Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Empresas importantes de criptomonedas trabajan en red de defensa contra el phishing [criptonoticias.com]
El artículo trata sobre la creación de una red colaborativa por parte de empresas importantes del ecosistema de criptomonedas para defender a los usuarios contra ataques de phishing en tiempo real. Esta iniciativa, liderada por SEAL, utiliza la tecnología Verifiable Phishing Reports para mejorar la seguridad global contra el phishing.
Ideas clave
- Objetivo de la red: La red colaborativa, formada por MetaMask, WalletConnect, Backpack, SEAL, y Phantom, busca proteger a los usuarios de criptomonedas contra ataques de phishing mediante la implementación de Verifiable Phishing Reports.
- Tecnología Verifiable Phishing Reports: Desarrollada por SEAL, esta tecnología permite a los usuarios reportar sitios fraudulentos de manera confiable y procesar estas denuncias automáticamente y en tiempo real, eliminando la necesidad de revisiones manuales.
- Beneficios de la colaboración: La alianza estratégica entre estas empresas permite canalizar los reportes de phishing para crear un sistema de defensa global. Cada reporte contribuye a proteger a toda la comunidad, aprovechando la red descentralizada de las criptomonedas.
- Impacto en la seguridad: Ohm Shah de MetaMask destaca que la cooperación permite a los equipos ser más ágiles contra los ciberdelincuentes. Derek Rein de WalletConnect menciona que WalletConnect Certified, junto con la base de datos de dominios fraudulentos de SEAL, amplía las protecciones y fomenta estándares de seguridad más sólidos en la industria.
- Protección en tiempo real: Armani Ferrante de Backpack y Kim Persson de Phantom subrayan que la protección en tiempo real de SEAL permite a los usuarios interactuar de manera más segura con el ecosistema de criptomonedas, reforzando la seguridad de los dominios y protegiendo a los usuarios de forma más efectiva.
- Estadísticas de ataques: CriptoNoticias informa que en agosto de 2025, más de 12 millones de dólares fueron sustraídos mediante estafas de phishing, con un incremento del 72 % respecto al mes anterior, afectando a más de 15.000 personas.
Conclusión:
La creación de esta red colaborativa y la implementación de Verifiable Phishing Reports representan un avance significativo en la lucha contra el phishing en el ecosistema de criptomonedas. Al unir fuerzas, estas empresas están fortaleciendo la seguridad global, permitiendo una respuesta más rápida y efectiva contra las tácticas cada vez más sofisticadas de los ciberdelincuentes. Esta colaboración no solo protege a los usuarios actuales, sino que también establece un estándar más alto de seguridad para toda la industria de criptomonedas.
Más información: https://www.criptonoticias.com/tecnologia/empresas-industria-defensa-phishing/
"El cibercrimen ahora se está reorganizando": cómo los golpes policiales y la IA han abierto una nueva era para los 'hackers' [elespañol.com]
El artículo aborda la reorganización del cibercrimen en respuesta a las operaciones policiales y el impacto de la inteligencia artificial en este nuevo entorno. Las grandes operaciones policiales del último año han obligado a las bandas de hackers a reorganizarse, mientras que la IA ha acelerado la evolución de las tácticas de ciberataque.
Ideas clave
- Aumento de ataques Ransomware: Según un informe de Thales, los ataques ransomware han aumentado un 29,7 % en el primer trimestre de 2025 a nivel mundial. España es el séptimo país más atacado, con un 61 % más de ataques detectados en comparación con el segundo semestre de 2024.
- Colaboración internacional: La colaboración entre países ha sido crucial para enfrentar la creciente actividad delictiva cibernética. Un tratado internacional firmado en Hanoi busca respuestas más rápidas y efectivas contra los delitos cibernéticos, aunque ha generado críticas por su vago lenguaje.
- Operaciones policiales exitosas: La colaboración entre empresas de ciberseguridad y fuerzas de seguridad ha resultado en operaciones exitosas, como la 'Operación Secure' de Interpol, que eliminó más de 20.000 dominios maliciosos y 41 servidores dedicados a malware infostealer, afectando a más de 216.000 víctimas en 26 países.
- Impacto de la IA: La IA ha acelerado la explotación de vulnerabilidades, incrementando el uso de vulnerabilidades de día cero. Esto permite a los ciberdelincuentes adentrarse en las empresas de manera más efectiva. La ingeniería social, potenciada por la IA, ha creado campañas de engaño más creíbles y rápidas.
- Respuesta de las empresas: Las empresas de ciberseguridad, como Thales, están utilizando IA privada para aprender de sus datos y mejorar la detección de amenazas. Estas IA están entrenadas específicamente para ciberseguridad y permiten una respuesta más rápida a las alertas y la notificación en múltiples idiomas, crucial en entornos multinacionales.
Conclusión:
La reorganización del cibercrimen en respuesta a las operaciones policiales y la aceleración de las tácticas de ataque gracias a la IA marcan una nueva era en la ciberseguridad. La colaboración internacional y el uso de IA por parte de las empresas de ciberseguridad son esenciales para enfrentar estos desafíos. A medida que la IA se integra más en las operaciones de cibercrimen, tanto los delincuentes como las fuerzas de seguridad deben adaptarse para mantener el equilibrio en esta batalla digital.
Más información: https://www.elespanol.com/omicrono/tecnologia/20251024/cibercrimen-ahora-reorganizando-golpes-policiales-ia-abierto-nueva-hackers/1003743979562_0.html
El 'Grokking' es el nuevo problema de Elon Musk: así están usando 'Twitter' los delincuentes para estafas [elespañol.com]
El "Grokking" es una nueva técnica de estafa que utiliza la inteligencia artificial generativa para manipular chatbots en plataformas sociales, como X (anteriormente Twitter). Esta técnica ha sido identificada por la compañía de ciberseguridad ESET como una amenaza significativa, explotando la confianza de los usuarios en la tecnología y en las respuestas de los chatbots.
Ideas clave
- Definición y funcionamiento del Grokking: Los ciberdelincuentes publican anuncios de vídeo con contenido atractivo que incluye enlaces maliciosos en campos ocultos, como el campo "from" o "fuente". Luego, interactúan con el chatbot Grok, formulando preguntas que hacen que el chatbot identifique y valide estos enlaces como fuentes legítimas.
- Explotación de la confianza: La IA, diseñada para proporcionar información precisa, analiza la publicación y, al responder a las preguntas de los atacantes, presenta el enlace fraudulento como una fuente legítima, explotando así la confianza de los usuarios en el chatbot.
- Impacto y alcance: Esta técnica puede afectar a millones de usuarios en plataformas con gran cantidad de usuarios, como X. La validación de enlaces maliciosos por parte de Grok mejora su posicionamiento en los motores de búsqueda, creando un círculo vicioso que aumenta su visibilidad y, por ende, el número de víctimas.
- Técnicas de ataque: Los ciberdelincuentes utilizan videos de clickbait para atraer a los usuarios, mientras que el verdadero peligro reside en los enlaces maliciosos incrustados en metadatos ocultos. Al interactuar con Grok, los atacantes logran que el chatbot difunda estos enlaces, dándoles una apariencia de legitimidad.
- Prevención y buenas prácticas: Para protegerse, se recomienda desconfiar de los enlaces, mantener una actitud crítica ante las respuestas de la IA, utilizar contraseñas robustas y únicas, activar la autenticación multifactor y mantener todo el software actualizado.
Conclusión:
El "Grokking" representa una nueva y sofisticada forma de ciberataque que explota la confianza de los usuarios en la inteligencia artificial y en los chatbots. A medida que la IA se integra más en nuestras vidas digitales, estos ataques se volverán más comunes y sofisticados, requiriendo un mayor nivel de alerta y educación digital tanto por parte de los usuarios como de las empresas que desarrollan estas tecnologías. La responsabilidad de la ciberseguridad es ahora compartida, y es crucial que ambas partes trabajen en conjunto para mitigar estos riesgos.

Google no se oponía oficialmente a este proyecto de ley de privacidad. Pero tras bambalinas, organizó la oposición [themarkup.org]
El Proyecto de Ley 566 de la Asamblea de California (AB 566) exigiría que los navegadores ofrecieran a los usuarios una forma automática de indicar a los sitios web que no compartan su información personal con terceros. Aunque Google guardó silencio públicamente sobre la iniciativa, los registros muestran que el gigante tecnológico encabezó en secreto la campaña contra ella, movilizando a cabilderos y grupos empresariales para proteger su negocio
publicitario.
“La campaña, llevada a cabo principalmente entre bastidores, ofrece una visión de cómo el gigante tecnológico trabaja para mantener su control sobre el mercado de la publicidad en línea y cómo intenta, sin ser visto, influir en las políticas de un estado con una de las leyes de protección de la privacidad más estrictas del país”, informan Khari Johnson y Yue Stella Yu.
Más información: https://themarkup.org/privacy/2025/09/12/google-wasnt-against-this-privacy-bill-officially-behind-the-scenes-it-orchestrated-opposition
El organismo de privacidad de Italia detiene el reconocimiento facial en el aeropuerto de Milán [reuters.com]
El organismo de protección de datos de Italia ha suspendido un nuevo programa de reconocimiento facial en el aeropuerto de Linate, en Milán.
El sistema, llamado Faceboarding, fue diseñado para permitir que los adultos que dieran su consentimiento pudieran omitir las verificaciones de identidad. Sin embargo, los reguladores lo bloquearon al considerar que carecía de suficientes salvaguardas para quienes no optaran por participar.
Los funcionarios del aeropuerto insisten en que el sistema es seguro y cumple con la normativa, pero ahora deberán trabajar con las autoridades para resolver las preocupaciones planteadas.
Más información: https://www.reuters.com/sustainability/society-equity/italy-privacy-watchdog-halts-facial-recognition-milan-airport-2025-09-17/
Revisa tus cuentas bancarias: podrías tener un depósito por la demanda contra Facebook [cnet.com]
El acuerdo de privacidad de $725 millones de Facebook ya está llegando a las cuentas bancarias: ¿te pagaron?
Los pagos derivados de la demanda contra Meta por violaciones de privacidad están siendo depositados en cuentas en Estados Unidos, y los usuarios reportan montos promedio de entre $30 y $38.
La compensación proviene de las reclamaciones que acusaban a Facebook de compartir indebidamente datos personales con terceros.
Si tuviste una cuenta activa en Facebook en cualquier momento entre 2007 y 2022 y presentaste una solicitud antes de la fecha límite de 2023, podrías recibir el depósito en las próximas semanas.
Más información: https://www.cnet.com/tech/check-your-bank-accounts-you-might-spot-a-deposit-from-a-facebook-lawsuit/
Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
Boletín patrocinado por Zingo Labs

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.
Más información: LinkTree

