Las herramientas digitales de fiscalización en México son utilizadas con frecuencia por ciberdelincuentes para desplegar campañas de ingeniería social. Mediante el envío de notificaciones apócrifas, los atacantes buscan generar alarma para que los contribuyentes accedan a enlaces maliciosos.
En fechas recientes se ha detectado un esquema técnico conocido como ClickFix, el cual engaña al usuario para que ejecute comandos en su sistema operativo. Esta maniobra permite la instalación de software malintencionado que compromete la privacidad de los archivos almacenados.
Ante el incremento de estos incidentes, resulta indispensable identificar los canales oficiales de comunicación institucional y conocer las medidas de prevención básicas. La protección de datos personales depende en gran medida de verificar los protocolos de autenticidad antes de interactuar con cualquier mensaje.
El falso SAT: cómo funciona el ClickFix
Bajo el esquema engañoso conocido como ClickFix, cibercriminales diseñan portales apócrifos para hacerse pasar por dependencias de gobierno como el Servicio de Administración Tributaria (SAT). El gancho principal consiste en mostrar avisos simulando un control de seguridad —similar a las pruebas CAPTCHA— para presionar a las personas a completar ciertos pasos.
A diferencia de una comprobación tradicional donde solo se eligen imágenes o se descifran caracteres, este truco instruye a la víctima a pegar una serie de órdenes en la consola "Ejecutar" del sistema operativo Windows. Al seguir las indicaciones, el usuario corre un script malicioso que descarga programas infectados de forma silenciosa, abriendo la puerta al robo de datos personales o al control remoto del dispositivo. El éxito de esta táctica radica en manipular la familiaridad que inspiran los portales institucionales.
El falso DAT: protégete de esta estafa
Para no ser presa de esta estafa, la regla de oro es ignorar cualquier prueba de verificación que exija abrir ventanas del sistema o escribir comandos en la computadora, pues los procesos reales de autenticación jamás solicitan ese tipo de acciones.
Adicionalmente, conviene comprobar siempre la URL exacta para confirmar que coincide con el portal auténtico de la entidad, conservar actualizados tanto el sistema como los antivirus de la máquina y abstenerse de ejecutar códigos sugeridos por páginas dudosas. Adoptar estas precauciones limita significativamente la entrada de software dañino a través de este método.