En aumento fraude cibernético con CAPTCHAs falsos Amexi

En aumento fraude cibernético con CAPTCHAs falsos. Noticias en tiempo real 12:36

La Policía Cibernética de la SSC CDMX alertó a usuarios de la red pública de internet acerca de la modalidad del CAPTCHA falso, que simula ser un mecanismo legítimo de verificación. Este engaño puede ser utilizado como vehículo para la instalación de malware en los dispositivos de los usuarios desprevenidos, con el fin de sustraer información sensible o tomar el control del equipo.

La Secretaría de Seguridad Ciudadana (SSC) de la Ciudad de México señala que, en la actualidad, los sistemas de verificación en línea forman parte esencial de la experiencia digital cotidiana. El CAPTCHA se ha consolidado como una herramienta común para distinguir entre usuarios humanos y bots automatizados; sin embargo, esta misma familiaridad ha sido aprovechada por actores maliciosos para diseñar esquemas de engaño cada vez más sofisticados.

El CAPTCHA falso simula ser un mecanismo legítimo de verificación en el que el usuario es invitado a “demostrar que no es un robot”. En lugar de resolver un desafío real, se le induce a copiar y ejecutar un código, generalmente disfrazado como un paso adicional de seguridad.

En aumento fraude cibernético con CAPTCHAs falsos
La operación integral de un fraude digital, incluyendo granjas de teléfonos, el uso de robots automatizados y una trampa de phishing de CAPTCHA falso destinada a infectar computadoras. AMEXI/Foto: cortesía

¿Cómo opera el fraude?

El modus operandi consiste en suplantar un sistema legítimo de verificación con el objetivo de ganarse la confianza del usuario y provocar que actúe por iniciativa propia. Los atacantes implementan páginas o ventanas que imitan fielmente un CAPTCHA real y las presentan como un requisito obligatorio para continuar con la navegación.

La posible víctima es guiada a seguir instrucciones que aparentan ser normales, pero que en realidad tienen un carácter malicioso, como copiar un código o ejecutar comandos en el dispositivo.

Una vez que el usuario confía en la apariencia del sitio y en la supuesta legitimidad del proceso, ejecuta la acción solicitada sin sospechar que activa un mecanismo oculto. Esto desencadena la instalación de software malicioso en el sistema, lo que permite al atacante obtener acceso al dispositivo, sustraer información sensible o tomar control del equipo.

En aumento fraude cibernético con CAPTCHAs falsos
Un sistema de defensa avanzado bloqueando efectivamente una lluvia masiva de virus y malware. AMEXI/Foto: cortesía

Recomendaciones para protegerse ante CAPTCHAs que contengan malware

La Unidad de Policía Cibernética emite las siguientes recomendaciones para protegerse ante CAPTCHAs que contengan malware:

  • No copiar ni ejecutar códigos, comandos o instrucciones provenientes de sitios web, ventanas emergentes o fuentes no verificadas.

  • Desconfiar de páginas que soliciten acciones inusuales para validar la identidad del usuario o continuar con la navegación.

  • Verificar siempre la autenticidad de los sitios web antes de interactuar con ellos o ingresar información personal.

  • Mantener actualizado el sistema operativo, el navegador y el software de seguridad.

  • No proporcionar datos personales, contraseñas o credenciales en páginas de origen desconocido.

  • Evitar descargar o ejecutar archivos o enlaces sospechosos.

  • Reportar cualquier actividad sospechosa a las autoridades o a las unidades de policía cibernética.

  • Fomentar la educación y prevención digital para reducir el riesgo de este tipo de amenazas.

Si tienes alguna pregunta, inquietud o detectas actividades sospechosas en el ciberespacio, la Policía Cibernética de la SSC está a tu disposición. Puedes contactarnos a través del teléfono 55 5242 5100, extensión 5086, enviando un correo a policia.cibernetica@ssc.cdmx.gob.mx, o mediante nuestras cuentas oficiales en redes sociales: @SSC_CDMX y @UCS_GCDMX.

En aumento fraude cibernético
Un anzuelo digital extrae correos electrónicos y credenciales de acceso de una interfaz web. AMEXI/Foto: cortesía

¿Qué es el CAPTCHA?

El CAPTCHA es un sistema de seguridad utilizado en sitios web para distinguir entre humanos y bots o programas automatizados. Sus siglas en inglés significan Completely Automated Public Turing test to tell Computers and Humans Apart (Prueba de Turing pública completamente automatizada para diferenciar computadoras de humanos).

Presenta desafíos que son fáciles para las personas, pero difíciles para las máquinas, como:

  • Escribir letras o números distorsionados que aparecen en una imagen.

  • Seleccionar imágenes que contengan ciertos objetos (semáforos, cruces, etc.).

  • Marcar la casilla «No soy un robot» (reCAPTCHA de Google), que también analiza el comportamiento del usuario: movimientos del mouse, tiempo, etc.

  • Resolver puzzles simples.

Su objetivo principal es prevenir abusos automatizados: spam en formularios, creación masiva de cuentas falsas, ataques de fuerza bruta, scraping excesivo de datos, etc.

En aumento fraude cibernético
Ciberdelincuente utiliza una sofisticada red de monitores con visualizaciones de datos y redes para coordinar ataques automatizados a gran escala. AMEXI/Foto: cortesía

¿Cómo lo usan los cibercriminales?

Los delincuentes cibernéticos ven el CAPTCHA como un obstáculo que deben sortear para que sus bots funcionen a gran escala. Las principales formas son:

  • Granjas de CAPTCHA (CAPTCHA Farms): Son servicios como 2Captcha o similares, donde contratan a personas reales, a menudo en países con salarios bajos, para que resuelvan CAPTCHAs manualmente. Los bots envían el desafío a la granja y reciben la solución en segundos. Esto permite ataques masivos como la creación de miles de cuentas falsas; credential stuffing (probar contraseñas robadas en masa); compra automatizada de entradas o productos limitados (scalping); y envío masivo de spam.

  • Solucionadores automáticos con IA: Cada vez más usan inteligencia artificial, con modelos como GPT-4o, Gemini u otros, que resuelven CAPTCHAs de imágenes, texto o audio con alta precisión y velocidad. Hay servicios comerciales de «AI CAPTCHA Solver» que ofrecen esto como API.

  • CAPTCHAs falsos como técnica de estafa: Los ciberdelincuentes crean páginas web falsas que imitan un CAPTCHA o un mensaje de error del navegador. Cuando el usuario intenta «resolverlo», le piden que copie y pegue comandos (por ejemplo, Windows + R y Ctrl + V), lo que ejecuta malware o infostealers que roban contraseñas, cookies, criptomonedas, etc. Es una forma de ingeniería social muy común actualmente.

Lee: Policía Cibernética alerta sobre fraudes en tandas, sorteos y rifas en línea

La entrada En aumento fraude cibernético con CAPTCHAs falsos se publicó primero en Amexi.


Compartir en:
   

 

 

Trump asegura estar dividido entre lograr un acuerdo o hacer "volar por los aires" a Irán. 10:50

El presidente de Estados Unidos dice que evalúa dos escenarios: concretar un acuerdo diplomático o retomar la ofensiva militar, mientras avanzan las negociaciones sobre el programa nuclear iraní y el control del estrecho de Ormuz

El Informador

Explosión en una mina de carbón en China deja 82 muertos.10:51

Un total de 247 trabajadores se encontraron en el yacimiento ubicado en la localidad de Liushenyu, cuando ocurrió el incidente.

Expansión

Moody’s mantiene a Pemex en «bono basura» tras degradar nota de México. 10:52

En un reflejo del severo ajuste que sacude a la economía mexicana, la agencia Moody’s Ratings mantuvo la calificación de Pemex en ‘B1’, hundiéndola en la categoría de «bono basura» altamente especulativo tras haber degradado previamente la nota soberana del país, de la CFE y de cinco de los principales bancos comerciales al último esc

Unomasuno

¿El buscador de folios de Becas Benito Juárez Folio está caido? Esto es lo que pasa.

Si estás intentando consultar el estatus de tu solicitud o recuperar tu número de folio y te topaste con que la página buscador.becasbenitojuarez.gob.mx/folio está completamente desconectada, no estás solo.

Lado.mx

Los casinos en línea internacionales están transformando el mercado del entretenimiento en México.

El mercado mexicano de apuestas en línea está experimentando una transformación acelerada. Lo que hace apenas unos años seguía siendo un nicho con un número limitado de operadores locales se está convirtiendo en un escenario competitivo a gran escala con la participación de marcas globales.

Lado.mx

El Yoga: Mucho más que flexibilidad, un camino hacia tu bienestar .

En un mundo que se mueve cada vez más rápido, encontrar un espacio de calma se ha vuelto una necesidad fundamental. El yoga no es solo una disciplina física, es una herramienta integral que transforma la relación entre el cuerpo y la mente.

Lado.mx

Crunchyroll Anime Awards 2026 Winners.09:44

The Crunchyroll Anime Awards 2026 revealed the year"s big winners at a ceremony held in Japan. Among the highlights of the night, My Hero Academia took home the top prize for Anime of the Year. Other awards included: Anime of the Year, Film of the Year, Original Anime, Ongoing Series, Debut Anime, Best Action Anime, Comedy Anime, Best Drama, B

Animenew

Explosión en una mina de carbón en China deja 82 muertos. 10:51

Un total de 247 trabajadores se encontraron en el yacimiento ubicado en la localidad de Liushenyu, cuando ocurrió el incidente.

Expansión

Quién es y dónde juega Benjamin Asare, portero de Ghana que se lució ante México en el amistoso. 21:08

El guardameta del elenco africano fue tendencia en redes por varias atajadas que evitaron una lluvia de goles. La Selección Mexicana mostró una importante superioridad, sobre todo en tres cuartos de campo, en el amistoso de este viernes ante Ghana. El conjunto tricolor tuvo incontables ocasiones de gol; sin embargo, no marcó la mayoría solo por

BolaVip Mexico

¿Quién es Tulsi Gabbard? Ex directora de Inteligencia Nacional de Estados Unidos. 13:52

Conoce a Tulsi Gabbard, ex directora de Inteligencia Nacional de Estados Unidos que dejó su puesto por cáncer de su esposo.

SDP Noticias

Analizan 32 ladrillos de Nabucodonosor y descubren que el campo magnético de la Tierra fue hasta un 50% más intenso hace 3.000 años. 04:15

Investigadores analizan 32 ladrillos cocidos durante el reinado de Nabucodonosor II y descubren que el campo magnético de la Tierra alcanzó una intensidad un 50% superior a la actual hace unos 3.000 años.

Muy Interesante

dai dai

Shakira y Burna Boy lanzan video de ‘Dai Dai’ con cameos de campeones de la Copa Mundial Messi y Mbappé: Míralo. 12:06

Numerosas estrellas del futbol aparecen en el clip de la canción del Mundial de la FIFA 2026.

Billboard Español

Shakira y Burna Boy lanzan el videoclip de “Dai Dai”, el himno oficial del Mundial 2026. 12:10

La canción, estrenada a principios de mes, ya cuenta con un espectacular video que reúne a grandes figuras del fútbol mundial y rinde homenaje a México

La Opinión de Los Ángeles

Shakira enciende el Mundial 2026 con ‘Dai Dai’: así es el video oficial . 12:26

Con Mbappé, Luis Díaz, Messi y Vinícius: Shakira estrena el video de la canción oficial del Mundial 2026 y desata furor global. Aquí los detalles.

Minuto60

getafe - osasuna

La tabla de posiciones de LaLiga EN VIVO: Estos son los equipos que descienden a la Segunda División. 12:37

Termina oficialmente la Primera División de España y se definirán los tres equipos descendidos a la Segunda División. Este sábado 23 de mayo desde las 13:00 horas (Ciudad de México), se jugará la Jornada 38 de LaLiga 2025-26 y se definirán los tres descenso a la Segunda División de España. Con Real Oviedo ya condenado tras sumar solo 29 u

BolaVip Mexico

real madrid - athletic

¡Padilla VA DE TITULAR en el Real Madrid Athletic! EN VIVO y minuto a minuto de LaLiga 2025-26. 12:25

Termina la Temporada 2025-26 de LaLiga de España y el Real Madrid ya sin opción al título, buscará cerrar dignamente.

Foxsports.com.mx

Real Madrid vs Athletic Club: Resultado EN VIVO, minuto a minuto y goles de LaLiga. 13:01

Real Madrid vs Athletic Club animan una jornada final de LaLiga donde el principal objetivo parece ser terminar la temporada con dignidad y buenas sensaciones. El elenco madridista quiere regalarle una última alegría a su público en el Bernabéu tras un año complicado en varios frentes, mientras el conjunto vasco intentará cerrar una campaña

365scores