Captchawave.top utiliza una verificación de bot falsa
Durante nuestra investigación de sitios web sospechosos, nuestros investigadores encontraron una página web engañosa llamada captchawave.top. Este sitio web tiene como objetivo engañar a sus visitantes para que concedan permiso para el correo no deseado de notificación del navegador. Además, tiene la capacidad de redirigir a los usuarios a otros sitios web que probablemente no sean confiables o sean potencialmente peligrosos.
Los visitantes generalmente llegan a captchawave.top y páginas web similares a través de redireccionamientos causados por sitios web que utilizan redes publicitarias maliciosas.
El contenido que se muestra en estos sitios web no autorizados puede variar según la geolocalización del visitante, determinada por su dirección IP. Cuando accedimos a captchawave.top, nos presentó una prueba de CAPTCHA fraudulenta.
La página web presentaba una imagen de un robot acompañada de la declaración "¡HAGA CLIC EN PERMITIR PARA CONFIRMAR QUE NO ES UN ROBOT!" Si un usuario cae en esta prueba engañosa y otorga permiso, captchawave.top lo bombardeará con notificaciones que promocionan varias estafas, software no confiable o dañino y potencialmente incluso malware.
En resumen, los sitios web como captchawave.top pueden provocar infecciones del sistema, violaciones graves de la privacidad, pérdidas financieras e incluso robo de identidad para usuarios desprevenidos.
¿Cómo saber si un captcha es falso?
Detectar un CAPTCHA falso puede ser un desafío ya que los atacantes refinan continuamente sus técnicas. Sin embargo, hay algunas señales que pueden ayudarte a identificar un CAPTCHA potencialmente falso:
- Discrepancias de contenido: preste atención a la redacción, la gramática y la presentación general del CAPTCHA. Los CAPTCHA legítimos generalmente se adhieren a un estilo y lenguaje consistentes. Si nota errores ortográficos, mala gramática o frases inusuales, podría ser una señal de alerta.
- Solicitudes inusuales o ilógicas: los CAPTCHA falsos pueden incluir solicitudes extrañas o innecesarias que parecen no estar relacionadas con el propósito de un CAPTCHA. Por ejemplo, pedirle que proporcione información personal, instale software, realice un pago o haga clic en enlaces sospechosos.
- Anomalías visuales: los CAPTCHA legítimos a menudo presentan caracteres u objetos claros y fácilmente distinguibles. Si el CAPTCHA aparece distorsionado, borroso o los caracteres son difíciles de reconocer, podría indicar una falsificación.
- Ubicación inesperada: los CAPTCHA legítimos se encuentran comúnmente en los sitios web para protegerse contra los bots automatizados. Si encuentra un CAPTCHA en una página web donde parece innecesario o no relacionado con la funcionalidad del sitio, podría ser una señal de un CAPTCHA falso.





