Autodefensa Digital

Boletín Autodefensa Digital N.º 33

Manténgase informado sobre privacidad y seguridad digital con el boletín Autodefensa Digital. Últimas noticias y consejos para defenderse de las amenazas online.

June 18, 2025· 7 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

Meta está rastreando tu móvil, incluso cuando usas una VPN o navegación privada [andro4all.com]

El artículo revela que Meta (dueña de Facebook e Instagram) ha estado rastreando los dispositivos móviles Android, incluso cuando los usuarios utilizan una VPN o navegan en modo incógnito. Este método, detectado por investigadores, permite vincular datos de navegación con las cuentas de los usuarios, violando las medidas de privacidad. La compañía ha pausado temporalmente la función tras la polémica, pero no ha aclarado su postura oficial.

Ideas clave

  • Método de rastreo: Las apps de Facebook e Instagram explotan un agujero de seguridad en Android para crear una conexión local entre el navegador y la aplicación, incluso sin permisos explícitos. Esto permite enviar identificadores y cookies a los servidores de Meta, vinculando así el historial de navegación con la identidad del usuario.
  • Meta Pixel: Para funcionar, el sistema requiere que las páginas web tengan instalado el Meta Pixel (un código de seguimiento). Este genera una cookie que se envía a Meta, la cual luego se enlaza con la cuenta del usuario a través de la app móvil.
  • Bypass de privacidad: El método evita las restricciones de navegadores como Chrome, Firefox, Edge o DuckDuckGo, incluso en modos de privacidad, al aprovechar conexiones locales que no son bloqueadas por las políticas actuales.
  • Respuesta de Meta: Tras la polémica, Meta aseguró que pausó la función y mantiene conversaciones con Google para resolver un "malentendido" sobre las políticas de privacidad. No admitió intencionalidad ni reconoció vulnerar normas.
  • Repercusiones: Empresas como Google, Mozilla y Edge investigan la brecha para parchearla, criticando la gravedad de la vulneración a la privacidad.

Conclusión

El caso evidencia cómo Meta intenta saltarse las barreras de privacidad implementadas por los navegadores, priorizando la recopilación de datos para fines publicitarios. Aunque la función fue pausada, el incidente refleja la persistencia de las compañías tecnológicas en monitorear usuarios, incluso cuando usan herramientas para proteger su privacidad. La solución dependerá de acuerdos entre Meta y desarrolladores de sistemas operativos/navegadores, reforzando la necesidad de regulaciones más estrictas en privacidad digital.

Más información: https://andro4all.com/facebook/meta-esta-rastreando-tu-movil-incluso-cuando-usas-una-vpn-o-navegacion-privada

Precios basados en la vigilancia: cómo tus datos determinan lo que pagas [protonvpn.com]

El artículo explora la práctica del "surveillance pricing" (precios basados en vigilancia), un sistema en el que las empresas utilizan datos personales (ubicación, dispositivo, historial de navegación, ingresos, etc.) para determinar el precio que un usuario ve. Este método, más allá de la oferta y demanda, prioriza la capacidad o disposición individual para pagar, generando precios personalizados. En EE.UU. es común y poco regulado, mientras que en la UE se enfrenta a leyes más estrictas por violar la privacidad.

Ideas clave

Mecánica del sistema:

  • Usa datos como ubicación, dispositivo (ej.: iPhone vs Android), historial de búsqueda, comportamiento de compra y estado de inicio de sesión en apps.
  • Los algoritmos predicen la sensibilidad al precio del usuario para establecer el máximo que aceptaría pagar (discriminación de primer grado).
  • Evita la transparencia: los usuarios no saben que están recibiendo precios por encima comparados con otros.

Ejemplos de empresas:

  • Target: Cobró $100 más por TVs a usuarios en áreas con menos competencia.
  • Amazon: Ajusta precios 2.5 millones de veces diarias según comportamiento.
  • Uber/Lyft: Consideran ubicación, hora, batería del dispositivo y patrones de uso.
  • Orbitz: Mostraba hoteles más caros a usuarios de Mac, asociados a mayor gasto.

Legislación:

  • EE.UU.: Sin regulaciones federales, aunque California, Nueva York y otros estados proponen leyes como el AB 446 para prohibirlo.
  • UE: La GDPR limita el uso de datos sensibles (raza, ingresos, ubicación) y obliga a transparencia y consentimiento.
  • Reino Unido/Canadá: Iniciativas similares para responsabilizar algoritmos y proteger consumidores.

Cómo evitarlo:

  • Usar navegadores en lugar de apps (reducen datos recolectados).
  • Bloquear cookies de terceros y activar herramientas contra fingerprinting.
  • Utilizar una VPN para ocultar la IP y evitar rastreo geográfico.
  • Comparar precios en distintos dispositivos y navegadores.

Conclusión

El surveillance pricing es una práctica opaca y discriminatoria que explota la falta de regulación para beneficiar a las empresas, especialmente en EE.UU. Aunque existen iniciativas estatales y leyes en la UE, su expansión global subraya la necesidad de normativas federales e internacionales. Hasta entonces, los usuarios deben adoptar medidas como usar herramientas de privacidad y presionar por políticas que limiten el abuso de datos personales para fines comerciales.

Más información: https://protonvpn.com/blog/surviellance-pricing

¿Qué puede hacer alguien con tu número de teléfono para hackearte? [proton.me]

El artículo destaca que el número de teléfono es una pieza clave de información valiosa para los hackers, ya que está vinculado a datos personales sensibles (dirección, datos bancarios, historiales médicos). Su exposición puede permitir ataques como phishing, robo de identidad o el peligroso "SIM-swapping". El objetivo es alertar sobre los riesgos y ofrecer herramientas para protegerse.

Ideas clave

Amenazas asociadas al número de teléfono:

Phishing y spam:

  • Llamadas, mensajes o correos fraudulentos que intentan obtener datos (ej.: suplantar a bancos o compañías).
  • Según el FBI, se reportaron más de 193.000 ataques de phishing en 2024.

SIM-swapping (robo de número):

  • Los hackers transfieren tu número a una SIM nueva para interceptar códigos de autenticación (ej.: SMS de 2FA), acceder a cuentas y robar identidad.

Robo de identidad:

  • Con datos suficientes, los hackers realizan compras, retiran dinero o solicitan préstamos a tu nombre.

Cómo obtienen tu número:

  • Fugas de datos: Vendidos en el "dark web" tras brechas en empresas.
  • Plataformas de datos (data brokers): Legales, pero usan información para fines maliciosos.
  • Phishing y redes sociales: Hackers extraen números de perfiles públicos o mensajes en redes.

Medidas de protección:

  • Evitar compartir el número: No darlo a desconocidos ni publicarlo en redes.
  • Verificar identidad: Nunca dar datos personales por teléfono sin confirmar la autenticidad de la llamada.
  • Monitoreo del dark web: Herramientas como Proton Pass alertan si tus datos aparecen en el dark web.
  • Usar alias de correo: Servicios como "hide-my-email" evitan que tu correo real quede expuesto.
  • Contraseñas seguras y únicas: Gestores como Proton Pass generan y almacenan contraseñas seguras.
  • 2FA con autenticadores: Usar apps (ej.: Authy) o claves físicas en lugar de códigos SMS.

Conclusión

El número de teléfono es un objetivo prioritario para los hackers, pero su protección es posible con medidas prácticas: evitar compartirlo, usar herramientas de seguridad como Proton Pass, y fortalecer la autenticación en cuentas críticas. La conciencia sobre estos riesgos y la adopción de prácticas de privacidad son clave para prevenir robos de identidad y fraudes digitales.

Más información: https://proton.me/blog/what-can-someone-do-with-your-phone-number

Noticias Breves

La CFPB elimina discretamente la norma para proteger a los estadounidenses de los corredores de datos [wired.com]

«La Oficina para la Protección Financiera del Consumidor (CFPB) ha cancelado sus planes de introducir nuevas normas destinadas a limitar la capacidad de los corredores de datos estadounidenses para vender información confidencial sobre los ciudadanos, incluidos datos financieros, historiales crediticios y números de la Seguridad Social», informan Dell Cameron y Dhruv Mehrotra.

El director en funciones de la CFPB «está deshaciendo años de arduo trabajo bipartidista con el fin de apoyar la vigilancia depredadora y rentable de los estadounidenses por parte de los corredores de datos», afirma Sean Vitka, director ejecutivo de Demand Progress, una organización sin ánimo de lucro que apoyaba la norma.

Más información: https://www.wired.com/story/cfpb-quietly-kills-rule-to-shield-americans-from-data-brokers/

Las violaciones de datos tardan tanto tiempo en denunciarse [consumeraffairs.com]

«No espere enterarse de una violación de datos hasta meses después», afirma Dieter Holger. «El tiempo medio que tardan las empresas u organizaciones en denunciar las violaciones de datos es de unos cuatro meses tras el ataque, pero el periodo de espera a menudo puede alargarse varios meses más, dependiendo de la complejidad de la violación y del grado de preparación de las empresas». Esta información procede de «un análisis realizado por la empresa de investigación Comparitech, que revisó más de 2600 ataques de ransomware en Estados Unidos desde 2018».

Más información: https://www.consumeraffairs.com/news/data-breaches-take-this-long-to-get-reported-052025.html

Coinbase se enfrenta a una demanda por presuntas violaciones de la ley de privacidad biométrica de Illinois [cointelegraph.com]

Martin Young informa de que «un grupo de usuarios de Coinbase de Illinois ha presentado una demanda colectiva contra la plataforma de intercambio de criptomonedas, alegando que sus controles de identidad violan la Ley de Privacidad de la Información Biométrica (BIPA) del estado», y afirmando «que la «recopilación masiva» de huellas faciales por parte de Coinbase para cumplir con los requisitos de «Conozca a su cliente» viola la BIPA, ya que no se les notificó».

Más información: https://cointelegraph.com/news/coinbase-sued-alleged-breaches-illinois-biometric-privacy-law

Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!

Related Articles