Detalle de la noticia

Ciberseguridad

El dominio provisional utilizado en la documentación de desarrollo ahora se utiliza para lanzar ataques de tipo «ClickFix»

Fuente: BleepingComputer Publicado: 23/09/2026 · 22:46 UTC
Compartir:
Ciberseguridad El dominio provisional utilizado en la documentación de desarrollo ahora se utiliza para lanzar ataques de tipo «ClickFix»
Imagen: BleepingComputer

El do­mi­nio "third-party.com", em­plea­do ha­bi­tual­men­te como di­rec­ción pro­vi­sio­nal en ejem­plos de có­di­go y guías téc­ni­cas, se está uti­li­zan­do para alo­jar una pá­gi­na frau­du­len­ta que si­mu­la una ve­ri­fi­ca­ción de se­gu­ri­dad. Esta di­rec­ción web, a di­fe­ren­cia de otras ges­tio­na­das por la IANA que están pro­te­gi­das ex­clu­si­va­men­te para do­cu­men­ta­ción, es un do­mi­nio re­gis­tra­do con­ven­cio­nal cuyo con­trol ac­tual re­pre­sen­ta un ries­go de se­gu­ri­dad.

La es­ta­fa em­plea una téc­ni­ca co­no­ci­da como Click­Fix, me­dian­te la cual se mues­tra un falso con­trol de Cloud­fla­re que en­ga­ña a los usua­rios de Win­dows para que eje­cu­ten co­man­dos ma­li­cio­sos en su por­ta­pa­pe­les. El pro­ce­di­mien­to con­sis­te en hacer clic en una su­pues­ta ve­ri­fi­ca­ción hu­ma­na, lo que copia au­to­má­ti­ca­men­te có­di­go da­ñino en el sis­te­ma para que luego el usua­rio lo pegue y eje­cu­te de forma ma­nual. Aun­que la in­fra­es­truc­tu­ra de des­car­ga aso­cia­da a esta cam­pa­ña ha pre­sen­ta­do fa­llos en su re­so­lu­ción du­ran­te las prue­bas, el ata­que está di­ri­gi­do ex­clu­si­va­men­te a en­tor­nos de Win­dows, mos­tran­do avi­sos de in­com­pa­ti­bi­li­dad a quie­nes vi­si­ten la pá­gi­na desde otros sis­te­mas ope­ra­ti­vos.

El pe­li­gro ra­di­ca en que du­ran­te años di­ver­sos pro­yec­tos pú­bli­cos, es­pe­ci­fi­ca­cio­nes téc­ni­cas y re­po­si­to­rios de có­di­go han uti­li­za­do dicho do­mi­nio como ejem­plo ge­né­ri­co para lla­ma­das de red o mar­cos in­crus­ta­dos. Si los de­sa­rro­lla­do­res han co­pia­do li­te­ral­men­te estas re­fe­ren­cias en sus pro­pias apli­ca­cio­nes o he­rra­mien­tas, po­drían hacer que un na­ve­ga­dor o soft­wa­re au­to­ma­ti­za­do es­ta­blez­ca co­ne­xión con la pá­gi­na ma­li­cio­sa. A pesar de que el do­mi­nio fue re­gis­tra­do ori­gi­nal­men­te en la dé­ca­da de los no­ven­ta y no hay in­di­cios de que su crea­ción ini­cial tu­vie­ra fines de­lic­ti­vos, la falta de res­tric­cio­nes si­mi­la­res a las de do­mi­nios re­ser­va­dos per­mi­te que ac­tual­men­te esté ope­ra­ti­vo y pueda ser em­plea­do en fu­tu­ras cam­pa­ñas ma­li­cio­sas.