Una nueva función de seguridad de macOS alertará a los usuarios sobre posibles ataques de ClickFix.

| 30, 2026 de marzo
mac protección adicional de ClickFix

Se rumorea que Apple ha implementado una nueva función de seguridad en la lucha contra ClickFix.

La nueva función estará disponible para macOS Tahoe 26.4 y mostrará una advertencia. Mac Los usuarios, si pegan ciertos comandos en la aplicación Terminal, podrían ser dañinos. Si se pega un comando de este tipo, macOS les advertirá con un mensaje que dice:

“Posible malware, pegado bloqueado. Tu Mac no ha sufrido daños. Los estafadores a menudo animan a pegar texto en la terminal para intentar dañar su Mac o comprometer su privacidad. Estas instrucciones se suelen ofrecer a través de sitios web, agentes de chat, aplicaciones, archivos o llamadas telefónicas.

Pegar bloqueado
Pegar bloqueado

Según se informa , ClickFix fue responsable de más de la mitad de toda la actividad de cargadores de malware en 2025. Una de las razones de tal éxito fue el hecho de que las campañas seguían añadiendo —y continúan añadiendo— nuevos métodos para engañar a los usuarios, junto con diferentes comandos para evitar ser detectados.

En términos generales, ClickFix es un método de ingeniería social que engaña a los usuarios para que infecten sus propios dispositivos con malware. Se les indica a los usuarios que ejecuten comandos específicos que descargarán malware, generalmente un programa que roba información.

ClickFix comenzó apuntando a Windows Los ordenadores escribían los comandos maliciosos en el portapapeles , pero no pasó mucho tiempo antes de que empezaran a aparecer campañas diseñadas para atacar a los usuarios Mac .

En los ataques, se instruye a los usuarios a copiar y pegar comandos en su Mac La nueva función de seguridad se activará en la terminal. Actualmente se desconoce qué comandos desencadenan las advertencias, pero esto es positivo, ya que esa visibilidad facilitaría a los creadores de malware eludirlas.

Cómo mantenerse a salvo

Los usuarios de macOS Tahoe ahora cuentan con una capa adicional de protección, siempre y cuando no hagan clic en "Pegar de todos modos" demasiado rápido, incluso después de recibir la advertencia de seguridad. Malwarebytes Browser Guard Los usuarios ya disfrutaban de este tipo de protección.

Pero dado que ClickFix opera sin control e inventa nuevos métodos constantemente, es importante estar informado, ser precavido y protegerse.

  • Tómate tu tiempo. No te apresures a seguir las instrucciones de una página web o un mensaje, especialmente si te pide que ejecutes comandos en tu dispositivo o que copies y pegues código. Los atacantes se aprovechan de la urgencia para eludir tu capacidad de razonamiento, así que ten cuidado con las páginas que te instan a actuar de inmediato. Las páginas sofisticadas de ClickFix incluyen temporizadores, contadores de usuarios u otras tácticas de presión para que actúes con rapidez.
  • Evite ejecutar comandos o scripts de fuentes no confiables. Nunca ejecute código o comandos copiados de sitios web, correos electrónicos o mensajes a menos que confíe en la fuente y comprenda el propósito de la acción. Verifique las instrucciones de forma independiente. Si un sitio web le indica que ejecute un comando o realice una acción técnica, consulte la documentación oficial o póngase en contacto con el soporte técnico antes de continuar.
  • Limite el uso de copiar y pegar para los comandos. Escribir los comandos manualmente en lugar de copiarlos y pegarlos puede reducir el riesgo de ejecutar involuntariamente programas maliciosos ocultos en el texto copiado.
  • Proteja sus dispositivos. Utilice una solución antimalware actualizada en tiempo real con un componente de protección web.
  • Infórmese sobre las técnicas de ataque en constante evolución. Comprender que los ataques pueden provenir de vectores inesperados y evolucionar ayuda a mantener la vigilancia. ¡Siga leyendo nuestro blog!

Consejo práctico: ¿Sabías que la extensión gratuita Malwarebytes Browser Guard te avisa cuando un sitio web intenta copiar algo al portapapeles?


Desde denunciar las amenazas hasta eliminarlas.

Los riesgos de ciberseguridad nunca deberían trascender un simple titular. Mantén tus dispositivos protegidos contra amenazas descargando Malwarebytes hoy mismo .

Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.