Com és aquesta estafa
Visites un lloc web — de vegades un de normal que ha estat piratejat — i apareix una casella que sembla la típica comprovació de «verifica que ets humà». En lloc d'una casella de selecció senzilla, diu que la verificació «no ha funcionat» i et dona passos per solucionar-ho: prem una combinació de tecles, després una altra, i després Enter. Pot afegir fletxes o un compte enrere per fer-te anar de pressa.
Els investigadors de seguretat anomenen aquest truc «ClickFix». Es va descriure per primera vegada el 2024 i des de llavors s'ha escampat ràpidament, i el 2026 la Comissió Federal de Comerç dels Estats Units (FTC) va advertir que pàgines falses de CAPTCHA deien a la gent que executés ordres amagades que podien instal·lar programari maliciós.
Per què és enginyosa
Un CAPTCHA normal funciona dins la pàgina web. Mai necessita que obris res al teu ordinador. Aquesta estafa es basa en l'hàbit: la gent està tan acostumada a clicar caselles de verificació que segueix els passos sense aturar-se a pensar.
Com que ets tu qui executa l'ordre, no hi ha cap fitxer arriscat per descarregar ni cap adjunt per analitzar — per això pot esquivar les eines de seguretat que normalment detectarien programari maliciós. De fet, el truc converteix la teva pròpia confiança en la via d'entrada.
Què fa el programari maliciós
L'ordre amagada sol instal·lar un infostealer — un programa que copia en silenci les contrasenyes desades, les galetes d'inici de sessió del navegador i altres dades de comptes, i després les envia als delinqüents. A partir d'aquí poden intentar entrar al teu correu, banc o comptes de xarxes socials.
Això afecta sobretot els ordinadors — Windows en primer lloc, i cada cop més Mac — de manera que és més important quan navegues des d'un portàtil o un ordinador de sobretaula que des d'un mòbil.
Com mantenir-te segur
Tracta com una estafa qualsevol «verificació» que et demani prémer tecles, enganxar text o obrir una finestra del sistema, i tanca la pàgina. Una comprovació genuïna és només un clic o un trencaclosques dins la pàgina — res més.
No enganxis mai una ordre que no hagis escrit tu mateix, encara que un lloc web prometi que «solucionarà» alguna cosa. Mantén l'ordinador i el navegador actualitzats. Si creus que has executat una d'aquestes ordres, canvia les teves contrasenyes importants des d'un dispositiu de confiança i activa l'inici de sessió en dos passos.
On encaixa Sealby
Sealby guarda les teves fotos, notes i fitxers privats en una caixa forta xifrada amb AES-256 al teu iPhone, que només tu pots desbloquejar. No pot aturar una estafa al teu ordinador, i no ho pretén.
El que comparteix amb el bon sentit comú davant les estafes és una idea senzilla: vés amb compte amb qualsevol pas que et demani executar una ordre o cedir accés, i mantén el més important darrere d'un pany que només tu controles.
Això és informació general, no un consell de seguretat. Les tàctiques i el redactat de les estafes canvien amb el temps i varien segons el dispositiu i el lloc web — consulta fonts actuals i fiables i tracta amb precaució qualsevol instrucció inesperada.