Una campaña de anuncios falsos vinculada a HBO Max aprovechó el método ClickFix para inducir a usuarios de Windows y Mac a ejecutar comandos maliciosos. El ataque puede robar contraseñas, sesiones activas y billeteras de criptomonedas mientras evade algunas defensas tradicionales.
***
- Los atacantes comprometieron una cuenta de Reddit utilizada para publicar anuncios que aparentaban estar vinculados a HBO Max y difundieron 108 anuncios ClickFix distintos.
- El señuelo imita una verificación contra bots y pide pegar comandos en el Símbolo del sistema, PowerShell o Terminal.
- El malware puede sustraer contraseñas, accesos de cuentas abiertas y billeteras de criptomonedas; Reddit bloqueó la cuenta y retiró los anuncios.
🚨 ClickFix apunta a usuarios de Windows y Mac
Anuncios falsos de HBO Max en Reddit difundieron 108 señuelos en 48 horas.
La falsa verificación pedía pegar comandos para robar contraseñas, sesiones y billeteras cripto.
Reddit bloqueó la cuenta y retiró los anuncios. pic.twitter.com/L1CEfwcvCP
— Diario฿itcoin (@DiarioBitcoin) September 14, 2026
Una campaña de anuncios maliciosos en Reddit está utilizando el método conocido como ClickFix para engañar a usuarios de Windows y Mac y convertirlos en participantes involuntarios de su propio hackeo. TechCrunch informó que los anuncios imitaban a HBO Max y dirigían a las víctimas hacia una falsa verificación contra bots, que después les pedía copiar y pegar comandos en la computadora. Al presionar Enter, el usuario puede instalar sin saberlo un malware diseñado para robar contraseñas, sesiones activas y billeteras de criptomonedas.
Un engaño que simula una verificación
Los ataques ClickFix suelen comenzar en un sitio web falso o en una página legítima que fue comprometida por terceros. La víctima encuentra un mensaje parecido a un CAPTCHA, una casilla para confirmar que no es un robot o una alerta que promete resolver un supuesto problema técnico, pero el objetivo real consiste en llevarla a ejecutar instrucciones peligrosas.
Después de hacer clic, la página muestra una explicación aparentemente práctica para continuar con el contenido o completar la verificación. En lugar de solicitar una acción normal del navegador, el señuelo indica al usuario que copie una cadena de texto y la pegue en el Símbolo del sistema o PowerShell de Windows, o en la aplicación Terminal de macOS.
La estrategia se apoya en una conducta que muchas personas consideran rutinaria: seguir instrucciones paso a paso cuando una página parece legítima. Sin embargo, el comando puede iniciar de inmediato la descarga y ejecución de un ladrón de información, sin que la víctima identifique claramente qué programa se instaló ni qué datos comenzaron a salir del equipo.
El riesgo aumenta porque la orden se ejecuta mediante herramientas que interactúan directamente con el sistema operativo. Aunque los desarrolladores utilizan con frecuencia fragmentos de código de una sola línea, para los usuarios comunes resulta menos habitual trabajar con una terminal, una diferencia que los atacantes aprovechan para ocultar la gravedad de la acción.
La campaña vinculada a HBO Max
Un informe publicado por Infostealers.com describió una campaña reciente que empleó anuncios falsos en Reddit. Según el informe, durante un periodo de 48 horas se difundieron 108 anuncios ClickFix distintos desde una cuenta comprometida que aparentaba estar vinculada a HBO Max. Los enlaces llevaban a una página con apariencia de la plataforma, pero el contenido incorporaba un señuelo que conducía a la ejecución de un comando malicioso.
Los investigadores sostienen que los atacantes comprometieron una cuenta de Reddit utilizada para publicar anuncios y la emplearon para distribuir piezas que parecían auténticas. El acceso publicitario asociado con la marca pudo ayudar a que los anuncios fueran más creíbles para los usuarios que ya conocían HBO Max.
La cuenta fue bloqueada y los anuncios fueron retirados, aunque no se informó cuántas personas vieron las piezas, hicieron clic en ellas o terminaron con sus dispositivos comprometidos.
Tampoco está claro cuántas víctimas ejecutaron las instrucciones de la falsa página. Warner Brothers Discovery, propietaria de HBO, no respondió a una solicitud de comentarios, por lo que no existe una cifra pública sobre el alcance de la campaña ni una confirmación independiente del número de equipos afectados.
El impacto sobre contraseñas y criptomonedas
El malware asociado con este tipo de operación puede buscar contraseñas almacenadas, credenciales y datos de sesiones que permanecen abiertas en el navegador. Con esa información, un atacante podría intentar acceder a cuentas sin requerir siempre una nueva autenticación, especialmente cuando la sesión activa ofrece una puerta de entrada válida.
Las billeteras de criptomonedas forman parte del objetivo porque suelen depender de extensiones del navegador, aplicaciones de escritorio o credenciales guardadas en el dispositivo. Un ladrón de información puede buscar esas huellas junto con otros datos sensibles, de modo que una infección aparentemente limitada a una computadora también puede poner en riesgo activos digitales y cuentas relacionadas.
La ejecución desde la terminal puede dificultar la detección por parte de algunas herramientas de seguridad, ya que la acción parece originarse en una instrucción introducida por el propio usuario. Esto no significa que todos los antivirus sean incapaces de detenerla, pero sí que el engaño aprovecha una brecha humana que las defensas automáticas no siempre pueden interpretar a tiempo.
El crecimiento de ClickFix durante 2026 refleja un cambio en la forma en que los delincuentes buscan víctimas. Investigaciones de Microsoft y Sophos han descrito la evolución de campañas que utilizan instrucciones de este tipo y apuntan tanto a Windows como a macOS, con señuelos que distribuyen ladrones de información.
Medidas para reducir el riesgo
La regla principal para los usuarios es no pegar comandos en el Símbolo del sistema, PowerShell o Terminal solo porque una página lo solicite. Una verificación contra bots no debería exigir que una persona ejecute instrucciones de texto en su sistema, y la presencia de una marca reconocida no demuestra que el enlace o la cuenta publicitaria sean seguros.
Las personas que hicieron clic en los anuncios durante la última semana deberían revisar sus equipos en busca de malware y cambiar sus contraseñas desde un dispositivo confiable. También conviene cerrar sesiones activas, comprobar movimientos o accesos inusuales en las cuentas y revisar con especial atención las aplicaciones o extensiones relacionadas con billeteras de criptomonedas.
En entornos corporativos, Kevin Beaumont señaló que las empresas con flotas de computadoras Windows pueden bloquear el acceso a ciertas funciones del sistema para reducir la superficie de ataque. Esa medida no reemplaza la capacitación, pero puede impedir que un usuario ejecute accidentalmente una instrucción peligrosa cuando una página comprometida intenta guiarlo.
Para equipos Mac, Ars Technica destacó BlockBlock, una herramienta que puede ayudar a defenderse contra ataques que intentan inducir a los usuarios de Apple a instalar software malicioso. La protección técnica debe combinarse con prudencia frente a anuncios, verificaciones inesperadas y solicitudes que transforman una supuesta acción de seguridad en la ejecución directa de código.
La campaña deja una advertencia especialmente relevante para quienes administran cuentas, intercambios o billeteras digitales desde el navegador: el clic más peligroso puede ser el que la propia víctima confirma. En ClickFix, el atacante no siempre necesita superar una barrera técnica compleja, porque primero convence al usuario de que la orden dañina es una parte normal del proceso.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Empresas
Amazon Prime Video desafía a TikTok con clips de noticias de formato corto
Estados Unidos
Amazon Prime Video desafía a TikTok con clips de noticias en formato corto
Mercado de Capitales
Crossover Markets supera USD $2.000 millones negociados mediante BitGo
Criptomonedas

