Boletín Autodefensa Digital N.º 51

Boletín Autodefensa Digital N.º 51

Manténgase informado sobre privacidad y seguridad digital con el boletín Autodefensa Digital. Últimas noticias y consejos para defenderse de las amenazas online.

November 5, 2025· 13 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

«No es coincidencia que esta pérdida de democracia se dé al mismo tiempo que el auge de la tecnología digital» [ethic.es]

El artículo explora la relación entre la pérdida de democracia y el auge de la tecnología digital, con un enfoque en cómo la privacidad está siendo erosionada por empresas y gobiernos. Carissa Véliz, profesora de Ética en la Universidad de Oxford, argumenta que la privacidad es poder y que las decisiones sobre privacidad en un mundo digital moldearán el futuro de la humanidad.

Ideas clave

  • Rastreo y Control: Las empresas y gobiernos están rastreando a las personas constantemente, utilizando dispositivos para saber quiénes somos, predecir e influir en nuestro comportamiento. La inteligencia artificial generativa ha exacerbado esta situación al consumir grandes cantidades de datos personales sin cumplir con el Reglamento General de Protección de Datos.
  • Conciencia y Herramientas: A pesar de las tecnologías invasivas, hay una creciente conciencia sobre la importancia de la privacidad, y más personas están utilizando herramientas como Signal, Protonmail y DuckDuckGo. También hay intentos globales de regular estas tecnologías, como la ley federal de privacidad en debate en Estados Unidos.
  • Leyes y Regulación: La Ley de Servicios y Mercados Digitales y la Ley de IA de la Unión Europea son pasos en la dirección correcta, pero no son suficientes. Véliz sugiere que hasta que no se prohíba el comercio de datos personales, será difícil minimizar las amenazas a la privacidad. La responsabilidad moral de convertir algo en datos y los diferentes tipos de datos personales, incluyendo los biométricos, son temas cruciales.
  • Datos Biométricos: La venta de datos biométricos, como la foto del iris, es particularmente preocupante porque estos datos no se pueden cambiar. La pérdida de datos biométricos puede llevar a robos masivos de identidad y problemas sistémicos.
  • Educación y Matices: Es necesario más educación y matices en el debate sobre privacidad. Por ejemplo, usar datos biométricos para desbloquear un teléfono es diferente a vendérselos a una compañía. La analogía con la salud ilustra cómo la privacidad es una cuestión de grados y no de todo o nada.
  • Privacidad Mental: La privacidad mental también está en juego, ya que el acceso a los datos de búsqueda puede revelar pensamientos y preocupaciones personales. Tecnologías que leen señales neuronales, como los AirPods de Apple, plantean nuevas amenazas a la privacidad cerebral.
  • Ética Digital: La ética digital está surgiendo como una disciplina debido a prácticas poco éticas. Es crucial diseñar tecnología que respete los derechos humanos y tenga un impacto positivo en la democracia.

Conclusión:
La pérdida de privacidad y el auge de la tecnología digital están poniendo en jaque al sistema democrático. La privacidad es esencial para protegerse de abusos de poder, y su erosión puede llevar a la centralización del poder y a la pérdida de libertad. Las democracias están en un momento peligroso, y es crucial que se tomen medidas para proteger la privacidad y diseñar tecnología que respete los derechos humanos y promueva la democracia. La batalla por la privacidad es una lucha por el futuro de la democracia y la libertad.

Más información: https://ethic.es/entrevistas/entrevista-carissa-veliz/

Entrevista con Meredith Whittaker, Presidente de Signal [elladodelmal.com]

La entrevista aborda temas clave como la privacidad, la ética de la inteligencia artificial y el modelo de negocio de Signal. Whittaker, con un trasfondo en alfabetización retórica, ofrece una perspectiva única sobre cómo la IA y las tecnologías de vigilancia están afectando la sociedad y la privacidad individual.

Ideas clave

  • Orígenes y Preocupaciones Iniciales: Whittaker se interesó por la IA no por sus estudios de retórica, sino por su trabajo en sistemas de medición a gran escala. Se preocupó por la fiabilidad de los datos y las afirmaciones hechas sobre modelos de IA, viendo cómo las grandes empresas utilizaban estas tecnologías para persuadir a la gente de confiar en ellas.
  • Cambio Positivo y Participación Democrática: Whittaker cree que un cambio significativo en la ética de la IA solo puede venir de una amplia participación democrática. Las empresas tecnológicas, enfocadas en el crecimiento y los ingresos, no pueden impulsar cambios sociales positivos si estos frenan su expansión.
  • Visión y Diferenciación de Signal: Signal se fundó con una visión clara de proporcionar un medio para la comunicación privada. Ha mantenido su enfoque en la privacidad, siendo open source desde el principio, lo que ha construido una confianza duradera. No busca complacer a accionistas o añadir funcionalidades innecesarias, sino que se centra exclusivamente en la privacidad.
  • Tensión con la IA y la Privacidad: Signal está en tensión con el paradigma dominante de la IA, que requiere grandes cantidades de datos. En contraste, Signal recopila la menor cantidad posible de datos, lo que está en línea con su compromiso con la privacidad. Whittaker ve la posibilidad de un ecosistema tecnológico que no se base en recopilar y vender datos.
  • Sostenibilidad y Modelo de Negocio: Signal, como organización sin ánimo de lucro, enfrenta desafíos financieros significativos. Depende de donaciones de grandes y pequeños donantes, y está explorando un modelo freemium para aumentar sus ingresos. La estructura sin ánimo de lucro es esencial para mantener su compromiso con la privacidad.
  • Éxito a Largo Plazo y Futuro Digital: El éxito de Signal en la próxima década se medirá por su capacidad de sobrevivir y prosperar, asegurando que la privacidad se integre como sentido común en las aplicaciones. Whittaker está preocupada por las leyes que buscan socavar la privacidad y por la integración de agentes de IA en sistemas operativos, que pueden acceder a datos de manera insegura.
  • Equilibrio en Conflictos Globales: Signal se esfuerza por ser una herramienta neutral en conflictos globales, asegurando que su plataforma esté disponible para todos, desde gobiernos hasta periodistas. Mantienen su misión de proporcionar privacidad para todos, independientemente de las presiones externas.
  • Impacto de la IA en la Web: Whittaker ve con preocupación cómo los grandes modelos de IA están afectando negativamente a la web abierta, destruyendo el tráfico y el negocio de los publicadores. Esto plantea un futuro sombrío para la creatividad humana y la escritura.
  • Mensaje a Usuarios de Otras Plataformas: Whittaker anima a los usuarios a migrar sus grupos cercanos a Signal para proteger sus conversaciones de filtraciones y brechas de datos, destacando que Signal es una app limpia y eficiente.

Conclusión:

Meredith Whittaker destaca la importancia de la privacidad en un mundo digital cada vez más vigilado. Su liderazgo en Signal refleja un compromiso inquebrantable con la privacidad y la ética, ofreciendo una alternativa sostenible a las prácticas dominantes de las grandes empresas tecnológicas. La entrevista subraya la necesidad de un ecosistema tecnológico que respete los derechos humanos y promueva la democracia, enfrentando los desafíos de la IA y la vigilancia con soluciones centradas en el usuario y abiertas al escrutinio público.

Más información: https://www.elladodelmal.com/2025/09/entrevista-con-meredith-whittaker.html

OKX WEB3: Casos clásicos de robo a los que se enfrentan los cazadores de airdrops y cómo prevenirlos [wublock.substack.com]

El artículo aborda los riesgos y estafas comunes que enfrentan los cazadores de airdrops en el ecosistema Web3. Se centra en casos de robo clásicos y ofrece medidas preventivas para proteger a los usuarios de estas amenazas.

Ideas clave

  • Casos Clásicos de Robo:

    • Cuentas Falsas Publicando Airdrops Falsos: Los usuarios pueden ser engañados por cuentas falsas que publican anuncios de airdrops falsos, llevándolos a sitios de phishing.
    • Cuentas Oficiales Hackeadas: Los hackers pueden tomar el control de cuentas oficiales de proyectos para publicar enlaces de airdrops falsos, engañando a los usuarios para que participen en estafas.
    • Equipos de Proyectos Maliciosos: Los usuarios pueden perder sus activos al participar en proyectos de minería que no han sido auditados o que tienen contratos inteligentes con puertas traseras.
  • Riesgos Comunes de Seguridad en Interacciones On-Chain:

    • Estafas de Airdrop: Los usuarios pueden recibir tokens desconocidos en sus billeteras, que luego no se pueden negociar en DEXs populares, llevándolos a sitios de phishing.
    • Contratos Inteligentes Maliciosos: Los contratos no auditados o no de código abierto pueden contener vulnerabilidades o puertas traseras.
    • Gestión de Autorizaciones: Exceder las autorizaciones necesarias puede permitir a los atacantes explotar vulnerabilidades y robar fondos.
    • Phishing de Autorización: Hacer clic en enlaces maliciosos puede llevar a la autorización de contratos o usuarios maliciosos.
    • Scripts de Airdrop Maliciosos: Ejecutar scripts de airdrop desconocidos puede instalar malware en el ordenador, robando claves privadas.
  • Escenarios Clásicos de Phishing:

    • Phishing de Sitio Web Falso: Sitios que imitan DApps oficiales para engañar a los usuarios y obtener sus claves privadas o frases semilla.
    • Robo de Tokens de Mainnet: Contratos maliciosos con nombres engañosos que transfieren tokens de los usuarios.
    • Transferencias de Direcciones Similares: Generar direcciones con caracteres similares a las de los usuarios para confundirlos.
    • Suplantación de Soporte al Cliente: Hackers que se hacen pasar por soporte al cliente para obtener claves privadas o frases semilla.
  • Precauciones de Seguridad al Usar Diferentes Herramientas:

    • Uso de Hardware Wallet: Mantener el firmware actualizado y usar el hardware wallet en un ordenador seguro.
    • Uso de Plugins de Navegador: Preferir productos de confianza y evitar usar plugins de billetera en sitios no confiables.
    • Uso de Herramientas de Análisis de Transacciones: Usar plataformas confiables y verificar cuidadosamente las direcciones de contrato y los métodos de llamada.
  • Cómo Gestionar de Forma Más Segura Múltiples Billeteras y Cuentas:

    • Diversificación de Riesgos: No almacenar todos los activos en una sola billetera y usar diferentes tipos de billeteras según el tipo de activo.
    • Copias de Seguridad y Recuperación: Realizar copias de seguridad regulares de frases semilla y claves privadas, y usar hardware wallets para almacenamiento en frío.
    • No Reutilizar Contraseñas: Establecer contraseñas fuertes y únicas para cada billetera y cuenta.
    • Habilitar Autenticación de Dos Factores (2FA): Usar 2FA siempre que sea posible para aumentar la seguridad.
    • Minimizar el Uso de Herramientas de Automatización: Reducir el uso de herramientas que puedan almacenar información en la nube o servidores de terceros.
    • Limitar Permisos de Acceso: Solo autorizar a individuos de confianza para acceder a las billeteras y cuentas, y limitar sus permisos operativos.
    • Revisar Regularmente la Seguridad de la Billetera: Usar herramientas para monitorear transacciones de billetera y asegurarse de que no ocurran transacciones anormales.
  • Cómo Proteger la Privacidad y Seguridad On-Chain:

    • Gestión de Múltiples Billeteras: Distribuir activos entre múltiples billeteras para reducir el riesgo de que una sola billetera sea rastreada o atacada.
    • Usar Billeteras de Multi-Signatura: Requerir múltiples firmas para ejecutar una transacción, mejorando la seguridad y la protección de la privacidad.
    • Usar Billeteras Frías: Almacenar activos a largo plazo en hardware wallets o almacenamiento fuera de línea para prevenir ataques en línea.
    • No Publicitar Direcciones: Evitar compartir la dirección de la billetera en redes sociales o plataformas públicas para prevenir el rastreo.
    • Usar Direcciones de Correo Electrónico Temporales: Usar direcciones de correo electrónico temporales al participar en airdrops u otras actividades para proteger la información personal.
  • Qué Hacer Si una Cuenta de Billetera Es Robada:

    • Medidas de Respuesta de Emergencia:

      • Transferencia Inmediata de Fondos: Si aún hay fondos en la billetera, transferirlos inmediatamente a una nueva dirección segura.
      • Revocación de Autorizaciones: Usar herramientas de gestión para revocar todas las autorizaciones de inmediato y prevenir pérdidas adicionales.
      • Seguimiento de Movimientos de Fondos: Rastrear rápidamente el movimiento de los fondos robados y documentar los detalles del robo para buscar asistencia externa.
    • Soporte de Comunidad y Proyecto:

      • Buscar Ayuda del Proyecto y la Comunidad: Informar del incidente al equipo del proyecto y a la comunidad, ya que el equipo del proyecto puede congelar o recuperar activos robados.
      • Unirse a Organizaciones de Seguridad Blockchain: Participar en organizaciones o grupos de seguridad blockchain para aprovechar el poder colectivo y abordar el problema.
      • Contactar al Soporte al Cliente de la Billetera: Contactar al equipo de soporte al cliente de la billetera para obtener ayuda profesional y orientación.
  • Mejora de la Seguridad con IA:

    • Detección de Anomalías e Intrusión: Usar modelos de IA y aprendizaje automático para analizar patrones de comportamiento del usuario y detectar actividades anómalas.
    • Identificación de Sitios Web de Phishing: La IA puede detectar y bloquear sitios web de phishing analizando el contenido de la página web y las características de los enlaces.
    • Detección de Malware: La IA puede detectar malware nuevo y desconocido analizando el comportamiento y características de los archivos.
    • Respuesta Automatizada a Amenazas: La IA puede automatizar medidas de respuesta, como congelar cuentas automáticamente o tomar otras acciones protectoras al detectar actividades anómalas.

Conclusión:

El artículo destaca la importancia de la vigilancia y la educación en el ecosistema Web3 para proteger a los usuarios de estafas y robos. Ofrece una guía exhaustiva de las amenazas comunes y las medidas preventivas que los usuarios pueden tomar para proteger sus activos. La combinación de prácticas de seguridad robustas, herramientas confiables y la adopción de tecnologías avanzadas como la IA puede ayudar a crear un entorno más seguro para los cazadores de airdrops y otros usuarios de criptomonedas.

Más información: https://wublock.substack.com/p/okx-web3-classic-theft-cases-face

Noticias Breves

Las VPN hacen que el uso de Internet sea más seguro. Los gobiernos están intentando prohibirlas. [defendvpns.com]

¡Únete al día de acción de Fight for the Future en favor de las VPN! Firma su carta abierta a los gobiernos del mundo pidiendo a los líderes que pongan fin a las restricciones y prohibiciones de las VPN. «Las recientes leyes de «verificación de la edad» están acelerando el debate sobre la prohibición o restricción del uso de las VPN, con el fin de obligar a todos los usuarios de Internet a ser vigilados bajo estas medidas draconianas que, claramente, están teniendo consecuencias no deseadas y no están haciendo de Internet un lugar más seguro. La vigilancia y la censura en línea tienen un enorme efecto disuasorio sobre nuestras libertades, en particular las libertades de las personas tradicionalmente marginadas».

Más información: https://www.defendvpns.com/

TikTok recopiló datos personales sensibles de «un gran número de niños canadienses», según el comisionado de privacidad [reuters.com]

Una investigación realizada por cuatro organismos canadienses de control de la privacidad reveló que «TikTok elimina aproximadamente 500.000 usuarios menores de edad de la plataforma cada año. Cuando estos niños interactuaban con la plataforma antes de ser eliminados, TikTok ya estaba recopilando, deduciendo y utilizando información sobre ellos para mostrarles anuncios dirigidos y recomendarles contenidos personalizados. Puedes leer el informe completo del comisionado de privacidad de Canadá, Philippe Dufresne, junto con sus homólogos provinciales de Alberta, Quebec y Columbia Británica.

Más información: https://www.reuters.com/sustainability/society-equity/italy-privacy-watchdog-halts-facial-recognition-milan-airport-2025-09-17/

¿Debería prohibirse la «fijación de precios basada en la vigilancia»? [npr.org]

Las empresas recopilan y venden tus datos en línea, que pueden utilizarse para enviarte anuncios personalizados. Pero, ¿sabías que esta misma tecnología que se utiliza para impulsar la publicidad también puede utilizarse para impulsar la fijación de precios? Por ejemplo, en 2012, The Wall Street Journal descubrió que empresas como Staples y Office Depot mostraban precios diferentes a distintos clientes por el mismo producto. Y lo hacían basándose en factores como su ubicación y su historial de navegación.

Más información: https://www.npr.org/2025/09/23/nx-s1-5550264/should-surveillance-pricing-be-banned

Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!


Boletín patrocinado por Zingo Labs

Descarga Zingo!

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.

Android | iOS | GitHub | PC

Más información: LinkTree

Related Articles