Aprèn

L'estafa falsa de «verifica que ets humà»

Un truc anomenat «ClickFix» s'està escampant ràpidament. Un lloc web mostra el que sembla una casella normal de «verifica que ets humà», i després et demana prémer unes quantes tecles per continuar. Aquestes tecles executen silenciosament una ordre amagada que instal·la programari maliciós — i ho has fet tu mateix. Aquí tens com funciona i com mantenir-te segur, en termes senzills.

Punts clau

  • Un CAPTCHA real mai et demana sortir del navegador ni escriure una ordre — és només un clic o un petit trencaclosques dins la pàgina.
  • L'estafa, coneguda com «ClickFix», copia l'aspecte familiar de «verifica que ets humà» per guanyar-se la teva confiança, i després et dona passos que executen programari maliciós en secret.
  • Funciona perquè ets tu mateix qui executa l'ordre, de manera que pot esquivar l'antivirus que normalment bloquejaria un fitxer descarregat.
  • El programari maliciós sol ser un infostealer que copia les contrasenyes desades i les dades dels comptes del teu ordinador.
  • La solució és senzilla: si alguna «verificació» et demana prémer tecles, enganxar text o obrir una finestra del sistema, tanca la pàgina.

Com és aquesta estafa

Visites un lloc web — de vegades un de normal que ha estat piratejat — i apareix una casella que sembla la típica comprovació de «verifica que ets humà». En lloc d'una casella de selecció senzilla, diu que la verificació «no ha funcionat» i et dona passos per solucionar-ho: prem una combinació de tecles, després una altra, i després Enter. Pot afegir fletxes o un compte enrere per fer-te anar de pressa.

Els investigadors de seguretat anomenen aquest truc «ClickFix». Es va descriure per primera vegada el 2024 i des de llavors s'ha escampat ràpidament, i el 2026 la Comissió Federal de Comerç dels Estats Units (FTC) va advertir que pàgines falses de CAPTCHA deien a la gent que executés ordres amagades que podien instal·lar programari maliciós.

Per què és enginyosa

Un CAPTCHA normal funciona dins la pàgina web. Mai necessita que obris res al teu ordinador. Aquesta estafa es basa en l'hàbit: la gent està tan acostumada a clicar caselles de verificació que segueix els passos sense aturar-se a pensar.

Com que ets tu qui executa l'ordre, no hi ha cap fitxer arriscat per descarregar ni cap adjunt per analitzar — per això pot esquivar les eines de seguretat que normalment detectarien programari maliciós. De fet, el truc converteix la teva pròpia confiança en la via d'entrada.

Què fa el programari maliciós

L'ordre amagada sol instal·lar un infostealer — un programa que copia en silenci les contrasenyes desades, les galetes d'inici de sessió del navegador i altres dades de comptes, i després les envia als delinqüents. A partir d'aquí poden intentar entrar al teu correu, banc o comptes de xarxes socials.

Això afecta sobretot els ordinadors — Windows en primer lloc, i cada cop més Mac — de manera que és més important quan navegues des d'un portàtil o un ordinador de sobretaula que des d'un mòbil.

Com mantenir-te segur

Tracta com una estafa qualsevol «verificació» que et demani prémer tecles, enganxar text o obrir una finestra del sistema, i tanca la pàgina. Una comprovació genuïna és només un clic o un trencaclosques dins la pàgina — res més.

No enganxis mai una ordre que no hagis escrit tu mateix, encara que un lloc web prometi que «solucionarà» alguna cosa. Mantén l'ordinador i el navegador actualitzats. Si creus que has executat una d'aquestes ordres, canvia les teves contrasenyes importants des d'un dispositiu de confiança i activa l'inici de sessió en dos passos.

On encaixa Sealby

Sealby guarda les teves fotos, notes i fitxers privats en una caixa forta xifrada amb AES-256 al teu iPhone, que només tu pots desbloquejar. No pot aturar una estafa al teu ordinador, i no ho pretén.

El que comparteix amb el bon sentit comú davant les estafes és una idea senzilla: vés amb compte amb qualsevol pas que et demani executar una ordre o cedir accés, i mantén el més important darrere d'un pany que només tu controles.

Això és informació general, no un consell de seguretat. Les tàctiques i el redactat de les estafes canvien amb el temps i varien segons el dispositiu i el lloc web — consulta fonts actuals i fiables i tracta amb precaució qualsevol instrucció inesperada.

Respostes ràpides

És el mateix que un CAPTCHA normal?

No. Un CAPTCHA real és un clic o un petit trencaclosques dins la pàgina web. Si et demana prémer tecles del teclat, enganxar text o obrir alguna cosa al teu ordinador, és una estafa — no un pas de verificació.

Afecta els iPhone?

El truc de l'ordre s'adreça principalment als ordinadors — sobretot Windows, i cada cop més Mac. Els mòbils són un objectiu menor per a aquesta estafa en concret, però l'hàbit que explota — confiar en una casella familiar — val la pena tenir-lo present en qualsevol dispositiu.

Què passa si ja he seguit els passos?

Dona per fet que les contrasenyes desades en aquell ordinador poden estar exposades. Des d'un dispositiu de confiança, canvia les teves contrasenyes importants i activa l'inici de sessió en dos passos. Després, fes una anàlisi de seguretat a l'ordinador afectat, o demana ajuda a algú que hi pugui donar un cop de mà.

Com pot mostrar això un lloc web d'aspecte normal?

Els delinqüents s'introdueixen en llocs web ordinaris i hi afegeixen la casella falsa, de manera que pot aparèixer en llocs que ja has fet servir abans. Veure-la en un lloc familiar no vol dir que sigui segur seguir el truc.

La teva caixa forta t’espera.

Descarrega Sealby i protegeix el que importa. La configuració dura menys d’un minut i no has de crear cap compte.

Descarrega-la a l’App Store

iPhone i iPad · iOS 17+ · Gratuït