No hace falta robar tu computadora: 6 hábitos para proteger las cuentas que ya tienes abiertas

Amatera, el infostealer con mayor volumen de detecciones en América Latina durante el primer semestre de 2026 según ESET, pone el foco en algo cotidiano: contraseñas, cookies y sesiones activas también son información valiosa.

Cuando pensamos en robo digital, solemos imaginar una contraseña adivinada o un archivo extraño. Pero hoy un atacante también puede intentar llevarse las “llaves” que mantienen abiertas nuestras cuentas: cookies de sesión, tokens, credenciales guardadas en el navegador o datos sincronizados con servicios en la nube.

ESET analizó Amatera, también conocido como ACR Stealer, un malware diseñado para robar información. Durante la primera mitad de 2026 fue la familia de infostealers con mayor volumen de detecciones en América Latina, de acuerdo con la telemetría de la compañía.

+108%
crecieron las detecciones de ClickFix en el primer semestre de 2026 frente al segundo semestre de 2025.
¿Qué busca?
Credenciales, cookies, tokens, archivos, datos de mensajería y hasta información de billeteras de criptomonedas.

Seis hábitos simples que reducen el riesgo

1. No copies comandos que una web te pida ejecutar
Una verificación CAPTCHA o una “solución rápida” legítima no debería pedirte copiar instrucciones hacia Ejecutar, PowerShell o Terminal. Este patrón, conocido como ClickFix, aparece de forma recurrente en campañas documentadas.

2. Un anuncio en Google no confirma que el sitio sea oficial
ESET recoge campañas en las que sitios falsos se promocionaban mediante anuncios y se hacían pasar por herramientas conocidas. Antes de descargar software, revisa el dominio y, si puedes, entra desde la web oficial escrita por ti mismo.

3. Separa lo personal de lo laboral
Usar el mismo navegador para correo personal, correo corporativo, almacenamiento en la nube y herramientas de trabajo concentra demasiadas sesiones en un solo lugar. Perfiles separados reducen lo que puede quedar expuesto ante una infección.

4. No guardes todo en el navegador
Las credenciales y sesiones almacenadas resultan muy útiles para trabajar rápido, pero también pueden convertirse en un objetivo. Para cuentas sensibles, usa un gestor de contraseñas confiable y activa autenticación resistente al phishing cuando esté disponible.

5. Desconfía de instaladores, documentos y “errores” inesperados
Amatera puede distribuirse mediante sitios comprometidos, correos dirigidos, documentos falsos, archivos SVG y páginas que imitan errores o verificaciones. Si algo te obliga a instalar, copiar o ejecutar de inmediato, verifica antes.

6. Si sospechas de una infección, cambia más que la contraseña
Cerrar la sesión o reinstalar el equipo puede no ser suficiente si ya se robaron cookies, tokens o claves. ESET recomienda aislar el equipo y, desde un dispositivo confiable, revocar sesiones activas, restablecer contraseñas y rotar otros accesos sensibles.

¿Por qué importa aunque no sepas qué es un “infostealer”?

Porque el objetivo final no es el nombre del malware, sino tu información. Una sola infección puede exponer accesos a correo, almacenamiento en la nube, documentos sincronizados o cuentas personales y corporativas. El riesgo aumenta cuando una persona mezcla ambos mundos en el mismo navegador.

La recomendación de ESET es concentrarse en el momento previo a la ejecución: revisar el sitio, desconfiar de instrucciones inusuales, limitar lo que se guarda en el navegador y usar autenticación robusta. Son medidas sencillas que ayudan a cortar la cadena antes de que el robo de información ocurra.

En resumen: no necesitas conocer el nombre de cada amenaza para protegerte mejor. Si una página, anuncio, correo o documento te pide hacer algo que no harías normalmente, ese es el momento de detenerte y verificar.

 

Acerca de aniruiz16.ar@gmail.com 99 Articles
Escribo sobre seguridad digital

Be the first to comment

Leave a Reply

Tu dirección de correo no será publicada.


*