Una de las cosas a las que nos hemos acostumbrado los internautas es a verificar que no eres un robot cuando navegas por la Red. Para muchos puede parecer una cosa rara o incluso innecesaria, pero lo cierto es que a día de hoy sigue siendo una cosa realmente importante para todos los desarrolladores de Internet para saber si las personas que interactúan con la página son o no un robot. Sin embargo, también es una forma de esconder las malas intenciones de algún que otro malhechor y por eso es importante que tengas en cuenta cómo saber si un captcha es o no real.
Aunque para la gran mayoría es una medida de seguridad, para otros es una forma de esconder un acceso directo a un sitio que no es lo que parece.
Qué son los captcha
A lo largo de la vida de Internet se ha librado una lucha eterna con algo que ha sido un aporte para muchos y un fastidio para otros. No solo hablamos de los piratas informáticos, que también tendrán su protagonismo en estas líneas, sino de un sistema que automatiza diferentes procesos para que un usuario no tenga que hacerlo por su cuenta. Estos son los llamados bots, los cuales son capaces de entrar en una página web y comprar con tu dinero un número cualquiera de entradas con el fin de revenderlas y todo entrando en el site mucho más rápido que lo que conseguiría una persona normal.
Esta no es la única labor de los bots, pero lo cierto es que hay un sistema que es capaz de luchar contra estas piezas de código. Esto es el llamado Captcha, un sistema de seguridad que te habrás encontrado en alguna ocasión y que es tan sencillo como hacer clic en un recuadro con el fin de demostrar que no eres un robot. Antiguamente, solo necesitabas demostrar tu humanidad con un sencillo clic en un recuadro para revelar todo el contenido, pero a día de hoy este proceso es mucho más difícil y sofisticado.
Con esta herramienta web se podía determinar si podías o no entrar en un sitio o web o utilizarlo a tu antojo, lo que ayudaba en cierta manera a evitar los usuarios falsos. Por desgracia de todos esto se ha convertido también en un problema y por eso es necesario que sepas como diferenciar uno de verdad de uno falso.
Un Captcha solo es un clic, no una combinación de botones
Como todos está documentando todo este rato, el captcha es un sistema de seguridad muy simple a la vez que efectivo para que las páginas web tengan presente quiénes son los usuarios de verdad y cuáles son los robots que hay circulando por su página. Sin embargo, es muy raro encontrarte con un captcha malicioso en una página oficial, ya que estos actúan sobre todo en aquellas que son creadas para obtener de manera ilegítima y los datos de quienes entran en ella.
Por supuesto, primero tienes que recibir un enlace fraudulento a una página que en verdad no existe, aunque también te la puedes encontrar en alguna web de alguna práctica dudosa, como son aquellos los que te puedes descargar aplicaciones que de otra manera tendrías que pagar por ellas. El problema que nos encontramos aquí es que el captcha de estos sitios no solamente te pide que pulses en un sitio para verificar que eres un humano sino que además te pedirá una combinación de botones muy sencilla.
ncon un motivo que te vamos a contar ahora. Al pulsar en la ventana de verificación sin saberlo habrás copiado un código malicioso que al pegarlo en la consola de tu ordenador que previamente has activado con Windows+R, si te decantas por la acción de pegar el código habrás colocado una malicioso que activará una secuencia con la que con ciberdelincuente puede entrar a tu ordenador y robarte tus datos sin que tú lo sepas.
Por supuesto hay otras prácticas que también realizan como puede ser que te pidan la descarga de un archivo directamente en tu terminal sin que lo hayas pedido ya que el único propósito de esta ventana es una mera verificación que no necesita nada más que un clic y automáticamente se quita sin ofrecerte opción a descargar absolutamente nada.
Tu seguridad depende de los detalles
No es la primera vez que hablando de ciberseguridad hacemos especial hincapié en fijarse de los detalles. Este caso no es diferente a otros y por eso es importante que sepas encontrar las diferencias entre un sitio fraudulento y uno oficial.
Si hablamos de detectar un capucha falso debes de tener en cuenta estos dos detalles fundamentales:
- Pulsar en un captcha no significa copiar y pegar un código: como te hemos dicho antes con un simple clic esta ventana se quita automáticamente revelando el contenido que hay detrás de ella pero en ningún caso te pedirá que ejecutes ningún tipo de combinación de botones en tu ordenador y mucho menos una de la que tengas que copiar y pegar absolutamente nada o abrir la consola del sistema.
- A veces es un simple detalle para intentar colarte una web fraudulenta: puede que te encuentres un Captcha en una web que no corresponde, pero todo es tan sencillo como revisar la URL decide al que has entrado y comprobar si de verdad es el site al que querías entrar. Si no te das cuenta de esto, probablemente el captcha sea una simple imagen que puedas quitar con una X en alguna parte de la pantalla y eso ya es motivo de que te salten todas las alarmas.