Autodefensa Digital

Boletín Autodefensa Digital N.º 30

Manténgase informado sobre privacidad y seguridad digital con el boletín Autodefensa Digital. Últimas noticias y consejos para defenderse de las amenazas online.

May 21, 2025· 9 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

Hackers camuflan malware para robar criptomonedas bajo herramientas IA, advierten informes [diariobitcoin.com]

Los hackers están aprovechando la popularidad de las herramientas de inteligencia artificial (IA) para disfrazar malware diseñado para robar criptomonedas y credenciales de usuarios. Según informes de ciberseguridad, plataformas falsas que simulan ser editores de video o imagen impulsados por IA se utilizan como señuelo en redes sociales, especialmente en Facebook y Telegram, para infectar dispositivos y extraer información sensible.

Ideas clave

Métodos de ataque:

  • Se crean sitios web fraudulentos con nombres como Luma Dreammachine AI o VideoDreamAI, que prometen herramientas de edición de IA pero contienen archivos maliciosos.
  • Los usuarios son redirigidos a estos sitios mediante publicaciones en grupos de Facebook o campañas virales, donde descargan archivos ZIP (ej.: VideoDreamAI.zip) que instalan el

Noodlophile Stealer:

  • Este malware roba credenciales de navegadores, datos de billeteras cripto y otros
    archivos sensibles.

Uso de redes sociales y Telegram:

  • Publicaciones falsas en Facebook llegan a alcanzar 62,000 visualizaciones desde cuentas engañosas, vinculadas a perfiles que revelan su participación en la distribución de malware.
  • El malware se comunica con atacantes mediante bots de Telegram, permitiendo el envío automatizado de datos robados a través de canales cifrados, sin rastros en servidores intermedios.

Modelo de negocio: Malware-as-a-Service (MaaS):

  • El Noodlophile Stealer forma parte de un esquema más amplio donde herramientas maliciosas se venden o alquilan en mercados clandestinos.
  • Se ofrecen paquetes como "Get Cookie + Pass" para facilitar el robo de cuentas y combinaciones con troyanos de acceso remoto (ej.: XWorm).
  • Investigaciones señalan que el desarrollador principal podría estar en Vietnam, según perfiles en GitHub.

Controversia con Telegram:

  • A pesar de las críticas, el fundador de Telegram, Pavel Durov, rechaza compartir contenido de mensajes privados, incluso ante ordenes judiciales, lo que dificulta la persecución de estos grupos.
  • La UE ha advertido que Telegram se ha convertido en un espacio clave para la venta de bases de datos robadas y operaciones ilegales.

Conclusión

La combinación de ingeniería social, herramientas falsas de IA y redes sociales representa una nueva amenaza en el ciberespacio, especialmente para usuarios de criptomonedas. La facilidad con que los hackers distribuyen malware mediante plataformas aparentemente legítimas subraya la necesidad de desconfiar de descargas no verificadas y de mantener medidas de seguridad robustas. Las autoridades advierten que este tipo de fraudes es común en Asia y crece exponencialmente, exigiendo una respuesta coordinada entre plataformas tecnológicas y reguladores para combatir el cibercrimen.

Más información: https://www.diariobitcoin.com/estafas/hackers-camuflan-malware-para-robar-criptomonedas-bajo-herramientas-de-ia-advierten-informes/

«KYC es el verdadero crimen»: La comunidad acusa a Coinbase de exponerlos a ataques [criptonoticias.com]

Coinbase enfrenta críticas tras un robo de datos en el que empleados fueron sobornados para filtrar información personal de usuarios (nombres, direcciones, identificaciones). Los atacantes usaron estos datos para realizar ataques de ingeniería social, exigiendo pagos en criptomonedas a cambio de no divulgar la información. La empresa se negó a pagar y se comprometió a reembolsar a las víctimas, pero el incidente reavivó el debate sobre la vulnerabilidad de las políticas KYC («Conozca a su cliente») y su papel en exponer a usuarios a fraudes.

Ideas clave

Métodos del ataque:

  • Empleados de atención al cliente fueron sobornados para obtener datos sensibles de una fracción de usuarios.
  • Los hackers contactaron a las víctimas haciéndose pasar por Coinbase, solicitando envíos de criptomonedas a direcciones falsas.

Criticismo a las políticas KYC:

  • Los intercambios centralizados almacenan datos personales (nombres, selfies, documentos) bajo excusas de prevención de lavado de dinero, convirtiéndose en objetivos para hackers.
  • Expertos como Jameson Lopp (CasaHODL) y Francisco Calderón cuestionan que KYC no solo facilita fraudes, sino que también aumenta el riesgo de ataques físicos a usuarios.

Recomendaciones de seguridad:

  • Changpeng Zhao (CZ): No compartir contraseñas, evitar enlaces sospechosos y usar gestores de contraseñas.
  • Pablo Sabbatella: Activar autenticación de dos factores (2FA), no almacenar códigos 2FA en gestores, usar antivirus y desconfiar de comunicaciones no verificadas.

Propuestas alternativas:

  • La comunidad destaca la necesidad de intercambios P2P sin KYC para preservar la privacidad y autonomía de los usuarios.
  • Plataformas como Mostro promueven modelos descentralizados que evitan la acumulación de datos sensibles.

Sesgo contra sistemas centralizados:

  • La filtración refuerza el escepticismo hacia empresas como Coinbase, cuestionando su capacidad para proteger datos incluso con recursos avanzados.

Conclusión

El incidente con Coinbase evidencia que las políticas KYC, lejos de proteger, exponen a los usuarios a riesgos de ingeniería social y robos. La solución propuesta gira en torno a educación en ciberseguridad (reconocer estafas, manejar autenticación segura) y migrar hacia plataformas descentralizadas sin requisitos de identificación. La crítica colectiva subraya que la verdadera amenaza no es solo la acción de los hackers, sino el sistema centralizado que convierte los datos personales en un activo vulnerable. La privacidad y la descentralización emergen como pilares clave para un ecosistema cripto más seguro.

Más información: https://www.criptonoticias.com/comunidad/kyc-crimen-comunidad-coinbase-ataques/

Cómo mantenerse a salvo de ‘quishing’ y protegerse de las estafas con códigos QR [proton.me]

El artículo aborda el creciente riesgo de "quishing", una forma de phishing que utiliza códigos QR falsos para engañar a usuarios y robar información sensible (contraseñas, datos bancarios). Aunque los códigos QR son ampliamente utilizados en publicidad, restaurantes y servicios, su aparente legitimidad los convierte en herramientas peligrosas cuando son manipulados por estafadores.

Ideas clave

¿Qué es el quishing?:

  • Consiste en reemplazar o alterar códigos QR legítimos con enlaces maliciosos.
  • Al escanearlos, las víctimas son redirigidas a sitios web falsos donde se les pide ingresar datos personales o financieros.

Cómo funcionan las estafas con QR:

Escenarios comunes:

  • Pegatinas de códigos QR falsos sobre los reales en estacionamientos, carteles publicitarios o correos electrónicos.
  • Sitios web que imitan plataformas legítimas (ej.: bancos, apps de pago) para robar credenciales.

Los atacantes aprovechan que los usuarios escanean códigos sin verificar su autenticidad.

Recomendaciones para protegerse:

  1. Inspeccionar antes de escanear:
    • Buscar señales de manipulación (pegatinas, alineación incorrecta).
    • Verificar si el código está en un lugar inusual o parece recién colocado.
  2. Verificar el enlace después de escanear:
    • Revisar que la URL sea correcta (sin errores ortográficos o dominios sospechosos).
    • Evitar sitios que soliciten información sensible de inmediato.
  3. Nunca ingresar datos sensibles:
    • Un QR legítimo no pedirá números de tarjetas, contraseñas o documentos de identidad.
  4. Mantener software actualizado:
    • Actualizar sistemas operativos y apps para reducir vulnerabilidades.
  5. Usar gestores de contraseñas seguros:
    • Herramientas como Proton Pass alertan sobre fugas de datos y protegen credenciales.
  6. Desconfiar de ofertas sospechosas:
    • Promociones que exigen escanear un QR sin información adicional suelen ser estafas.

Conclusión

El quishing aprovecha la confianza en los códigos QR para cometer fraudes, pero su prevención depende de la vigilancia activa de los usuarios. Ante la imposibilidad de eliminar los QR del día a día, la clave está en verificar siempre su origen, evitar acciones impulsivas y mantener medidas de seguridad básicas. Si se detecta un código sospechoso, es crucial reportarlo a las autoridades y a la empresa suplantada para prevenir daños a terceros.

Más información: https://proton.me/blog/quishing-qr-code-scams

Noticias Breves

Hackers robaron datos bancarios de al menos 30.000 usuarios en Australia mediante uso de malware [diariobitcoin.com]

Un informe de la firma de ciberseguridad Dvuln revela que al menos 30,000 usuarios australianos de los cuatro principales bancos del país (Commonwealth Bank, ANZ, NAB y Westpac) han tenido sus datos bancarios robados mediante malware instalado en dispositivos personales, no por vulneraciones directas a las entidades financieras. Los datos, recolectados durante cuatro años, incluyen credenciales de acceso que ahora circulan en foros de la dark web, aunque su venta suele ser privada y difícil de rastrear. Expertos advierten que este caso es solo una fracción de un problema global: KELA estima que más de 3,900 millones de contraseñas han sido sustraídas mundialmente mediante malware infostealer. La solución requiere acciones coordinadas de usuarios (actualización de sistemas, autenticación de dos factores), gobiernos y empresas, ya que la proliferación de este tipo de ciberataques y su economía criminal ilegal plantea un desafío internacional para la seguridad financiera.

Más información: https://www.diariobitcoin.com/bancos-y-pagos-verticales/hackers-robaron-datos-bancarios-de-al-menos-30-000-usuarios-en-australia-mediante-uso-de-malware/

Gafas inteligentes de Meta con visión "super-sensorial" y reconocimiento facial [iaenespanol.substack.com]

El artículo revela que Meta está desarrollando dos modelos de gafas inteligentes ("Aperol" y "Bellini") con una función de "visión super-sensorial" mediante IA, capaz de identificar rostros, objetos y acciones en tiempo real, activada con el comando de voz "Hey Meta, start live AI". Estas gafas, con cámaras y sensores activos constantemente, ofrecerán asistencia en tareas cotidianas (como recordar recoger objetos o comprar productos), pero enfrentan desafíos técnicos como el consumo energético, que actualmente limita la batería a 30 minutos de uso continuo. Meta también planea integrar esta tecnología en otros dispositivos, como auriculares con cámaras. Sin embargo, la vigilancia constante y el reconocimiento facial plantean serias preocupaciones sobre privacidad y ética, al permitir el rastreo de personas sin su consentimiento explícito. Se destacan la necesidad de regulaciones claras para evitar abusos y equilibrar la innovación con la protección de derechos individuales, especialmente ante el riesgo de uso indebido de datos personales en un ecosistema cada vez más dependiente de IA.

Más información: https://iaenespanol.substack.com/p/gafas-inteligentes-de-meta-con-vision

Ray-Ban Meta: ¿Tus gafas inteligentes están espiando más de lo que crees? [iaenespanol.substack.com]

El artículo destaca los cambios en la política de privacidad de las gafas inteligentes Ray-Ban Meta, efectivos desde abril de 2025, que activan por defecto la función "Meta AI con uso de cámara", analizando fotos y videos capturados para entrenar modelos de IA de la empresa, a menos que el usuario desactive manualmente el comando de voz "Hey Meta". Además, se eliminó la opción de evitar el almacenamiento en la nube de grabaciones de voz, las cuales se conservan hasta por un año (o 90 días si son accidentales). Estas modificaciones generan preocupación sobre la recopilación de datos sin consentimiento explícito, como imágenes de terceros involuntarios, y limitan el control del usuario sobre su información. La política refleja una estrategia similar a la de Amazon con sus dispositivos Echo, priorizando la recopilación de datos para mejorar IA, pero plantea dilemas éticos y de privacidad al erosionar la transparencia y la confianza, en un contexto donde la innovación tecnológica choca con la protección de derechos digitales.

Más información: https://iaenespanol.substack.com/p/ray-ban-meta-tus-gafas-inteligentes

Tor Project anuncia oniux: aislamiento de aplicaciones para Linux [muylinux.com]

El artículo presenta oniux, una herramienta experimental del Proyecto Tor para Linux que permite aislar el tráfico de aplicaciones y enrutarlo exclusivamente a través de la red Tor, garantizando un aislamiento robusto y evitando fugas de datos. A diferencia de Torsocks, oniux utiliza namespaces (funcionalidad nativa de Linux) para crear entornos aislados donde cualquier aplicación, incluso las complejas, opera forzando todo su tráfico por Tor, sin depender de su configuración interna. Esto bloquea conexiones no deseadas y no requiere que Tor esté previamente activo, aunque actualmente está limitado a Linux y en fase inicial. Desarrollado con tecnologías como Arti y onionmasq, oniux prioriza la privacidad al evitar que aplicaciones "sensibles" expongan datos fuera de la red Tor, aunque aún carece de la madurez de herramientas tradicionales. Su enfoque innovador redefine el control de tráfico para usuarios que demandan máxima seguridad.

Más información: https://www.muylinux.com/2025/05/16/tor-project-anuncia-oniux/

Este boletín fue redactado con ayuda de Venice AI.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!

Related Articles