• Nosotros
domingo, junio 21, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Doubleclickjacking: ¿Cómo funciona este nuevo ataque y de qué manera protegerse?

ESET Latinoamérica analiza este tipo de ataque cuyo objetivo es robar datos, y que puede realizarse incluso al utilizar páginas legítimas.

Gadgerss Por Gadgerss
3 abril, 2025
En Seguridad
0
Doubleclickjacking: ¿Cómo funciona este nuevo ataque y de qué manera protegerse?
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Los ataques doubleclickjacking, que tomaron gran notoriedad a principios de 2025, se valen de los dobles clics que se realizan para, por ejemplo, efectuar autorizaciones de pago o transferencias bancarias, y operan al explotar vulnerabilidades en las páginas que se visitan. ESET, compañía líder en detección proactiva de amenazas, analiza de cómo se lleva a cabo este ataque, cuál es su objetivo, y de qué manera es posible protegerse.

Este tipo de ataque necesita de dos clics para ser efectivo. Los actores maliciosos insertan un elemento malicioso entre el primer y segundo clic para así desencadenar acciones no deseadas por parte de la víctima. Cuando la víctima realiza el primer clic, se inserta otro elemento que se activa cuando se efectúa el segundo clic. Esto mediante a la técnica llamada «iframe invisible»,  que superpone un elemento sobre el botón para que el usuario interactúe sin poder verlo, ni darse cuenta del cambio.

“Los actores maliciosos no descansan a la hora de buscar nuevas formas de atacar a sus víctimas y el doubleclickjacking es una clara muestra de ello. Un ejemplo de este ataque se podría dar en una página legítima que propone realizar algún tipo de test, y que al momento de hacer clic en «Ver resultado» del test, el sitio cambia de manera instantánea la interfaz, sin que lo notes, gracias a la técnica de “iframe invisible”. Allí, y sin saberlo, debajo del cursor puede haber, por ejemplo, un botón oculto de «Confirmar» en una página de inicio de sesión de una red social, entonces al haces clic nuevamente creyendo que se continua en el test, en realidad se estará confirmando el acceso de un atacante a tu cuenta.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Este tipo de ataques puede realizarse perfectamente en sitios legítimos, sin la necesidad de llevar a la víctima a un sitio web falso. Así, el atacante logra evitar las defensas que existen actualmente contra el clickjacking, y sus acciones con fines maliciosos ocurren en páginas legítimas, pero que no están protegidas debidamente.

Diferencias entre doubleclickjacking y clickjacking:

El clickjacking es una técnica en la que el ciberatacante superpone una página web legítima con elementos invisibles, pueden ser botones y/o enlaces, para engañar al usuario y que haga clic en algo sin darse cuenta. Este ataque busca que el usuario haga clic en algo puntual sin quererlo y su objetivo es que la víctima crea que está tocando un botón inofensivo, pero en realidad activa otra cosa escondida debajo. Mediante el clickjacking, por ejemplo, un usuario cree que está dando un «Me gusta» a una foto, pero podría estar realizando una transferencia de dinero.  Al tratarse de una técnica más “sencilla”, las medidas de seguridad actuales suelen detectar y prevenir eficazmente los intentos de clickjacking.

Por su parte, el doubleclickjacking se vale de dos clics para consumar el ataque: el primero prepara la trampa, mientras que el segundo la hace efectiva. Y debido a que es una técnica más compleja, puede eludir algunas de las protecciones que los navegadores implementan en contra ataques de un solo clic.

Las consecuencias de un ataque de doubleclickjacking pueden derivar en el cambio de configuraciones sensibles de la seguridad de las cuentas, obtener permisos API, y en casos más extremos, obtener autorizaciones de pago y/o transferencias, o comprar cosas a nombre del usuario sin que lo sepa.

Por un lado, el actor malicioso puede engañar para que se apruebe un inicio de sesión en alguna red social y correo electrónico. Esto puede derivar en que se pierda acceso a esa cuenta, ya que pueden cambiar la contraseña, o que la utilicen para enviar mensajes a los contactos para obtener dinero o distribuir malware.

En el caso de que el ataque apunte a plataformas de pago, pueden autorizar compras en línea sin el consentimiento del titular como también transferencias bancarias.

También te puede interesar

Filtraciones de datos que podrían ser una trampa

Salesforce presenta Agentic Advisor: IA que ofrece acciones, no sólo respuestas

El agresor no siempre es un desconocido: casi 5 de cada 10 víctimas de abuso digital señalan a alguien de su entorno

Cinco consejos para optimizar el espacio de tu vehículo cuando eres mamá o papá multitasking

AWS Summit Nueva York 2026: Las innovaciones en IA ayudan a los clientes a acelerar su forma de trabajar, desarrollar software, garantizar la seguridad y crear agentes listos para producción

Epson amplía su línea de soluciones de display con sus primeras pantallas all-in-one dvLED, impulsadas por tecnología COB

Adicionalmente, el ciberatacante también podría instalar malware en el dispositivo, activar permisos para que un programa le brinde acceso (por ejemplo, a la cámara, el micrófono o la ubicación) y hasta desplegar ransomware.

En cuanto a las medidas preventivas que pueden tomarse para reducir sensiblemente el riesgo de ser víctima de este tipo de ataque, desde ESET recomiendan:

  • Mantener actualizados tanto los equipos como los navegadores. El doubleclickjacking es una técnica relativamente nueva que se aprovecha de vulnerabilidades en los sitios, por lo cual es posible que futuras actualizaciones corrijan estos fallos, evitando así que puedan ser explotados por los cibercriminales.
  • Estar alerta ante cualquier acción extraña que pueda suceder en un sitio web: botones que soliciten doble clic, captchas o ventanas emergentes. Y en consecuencia, prestar mucha atención a los mensajes de confirmación, y evitar dar clics inmediatos en las ventanas emergentes que se acaban de abrir.

“En resumen, es importante mantener los equipos y softwares actualizados, prestar atención a cualquier comportamiento llamativo de un sitio web, y estar al tanto de las nuevas técnicas y metodologías de ataque que implementan los cibercriminales.”, concluye Gutiérrez Amaya de ESET Latinoamérica.

Para saber más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/es/cibercrimen/que-es-el-doubleclickjacking/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Relacionado

En este artículo: DoubleClickjackingEsetNota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

¿Tu celular se apaga con poca batería? Descubre por qué ocurre y cómo solucionarlo

Siguiente Post

¿Quieres convertirte en anime? ¡Cuidado con la recopilación de datos al crear imágenes con IA!

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Filtraciones de datos que podrían ser una trampa
Seguridad

Filtraciones de datos que podrían ser una trampa

Por Gadgerss
21 junio, 2026
El agresor no siempre es un desconocido: casi 5 de cada 10 víctimas de abuso digital señalan a alguien de su entorno
Seguridad

El agresor no siempre es un desconocido: casi 5 de cada 10 víctimas de abuso digital señalan a alguien de su entorno

Por Gadgerss
20 junio, 2026
Día del Padre: seis señales para detectar una estafa antes de pagar
Seguridad

Día del Padre: seis señales para detectar una estafa antes de pagar

Por Gadgerss
19 junio, 2026
Siguiente Post
¿Quieres convertirte en anime? ¡Cuidado con la recopilación de datos al crear imágenes con IA!

¿Quieres convertirte en anime? ¡Cuidado con la recopilación de datos al crear imágenes con IA!

Hisense eleva el diseño y la tecnología en casa con el Canvas TV y la línea de proyectores C2

Hisense eleva el diseño y la tecnología en casa con el Canvas TV y la línea de proyectores C2

Sony amplía su portafolio Bravia y Bravia Theather para ofrecer una experiencia de cine más auténtica en el hogar

Sony amplía su portafolio Bravia y Bravia Theather para ofrecer una experiencia de cine más auténtica en el hogar

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Filtraciones de datos que podrían ser una trampa

Filtraciones de datos que podrían ser una trampa

21 junio, 2026
Reseña del Xiaomi 17 Ultra

Reseña del Xiaomi 17 Ultra

21 junio, 2026

Última reseña

Reseña del Xiaomi 17 Ultra

Xiaomi 17 Ultra

El Xiaomi 17 Ultra es un smartphone que representa lo mejor S/5999
Reseña del HONOR 600e

HONOR 600e

El HONOR 600e es un smartphone que logra ofrecer una experiencia S/1999
Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
    Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Salesforce presenta Agentic Advisor: IA que ofrece acciones, no sólo respuestas
    Salesforce presenta Agentic Advisor: IA que ofrece acciones, no sólo respuestas
  • Acceder al Menú de "Service Mode" de un smartphone Samsung
    Acceder al Menú de "Service Mode" de un smartphone Samsung
  • Reseña del HONOR 600e
    Reseña del HONOR 600e

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del Xiaomi 17 Ultra

Xiaomi 17 Ultra

El Xiaomi 17 Ultra es un smartphone que representa lo mejor S/5999
Reseña del HONOR 600e

HONOR 600e

El HONOR 600e es un smartphone que logra ofrecer una experiencia S/1999
Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.