Un usuario del foro Hacker News ha relatado cómo, al visitar el blog académico Crooked Timber, se encontró con una página que imitaba un CAPTCHA de Google y le pedía pulsar la combinación Win+R seguida de Ctrl+V para ejecutar un comando. El usuario detectó el engaño, comprobó que el portapapeles contenía una instrucción maliciosa que invocaba PowerShell para descargar y ejecutar un script desde la dirección fine-work-team.com, y lo analizó con un modelo de lenguaje antes de descartarlo. El episodio es un ejemplo reciente de la técnica conocida como ClickFix, en la que los atacantes inyectan sitios legítimos para mostrar falsos retos de verificación que engañan al usuario y le hacen ejecutar código en su propio equipo. El hilo se centra en pedir consejo a la comunidad sobre cómo protegerse de este tipo de ataques y en comprobar si otros lectores han sufrido incidentes similares. Entre las recomendaciones habituales se incluyen no ejecutar nunca instrucciones sospechosas que provengan de una web, mantener el navegador y el sistema operativo actualizados, usar extensiones de seguridad, activar la protección antiphishing del navegador y, en entornos corporativos, filtrar los dominios detectados como maliciosos. El incidente ilustra cómo las campañas de ingeniería social están recurriendo a páginas de apariencia inofensiva y a CAPTCHAs falsos para distribuir malware.
