Autodefensa Digital

Boletín Autodefensa Digital Nº 16

Manténgase informado sobre privacidad y seguridad digital con el boletín Autodefensa Digital. Últimas noticias y consejos para defenderse de las amenazas online.

February 5, 2025· 7 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

Estafas de Google Voice: ¿Qué son y cómo evitarlas?

Según WeLiveSecurity las estafas de Google Voice son un fenómeno creciente, representando el 60% de las denuncias al Centro de Recursos contra el Robo de Identidad (ITRC) en EE. UU. Los estafadores buscan engañar a usuarios para obtener códigos de verificación y acceder a sus números telefónicos, vinculándolos a cuentas fraudulentas.

Aquí los puntos clave de este artículo:

Mecanismo de la estafa:

  1. Creación de cuentas falsas: el estafador configura una cuenta de Google Voice vinculada a una identidad falsa.
  2. Suplantación de comprador/vendedor: contacta a víctimas en plataformas como Facebook Marketplace o Craigslist, simulando interés en una transacción.
  3. Solicitud del código de verificación: pide a la víctima que comparta un código de autenticación de dos factores (2FA) enviado por Google, alegando "verificar identidad".
  4. Acceso ilegítimo: al recibir el código, el estafador vincula el número de la víctima a su cuenta de Google Voice.

Consecuencias:

  • Venta de números a otros delincuentes.
  • Uso para fraudes:
    • Llamadas de vishing (suplantación vocal).
    • Mensajes de phishing o smishing.
    • Grabación de mensajes falsos (con deepfake o IA) para estafas más sofisticadas.
    • Solicitud de dinero a contactos de la víctima mediante suplantación.

Prevención:

  • Nunca compartir códigos 2FA con terceros.
  • Validar identidades con métodos alternativos (ej: videollamadas).
  • Red flags:
    • Insistencia en abandonar plataformas seguras (ej: pasar a WhatsApp).
    • Presión para "autenticarse" urgentemente.

Recuperación:

  • Usar la página específica de Google para recuperar el número vinculado (disponible hasta 45 días después del robo).
  • Denunciar ante autoridades locales si hay robo de información personal.

Conclusión

Las estafas de Google Voice aprovechan la confianza de los usuarios en transacciones digitales. La clave para evitarlas es desconfiar de solicitudes de códigos 2FA y validar identidades por medios seguros. En caso de ser víctima, actuar rápidamente para recuperar el número y reportar el incidente.

Más información: https://www.welivesecurity.com/es/estafas-enganos/estafas-google-voice-que-son-como-evitarlas/

Qué es el scraping malicioso y qué medidas tomar para minimizar los riesgos

WeLiveSecurity aborda el caso del scraping (extracción automatizada de datos), explicando que es una herramienta útil para empresas, pero también es explotado por ciberdelincuentes para obtener información sensible. Su uso malicioso puede comprometer la privacidad, facilitar fraudes y dañar la reputación de organizaciones.

Veamos los puntos clave de este artículo:

Legalidad y ética:

  • El scraping no es ilegal en sí mismo, pero depende de su finalidad:
    • Legal: recopilar datos públicos (ej: precios en marketplaces).
    • Ilegal: extraer datos personales o propiedad intelectual sin consentimiento.

Impactos del scraping malicioso:

  • Vulneración de privacidad: robo de datos personales expuestos por descuido.
  • Fraudes: uso de información para spear phishing, estafas personalizadas o ingeniería social.
  • Daño técnico: sobrecarga de tráfico que ralentiza o inhabilita sitios web.
  • Pérdida de reputación: desconfianza de clientes al exponerse su información.
  • Riesgos legales y financieros: multas por incumplir leyes de protección de datos.

Medidas para minimizar riesgos:

  1. Bloqueo de IPs sospechosas: identificar y bloquear tráfico inusual.
  2. Configuración de robots.txt: restringir el acceso a recursos sensibles.
  3. Filtrado por user agents: limitar acceso desde navegadores o sistemas operativos específicos.
  4. Implementar CAPTCHA: diferenciar entre usuarios humanos y bots.
  5. Honeypots: crear trampas para detectar y analizar intentos de scraping.
  6. Higiene digital:
    • Publicar solo información necesaria en sitios web.
    • Concientizar a empleados sobre riesgos de compartir datos sensibles.

Conclusión

El scraping es una herramienta de doble filo: útil para estrategias empresariales, pero peligrosa si se usa con fines maliciosos. La clave está en combinar medidas técnicas (bloqueos, CAPTCHA) con buenas prácticas organizacionales (concientización, mínima exposición de datos). Sin una protección adecuada, las empresas enfrentan fraudes sofisticados, pérdidas económicas y daños reputacionales.

Más información: https://www.welivesecurity.com/es/seguridad-corporativa/scraping-malicioso-medidas-minimizar-los-riesgos/

Consejos para proteger datos personales en la dark web

La dark web es un espacio no indexado de Internet donde circulan datos robados, herramientas de hacking y servicios ilegales. Cualquier persona puede verse afectada: desde políticos (44% de diputados europeos y 68% de parlamentarios británicos expuestos) hasta usuarios comunes. Los datos expuestos se usan para phishing, fraudes financieros y suplantación de identidad.

Aquí los puntos clave de este artículo de WeLiveSecurity:

Vías de exposición de datos:

  1. Filtraciones en organizaciones: robo de información de empresas que almacenan datos de usuarios (ej: 353 millones de clientes afectados en EE. UU. en 2023).
  2. Phishing: mensajes fraudulentos que engañan para obtener credenciales o instalar malware.
  3. Relleno de credenciales: ataques de fuerza bruta usando contraseñas débiles o filtradas previamente.
  4. Malware infostealer: software oculto en descargas piratas, archivos adjuntos o anuncios maliciosos.

Consecuencias:

  • Secuestro de cuentas bancarias y robo de fondos.
  • Phishing personalizado usando información robada.
  • Fraude de identidad (créditos falsos, servicios médicos ilegales).
  • Spam malicioso enviado a contactos personales.

Medidas preventivas:

  • Uso de gestores de contraseñas: crear y almacenar contraseñas fuertes y únicas.

  • Autenticación de doble factor (2FA): activar en todas las cuentas posibles.

  • Monitoreo de la dark web: servicios especializados o plataformas como HaveIBeenPwned para detectar filtraciones.

  • Higiene digital:

    • Limitar información personal compartida en redes.
    • Usar correos desechables para registros no esenciales.
    • Revisar configuraciones de privacidad en redes sociales.

Acciones ante el robo de datos:

  • Cambiar contraseñas afectadas inmediatamente.
  • Congelar cuentas bancarias y solicitar nuevas tarjetas.
  • Reportar a autoridades y plataformas afectadas.
  • Instalar software de seguridad en dispositivos.

Conclusión

Es imposible garantizar que los datos nunca lleguen a la dark web**, pero las medidas proactivas reducen riesgos significativamente. La combinación de herramientas técnicas (2FA, gestores de contraseñas) y hábitos responsables (limitar exposición de datos) es clave. La vigilancia constante y la respuesta rápida ante filtraciones minimizan el impacto de ataques futuros.

Más información: https://www.welivesecurity.com/es/privacidad/consejos-mantener-tus-datos-personales-fuera-dark-web/

Noticias Breves

Hacks y estafas robaron 3.000 millones de dólares de actividades cripto en 2024 - PeckShield [cointelegraph.com]

El artículo reporta que en 2024, hackers y estafadores robaron $3.000 millones en criptoactivos, según datos de PeckShield: $2.150 millones provinieron de hackeos (70% de las pérdidas) y $834,5 millones de estafas, con un 15% más que en 2023. Aunque la cantidad total aumentó, el número de incidentes disminuyó desde 2022. Se recuperaron $488,5 millones de fondos robados. CertiK destaca que el phishing fue el vector más costoso (más de $1.000 millones en 296 casos) y advierte que en 2025 este podría evolucionar con tácticas impulsadas por IA, aprovechando la adopción institucional y regulaciones más flexibles.

Más información: https://cointelegraph.com/news/hackers-crypto-activities-2024-peckshield

Robaron USD $100.000 a streamer que expuso código semilla de su wallet durante transmisión en vivo [diariobitcoin.com]

El artículo relata cómo un streamer perdió USD $100.000 en criptomonedas tras exponer accidentalmente su código semilla durante una transmisión en vivo. Un espectador rápidamente accedió a su billetera en la red de Solana y sustrajo tokens como FWOG (valorado en $410 millones) y Shoggot ($51,9 millones). El hecho, capturado en video, muestra la frustración del streamer al descubrir el robo, golpeando su teclado antes de cerrar la transmisión. Aunque algunos cuestionan la autenticidad del incidente por lo "oportuno" de los hechos, el caso resalta la importancia crítica de nunca revelar el código semilla, reforzando que la autocustodia exige máxima precaución para proteger los fondos.

Más información: https://www.diariobitcoin.com/curiosidades/robaron-usd-100-000-a-streamer-que-expuso-codigo-semilla-de-su-wallet-durante-transmision-en-vivo/

Usuario de Ledger reporta que su billetera hardware fue hackeada por 10 bitcoins [diariobitcoin.com]

El artículo detalla que un usuario de Ledger Nano S perdió 10 BTC (~$1 millón) y NFTs por $1,5 millones (totalizando $2,5 millones), alegando que su billetera fue hackeada pese a guardar su frase semilla en un lugar seguro. Ledger y expertos como Cyvers atribuyen el robo a un ataque de phishing en 2022, donde el usuario habría firmado sin saber una transacción maliciosa, otorgando acceso permanente al atacante. Aunque el equipo de Ledger descartó fallas en sus dispositivos y enfatizó el error humano, persisten dudas sobre cómo se drenaron los Bitcoins, ya que el ataque original fue en Ethereum. El caso subraya que incluso billeteras hardware no son inmunes si hubo exposición previa a phishing, y genera escepticismo por la falta de más reportes similares.

Más información: https://www.diariobitcoin.com/seguridad/usuario-de-ledger-reporta-que-su-billetera-hardware-fue-hackeada-por-10-bitcoins/

Este boletín fue redactado con ayuda de Perplexity y Venice AI.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!

Related Articles