Publicado: abril 24, 2025, 6:00 pm
Los CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart, por sus siglas en inglés) son unas pruebas diseñadas para diferenciar entre humanos y bots en Internet. Estas ‘barreras’ se utilizan para verificar que el usuario que interactúa con un sitio web o servicio es real y no un programa automatizado, de esta manera, se evitan las actividades maliciosas —como el spam, el envío de tráfico no deseado o los ataques de fuerza bruta—. No obstante, los estafadores no se pierden una y también se aprovechan de los CAPTCHA para engañar a los usuarios.
Tal y como alerta la Policía Nacional en su perfil de la red social Instagram, los ciberdelincuentes emplean CAPTCHA para que los usuarios se descarguen e instalen un código malicioso en sus dispositivos, de esta manera, infectan los móviles para conseguir información personal o robar datos bancarios.
Este cuerpo de seguridad informa lo siguiente: «Es verdad, no eres un robot. Por eso no cliques en modo automático y pon atención, porque estos mensajes llamados CAPTCHA no siempre garantizan tu seguridad. Esto sucede cuando te encuentras un CAPTCHA falso navegando por webs sospechosas o haces clic en un enlace malicioso. Estos mensajes parecen reales, pero no lo son. Al pulsar el botón, y sin darte cuenta, el sitio copia un código malicioso».
Además, continúa diciendo que «aparece un mensaje en el que te informan de que para completar la verificación has de seguir unas instrucciones con las que llegarás a instalar un malware en tu dispositivo, con el que pueden llegar a robar tus contraseñas y datos bancarios«.
Pero, ¿cómo se diferencia un captcha malicioso de uno verídico? La Policía Nacional recomienda desconfiar de los CAPTCHA de los sitios web en los que no aparecen de normal, haciendo hincapié en que un CAPTCHA es falso cuando se pide copiar y pegar un código. No obstante, si sigues estos consejos podrás evitar los CAPTCHA maliciosos:
- Instala un sistema de protección en el móvil, tablet u ordenador para que alerte ante cualquier software espía.
- Analiza con detalle la URL del sitio web.
- Desconfía de las verificaciones fuera de contexto.
- No descargues archivos sugeridos nada más resolver un captcha.
- No ejecutar comandos desconocidos.
- Mantener actualizado el antivirus para detectar y bloquear las amenazas.
Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.