Conoce la nueva modalidad de estafa que aprovecha las ventanas que tienes abiertas en el ordenador
La Policía Nacional ha alertado del timo del ‘tabnabbing’ por el que el ciberdelincuente puede cambiar alguna de esas webs que hemos abierto, por una copia maliciosa con una apariencia parecida

En la Ciberguraida (08/04/2025): La nueva modalidad de estafa que aprovecha las ventanas que tienes abiertas en el ordenador.
El código iframe se ha copiado en el portapapeles
Fuenlabrada
Al utilizar el ordenador es habitual tener abiertas varias ventanas de sitios webs, algo que consideramos inocuo, pero que tras las advertencias de Policía Nacional sabemos que no lo es. Y es que desde este Cuerpo de Seguridad han alertado de una estafa conocida como ‘tabnabbing’, un tipo de ‘phishing’ en el que los ciberdelincuentes aprovechan las ventanas abiertas e inactivas para cometer el fraude.
Si la ventana lleva activa tiempo, pueden modificar o redirigir al usuario a través de un enlace fraudulento similar a la que ya tenía previamente abierta. Según advierten los agentes en un video compartido en su cuenta oficial de Instagram, el ciberdelincuente puede cambiar alguna de esas webs que hemos abierto, por una copia maliciosa con una apariencia parecida y a partir de ahí comenzar el fraude. “Cuando regresas a alguna de esas pestañas y con excusas, como por ejemplo que la sesión ha caducado, te pueden pedir contraseñas e información personal o bancaria”, que se facilita pensando que estamos en la web abierta por nosotros, según indican.
Prevenir
Iván Mateos, responsable de preventas de Sophos, experta líder en ciberseguriad, habla de este tipo de ‘phishing’ y ofrece algunos consejos para prevenir esta práctica. Entre ellos se encuentra tener actualizado nuestro navegador, ya que así se incorporan los parches de seguridad ante estos ataques.
También es aconsejable tener abiertas las pestañas imprescindibles en nuestro ordenador, para no facilitar la tarea de los ciberdlincuentes. Además, se recuerda la importancia del doble factor de autenticación y de utilizar gestores de seguridad de contraseñas, que sólo completarán credenciales de sitios legítimos. Por último, se recomienda asegurarnos de que la URL de la página web sea la correcta.

Pilar García
Pilar García González es Licenciada en Ciencias de la Información (Periodismo) y redactora de informativos...




