{"id":177397,"date":"2025-05-29T14:13:29","date_gmt":"2025-05-29T17:13:29","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/sitio-falso-capcut-distribuir-malware\/"},"modified":"2025-11-21T22:07:36","modified_gmt":"2025-11-22T01:07:36","slug":"sitio-falso-capcut-distribuir-malware","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/sitio-falso-capcut-distribuir-malware\/","title":{"rendered":"Sitio falso se hace pasar por la popular app CapCut para distribuir malware"},"content":{"rendered":"<p>CapCut es una app para editar videos que a nivel mundial <strong>tiene aproximadamente 300 millones de usuarios activos al mes y registra cerca de mil millones de descargas, sobre todo entre usuarios de TikTok<\/strong>. <a href=\"https:\/\/www.eset.com\/latam\/\" target=\"_blank\" rel=\"noopener\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, alerta sobre un nuevo enga\u00f1o en el que aprovechan la popularidad de la aplicaci\u00f3n para la creaci\u00f3n de sitios falsos, que se hacen pasar por el oficial, y as\u00ed distribuir un falso instalador que infecta con malware.<\/p>\n<p>Esta campa\u00f1a, que fue reportada originalmente a trav\u00e9s de X por el usuario <a href=\"https:\/\/x.com\/DaveLikesMalwre\/status\/1911784844356440072\">DaveTheResearcher<\/a>, es un ejemplo de sitios falsos cuya URL presenta variaciones imperceptibles con respecto al oficial y que a simple vista parecen leg\u00edtimos. En el caso de <a href=\"https:\/\/www.capcut.com\/\" target=\"_blank\" rel=\"noopener\">CapCut<\/a>, el sitio oficial tiene el siguiente dominio <strong>www.capcut.com<\/strong>, mientras que la URL de la p\u00e1gina falsa agrega la letra <em>i <\/em>al final de la palabra cut: <strong>www.capcuti.com<\/strong>.<\/p>\n<figure id=\"attachment_177403\" aria-describedby=\"caption-attachment-177403\" style=\"width: 1009px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-177403\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Sitio-oficial-de-CapCut.webp\" alt=\"Sitio oficial de CapCut.\" width=\"1009\" height=\"193\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Sitio-oficial-de-CapCut.webp 1009w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Sitio-oficial-de-CapCut-300x57.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Sitio-oficial-de-CapCut-768x147.webp 768w\" sizes=\"(max-width: 1009px) 100vw, 1009px\" \/><figcaption id=\"caption-attachment-177403\" class=\"wp-caption-text\">Sitio oficial de CapCut.<\/figcaption><\/figure>\n<p>La diferencia es sutil al analizar c\u00f3mo se visualiza para una persona que busca en Google:<\/p>\n<figure id=\"attachment_177402\" aria-describedby=\"caption-attachment-177402\" style=\"width: 992px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-177402\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Sitio-falso-anade-una-i-al-final-de-la-URL.webp\" alt=\"Sitio falso a\u00f1ade una \u201ci\u201d al final de la URL.\" width=\"992\" height=\"209\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Sitio-falso-anade-una-i-al-final-de-la-URL.webp 992w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Sitio-falso-anade-una-i-al-final-de-la-URL-300x63.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Sitio-falso-anade-una-i-al-final-de-la-URL-768x162.webp 768w\" sizes=\"(max-width: 992px) 100vw, 992px\" \/><figcaption id=\"caption-attachment-177402\" class=\"wp-caption-text\">Sitio falso a\u00f1ade una \u201ci\u201d al final de la URL.<\/figcaption><\/figure>\n<p><em>\u201cProbablemente este sitio falso haya sido promovido a trav\u00e9s de anuncios en los resultados de Google para intentar enga\u00f1ar a usuarios desprevenidos que hacen clic en los primeros resultados. Otra posibilidad es que se haya distribuido a trav\u00e9s de anuncios en redes sociales, algo que ya <\/em><a href=\"https:\/\/www.facebook.com\/story.php?story_fbid=1048775597248635&amp;id=615325885203129&amp;_rdr\" target=\"_blank\" rel=\"noopener\"><em>hemos visto en el pasado<\/em><\/a><em> con otras p\u00e1ginas falsas que se hac\u00edan pasar por CapCut\u201d, <\/em>comenta <strong>Camilo Guti\u00e9rrez Amaya, Jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica<\/strong>.<\/p>\n<figure id=\"attachment_177400\" aria-describedby=\"caption-attachment-177400\" style=\"width: 557px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" class=\"size-full wp-image-177400\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Portada-del-sitio-oficial-de-CapCut.webp\" alt=\"Portada del sitio oficial de CapCut.\" width=\"557\" height=\"377\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Portada-del-sitio-oficial-de-CapCut.webp 557w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Portada-del-sitio-oficial-de-CapCut-300x203.webp 300w\" sizes=\"(max-width: 557px) 100vw, 557px\" \/><figcaption id=\"caption-attachment-177400\" class=\"wp-caption-text\">Portada del sitio oficial de CapCut.<\/figcaption><\/figure>\n<p>Adem\u00e1s de la URL, desde ESET advierten que los cibercriminales tambi\u00e9n tomaron recaudos a la hora de dise\u00f1ar el sitio ap\u00f3crifo y utilizaron una est\u00e9tica similar a la del sitio oficial para hacer que su enga\u00f1o sea a\u00fan m\u00e1s cre\u00edble.\u00a0Al comparar la p\u00e1gina oficial con la del sitio falso se observa la similitud de estilos.<\/p>\n<figure id=\"attachment_177401\" aria-describedby=\"caption-attachment-177401\" style=\"width: 862px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-177401\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Portada-del-sitio-que-suplanta-la-identidad-de-CapCut.webp\" alt=\"Portada del sitio que suplanta la identidad de CapCut.\" width=\"862\" height=\"499\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Portada-del-sitio-que-suplanta-la-identidad-de-CapCut.webp 862w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Portada-del-sitio-que-suplanta-la-identidad-de-CapCut-300x174.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Portada-del-sitio-que-suplanta-la-identidad-de-CapCut-768x445.webp 768w\" sizes=\"(max-width: 862px) 100vw, 862px\" \/><figcaption id=\"caption-attachment-177401\" class=\"wp-caption-text\">Portada del sitio que suplanta la identidad de CapCut.<\/figcaption><\/figure>\n<p>Al analizar el sitio falso, ESET identific\u00f3 que el certificado utilizado por los cibercriminales para el protocolo HTTPS es v\u00e1lido desde el 08-04-2025 hasta el 07-07-2025. Esta informaci\u00f3n da una idea de la posible duraci\u00f3n de la campa\u00f1a maliciosa y representa, adem\u00e1s, otro indicio para cuestionar la legitimidad del sitio.<\/p>\n<p>La siguiente captura de pantalla muestra la informaci\u00f3n del certificado del sitio falso:<\/p>\n<figure id=\"attachment_177398\" aria-describedby=\"caption-attachment-177398\" style=\"width: 378px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-177398\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Certificado-HTTPs-del-sitio-falso.webp\" alt=\"Certificado HTTPs del sitio falso.\" width=\"378\" height=\"388\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Certificado-HTTPs-del-sitio-falso.webp 378w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Certificado-HTTPs-del-sitio-falso-292x300.webp 292w\" sizes=\"(max-width: 378px) 100vw, 378px\" \/><figcaption id=\"caption-attachment-177398\" class=\"wp-caption-text\">Certificado HTTPs del sitio falso.<\/figcaption><\/figure>\n<p>La siguiente captura de pantalla muestra la informaci\u00f3n del certificado del sitio oficial:<\/p>\n<figure id=\"attachment_177399\" aria-describedby=\"caption-attachment-177399\" style=\"width: 378px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-177399\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Certificado-HTTPs-del-sitio-oficial.webp\" alt=\"Certificado HTTPs del sitio oficial.\" width=\"378\" height=\"391\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Certificado-HTTPs-del-sitio-oficial.webp 378w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Certificado-HTTPs-del-sitio-oficial-290x300.webp 290w\" sizes=\"(max-width: 378px) 100vw, 378px\" \/><figcaption id=\"caption-attachment-177399\" class=\"wp-caption-text\">Certificado HTTPs del sitio oficial.<\/figcaption><\/figure>\n<p>Como parte de la investigaci\u00f3n, el equipo de ESET descarg\u00f3 desde el sitio falso el supuesto instalador de CapCut<em>. <\/em>Al hacer clic en el bot\u00f3n \u201cDownload for Windows\u201d se descarg\u00f3 un archivo comprimido en formato <em>.zip que contiene <\/em>un ejecutable con nombre Installer-&lt;NUMERO_INSTALACION&gt;.exe<em>\u00a0<\/em> y una carpeta llamada AppData.\u00a0Este archivo ejecutable se trataba de un instalador NSIS que conten\u00eda un script que se utiliza para instalar y ejecutar archivos en la m\u00e1quina de la v\u00edctima.\u00a0<em>\u00a0<\/em><\/p>\n<p><em>\u201cEste caso es un ejemplo m\u00e1s de c\u00f3mo los cibercriminales aprovechan la popularidad de apps y software muy populares como el editor de videos CapCut para crear sitios falsos similares al oficial y de esta manera distribuir malware.\u00a0Tambi\u00e9n es un buen ejemplo de la capacidad y calidad de los sitios que crean los cibercriminales, con diferencias muy sutiles y que f\u00e1cilmente Por otro lado, si se trata de una app para dispositivos m\u00f3viles, siempre puede hacer caer en la trampa a quienes no presten la debida atenci\u00f3n\u201d, <\/em>concluye Guti\u00e9rrez Amaya de ESET.<\/p>\n<p>Para no ser v\u00edctimas de este tipo de enga\u00f1os desde ESET aconsejan, en primer lugar, no confiar ciegamente en los primeros resultados de Google o en sitios a los que se llega por anuncios en redes sociales. En segundo lugar, analizar la URL del sitio y hacer una segunda b\u00fasqueda ante la duda.\u00a0\u00a0Por \u00faltimo, instalar en los dispositivos un <a href=\"https:\/\/www.eset.com\/latam\/hogar\/\" target=\"_blank\" rel=\"noopener\">software antimalware<\/a> que identifique sitios falsos y los bloquee, pero que adem\u00e1s detecte y bloquee cualquier archivo malicioso que se intenta ejecutar en el equipo, ya sea en una computadora o en un tel\u00e9fono m\u00f3vil.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/le-pediste-a-una-ia-que-hiciera-tu-contrasena-asi-de-facil-pueden-hackearla\/\">\u00bfLe pediste a una IA que hiciera tu contrase\u00f1a? As\u00ed de f\u00e1cil pueden hackearla<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/ransomware-ofrece-servicio-robar-dato\/\">Grupos de Ransomware se adaptan y ofrecen \u201cservicios\u201d para robar datos<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/dia-mundial-de-la-contrasena-ia\/\">D\u00eda Mundial de la Contrase\u00f1a: la inteligencia artificial pone en jaque la seguridad digital<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>CapCut es una app para editar videos que a nivel mundial tiene aproximadamente 300 millones de usuarios activos al mes y registra cerca de mil millones de descargas, sobre todo entre usuarios de TikTok. ESET, compa&ntilde;&iacute;a l&iacute;der en detecci&oacute;n proactiva de amenazas, alerta sobre un nuevo enga&ntilde;o en el que aprovechan la popularidad de la aplicaci&oacute;n para la creaci&oacute;n de sitios falsos, que se hacen pasar por el oficial, y as&iacute; distribuir un falso instalador que infecta con malware. Esta campa&ntilde;a, que fue reportada originalmente a trav&eacute;s de X por el usuario DaveTheResearcher, es un ejemplo de sitios falsos cuya URL presenta variaciones imperceptibles con respecto al oficial y que a simple vista parecen leg&iacute;timos. En el caso de CapCut, el sitio oficial tiene el siguiente dominio www.capcut.com, mientras que la URL de la p&aacute;gina falsa agrega la letra i al final de la palabra cut: www.capcuti.com. La diferencia es sutil al analizar c&oacute;mo se visualiza para una persona que busca en Google: &ldquo;Probablemente este sitio falso haya sido promovido a trav&eacute;s de anuncios en los resultados de Google para intentar enga&ntilde;ar a usuarios desprevenidos que hacen clic en los primeros resultados. Otra posibilidad es que se haya distribuido a trav&eacute;s de anuncios en redes sociales, algo que ya hemos visto en el pasado con otras p&aacute;ginas falsas que se hac&iacute;an pasar por CapCut&rdquo;, comenta Camilo Guti&eacute;rrez Amaya, Jefe del Laboratorio de Investigaci&oacute;n de ESET Latinoam&eacute;rica. Adem&aacute;s de la URL, desde ESET advierten que los cibercriminales tambi&eacute;n tomaron recaudos a la hora de dise&ntilde;ar el sitio ap&oacute;crifo y utilizaron una est&eacute;tica similar a la del sitio oficial para hacer que su enga&ntilde;o sea a&uacute;n m&aacute;s cre&iacute;ble.&nbsp;Al comparar la p&aacute;gina oficial con la del sitio falso se observa la similitud de estilos. Al analizar el sitio falso, ESET identific&oacute; que el certificado utilizado por los cibercriminales para el protocolo HTTPS es v&aacute;lido desde el 08-04-2025 hasta el 07-07-2025. Esta informaci&oacute;n da una idea de la posible duraci&oacute;n de la campa&ntilde;a maliciosa y representa, adem&aacute;s, otro indicio para cuestionar la legitimidad del sitio. La siguiente captura de pantalla muestra la informaci&oacute;n del certificado del sitio falso: La siguiente captura de pantalla muestra la informaci&oacute;n del certificado del sitio oficial: Como parte de la investigaci&oacute;n, el equipo de ESET descarg&oacute; desde el sitio falso el supuesto instalador de CapCut. Al hacer clic en el bot&oacute;n &ldquo;Download for Windows&rdquo; se descarg&oacute; un archivo comprimido en formato .zip que contiene un ejecutable con nombre Installer-&lt;NUMERO_INSTALACION&gt;.exe&nbsp; y una carpeta llamada AppData.&nbsp;Este archivo ejecutable se trataba de un instalador NSIS que conten&iacute;a un script que se utiliza para instalar y ejecutar archivos en la m&aacute;quina de la v&iacute;ctima.&nbsp;&nbsp; &ldquo;Este caso es un ejemplo m&aacute;s de c&oacute;mo los cibercriminales aprovechan la popularidad de apps y software muy populares como el editor de videos CapCut para crear sitios falsos similares al oficial y de esta manera distribuir malware.&nbsp;Tambi&eacute;n es un buen ejemplo de la capacidad y calidad de los sitios que crean los cibercriminales, con diferencias muy sutiles y que f&aacute;cilmente Por otro lado, si se trata de una app para dispositivos m&oacute;viles, siempre puede hacer caer en la trampa a quienes no presten la debida atenci&oacute;n&rdquo;, concluye Guti&eacute;rrez Amaya de ESET. Para no ser v&iacute;ctimas de este tipo de enga&ntilde;os desde ESET aconsejan, en primer lugar, no confiar ciegamente en los primeros resultados de Google o en sitios a los que se llega por anuncios en redes sociales. En segundo lugar, analizar la URL del sitio y hacer una segunda b&uacute;squeda ante la duda.&nbsp;&nbsp;Por &uacute;ltimo, instalar en los dispositivos un software antimalware que identifique sitios falsos y los bloquee, pero que adem&aacute;s detecte y bloquee cualquier archivo malicioso que se intenta ejecutar en el equipo, ya sea en una computadora o en un tel&eacute;fono m&oacute;vil. Leer m&aacute;s &iquest;Le pediste a una IA que hiciera tu contrase&ntilde;a? As&iacute; de f&aacute;cil pueden hackearla Grupos de Ransomware se adaptan y ofrecen &ldquo;servicios&rdquo; para robar datos D&iacute;a Mundial de la Contrase&ntilde;a: la inteligencia artificial pone en jaque la seguridad digital<\/p>\n","protected":false},"author":229,"featured_media":177405,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[46],"class_list":["post-177397","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177397","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=177397"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177397\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/177405"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=177397"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=177397"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=177397"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}