Un dominio falso imita a la popular app de edición de video para infectar dispositivos con software malicioso.
Bogotá, Colombia – La firma de seguridad informática ESET ha lanzado una nueva alerta sobre un sofisticado engaño cibernético que utiliza un sitio falso para hacerse pasar por la popular aplicación de edición de video CapCut, con el fin de distribuir malware. Con más de 300 millones de usuarios activos mensuales y cerca de mil millones de descargas, CapCut es ampliamente utilizada, especialmente entre los usuarios de TikTok, lo que la convierte en un blanco frecuente para ataques digitales.
Los ciberdelincuentes diseñaron un sitio web que imita al original en diseño y apariencia. La diferencia más notable —aunque apenas perceptible a simple vista— está en la URL: mientras el sitio legítimo es www.capcut.com, el falso agrega una letra adicional, resultando en www.capcuti.com.
La campaña fue detectada inicialmente por un investigador identificado como DaveTheResearcher en la red social X (antes Twitter). Se sospecha que los atacantes promocionaron el sitio a través de anuncios pagos en buscadores y redes sociales, aprovechando la confianza que muchos usuarios depositan en los primeros resultados que arroja Google.
Además de la dirección web, el sitio fraudulento replica cuidadosamente la estética del portal oficial, incluyendo colores, fuentes y estructura visual, lo que lo hace aún más difícil de identificar como falso. Incluso cuenta con un certificado HTTPS válido, activo entre el 8 de abril y el 7 de julio de 2025, lo que refuerza la ilusión de legitimidad.
Durante el análisis técnico, se descubrió que al hacer clic en el botón “Download for Windows” en el sitio falso, se descarga un archivo comprimido (.zip) que contiene un ejecutable y una carpeta llamada AppData. El archivo, identificado como un instalador NSIS, incluye un script diseñado para ejecutar archivos maliciosos en el equipo de la víctima.
“Este caso es un ejemplo más de cómo los cibercriminales aprovechan la popularidad de aplicaciones muy utilizadas para crear sitios falsos con una apariencia profesional y apenas distinguibles del original”, explicó Gutiérrez Amaya.
Recomendaciones para evitar ser víctima
Frente a este tipo de amenazas, se recomienda:
- No confiar automáticamente en los primeros resultados de búsqueda o en anuncios de redes sociales.
- Verificar cuidadosamente la URL antes de descargar cualquier archivo.
- Usar herramientas de seguridad digital que alerten sobre sitios fraudulentos y bloqueen archivos maliciosos.
Gutiérrez Amaya concluye: “Los usuarios deben estar siempre atentos a detalles mínimos, como una letra de más en una dirección web. Las amenazas actuales son cada vez más difíciles de detectar a simple vista”.
Le puede interesar: ¡Trabajo sí hay! 4.500 ofertas de empleo en todo el país










