Un doble clic basta para perder el control: la nueva trampa digital que se esconde en internet
Todo comienza con una página que parece segura. Participas en un test, haces clic para ver los resultados y sin darte cuenta, tu siguiente clic activa una acción que no decidiste.
Puede ser la aprobación de una compra, la apertura de una sesión en una red social o incluso una transferencia bancaria. Así funciona el ‘doubleclickjacking’, una técnica que ha venido tomado fuerza en la red y que pone en jaque la seguridad de millones de usuarios.
Este nuevo tipo de ataque no requiere que ingreses a sitios falsos. Tampoco necesita que descargues archivos. Se vale únicamente de algo que haces todos los días: hacer clic. Con solo dos clics, los ciberatacantes pueden superar las defensas tradicionales y tomar el control de tu información sin que lo sepas.
Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica, explicó que este ataque puede darse en una página legítima. Por ejemplo, al participar en un test en línea, el usuario hace clic en “ver resultado”.
En ese instante, el sitio cambia sin mostrarlo y coloca debajo del cursor un botón oculto de “confirmar” en otra plataforma. El segundo clic, que parece parte del test, en realidad aprueba el acceso de un tercero a tu cuenta.
Esta modalidad permite ejecutar acciones sin llevar a la víctima a una web falsa. El ataque ocurre en un sitio verdadero, lo que lo hace más difícil de detectar.
Qué hacer para protegerte
Los expertos de ESET recomiendan dos medidas fundamentales. Primero, mantener actualizado el navegador y el sistema operativo. Las actualizaciones corrigen vulnerabilidades que este tipo de ataques busca explotar.
Segundo, prestar atención a los comportamientos inusuales de los sitios web. Si una página legítima solicita varios clics sin explicación o lanza ventanas emergentes inesperadas, lo mejor es detenerse.
Evita hacer clic de inmediato cuando aparezcan mensajes de confirmación. Verifica que cada acción tenga sentido. Si algo te parece fuera de lugar, cierra la página y accede nuevamente desde una fuente confiable.

