¿Qué es ClickFix y por qué podría ser la próxima gran amenaza digital para los colombianos?

ClickFix es una técnica sigilosa para infectar celulares y otros dispositivos sin levantar sospechas.
hacker
Hacker ejecutando un ciberataque para robar a los fondos que sus víctimas tienen guardados en sus cuentas bancarias. Crédito: Composición LA FM con IA ImageFX

Recientemente, expertos en ciberseguridad han lanzado una alerta ante una táctica que está ganando fuerza en varios países de América Latina y que podría afectar a los colombianos.

Según el informe emitido por ESET, compañía especializada en ciberseguridad, la técnica de ClickFix esconde una peligrosa estrategia para infectar con programas maliciosos (malware) los dispositivos de las personas y sin que estas se den cuenta.

Más noticias: ¿Su celular lo está espiando? Estas señales podrían revelar si están usando su cámara sin permiso

¿Qué es ClickFix y es una amenaza a tener en cuenta?

Especialistas indican que ClickFix es una táctica de ingeniería social que usa de engaños visuales, como ventanas emergentes, supuestas alertas del navegador o mensajes de error, para manipular a los usuarios y lograr que instalen código malicioso en sus propios dispositivos.

El ClickFix se ejecuta en sitios web que suplantan plataformas populares como Google Chrome, Zoom o incluso mediante captcha falsos, con un mensaje que parece urgente y creíble: “Soluciona este problema”, “Demuestra que eres humano”, “Actualiza tu navegador para continuar”.

Lea además: Así puede activar las funciones antirrobo de su celular para poner en jaque a los ladrones

El objetivo radica en lograr que el usuario siga una serie de instrucciones que incluyen copiar y pegar un código en la ventana "Ejecutar" de Windows. Pero ese código, escrito en PowerShell, instala malware directamente en la memoria del sistema, evitando los controles de seguridad y dejando la puerta abierta a un silencioso robo de datos, como contraseñas de correos, redes sociales y claves bancarias.

Así se ejecuta una trampa de ClickFix

Las instrucciones que suelen aparecer en pantalla son tan genéricas como engañosas:

  • Haz clic en “Fix it” o “How to fix”.
  • Copia el código sugerido.
  • Presiona [Win] + [R] para abrir la ventana Ejecutar.
  • Presiona [Ctrl] + [V] para pegar el código.
  • Presiona [Enter].

Este proceso parece inofensivo, pero ayuda a ejecutar un código malicioso que operará de forma sigilosa.

Más noticias: Nueva estafa promete señal 5G y deja desocupadas las cuentas bancarias y el celular sin información

Cómo operan los atacantes

Los cibercriminales detrás de ClickFix no actúan al azar. Primero, acceden a sitios web vulnerable, generalmente usando claves robadas, y desde allí insertan JavaScript malicioso en forma de plugin.

Una vez que el sitio ha sido afectado, quienes lo visitan verán una de estas falsas alertas. Si el usuario cae en la trampa, no tendrá que descargar archivos o ingresar sus datos en un formulario. El malware se ejecuta directamente en la memoria, esquivando los bloqueos de seguridad del dispositivo.

Le puede interesar: Nueva estafa usa el operador móvil y lo que se paga mensualmente: roban hasta la cuenta de WhatsApp

Según el informe que expone esta amenaza, los criminales están usando programas maliciosos troyanos de acceso remoto, que están especializados en capturar contraseñas, información financiera y datos personales.

Casos en América Latina

Aunque ClickFix fue documentado por primera vez a principios de 2024, su expansión ha sido rápida y alarmante. En octubre del año pasado, se detectaron campañas activas que utilizaban páginas falsas de Google Meet para distribuir malware, mientras que en mayo de 2025 aparecieron videos en TikTok, posiblemente generados con inteligencia artificial, que invitaban a los usuarios a ejecutar scripts para supuestamente desbloquear funciones premium.

ESET ha reportado actividad similar en Argentina, Brasil, México y también en Colombia. Aunque no se han revelado nombres específicos de instituciones o sitios web afectados en el país, la presencia de esta amenaza deja claro que el riesgo es inminente.

Consulte además: Filtran más de 16.000 millones de contraseñas de Apple, Facebook, Google, Telegram y más

La amenaza silenciosa de los deepfakes

ClickFix no está solo. Hay otra amenaza en ascenso que alimenta las estrategias de engaño digital: los deepfakes. Estos videos o audios creados con inteligencia artificial pueden simular con una precisión alarmante la voz o imagen de una persona. Lo que antes parecía parte de una película futurista, ahora es una realidad inquietante.

Leonel Navarro Segura, director global de seguridad en Softtek, advierte que los deepfakes ya se han utilizado para suplantar a ejecutivos de alto rango —como CEOs o CFOs— con el fin de autorizar transferencias bancarias o acceder a información confidencial. En Colombia, donde el 78 % de los usuarios ha reportado algún riesgo digital (según un estudio de Microsoft), la preocupación es legítima.

La combinación entre ClickFix y deepfakes puede ser explosiva. Un audio con voz falsificada podría convencer a una víctima de ejecutar un comando en su PC.

Más noticias: Aparece nueva estafa que golpea a clientes de Bancolombia: así roban las primas

Por eso, Navarro subraya que el problema no es solo técnico, sino humano. “Estas amenazas explotan la confianza. Necesitamos cultura de ciberseguridad, entrenamiento y pensamiento crítico. Esa es la defensa más sólida”.

¿Cómo protegerse de ClickFix y otras trampas digitales?

  • No hacer clic en todo: Si una página muestra errores extraños o mensajes insistentes para instalar algo, hay que dudar. Especialmente si pide copiar y ejecutar comandos.
  • No ejecutar comandos que no se entienden: aunque parezcan instrucciones legítimas, podrían ser scripts maliciosos. No ejecute nada sin verificar.
  • Mantenga su sistema y programas actualizados: los sistemas desactualizados son más vulnerables. Instalar actualizaciones de seguridad apenas están disponibles ayuda a mejorar las defensas.
  • Usa soluciones de seguridad confiables:un buen antivirus o software antimalware puede detectar amenazas antes de que se instalen.
  • Activar la autenticación en dos pasos: incluso si roban su contraseña, necesitarán otro nivel de verificación.
  • Verificar las fuentes: antes de seguir consejos vistos en redes o videos, es importante revisar en sitios oficiales o con especialistas.

Relación sentimental

Psicóloga explica por qué los “casi algo” generan ansiedad y sufrimiento

Según la psicóloga, todas las personas pueden transitar por esta etapa, pero las consecuencias emocionales aparecen cuando no existe una conversación clara sobre las expectativas.
La psicóloga indicó que este tipo de vínculo suele aparecer durante el proceso de conocimiento entre dos personas y que puede ser una etapa esperable.



Menor con enfermedad huérfana afiliada a Nueva EPS no recibe medicamento de $80 millones desde septiembre de 2025

No tomar el medicamento le podría producir convulsiones, daño neurológico, retraso cognitivo y muerte cerebral.

Hay protestas en Cartagena contra el alza de Transcaribe: es el pasaje más caro de Colombia

El pasaje aumentó $500 pesos desde este viernes 23 de enero y quedó en $3.900.

Exalcalde venezolano, Antonio Ledezma: “Edmundo González debe convocar elecciones libres”

Edmundo González

Sigue el nerviosismo del presidente Petro frente a su visita con Trump: EE. UU. insiste en que garantías están dadas

Trump y Petro

Concierto de Bad Bunny en Medellín: Alcalde Federico Gutiérrez responde a quejas por precios en Airbnb

Concierto de Bad Bunny en Medellín

Un paseo millonario: la hipótesis más fuerte en la muerte del profesor Neill Cubides, según autoridades

Neill Cubides profesor de la Universidad El Externado cuyo cuerpo fue hallado en el sur de Bogotá

Estas son las hipótesis sobre el atentado con granada en el barrio Santa Fe; autoridades confirman

Atentado con granada en el barrio Santa Fe

“Yo quiero pedir perdón por eso, en especial a la mamá del sargento”: Alfredo Acosta Zapata, nuevo ministro de la Igualdad

Alfredo Acosta Zapata, ministro de la igualdad

🔴 EN VIVO | Noticiero La FM - 23 de enero de 2026

Noticiero La FM - 6 de enero de 2026

Las seis de las 6 con Juan Lozano | viernes 23 de enero de 2026

Estas son las noticias más importantes de este viernes en La FM.

Primicia La FM | Fiscalía cita a interrogatorio a amiga de Zulma Guzmán por caso de frambuesas envenenadas

Zulma Guzmán

España vs. Portugal en Sudáfrica 2010: Baldassi cuenta por qué el partido marcó su carrera

Héctor Baldassi recordó su actuación en el España vs. Portugal de Sudáfrica 2010 y detalló los criterios arbitrales que marcaron ese partido.