Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Google anunció que Gmail tendrá 'cifrado de extremo a extremo'. Pero la definición de los expertos no coincide con la suya [genbeta.com]
Google anunció la implementación de cifrado de extremo a extremo (E2EE) en Gmail para usuarios empresariales, generando expectativas y escepticismo. Aunque Google lo presenta como una solución innovadora, expertos en seguridad cuestionan si cumple con los estándares estrictos de E2EE.
Ideas clave
Funcionamiento del cifrado en Gmail:
- El mensaje se cifra en el navegador del remitente antes de enviarse.
- Un servidor de claves ligero (KACL) genera y almacena claves simétricas efímeras.
- El destinatario debe autenticarse para descargar la clave y descifrar el mensaje.
- La clave se elimina tras su uso.
Críticas y limitaciones:
- No es E2EE puro: Administradores del KACL (dentro de la organización del remitente) tienen acceso a las claves, lo que podría permitir interceptar comunicaciones.
- Restricciones para destinatarios externos: Reciben un enlace y deben usar una versión "minimal" de Gmail, incluso si no tienen cuenta Google.
- Control de Google: TI puede exigir que todos usen la versión restringida, convirtiendo el correo en un "documento" en Google Drive, con acceso revocable.
Implicaciones:
- Cumplimiento regulatorio: Útil para organizaciones con estrictas exigencias de cifrado.
- Limitaciones para usuarios finales: Pérdida de control sobre los mensajes; se convierten en notificaciones controladas por Google.
Conclusión
Aunque Google promociona su implementación como E2EE, no cumple con la definición estricta para expertos en privacidad. La gestión de claves por parte de la organización remitente y las restricciones impuestas a los destinatarios generan dudas sobre su idoneidad para usuarios que buscan privacidad total. La solución es valiosa para empresas que requieren cumplimiento regulatorio, pero no necesariamente para consumidores que desean control absoluto sobre sus comunicaciones. La implementación refleja un equilibrio entre seguridad y control corporativo, más que un verdadero E2EE.
Más información: https://www.genbeta.com/actualidad/anunciaron-que-gmail-tendra-cifrado-extremo-a-extremo-definicion-expertos-no-coincide-google
Estafas con USDT amenazan a las cuevas de Argentina [criptonoticias.com]
Las "cuevas" en Argentina, donde se compran dólares y criptomonedas de forma informal, enfrentan un aumento en estafas relacionadas con USDT (Tether). Estas estafas aprovechan la confianza y falta de seguridad en transacciones informales, utilizando técnicas como videollamadas y sitios web fraudulentos para vaciar billeteras.
Ideas clave
Modalidad de la estafa:
- Los estafadores se hacen pasar por clientes que buscan comprar USDT en grandes cantidades ($35.000-$150.000).
- Utilizan recomendaciones de "cuevas de confianza" para ganar credibilidad.
- Piden videollamadas para "verificar fondos" en la billetera de la cueva, accediendo a
TrustWallet. - Guían a los representantes a un sitio falso (usdt.report) donde solicitan otorgar un "allowance" (permiso para acceder a los fondos).
Vulnerabilidad de TrustWallet:
- Incluye un navegador interno que permite interactuar con sitios web relacionados con criptomonedas.
- Otorgar permisos en sitios fraudulentos compromete la seguridad de la billetera.
Recomendaciones de seguridad:
- No usar TrustWallet para manejar grandes cantidades de USDT; optar por hardware wallets más seguras.
- No otorgar permisos de acceso a direcciones externas.
- Investigar la reputación de las personas involucradas en la transacción.
- Activar verificación en dos pasos y usar plataformas confiables.
- Desconfiar de ofertas "demasiado buenas para ser verdad" y presiones para actuar rápido.
Conclusión
Las estafas con USDT en las "cuevas" argentinas destacan la importancia de la seguridad en transacciones informales de criptomonedas. La falta de regulación y la confianza excesiva en billeteras como TrustWallet son aprovechadas por estafadores sofisticados. Adoptar prácticas de seguridad como el uso de hardware wallets, verificar identidades y evitar permisos innecesarios es crucial para proteger los fondos. La educación y la precaución son clave para mitigar estos riesgos en un entorno donde la informalidad y la desconfianza prevalecen.
Más información: https://www.criptonoticias.com/comunidad/estafas-usdt-criptomonedas-amenazan-cuevas-argentina/
Google se rinde ante la evidencia de las cookies. Pero no cede con Privacy Sandbox [xatakandroid.com]
Google ha abandonado su plan de eliminar las cookies de terceros en Chrome tras años de intentos fallidos. En su lugar, mantendrá las cookies y seguirá desarrollando Privacy Sandbox, una iniciativa para mejorar la privacidad en la publicidad digital.
Ideas clave
Cronología y contexto:
- Google intentó eliminar las cookies para finales de 2023, pero enfrentó múltiples retrasos.
- Privacy Sandbox surgió como alternativa, pero no logró convencer a la industria ni a los usuarios.
Anuncio oficial:
- Antonio Chávez (VP de Privacy Sandbox) confirmó que se abandonará la eliminación de cookies de terceros.
- Se mantendrá el enfoque actual: permitir cookies sin implementar nuevas solicitudes o avisos específicos.
- El Modo Incógnito seguirá mejorando, con mejoras como la protección de IP prevista para el tercer trimestre de 2025.
Futuro de Privacy Sandbox:
- Google seguirá recopilando retroalimentación de la industria y compartirá una hoja de ruta actualizada.
- Las APIs de Privacy Sandbox podrían tener un rol diferente al inicialmente previsto.
Conclusión
Google reconoce la realidad del mercado: las cookies de terceros siguen siendo esenciales para la publicidad digital. Aunque abandona su eliminación, mantiene su compromiso con Privacy Sandbox y otras mejoras de privacidad, como el Modo Incógnito. La decisión equilibra las demandas de la industria publicitaria con la necesidad de proteger la privacidad del usuario, aunque sin un cambio drástico en el statu quo actual.
Más información: https://www.xatakandroid.com/google/anos-insistiendo-google-se-rinde-no-matara-cookies-al-final

Demanda contra Google por recopilar datos de escolares [news.bloomberglaw.com]
Según una demanda colectiva presentada en California, «Google LLC está utilizando ilegalmente sus productos, omnipresentes en la educación primaria y secundaria, para recopilar en secreto información sobre niños en edad escolar, sustituyendo el consentimiento de los padres por el de la escuela». La demanda dice que Google «no revela que incorpora una tecnología de seguimiento oculta en su navegador Chrome que crea una “huella digital” única de un niño». Esta huella digital «permite a Google “rastrear a un niño incluso cuando él o su administrador escolar ha deshabilitado las cookies o está utilizando tecnologías diseñadas para bloquear las cookies de terceros”».
Más información: https://news.bloomberglaw.com/litigation/google-hit-with-privacy-suit-over-data-collection-on-school-kids
La empresa estadounidense 23andMe podría vender algo más que datos genéticos. La información de la encuesta personal también es un problema de privacidad [cbsnews.com]
«23andMe posee los datos genéticos de 15 millones de personas, pero también posee casi mil millones de puntos de datos adicionales asociados a esta información genética. Esto hace que el conjunto de datos de 23andMe sea potencialmente muy privado, y muy valioso». En respuesta a las preocupaciones sobre la privacidad de los datos, «23andMe ha declarado que no habrá cambios en la forma en que almacena y protege los datos durante su procedimiento de quiebra. Pero una vez superada esa etapa, ¿de qué deberían preocuparse exactamente los clientes?».
Más información: https://www.cbsnews.com/news/23andme-genetic-data-personal-survey-information-privacy/
Los chatbots de fantasía sexual están filtrando un flujo constante de mensajes explícitos [wired.com]
«Varios chatbots de inteligencia artificial diseñados para conversaciones de fantasía y juegos de rol sexuales están filtrando a la red mensajes de los usuarios casi en tiempo real», informa WIRED. «Algunos de los datos filtrados muestran a personas creando conversaciones que detallan el abuso sexual infantil, según la investigación». Estos chatbots están «diseñados para ser atractivos y fomentar más conversación. Eso puede llevar a situaciones en las que la gente puede compartir más de la cuenta y crear riesgos».
Más información: https://www.wired.com/story/sex-fantasy-chatbots-are-leaking-explicit-messages-every-minute/
Waymo podría usar los datos de las cámaras interiores para entrenar modelos generativos de IA, pero los conductores podrán excluirse [techcrunch.com]
La empresa de robotaxi Waymo se está preparando para utilizar los datos de sus vehículos, «incluido el vídeo de las cámaras interiores vinculadas a las identidades de los pasajeros, para entrenar modelos generativos de IA, según una versión no publicada de su política de privacidad encontrada por la investigadora Jane Manchun Wong.» Esto está «planteando nuevas preguntas sobre cuánto del comportamiento de un conductor dentro de vehículos autónomos podría ser reutilizado para el entrenamiento de IA.» ¿El lado positivo? Una vez que la nueva función esté disponible, los conductores podrán optar por que «su información personal no sea vendida, compartida o utilizada para el entrenamiento de IA».
Más información: https://techcrunch.com/2025/04/08/waymo-may-use-interior-camera-data-to-train-generative-ai-models-sell-ads
Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
