---
title: "¡Cuidado! Advierten falsas pantallas de error de Windows para engañar a usuarios, instalar un malware y robar información"
description: "Los atacantes utilizan la técnica ClickFix para engañar a las víctimas y lograr que instalen software malicios"
date: 2026-01-09T12:38:00.386Z
modified: 2026-01-09T12:38:00.386Z
author: "Adrián Meza Cordero"
section: "National"
tags: []
language: es-CR
url: https://www.amprensa.com/en/2026/01/cuidado-advierten-falsas-pantallas-de-error-de-windows-para-enganar-a-usuarios-instalar-un-malware-y-robar-informacion
image: https://www.amprensa.com/assets/img/imp/b0Bj5AvFXY3e2sd-800.webp
publisher: AM Prensa (Cartago, Costa Rica)
source: https://www.amprensa.com/2026/01/cuidado-advierten-falsas-pantallas-de-error-de-windows-para-enganar-a-usuarios-instalar-un-malware-y-robar-informacion
---
# ¡Cuidado! Advierten falsas pantallas de error de Windows para engañar a usuarios, instalar un malware y robar información

*Los atacantes utilizan la técnica ClickFix para engañar a las víctimas y lograr que instalen software malicios*

National · January 9, 2026, 06:38 · Adrián Meza Cordero

## In 3 points

- Los atacantes utilizan la técnica ClickFix para engañar a las víctimas y lograr que instalen software malicios
- Redacción- Investigadores de seguridad detectaron recientemente una campaña de correos electrónicos fraudulentos que suplantan la identidad de Booking.com y buscan engañar a los usuarios para que instalen malware de forma voluntaria.
- Asimismo, se aconseja utilizar soluciones de seguridad confiables que detecten el abuso de herramientas legítimas y bloqueen descargas no autorizadas.

Los atacantes utilizan la técnica ClickFix para engañar a las víctimas y lograr que instalen software malicios

Redacción- Investigadores de seguridad detectaron recientemente una campaña de correos electrónicos fraudulentos que suplantan la identidad de Booking.com y buscan engañar a los usuarios para que instalen malware de forma voluntaria. Los mensajes alertan sobre supuestos problemas con reservas o reembolsos pendientes e incluyen enlaces maliciosos que desencadenan una cadena de engaños con el objetivo final de robar información sensible.

La campaña fue analizada por el equipo de Securonix y emplea una técnica conocida como ClickFix, la cual representa una evolución de la ingeniería social como vector de ataque. En lugar de explotar vulnerabilidades técnicas, los atacantes manipulan al usuario para que ejecute por sí mismo comandos maliciosos en su sistema. Según el último ESET Threat Report, durante el primer trimestre de 2025 esta técnica registró un crecimiento superior al 500 % en detecciones, convirtiéndose en el segundo vector de ataque más frecuente después del phishing.

Los correos fraudulentos replican la estética y el lenguaje de Booking.com, lo que dificulta distinguirlos de mensajes legítimos. Ante la urgencia de resolver un supuesto inconveniente con una reserva, la víctima hace clic en el enlace incluido, que la redirige a un sitio web falso que imita la plataforma original.

En ese sitio apócrifo, el navegador muestra un mensaje falso que indica que la carga está demorando demasiado. Al presionar el botón de recarga, la pantalla pasa a modo completo y aparece una falsa pantalla azul de Windows (BSOD), que simula un error crítico del sistema.

A diferencia de una BSOD real, esta pantalla incluye instrucciones para que el usuario ejecute comandos en PowerShell o en la ventana Ejecutar de Windows, bajo la excusa de solucionar el supuesto problema técnico. Al seguir estas indicaciones, la víctima termina infectando su propio equipo.

La ejecución de los comandos inicia una cadena de acciones maliciosas que incluye la descarga de un proyecto .NET compilado mediante MSBuild.exe, la instalación de un troyano de acceso remoto (DCRAT), la desactivación de defensas como Windows Defender y la obtención de persistencia y elevación de privilegios en el sistema.

Este malware permite el control remoto del equipo, el registro de pulsaciones de teclado, la ejecución de comandos y la descarga de cargas adicionales, como mineros de criptomonedas, lo que facilita el robo de información y la propagación lateral dentro de una red.

“Los cibercriminales ya no necesitan vulnerar el sistema directamente: les alcanza con convencer al usuario de que lo haga por ellos. Por eso, campañas como ClickFix muestran que la educación y la atención frente a mensajes urgentes siguen siendo una de las principales barreras de protección”, señaló Martina López, especialista en Seguridad Informática de ESET Latinoamérica.

Recomendaciones para prevenir estos ataquesEntre las principales medidas de prevención se recomienda verificar siempre la autenticidad de los correos electrónicos, no ejecutar comandos desconocidos ni seguir instrucciones provenientes de supuestas pantallas de error, y capacitar al personal, especialmente en entornos donde la urgencia es habitual.

Asimismo, se aconseja utilizar soluciones de seguridad confiables que detecten el abuso de herramientas legítimas y bloqueen descargas no autorizadas, así como reforzar la educación en ingeniería social, ya que muchas amenazas actuales dependen más de la manipulación del usuario que de la explotación directa de software.

— AM Prensa · https://www.amprensa.com/en/2026/01/cuidado-advierten-falsas-pantallas-de-error-de-windows-para-enganar-a-usuarios-instalar-un-malware-y-robar-informacion
