La Federación Panameña de Fútbol sufrió un ataque de ClickFix que engañaba a los usuarios para instalar malware
La Federación Panameña de Fútbol (FEPAFUT) fue víctima de un ataque de ingeniería social mediante la técnica ClickFix, según informó el especialista en ciberseguridad ecuatoriano Mr. Link. Este método engaña a los usuarios para que ejecuten comandos en sus propios dispositivos, permitiendo la instalación de malware sin necesidad de explotar vulnerabilidades técnicas. La alerta indica que la página web de la federación mostraba una falsa verificación de seguridad que simulaba servicios legítimos como CAPTCHA o Cloudflare, pidiendo a los visitantes abrir una ventana de comandos y ejecutar instrucciones específicas. ClickFix es particularmente peligroso porque puede evadir antivirus tradicionales y engañar incluso a usuarios con experiencia. ESET Latinoamérica explica que la técnica se basa en ventanas emergentes que simulan problemas técnicos y persuaden al usuario a ejecutar scripts maliciosos directamente en la memoria del sistema, evitando levantar sospechas. Para protegerse, los especialistas recomiendan informarse sobre ingeniería social, contar con soluciones antimalware actualizadas, activar doble factor de autenticación y mantener al día los sistemas operativos y aplicaciones. Además, se ha reportado que ataques similares han ocurrido en otros países de Latinoamérica, incluyendo México, Chile, Perú, Argentina, Brasil y Colombia. Hasta el momento, FEPAFUT no ha emitido declaración oficial, y su sitio web continúa funcionando con normalidad.
