Puntos destacados:
- Los estafadores están aprovechando el creciente uso de los CAPTCHA para engañar a las personas y lograr que ejecuten código malicioso fuera de su navegador.
- Un experto ofrece consejos prácticos sobre cómo minimizar los riesgos.
- La mayor prevalencia de los CAPTCHA facilita que los fraudulentos se cuelen.
Los CAPTCHA están diseñados para proteger nuestra infraestructura en línea de los bots. Sin embargo, los estafadores los están utilizando en nuestra contra.
Los expertos en ciberseguridad han observado un aumento en las estafas con CAPTCHA falsos, y la Dirección de Señales de Australia (ASD) emitió una advertencia esta semana sobre este engaño.
Los CAPTCHA falsos obligan a los usuarios de internet a introducir un código fuera de su navegador, lo que otorga a los hackers acceso al dispositivo y, en algunos casos, a la información de la sesión del navegador.
Las estafas suelen pedirles que peguen un script en la terminal de una computadora, lo que permite a los ataques eludir los sistemas de seguridad antivirus.
Hammond Pearce, profesor titular de la Facultad de Ciencias de la Computación de la UNSW y director gerente de la Fundación contra las Mentiras Digitales y la Alfabetización Cibernética, afirmó que la capacidad de eludir las protecciones antivirus hace que las estafas con CAPTCHA falsos sean particularmente peligrosas.
"Muchas de las protecciones del sistema operativo no funcionan a nuestro favor", declaró a SBS News.
Anteriormente, los CAPTCHA eran un requisito común para crear cuentas en línea. Sin embargo, ahora son habituales al establecer la primera conexión con un sitio web, lo que aumenta considerablemente la cantidad de formularios que se les piden a los usuarios de internet.
Pearce atribuye esto a la "explosión de agentes de IA en línea", ya que los sitios web intentan impedir que la inteligencia artificial acceda a ellos.

La mayor prevalencia de los CAPTCHA facilita que los fraudulentos se cuelen.
Pearce afirmó que "esperaría verlos más en sitios web un poco sospechosos", pero los hackers "pueden intentar secuestrar tu conexión para que aparezcan cuando intentas acceder a un sitio web normal".
Pearce también indicó que el número de ataques con CAPTCHA falsos "se cuenta ahora por millones".
Cómo evitar los CAPTCHA falsos
Según Pearce, ahora es mucho más difícil que antes para los delincuentes aprovechar la conexión a internet de una persona en su contra.
Los principales navegadores, como Chrome, Firefox y Edge, han invertido importantes recursos para convertirse en "la tecnología más segura que existe en tu ordenador", afirmó Pearce.
Añadió que los usuarios deben desconfiar si un CAPTCHA les pide que escriban algo o que cierren la ventana.
"Si te pide que escribas algo al azar en el teclado, deberías sospechar de inmediato", dijo Pearce.
"Ten mucho cuidado con cualquier cosa que pueda sacarte de la seguridad del navegador".
Añade que, si algo les parece raro, los usuarios de internet deberían preguntarse: "¿Por qué? ¿Por qué tengo que hacer esto?".
