La función Paste Protect está habilitada por defecto sin necesidad de configuración
Opera ha lanzado Paste Protect, una función de protección del portapapeles diseñada para prevenir ataques basados en el portapapeles, como el secuestro y el pegado de texto. Paste Protect incluye protección integrada y advertencias contra ciberataques basados en ClickFix, que representaron más de la mitad de los ataques de distribución de malware en 2025.
Esta función está integrada en los navegadores de escritorio de Opera y está habilitada por defecto, por lo que los usuarios están protegidos automáticamente sin necesidad de configuración.
Un ataque al estilo ClickFix suele empezar con algo pequeño y común: un vídeo que no se reproduce o un CAPTCHA que no verifica correctamente que eres humano. Aparece una ventana emergente que ofrece una solución, indicándote que copies un comando corto y lo pegues en la terminal de tu ordenador. Parece una solución de problemas rutinaria. En realidad, ese comando puede instalar malware, robar contraseñas guardadas o conceder a un atacante acceso remoto a tu equipo, todo ello realizado por el propio usuario, desde su propio dispositivo.
Lo que hace que ClickFix sea tan efectivo es que elude por completo la mayoría de las defensas existentes. El software antivirus y los filtros de correo electrónico están diseñados para detectar amenazas externas, no comandos que el usuario escribe o pega. Según la empresa de ciberseguridad Huntress, ClickFix ahora es responsable de más del 53 % de este tipo de actividad maliciosa.

"Los ataques ClickFix tienen éxito porque convierten al usuario en el arma", afirmó Pawel Kurzelewski, jefe de seguridad de Opera. "El portapapeles es el último punto antes de que se ejecute un comando malicioso, por lo que ahí es donde hemos diseñado nuestra defensa. Con Paste Protect, detenemos estos ataques justo en el momento en que normalmente tendrían éxito".
"Opera ya llevaba cinco años protegiendo a los usuarios del secuestro de texto mediante la función de pegar contenido; tenía sentido ampliar esa protección para abordar una de las amenazas en línea más graves y cada vez más extendidas", declaró Mohamed Salah, director sénior de producto de Opera. "Paste Protect proporciona a tu navegador un sólido sistema de alerta temprana que puede avisar a los usuarios menos experimentados, al tiempo que permite un mayor control a los usuarios más expertos o a los desarrolladores".
Paste Protect combina la función de protección contra secuestros de Opera con un nuevo componente de protección contra inyecciones. La protección contra secuestros impide que aplicaciones externas reemplacen el contenido del portapapeles con datos maliciosos, como un número de cuenta bancaria o una dirección de monedero de criptomonedas diferente, sin el conocimiento del usuario.
La nueva función de protección contra inyecciones monitoriza la actividad del portapapeles en tiempo real para detectar comandos potencialmente maliciosos copiados por el usuario o insertados en el portapapeles por un sitio web. Utiliza técnicas de detección adaptadas a Windows, macOS y Linux para identificar patrones asociados con scripts maliciosos.
Si detecta una amenaza, la acción de copia se bloquea inmediatamente, aparece una advertencia que explica lo sucedido y un icono rojo en la barra de direcciones. Los usuarios pueden ver los primeros 120 caracteres del contenido bloqueado, mientras que los desarrolladores que trabajan con fuentes confiables pueden anular el bloqueo o marcar sitios web específicos como seguros.








