<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>sitio apócrifo &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/sitio-apocrifo/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Mon, 19 Jan 2026 13:24:40 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>sitio apócrifo &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Advertencia: Correos falsos de Booking distribuyen malware usando técnica ClickFix</title>
		<link>https://doblellave.com/advertencia-correos-falsos-de-booking-distribuyen-malware-usando-tecnica-clickfix/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Mon, 19 Jan 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[A tomar muy en cuenta]]></category>
		<category><![CDATA[Alerta de ESET]]></category>
		<category><![CDATA[cadena de acciones maliciosas]]></category>
		<category><![CDATA[Cómo prevenir este tipo de ataques]]></category>
		<category><![CDATA[Correos falsos de Booking]]></category>
		<category><![CDATA[correos fraudulentos]]></category>
		<category><![CDATA[crecimiento superior al 500 % en detecciones]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Threat Report]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[especialista]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[métodos de engaño]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[sitio apócrifo]]></category>
		<category><![CDATA[soluciones de seguridad confiables]]></category>
		<category><![CDATA[técnica ClickFix]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=348595</guid>

					<description><![CDATA[ESET alerta sobre una nueva campaña de phishing que utiliza falsas pantallas de error de Windows para engañar a usuarios y robar información]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE </strong>&#8211; Una campaña de <strong>correos electrónicos falsos</strong> que <strong>suplanta la identidad de Booking.com</strong> fue detectada recientemente por investigadores de seguridad. Los mensajes llaman la atención sobre <strong>supuestos problemas con reservas o reembolsos pendientes e incluyen enlaces maliciosos que conducen a una cadena de engaños</strong>, cuyo objetivo final es <strong>que la propia víctima instale un malware del tipo infostealer, diseñado para robar información sensible</strong>. La campaña fue analizada por el equipo <a href="https://www.securonix.com/blog/analyzing-phaltblyx-how-fake-bsods-and-trusted-build-tools-are-used-to-construct-a-malware-infection/" target="_blank" rel="noreferrer noopener">de Securonix</a>.</p>



<p class="wp-block-paragraph">La técnica utilizada, conocida como <strong>ClickFix</strong>, refleja la evolución de la ingeniería social como vector de ataque. En lugar de explotar vulnerabilidades técnicas directamente, los atacantes manipulan al usuario para que ejecute por sí mismo comandos maliciosos en su sistema. Según el <a href="https://www.welivesecurity.com/es/informes/eset-threat-report-h2-2025/" target="_blank" rel="noreferrer noopener">último ESET Threat Report </a>durante el primer trimestre de 2025 esta técnica experimentó un <strong>crecimiento superior al 500 % en detecciones</strong>, posicionándose como el segundo vector de ataque más frecuente después del phishing.</p>



<p class="wp-block-paragraph">El <strong>correo fraudulento</strong> utiliza la estética y el lenguaje de Booking.com, lo que lo hace difícil de distinguir de uno legítimo. Ante la urgencia de resolver un supuesto inconveniente con una reserva, el usuario hace clic en el enlace incluido en el mensaje, que lo redirige a un sitio web falso que imita a la plataforma original.</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="967" src="https://doblellave.com/wp-content/uploads/2026/01/Imagen-1-Para-acompanar-texto-e1768765505804-1024x967.jpg" alt="" class="wp-image-348612"/><figcaption class="wp-element-caption">Correo falso que usa el nombre de Booking como puerta de entrada para el engaño (Fuente Securonix)</figcaption></figure>



<p class="wp-block-paragraph">En el <strong>sitio apócrifo</strong>, el navegador muestra un mensaje falso indicando que la carga está demorando demasiado. Al presionar el botón de recarga, el navegador pasa a pantalla completa y muestra una falsa pantalla azul de <strong>Windows (BSOD)</strong>, que <strong>simula un error crítico del sistema</strong>.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="867" height="533" src="https://doblellave.com/wp-content/uploads/2026/01/Imagen-2-Para-acompanar-texto.jpg" alt="" class="wp-image-348614"/><figcaption class="wp-element-caption">Falsa pantalla azul que induce a ejecutar comandos maliciosos (Fuente Securonix)</figcaption></figure>



<p class="wp-block-paragraph">A diferencia de una BSOD real, esta pantalla incluye instrucciones para que el usuario ejecute comandos en PowerShell o en la ventana Ejecutar de Windows, con la excusa de solucionar el supuesto problema técnico. De este modo, <strong>la víctima termina infectando su propio equipo</strong>.</p>



<p class="wp-block-paragraph">Al seguir las instrucciones, <strong>se despliega una cadena de acciones maliciosas</strong>, entre ellas la descarga de un proyecto .NET que se compila mediante MSBuild.exe, la <strong>instalación de un troyano de acceso remoto (DCRAT)</strong>, la <strong>desactivación de defensas</strong> como Windows Defender y la obtención de persistencia y <strong>elevación de privilegios</strong> en el sistema.</p>



<p class="wp-block-paragraph">Este <strong>malware</strong> permite control remoto del equipo, registro de pulsaciones de teclado, ejecución de comandos y descarga de cargas adicionales, como mineros de criptomonedas, facilitando el robo de información y la propagación lateral.</p>



<p class="wp-block-paragraph">Bajo engaño <strong>“los cibercriminales ya no necesitan vulnerar el sistema directamente: les alcanza con convencer al usuario de que lo haga por ellos</strong>. Por eso, campañas como ClickFix muestran que la educación o formación y la atención o desconfianza preventiva frente a mensajes urgentes siguen siendo una de las principales barreras de protección.”, comenta y comparte <strong>Martina López</strong>, <strong>especialista</strong> en <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<h3 class="wp-block-heading">A tomar muy en cuenta: Cómo prevenir este tipo de ataques</h3>



<ul class="wp-block-list">
<li>Verificar siempre la autenticidad de los correos electrónicos.</li>



<li>No ejecutar comandos desconocidos ni seguir instrucciones de supuestas pantallas de error.</li>



<li>Capacitar al personal, especialmente en sectores donde la urgencia es habitual.</li>



<li>Usar <a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noreferrer noopener">soluciones de seguridad confiables</a> que detecten abuso de herramientas legítimas y bloqueen descargas no autorizadas.</li>



<li>Educar sobre ingeniería social: entender que muchas amenazas actuales dependen más de manipular al usuario que de vulnerar software directamente.</li>
</ul>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imagen referencial principal suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en&nbsp;</em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noreferrer noopener"><strong><em>Google News</em></strong></a><em>&nbsp;y síguenos para obtener información precisa, interesante y estar al día con todo. También en&nbsp;</em><a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><strong><em>X/Twitter</em></strong></a><em>&nbsp;e&nbsp;</em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><strong><em>Instagram</em></strong></a><em>&nbsp;puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
