Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Hablar en clave para existir: resistencias digitales frente a la censura algorítmica [derechosdigitales.org]
El artículo de Derechos Digitales aborda cómo las plataformas digitales como TikTok, YouTube e Instagram utilizan algoritmos para censurar contenidos considerados "inapropiados", lo que lleva a la creación de estrategias de lenguaje conocidas como "algospeak". Este fenómeno se manifiesta cuando los usuarios alteran palabras para eludir la vigilancia algorítmica, especialmente en temas sensibles como el sexo, el suicidio y la violencia.
Ideas clave
- Impacto en la Discusión Pública: La censura algorítmica no solo afecta la visibilidad de ciertos contenidos, sino que también condiciona la capacidad de construir futuros más justos al limitar las narrativas visibles. Las voces de defensores de derechos humanos, activistas y periodistas son especialmente silenciadas, ya que sus relatos son sistemáticamente etiquetados como "sensibles" o "peligrosos".
- Ejemplos de Desbalance: Se menciona un caso en México donde publicaciones que denunciaban abusos policiales fueron eliminadas por usar música con derechos de autor, mientras que contenidos misóginos o racistas permanecieron visibles. Esta doble vara revela una falta de contexto y perspectiva de derechos en los sistemas de moderación.
- Efectos en la Memoria Colectiva: La necesidad de usar algospeak afecta la forma en que se narran las luchas sociales, obligando a los movimientos a moldear su lenguaje para evitar la censura. Esto diluye los mensajes y fragmenta la memoria colectiva, especialmente para comunidades vulnerables.
- Desigualdad Digital: Las reglas globales de moderación no siempre se adaptan a las realidades locales, intensificando la exclusión digital. Las experiencias de personas refugiadas y racializadas, por ejemplo, se vuelven aún más invisibilizadas.
- Resistencias y Estrategias: Para resistir, se sugiere nombrar las cosas con claridad, crear glosarios de algospeak, exigir transparencia algorítmica y construir redes descentralizadas que no estén subordinadas a intereses corporativos.
Conclusión
El artículo concluye que las palabras tienen peso y que recuperar el lenguaje es una tarea urgente para quienes luchan por una internet más justa. En un entorno de automatización y censura, reapropiarse del derecho a nombrar es también reapropiarse del derecho a existir. Se enfatiza la necesidad de transformar el entorno digital para que las palabras no tengan que esconderse, promoviendo la libertad de expresión y protegiendo los temas políticos, culturales y sociales que importan.
Más información: https://www.derechosdigitales.org/recursos/hablar-en-clave-para-existir-resistencias-digitales-frente-a-la-censura-algoritmica/
Tus conversaciones privadas con Chat-GPT (y otros chatbots) podrían estar expuestas en la web [r3d.mx]
El artículo de r3d.mx aborda la vulnerabilidad de las conversaciones privadas con chatbots de inteligencia artificial, como Chat-GPT, Claude, DeepSeek y Grok, que pueden quedar expuestas en la web. A pesar de que los usuarios esperan que esta información se mantenga confidencial, los algoritmos de motores de búsqueda como Google pueden indexar y hacer públicas estas conversaciones, revelando detalles sensibles.
Ideas clave
- Indexación por Google: Fast Company reveló que Google estaba indexando conversaciones privadas de Chat-GPT, registrándolas en su motor de búsqueda. Esto ocurría cuando los usuarios utilizaban la función de "Compartir" para enviar o guardar enlaces de sus conversaciones, sin darse cuenta de que estas podían ser indexadas por Google.
- Cantidad de Conversaciones Expuestas: El equipo de Fast Company encontró más de 4.500 conversaciones privadas de Chat-GPT en Google, algunas con detalles sensibles sobre problemas familiares y relaciones personales. Otros investigadores replicaron el experimento y descubrieron más de 130.000 enlaces a conversaciones privadas disponibles para consulta.
- Método de Descubrimiento: El grupo Digital Digging utilizó una estrategia irónica: le pidió a Claude, otro chatbot, que sugiriera fórmulas de búsqueda para encontrar conversaciones sensibles con Chat-GPT. Claude proporcionó comandos que permitieron descubrir información empresarial confidencial, acciones con intención criminal y exposición de datos personales.
- Riesgos para la Seguridad: Investigadores como Dead1nfluence señalan que estas vulnerabilidades pueden proporcionar información valiosa a atacantes, permitiéndoles buscar y seleccionar compañías cuyas conversaciones expongan información sensible.
- Confusión sobre Privacidad: Las personas tienden a creer que están generando enlaces privados, similar a Google Docs, cuando en realidad están creando enlaces públicos. Esto resalta la importancia de no compartir información confidencial en estas plataformas.
Conclusión
El artículo concluye que, aunque los chatbots de IA ofrecen beneficios prácticos, es crucial ser consciente de los riesgos de privacidad. Los usuarios deben evitar compartir información sensible o confidencial en estas plataformas, ya que la divulgación accidental puede poner en riesgo tanto a individuos como a organizaciones. La falta de transparencia y la indexación automática por motores de búsqueda subrayan la necesidad de una mayor vigilancia y educación sobre cómo proteger la información personal en entornos digitales.
Más información: https://r3d.mx/2025/08/13/tus-conversaciones-privadas-con-chat-gpt-y-otros-chatbots-podrian-estar-expuestas-en-la-web/
DuckDuckGo refuerza su protección contra scareware y estafas online: lo último en seguridad para navegar con tranquilidad [linuxadictos.com]
El artículo de linuxadictos.com destaca las nuevas medidas de seguridad implementadas por DuckDuckGo para proteger a sus usuarios contra diversas formas de estafas y fraudes online. DuckDuckGo, conocido por su enfoque en la privacidad, ha reforzado su herramienta Scam Blocker para enfrentar amenazas emergentes como el scareware y plataformas fraudulentas de criptomonedas.
Ideas clave
- Amplificación del Scam Blocker: DuckDuckGo ha elevado el nivel de su bloqueador de estafas, Scam Blocker, para incluir una gama más amplia de amenazas. Ahora, además de phishing y malware, abarca tiendas online falsas, negocios fraudulentos de inversiones y criptomonedas, webs de encuestas engañosas y scareware.
Tipos de Amenazas Bloqueadas:
Tiendas electrónicas falsas que roban datos o dinero.
Plataformas fraudulentas de criptomonedas que suplantan exchanges legítimos.
Páginas de scareware que muestran mensajes de infección falsa para vender antivirus inexistentes.
Encuestas y sorteos engañosos que solicitan información sensible.
Campañas tradicionales de phishing y malware, así como anuncios maliciosos integrados en páginas legítimas.
Filosofía de Privacidad: A diferencia de otros navegadores, DuckDuckGo no utiliza Google Safe Browsing. En su lugar, Scam Blocker opera con una lista de amenazas actualizada que se almacena localmente en el dispositivo, sin enviar información a terceros ni crear un historial de búsqueda o navegación.
Actualizaciones y Sistema Independiente: Scam Blocker se mantiene actualizado gracias a la colaboración con Netcraft, una firma de ciberseguridad, que proporciona una base de datos sobre sitios web peligrosos. Esta base se renueva cada veinte minutos, permitiendo detectar nuevas estafas rápidamente. La mayoría de las amenazas se filtran localmente, mientras que los casos menos comunes se contrastan con una base de datos ampliada mediante un sistema criptográfico anónimo.
Experiencia del Usuario: Cuando un usuario accede a una web sospechosa, DuckDuckGo bloquea la carga y muestra un aviso claro sobre el riesgo detectado, invitando a abandonar la página antes de que se produzca cualquier daño.
Protección Gratuita y Suscripción: Scam Blocker está activado por defecto en la versión de escritorio y navegador web de DuckDuckGo, sin necesidad de cuentas o configuraciones complicadas. Los suscriptores de Privacy Pro, que incluye VPN, pueden extender esta protección a cualquier app o navegador en su dispositivo.
Conclusión
El artículo concluye que DuckDuckGo ha reforzado significativamente su compromiso con la seguridad y privacidad de sus usuarios mediante la actualización de Scam Blocker. Esta herramienta no solo protege contra una amplia gama de estafas y fraudes, sino que también lo hace sin comprometer la privacidad del usuario. Con la creciente sofisticación de las amenazas online, DuckDuckGo ofrece una solución concreta para reducir riesgos y garantizar una experiencia de navegación más segura y confiable.

Reddit comienza a verificar la edad de los usuarios en el Reino Unido [bbc.com]
Para los usuarios del Reino Unido, Reddit ha implementado nuevas medidas de verificación de edad «para cumplir con las nuevas normas de la Ley de Seguridad en Internet del Reino Unido, que exigen que los sitios web que muestran contenido para adultos introduzcan técnicas «sólidas» de verificación de edad». A partir del 14 de julio, una empresa externa llamada Persona «realizará la verificación de la edad para la plataforma de redes sociales, ya sea a través de una selfie subida o de una foto de un documento de identidad oficial, como el pasaporte». La empresa afirma que «Reddit no tendrá acceso a la foto y solo conservará el estado de verificación y la fecha de nacimiento del usuario, para que las personas no tengan que volver a introducirlos cada vez que intenten acceder a contenido restringido». Reddit añadió que Persona «se compromete a no conservar la foto durante más de siete días» y no tendrá acceso a los datos del usuario en el sitio». Sin embargo, algunos expertos han expresado su preocupación.
«David Greene, director de libertades civiles de la Electronic Frontier Foundation, afirmó que la Ley de Seguridad en Internet del Reino Unido era una «verdadera tragedia». «Los usuarios del Reino Unido ya no pueden utilizar Internet sin tener que proporcionar sus documentos, por así decirlo», afirmó, y añadió que le decepcionaba que sitios web como Reddit no estuvieran impugnando legalmente la ley».
Más información: https://www.bbc.com/news/articles/cj4ep1znk4zo
Secuestro masivo de navegadores: las extensiones se convierten en troyanos e infectan a 2.3 millones de usuarios de Chrome y Edge [cybernews.com]
Si navega con Chrome o Edge, debería comprobar sus extensiones. Investigadores de Koi Security acaban de identificar 18 extensiones de navegador dañinas que han estado «redirigiendo a los usuarios a sitios maliciosos y secuestrando datos». Según los investigadores, «ninguna de las 18 extensiones era maliciosa desde el principio. Eran herramientas populares de productividad o entretenimiento, como teclados emoji, previsiones meteorológicas, controladores de velocidad de vídeo», entre otras. «Las extensiones acumularon cientos de reseñas, y más de 2.3 millones de usuarios, antes de recibir actualizaciones maliciosas». CyberNews tiene la lista completa, para que puedas revisar tus dispositivos, eliminar las extensiones y restablecer cualquier credencial comprometida.
Más información: https://cybernews.com/security/chrome-edge-hijacked-by-eighteen-malicious-extensions/
Irlanda inicia una segunda investigación sobre el flujo de datos de TikTok a China [reuters.com]
«La poderosa Comisión de Protección de Datos (DPC) de Irlanda ha abierto una nueva investigación sobre TikTok por el almacenamiento de datos de usuarios europeos en China, después de que la plataforma de vídeos cortos revelara en abril que algunos datos se habían almacenado temporalmente en servidores chinos». La nueva investigación «se centrará específicamente en el almacenamiento de datos en China, que no se tuvo en cuenta en la investigación anterior».
«Un portavoz de TikTok afirmó que la empresa descubrió el problema por sí misma y «eliminó rápidamente esta mínima cantidad de datos de los servidores e informó a la DPC». TikTok ha recurrido la multa impuesta el 2 de mayo y ha afirmado que la sentencia corre el riesgo de sentar un precedente con consecuencias de gran alcance para las empresas y sectores enteros de toda Europa que operan a escala mundial».
Más información: https://www.reuters.com/sustainability/boards-policy-regulation/irish-data-regulator-opens-new-inquiry-into-tiktok-over-data-stored-china-2025-07-10/
Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
