Llevas dos años oyendo hablar de ransomware y phishing, pero es posible
que ClickFix sea el vector de ataque más eficaz del que menos hayas
oído hablar. Opera acaba de convertirse en el primer navegador
importante en incluir una defensa nativa contra él, con una función
llamada Paste Protect, en la actualización del 2 de julio de 2026.
Qué es exactamente ClickFix
Según datos de Seraph Secure, los ataques basados en ClickFix representaron más del 53% de toda la actividad de carga de malware en 2025 — y funciona de forma sorprendentemente sencilla.
La víctima visita un sitio que aparenta ser una verificación CAPTCHA.
Un falso aviso indica que hay que abrir el cuadro Ejecutar de Windows
(Win+R), pegar un código con Ctrl+V y darle a Aceptar "para completar
la verificación". Ese código ya se copió al portapapeles sin que el
usuario lo notara — el último clic es el que dispara la ejecución del
malware.
Lo que hace tan eficaz a ClickFix es que evita las defensas
tradicionales por diseño: un antivirus vigila amenazas externas, y
un comando que tú mismo pegas en tu propio terminal no encaja en ese
perfil. El usuario se convierte, sin saberlo, en la propia herramienta
del ataque.
Cómo funciona Paste Protect
La mecánica es sencilla: cuando un sitio web intenta copiar código
malicioso al portapapeles, Paste Protect lo detecta, bloquea la
acción y muestra una advertencia con un icono rojo en la barra de
direcciones. Analiza patrones maliciosos diseñados para Windows,
macOS y Linux — activo en los tres sistemas, aunque ClickFix es más
frecuente en Windows por el tipo de comandos que suele usar.
Un detalle que pesa a favor: el análisis se procesa localmente, en el
propio dispositivo, sin enviar nada del portapapeles a servidores
externos — importante en una función que por definición analiza uno
de los contenidos más sensibles de tu actividad diaria.
Por qué Opera y no un navegador con más usuarios
Con solo un 2-3% de cuota de mercado en escritorio frente al 65% de
Chrome, cabe preguntarse por qué es Opera quien se adelanta. La
respuesta probable: incentivo competitivo real para diferenciarse,
sumado a que ya llevaba media década protegiendo contra secuestro de
portapapeles (hijacking de direcciones bancarias/cripto), así que
ampliar esa protección a ClickFix era una evolución natural de algo
que ya tenían construido.
La limitación real: dónde está la gente que más lo necesita
Aquí está el matiz honesto que hay que reconocer: ClickFix afecta
sobre todo a usuarios de Windows sin mucha experiencia técnica, y ese
segmento está mayoritariamente en Chrome, no en Opera. Mientras Chrome,
Edge o Firefox no incorporen algo equivalente, el impacto real de
Paste Protect en la reducción global de estos ataques es limitado —
tiene más valor de adelantarse y marcar el camino que de resolver el
problema a la escala que existe.
Qué hacer si sospechas que ya te ha pasado
Los infostealers instalados vía ClickFix dejan rastros típicos:
contraseñas de cuentas comprometidas, sesiones de navegador cerradas
inesperadamente, o notificaciones de inicio de sesión desconocido. Si
sospechas que has sido víctima, cambia las contraseñas de tus cuentas
más críticas desde un dispositivo distinto y activa la autenticación
en dos factores donde no la tuvieras ya.



