Ese aviso emergente de «actualización de Windows» puede ser una trampa - así funciona la estafa ClickFix
Una de las estafas que más ha crecido en 2026 no aprovecha un fallo de software, te aprovecha a ti. Se llama ClickFix, y si conoces el único paso del que depende, nunca caerás en ella.
Así es como funciona. Una página web hackeada o maliciosa muestra una convincente «actualización de Windows» a pantalla completa (o un falso CAPTCHA, o un cuadro de «solucionar este error») con barras de progreso realistas. Luego te pide que hagas algo que una actualización de verdad nunca pediría: abrir el cuadro Ejecutar (Win+R), pegar lo que hay en el portapapeles y pulsar Intro. Ese texto pegado es un comando que descarga malware en silencio, normalmente un ladrón de información (infostealer) que se lleva las contraseñas guardadas, las cookies del navegador y los monederos de criptomonedas. Las campañas de 2026 han escondido la carga maliciosa dentro de imágenes de aspecto normal y han secuestrado miles de sitios web para propagarla.
La regla que te mantiene a salvo: ninguna actualización, error o CAPTCHA legítimo pide jamás que pegues un comando en Ejecutar, PowerShell o una terminal. Si una página web te lo pide, cierra la pestaña.
La solución de fondo es no salir nunca a buscar botones de «actualizar» por la web. Tendvane te ofrece un único lugar de confianza para actualizar tus aplicaciones y controladores, extraídos del propio gestor de paquetes de Windows (winget) y del Catálogo de Microsoft Update, de modo que los únicos avisos de actualización a los que atiendas sean los que aparecen dentro de la propia aplicación.