicionales desde un servidor externo.
El objetivo final suele ser instalar un infostealer, un tipo de malware diseñado para robar información confidencial de su dispositivo.


“Uno de los principales riesgos detrás de los CAPTCHA falsos son los infostealers.
Se trata de programas maliciosos diseñados para rastrear ordenadores y teléfonos móviles en busca de nombres de usuario, fotos, contactos y otros datos confidenciales que puedan venderse en la web oscura o utilizarse para suplantar la identidad.

Para ello, atacan navegadores, clientes de correo electrónico, monederos de criptomonedas, aplicaciones e incluso el propio sistema operativo.
Sus técnicas incluyen la captura de pantallas, el keylogging y diversas formas de recopilación de datos”, advierte Gutiérrez Amaya de ESET.


Según un estudio, en 2024 hubo al menos 23 millones de víctimas de los infostealers, la mayoría de ellas en sistemas Windows.
En total, los delincuentes consiguieron robar más de 2.000 millones de credenciales.

Una de las piezas de malware más populares en esta categoría, Lumma Stealer, comprometió alrededor de 10 millones de dispositivos antes de ser detenida por una operación internacional en la que también participó ESET, que desmanteló esta amenaza basada en el modelo de malware como servicio (MaaS).


Además de los infostealers, un CAPTCHA falso también puede instalar un troyano de acceso remoto (RAT), un tipo de malware que le da a un atacante acceso remoto a su dispositivo.
Según otro estudio, AsyncRAT estuvo presente en el 4% de los incidentes registrados en 2024.
Activo desde 2019, este troyano permite el robo de datos, el espionaje mediante keylogging y otras actividades maliciosas realizadas de forma remota.


Para evitar infostealers, troyanos de acceso remoto (RAT) y otras amenazas asociadas a CAPTCHAs maliciosos, desde ESET comparte las siguientes recomendaciones:

  • Tener cuidado con las solicitudes CAPTCHA inusuales, como las que piden ejecutar comandos.

  • Desconfiar de los CAPTCHA que aparecen de la nada, especialmente en sitios web que normalmente no requieren este tipo de verificación.

  • Mantener siempre actualizados el sistema operativo y el navegador, para reducir el riesgo de que los programas maliciosos se aprovechen de antiguos fallos.

  • Instalar software de seguridad de un proveedor fiable y mantenerlo actualizado en todo momento: es una de las formas más eficaces de bloquear actividades maliciosas.

  • Evitar descargar software pirata, ya que a menudo se utiliza como vector para distribuir programas maliciosos, incluidos los que utilizan CAPTCHA falsos.

  • Considerar la posibilidad de utilizar un bloqueador de anuncios para evitar que se cargue contenido potencialmente malicioso a través de anuncios en línea.


Además, Camilo Gutiérrez Amaya de ESET Latinoamérica recomienda:
“Caer en la trampa de un CAPTCHA falso no es el fin del mundo.
Pero si ocurre, es esencial actuar con rapidez para minimizar los daños y los problemas.
Mantense alerta y navegar con seguridad.
Adoptar distintas precauciones ayuda a garantizar una navegación más segura y reduce significativamente los riesgos de ser engañado por falsos escáneres disfrazados de CAPTCHAs legítimos”.


En caso de haber desprevenidamente ejecutado los comandos ocultos, desde ESET aconseja seguir estos pasos:

  • Ejecutar un análisis completo con un software de seguridad fiable para identificar y, con suerte, eliminar cualquier malware que se haya instalado silenciosamente.

  • Desconectar el dispositivo de Internet y hacer una copia de seguridad de los archivos y fotos importantes.

  • Restaurar el ordenador o teléfono móvil a los valores de fábrica, eliminando cualquier posible amenaza persistente.

  • Cambiar todas las contraseñas, creando credenciales fuertes y únicas para cada cuenta, preferiblemente almacenadas en un gestor de contraseñas.

  • Activar la autenticación de doble factor (MFA) en todos los servicios posibles, garantizando una capa adicional de seguridad en caso de que las contraseñas se hayan visto comprometidas.

¡Comparte en tus redes!

Sigue leyendo Sobre Tema

Tecnología By Redaccion

Alertan sobre Agenda 2030, dinero digital y posibles mecanismos de control financiero global

Leer más
Tecnología By Redaccion

Aplicaciones falsas prometían acceso al historial de llamadas de cualquier número

Leer más
Tecnología By Redaccion

El Laboratorio de Propulsión a Chorro (JPL) de la NASA impulsa las operaciones de misiones de espacio profundo con Red Hat OpenShift Virtualization

Leer más
Tecnología By Redaccion

Red Hat anuncia las Menciones de Honor 2026 para proyectos open source en Latinoamérica

Leer más
Tecnología By Redaccion

Falsos sitios de FIFA estafan previo a la Copa del Mundo 2026

Leer más
Tecnología By Redaccion

Video IShowSpeed asegura que bots inflaron cifras de su transmisión en República Dominicana

Leer más
Tráfico del sitio
0
Visitas acumuladas

Noticias Recientes

Daniel Rivera califica de “deslealtad” la renuncia de Antonio Taveras al PRM

28 de mayo de 2026

Jugador de Forza Horizon 5 recibe baneo de más de 8,000 años por diseño inspirado en Kim Jong-un y KFC

28 de mayo de 2026

Dirigentes aseguran PRM “se limpia” con salida de Antonio Taveras del partido

28 de mayo de 2026

Administración Trump investiga a escritora que lo acusó de agresión sexual

27 de mayo de 2026

Motoconchistas exigen regular deliveries y mototaxis ante aumento de plataformas

27 de mayo de 2026

Ejecutan desalojos judiciales en Metro Country Club donde se da conflicto por títulos y deudas

27 de mayo de 2026

EE.UU. ataca lancha vinculada al narcotráfico y deja dos muertos en operativo marítimo

27 de mayo de 2026

Antonio Taveras rompe con el PRM y anuncia que seguirá como senador independiente

27 de mayo de 2026
Siguenos en Nuestra Redes
  • Facebook
  • Twitter
  • Instagram
  • YouTube
  • Telegram
  • WhatsApp
Facebook X (Twitter) Instagram WhatsApp YouTube TikTok

CONTACTO

✉️
INFO@TELENOTICIERO.COM.DO

PARA DENUNCIAS

💬
TELÉFONO: +1 (829) 815-1450

TÉRMINOS DE USO

Condiciones de acceso
y uso del sitio

VER MÁS

POLÍTICA DE PRIVACIDAD

Protección de datos
y confidencialidad

VER MÁS
© 2026 TeleNoticiero Todos los derechos reservados.

Type above and press Enter to search. Press Esc to cancel.