El "ataque de doble clic" que puede vaciar tu cuenta bancaria

El ataque del doble clic que debes conocer, para no caer en esta trampa que podría vaciarte la cuenta bancaria. Así funciona esta nueva técnica de los ciberdelincuentes.
Existen multitud de formas de engañar a los usuarios en Internet para que se descarguen material fraudulento, y de esta forma poder infectar a sus equipos y acceder a su información personal o incluso a su cuenta bancaria.
La manipulación de la interfaz de usuario o de las propias páginas web que visitamos es bastante habitual en el Internet hoy día, sobre todo cuando se visitan distintas webs de dudosa procedencia.
Hasta ahora, este tipo de ataques eran básicamente de un solo clic, es decir, el usuario para infectarse tenía que hacer clic sobre algún lugar concreto de la pantalla, por ejemplo, dando sobre un botón de descarga que, en realidad, descarga malware al ordenador.
Pero ahora los ciberdelincuentes dan un paso al frente con una nueva técnica en la que, en lugar de un solo clic, se aprovecha la secuencia del doble clic del ratón.
Así lo explica el ingeniero de seguridad, Paulos Yibelo, en la que señala que el procedimiento es muy parecido a la técnica de un solo clic, pero que en esta ocasión aparecería un captcha que solicita hacer doble clic para resolverlo.
Los atacantes aprovechan ese lapso que hay entre que comienza el primer clic y se completa el segundo para introducir el malware en el sistema.
“Una de las cosas sorprendentes de hacerlo de esta manera es que no importa cómo de lento o de rápido sea el doble clic del objetivo. Favorecer el controlador de eventos mousedown permite explotar esto incluso para los dobles clics más rápidos o más lentos", señala.
Lo peor de todo, es que este ataque no solo podría verse en páginas webs, sino también incluso en extensiones del navegador.
De esta manera, lo primero que debes utilizar es el sentido común, y siempre visitar páginas oficiales y de gran confianza evitando aquellas fraudulentas que su mayoría esconden este tipo de amenazas.