Cuál es el “Verificación humana” Surgir?
Apareció una página que parecía una comprobación de verificación de Cloudflare, pidiéndote que confirmaras que eres humano., y te decía que pulsaras Win+R, luego Ctrl+V, Luego, ingrese para completar la verificación.. Lee esto ahora mismo – Esto no es Cloudflare., No es una verificación real., y si seguiste esos pasos, Tu dispositivo podría estar ya comprometido..
Esto es un ataque de ClickFix. – una técnica de ingeniería social ampliamente documentada por Microsoft, Consejos sobre malware, Semana de la seguridad, y Malwarebytes, en la que un sitio web comprometido o malicioso muestra una página de verificación falsa de Cloudflare Turnstile.. La página imita el diseño de Cloudflare hasta el más mínimo detalle., incluyendo una identificación falsa de Ray en la parte inferior para que parezca auténtica.. En el momento en que el visitante hace clic en el “Verifica que eres humano” caja, Una función oculta de JavaScript copia silenciosamente un comando malicioso de PowerShell. – generalmente codificado en Base64 para ocultar su contenido. – directamente al portapapeles sin ninguna señal visible para el usuario.. A continuación aparecen las instrucciones.: Presione Win+R para abrir el cuadro de diálogo Ejecutar de Windows., Ctrl+V para pegar el contenido del portapapeles, y pulsa Enter para ejecutarlo. El visitante cree que está completando un paso de verificación.. En realidad, están ejecutando un comando controlado por el atacante en su propio dispositivo.. Las comprobaciones reales de Cloudflare nunca requieren Win+R., Ctrl+V, Potencia Shell, Terminal, o cualquier comando pegado de cualquier tipo.

Descripción general de la ventana emergente de verificación humana
| Escribe | Ataque de ingeniería social de ClickFix utilizando una página de verificación falsa de Cloudflare Turnstile.. Documentado exhaustivamente por Microsoft. (Agosto 21, 2025 análisis), Consejos sobre malware, Semana de la seguridad, y Malwarebytes. Copia silenciosamente un comando de PowerShell controlado por el atacante al portapapeles en el momento en que se hace clic en la casilla de verificación., Luego, le indica al visitante que lo ejecute mediante Win+R., Ctrl+V, Entrar. Carga útil más común: Ladrón de Lumma (contraseñas, Galletas, carteras criptográficas). También entrega DanaBot, AsyncRAT, y AMOS (Mac). |
| Los síntomas | Una página que se asemeja a una página de verificación de Cloudflare que muestra “Verificación humana – Completa los pasos a continuación.” seguido de instrucciones para presionar Win+R, Ctrl+V, y entrar. Una identificación Ray falsa visible en la parte inferior de la página de verificación.. Se abre un cuadro de diálogo Ejecutar con un comando largo y desconocido ya pegado dentro.. Alerta del antivirus o de la herramienta de seguridad tras seguir los pasos del teclado. Actividad de inicio de sesión inesperada o solicitudes de restablecimiento de contraseña en cuentas cuyas credenciales se guardaron en el navegador.. |
| Tiempo de eliminación | Aproximadamente 15 minutos para un análisis completo del sistema |
| Herramienta de eliminación | Ver si su sistema ha sido afectado por malware
Descargar
Herramienta de eliminación de software malintencionado
|
¿Cómo me encontré con este ataque??
La página falsa de verificación humana puede aparecer a través de varias rutas diferentes.:
- Un sitio web legítimo comprometido – El despliegue documentado más común: un verdadero, Un sitio web que antes era de confianza ha sido comprometido con un script malicioso que inyecta una superposición de verificación falsa en la página.. Los visitantes lo ven como si perteneciera al sitio que eligieron visitar deliberadamente.. Por eso la página falsa parece tan convincente. – El dominio que aparece en la barra de direcciones del navegador es un sitio legítimo..
- Una redirección maliciosa desde una red publicitaria. – Un redirección maliciosa cadena de una transmisión de baja calidad, torrente, o el sitio de descarga puede redirigir al visitante a una página de verificación falsa independiente alojada en un dominio controlado por el atacante..
- Un enlace compartido en un mensaje o en las redes sociales. – La página de verificación falsa se difunde como un enlace en el correo electrónico., aplicaciones de mensajería, o plataformas sociales, con el enlace que parece apuntar a contenido legítimo.
- Un anuncio malicioso – la publicidad maliciosa En sitios que parecen legítimos, se puede redirigir al visitante a la página de verificación falsa a través de una cadena de redireccionamiento automático que se activa al hacer clic en un anuncio..
¿Qué hace el ataque ClickFix??
Si Win+R, Ctrl+V, Se siguió la secuencia de entrada, Esto es exactamente lo que sucedió y lo que el atacante puede hacer ahora.:
- Se ejecutó un comando malicioso de PowerShell en el dispositivo. – El contenido del portapapeles pegado en el cuadro de diálogo Ejecutar era un comando controlado por el atacante., normalmente se codifica en Base64 para evitar que el usuario lo lea antes de ejecutarlo.. El comando se ejecutó con el mismo nivel de permisos que la cuenta de usuario de Windows que había iniciado sesión en el momento en que se presionó la tecla Enter..
- Carga útil más común: Ladrón de Lumma – Microsoft y Malwarebytes confirman que la carga útil más común que se distribuye a través de los ataques ClickFix es Lumma Stealer., un robo de información Trojan que extrae las contraseñas guardadas del navegador, cookies de sesión, autocompletar datos, y las credenciales de la billetera de criptomonedas a la infraestructura del atacante.
- Otras cargas útiles documentadas incluyen troyanos bancarios y herramientas de acceso remoto. – Más allá del ladrón Lumma, Las cargas útiles documentadas de ClickFix incluyen DanaBot. (un troyano bancario), AsyncRAT y SectopRAT (Troyanos de acceso remoto que otorgan al atacante el control en tiempo real del dispositivo.), y en sistemas Mac, Ladrón atómico AMOS.
- El comando puede instalar componentes de malware adicionales. – El comando inicial de PowerShell normalmente funciona como un dispensador., descargando e instalando una carga útil más grande después de la ejecución inicial. Los análisis antivirus que dan un resultado limpio inmediatamente después de su ejecución no confirman que el dispositivo sea seguro. – Es posible que la carga útil tenga instalados componentes que evaden la detección inicial..
Si NO siguió los pasos del teclado – Cierra la pestaña y no vuelvas a visitar el sitio.. No se produce ninguna infección simplemente por ver la página.; El comando debe ser ejecutado activamente por el usuario siguiendo las instrucciones..
¿Qué debe hacer?
Si siguió la combinación Win+R, Ctrl+V, Introduzca la secuencia: Trate el dispositivo como potencialmente comprometido a partir de este momento y actúe de inmediato.. No espere a obtener los resultados del escaneo antes de seguir los pasos que se indican a continuación. – si se ejecutaba una carga útil de robo, Es posible que las credenciales en el navegador ya se hayan transmitido.. Cambia todas las contraseñas guardadas, empezando por las de correo electrónico y cuentas financieras. – Haz esto desde una perspectiva separada., dispositivo limpio en lugar del afectado. Cierra sesión en todas las sesiones activas de todas las cuentas importantes.. Habilita la autenticación de dos factores en todas las cuentas que la admitan.. Entonces: Ejecuta un análisis sin conexión de Microsoft Defender en el dispositivo afectado. (de seguridad de windows, Protección contra virus y amenazas, Opciones de escaneo, Análisis sin conexión de Microsoft Defender) porque el análisis sin conexión se ejecuta antes de que se cargue Windows y puede detectar componentes que el análisis normal no detecta.. También ejecute una herramienta antimalware específica como segunda opinión.. Si las carteras de criptomonedas se almacenaban en el navegador o se instalaban extensiones de cartera, supongamos que esas credenciales están comprometidas – Transfiere los fondos a una nueva billetera con una nueva frase semilla generada en un dispositivo limpio.. Si las credenciales bancarias se almacenaban en el navegador, Contacte con su banco. Es posible comprobar si el portapapeles contiene un comando antes de ejecutarlo abriendo el Bloc de notas y pulsando Ctrl+V. – Si aparece una cadena larga de PowerShell, El portapapeles fue secuestrado. Siga la guía de eliminación completa que se encuentra debajo de este artículo para conocer el proceso de limpieza paso a paso..
- Ventanas
- Mac OS X
- Google Chrome
- Mozilla Firefox
- Microsoft Edge
- Safari
- Internet Explorer
- Detener Push Pop-ups
How to Remove Human Verification Pop-up from Windows.
Paso 1: Scan for Human Verification Pop-up with SpyHunter Anti-Malware Tool



Paso 2: Inicie su PC en modo seguro


Paso 3: Uninstall Human Verification Pop-up and related software from Windows
Pasos de desinstalación para Windows 11
Pasos de desinstalación para Windows 10 y versiones anteriores
Aquí es un método en pocos y sencillos pasos que debe ser capaz de desinstalar la mayoría de los programas. No importa si usted está utilizando Windows 10, 8, 7, Vista o XP, esos pasos conseguirán el trabajo hecho. Arrastrando el programa o su carpeta a la papelera de reciclaje puede ser una muy mala decisión. Si lo haces, partes y piezas del programa se quedan atrás, y que puede conducir a un trabajo inestable de su PC, errores con las asociaciones de tipo de archivo y otras actividades desagradables. La forma correcta de obtener un programa de ordenador es de desinstalarla. Para hacer eso:

Siga las instrucciones anteriores y se le desinstalar correctamente la mayoría de los programas.
Paso 4: Limpiar cualquier registro, Created by Human Verification Pop-up on Your PC.
Los registros normalmente dirigidos de máquinas Windows son los siguientes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Puede acceder a ellos abriendo el editor del registro de Windows y eliminar cualquier valor, created by Human Verification Pop-up there. Esto puede ocurrir siguiendo los pasos debajo:
Propina: Para encontrar un valor creado por virus, usted puede hacer clic derecho sobre él y haga clic "Modificar" para ver qué archivo que está configurado para ejecutarse. Si esta es la ubicación del archivo de virus, quitar el valor.
Video Removal Guide for Human Verification Pop-up (Ventanas).
Get rid of Human Verification Pop-up from Mac OS X.
Paso 1: Uninstall Human Verification Pop-up and remove related files and objects




Mac le mostrará una lista de elementos que se inicia automáticamente cuando se conecte. Look for any suspicious apps identical or similar to Human Verification Pop-up. Compruebe la aplicación que desea detener la ejecución de forma automática y luego seleccione en el Minus ("-") icono para ocultarlo.
- Ir Descubridor.
- En la barra de búsqueda, escriba el nombre de la aplicación que desea eliminar.
- Por encima de la barra de búsqueda cambiar los dos menús desplegables para "Sistema de Archivos" y "Están incluidos" de manera que se puede ver todos los archivos asociados con la aplicación que desea eliminar. Tenga en cuenta que algunos de los archivos no pueden estar relacionados con la aplicación así que mucho cuidado, que los archivos que elimine.
- Si todos los archivos que están relacionados, sostener el ⌘ + A para seleccionar y luego los llevan a "Basura".
In case you cannot remove Human Verification Pop-up via Paso 1 encima:
En caso de que usted no puede encontrar los archivos de virus y objetos en sus solicitudes u otros lugares que hemos mostrado anteriormente, puede buscar manualmente para ellos en las bibliotecas de su Mac. Pero antes de hacer esto, Por favor, lea la declaración de abajo:



Puede repetir el mismo procedimiento con los siguientes Biblioteca directorios:
→ ~ / Library / LaunchAgents
/Library / LaunchDaemons
Propina: ~ es allí a propósito, porque conduce a más LaunchAgents.
Paso 2: Scan for and remove Human Verification Pop-up files from your Mac
When you are facing problems on your Mac as a result of unwanted scripts and programs such as Human Verification Pop-up, la forma recomendada de eliminar la amenaza es mediante el uso de un programa anti-malware. SpyHunter para Mac ofrece funciones de seguridad avanzadas junto con otros módulos que mejorarán la seguridad de su Mac y la protegerán en el futuro.
Video Removal Guide for Human Verification Pop-up (Mac)
Remove Human Verification Pop-up from Google Chrome.
Paso 1: Inicie Google Chrome y abra el menú desplegable

Paso 2: Mueva el cursor sobre "Instrumentos" y luego desde el menú ampliado elegir "Extensiones"

Paso 3: Desde el abierto "Extensiones" Menú localizar la extensión no deseada y haga clic en su "Quitar" botón.

Paso 4: Después se retira la extensión, reiniciar Google Chrome cerrando desde el rojo "X" botón en la esquina superior derecha y empezar de nuevo.
Erase Human Verification Pop-up from Mozilla Firefox.
Paso 1: Inicie Mozilla Firefox. Abra la ventana del menú:

Paso 2: Seleccione el "Complementos" icono en el menú.

Paso 3: Seleccione la extensión no deseada y haga clic "Quitar"

Paso 4: Después se retira la extensión, reinicie Mozilla Firefox cerrando desde el rojo "X" botón en la esquina superior derecha y empezar de nuevo.
Uninstall Human Verification Pop-up from Microsoft Edge.
Paso 1: Inicie el navegador Edge.
Paso 2: Abra el menú desplegable haciendo clic en el icono en la esquina superior derecha.

Paso 3: En el menú desplegable seleccione "Extensiones".

Paso 4: Elija la extensión sospechosa de ser maliciosa que desea eliminar y luego haga clic en el ícono de ajustes.

Paso 5: Elimine la extensión maliciosa desplazándose hacia abajo y luego haciendo clic en Desinstalar.

Remove Human Verification Pop-up from Safari
Paso 1: Inicie la aplicación Safari.
Paso 2: Después de solo pasar el cursor del ratón a la parte superior de la pantalla, haga clic en el texto de Safari para abrir su menú desplegable.
Paso 3: En el menú, haga clic en "Preferencias".

Paso 4: Después de esto, seleccione la pestaña 'Extensiones'.

Paso 5: Haga clic una vez en la extensión que desea eliminar.
Paso 6: Haga clic en 'Desinstalar'.

Una ventana emergente aparecerá que pide la confirmación para desinstalar la extensión. Seleccionar 'Desinstalar' otra vez, and the Human Verification Pop-up will be removed.
Eliminate Human Verification Pop-up from Internet Explorer.
Paso 1: Inicie Internet Explorer.
Paso 2: Haga clic en el ícono de ajustes con la etiqueta 'Herramientas' para abrir el menú desplegable y seleccione 'Administrar complementos'

Paso 3: En la ventana 'Administrar complementos'.

Paso 4: Seleccione la extensión que desea eliminar y luego haga clic en 'Desactivar'. Aparecerá una ventana emergente para informarle de que está a punto de desactivar la extensión seleccionada, y algunos más complementos podrían estar desactivadas, así. Deje todas las casillas marcadas, y haga clic en 'Desactivar'.

Paso 5: Después de la extensión no deseada se ha eliminado, reinicie Internet Explorer cerrándolo desde el botón rojo 'X' ubicado en la esquina superior derecha y vuelva a iniciarlo.
Elimine las notificaciones automáticas de sus navegadores
Desactivar las notificaciones push de Google Chrome
Para deshabilitar las notificaciones push del navegador Google Chrome, por favor, siga los siguientes pasos:
Paso 1: Ir Ajustes en Chrome.

Paso 2: En la configuración de, seleccione “Ajustes avanzados":

Paso 3: Haga clic en "Configuración de contenido":

Paso 4: Abierto "Notificaciones":

Paso 5: Haga clic en los tres puntos y elija Bloquear, Editar o quitar opciones:

Eliminar notificaciones push en Firefox
Paso 1: Ir a Opciones de Firefox.

Paso 2: Ir a la configuración", escriba "notificaciones" en la barra de búsqueda y haga clic en "Ajustes":

Paso 3: Haga clic en "Eliminar" en cualquier sitio en el que desee que desaparezcan las notificaciones y haga clic en "Guardar cambios"

Detener notificaciones push en Opera
Paso 1: En ópera, prensa ALT + P para ir a Configuración.

Paso 2: En Configuración de búsqueda, escriba "Contenido" para ir a Configuración de contenido.

Paso 3: Abrir notificaciones:

Paso 4: Haz lo mismo que hiciste con Google Chrome (explicado a continuación):

Elimina las notificaciones automáticas en Safari
Paso 1: Abrir preferencias de Safari.

Paso 2: Elija el dominio desde el que desea que desaparezcan las ventanas emergentes push y cámbielo a "Negar" de "Permitir".
Human Verification Pop-up-FAQ
What Is Human Verification Pop-up?
The Human Verification Pop-up threat is adware or virus de la redirección de navegador.
Puede ralentizar significativamente su computadora y mostrar anuncios. La idea principal es que su información sea probablemente robada o que aparezcan más anuncios en su dispositivo..
Los creadores de dichas aplicaciones no deseadas trabajan con esquemas de pago por clic para que su computadora visite sitios web de riesgo o de diferentes tipos que pueden generarles fondos.. Es por eso que ni siquiera les importa qué tipo de sitios web aparecen en los anuncios.. Esto hace que su software no deseado sea indirectamente riesgoso para su sistema operativo..
What Are the Symptoms of Human Verification Pop-up?
Hay varios síntomas que se deben buscar cuando esta amenaza en particular y también las aplicaciones no deseadas en general están activas:
Síntoma #1: Su computadora puede volverse lenta y tener un bajo rendimiento en general.
Síntoma #2: Tienes barras de herramientas, complementos o extensiones en sus navegadores web que no recuerda haber agregado.
Síntoma #3: Ves todo tipo de anuncios, como resultados de búsqueda con publicidad, ventanas emergentes y redireccionamientos para que aparezcan aleatoriamente.
Síntoma #4: Ves aplicaciones instaladas en tu Mac ejecutándose automáticamente y no recuerdas haberlas instalado.
Síntoma #5: Ve procesos sospechosos ejecutándose en su Administrador de tareas.
Si ve uno o más de esos síntomas, entonces los expertos en seguridad recomiendan que revise su computadora en busca de virus.
¿Qué tipos de programas no deseados existen??
Según la mayoría de los investigadores de malware y expertos en ciberseguridad, las amenazas que actualmente pueden afectar su dispositivo pueden ser software antivirus falso, adware, secuestradores de navegador, clickers, optimizadores falsos y cualquier forma de programas basura.
Qué hacer si tengo un "virus" like Human Verification Pop-up?
Con pocas acciones simples. Primero y ante todo, es imperativo que sigas estos pasos:
Paso 1: Encuentra una computadora segura y conectarlo a otra red, no en el que se infectó tu Mac.
Paso 2: Cambiar todas sus contraseñas, a partir de sus contraseñas de correo electrónico.
Paso 3: Habilitar autenticación de dos factores para la protección de sus cuentas importantes.
Paso 4: Llame a su banco para cambiar los datos de su tarjeta de crédito (código secreto, etc) si ha guardado su tarjeta de crédito para compras en línea o ha realizado actividades en línea con su tarjeta.
Paso 5: Asegurate que llame a su ISP (Proveedor de Internet u operador) y pedirles que cambien su dirección IP.
Paso 6: Cambia tu Contraseña de wifi.
Paso 7: (Opcional): Asegúrese de escanear todos los dispositivos conectados a su red en busca de virus y repita estos pasos para ellos si se ven afectados.
Paso 8: Instalar anti-malware software con protección en tiempo real en cada dispositivo que tenga.
Paso 9: Trate de no descargar software de sitios de los que no sabe nada y manténgase alejado de sitios web de baja reputación en general.
Si sigue estas recomendaciones, su red y todos los dispositivos se volverán significativamente más seguros contra cualquier amenaza o software invasivo de información y estarán libres de virus y protegidos también en el futuro.
How Does Human Verification Pop-up Work?
Una vez instalado, Human Verification Pop-up can recolectar datos usando rastreadores. Estos datos son sobre tus hábitos de navegación web., como los sitios web que visita y los términos de búsqueda que utiliza. Luego se utiliza para dirigirle anuncios o para vender su información a terceros..
Human Verification Pop-up can also descargar otro software malicioso en su computadora, como virus y spyware, que puede usarse para robar su información personal y mostrar anuncios riesgosos, que pueden redirigir a sitios de virus o estafas.
Is Human Verification Pop-up Malware?
La verdad es que los programas basura (adware, secuestradores de navegador) no son virus, pero puede ser igual de peligroso ya que pueden mostrarle y redirigirlo a sitios web de malware y páginas fraudulentas.
Muchos expertos en seguridad clasifican los programas potencialmente no deseados como malware. Esto se debe a los efectos no deseados que pueden causar los PUP., como mostrar anuncios intrusivos y recopilar datos del usuario sin el conocimiento o consentimiento del usuario.
About the Human Verification Pop-up Research
El contenido que publicamos en SensorsTechForum.com, this Human Verification Pop-up how-to removal guide included, es el resultado de una extensa investigación, trabajo duro y la dedicación de nuestro equipo para ayudarlo a eliminar el, problema relacionado con el adware, y restaurar su navegador y sistema informático.
How did we conduct the research on Human Verification Pop-up?
Tenga en cuenta que nuestra investigación se basa en una investigación independiente. Estamos en contacto con investigadores de seguridad independientes, gracias a lo cual recibimos actualizaciones diarias sobre el último malware, adware, y definiciones de secuestradores de navegadores.
Además, the research behind the Human Verification Pop-up threat is backed with VirusTotal.
Para comprender mejor esta amenaza en línea, Consulte los siguientes artículos que proporcionan detalles informados..

