Boletín Autodefensa Digital N.º 52

Boletín Autodefensa Digital N.º 52

Manténgase informado sobre privacidad y seguridad digital con el boletín Autodefensa Digital. Últimas noticias y consejos para defenderse de las amenazas online.

November 19, 2025· 8 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

La Policía Nacional advierte sobre el aumento de una técnica de phishing. Aprovecha si hay muchas pestañas abiertas en el navegador [genbeta.com]

La Policía Nacional de España ha emitido una advertencia sobre el aumento de una técnica de phishing conocida como "tabnabbing". Esta técnica explota la tendencia de los usuarios a tener múltiples ventanas abiertas en su navegador, lo que puede comprometer la seguridad de sus cuentas y datos bancarios.

Ideas clave

Definición y Mecanismo:

  • El tabnabbing es una modalidad de ciberdelito que afecta a personas de todas las edades.
  • Los ciberdelincuentes modifican el contenido de una pestaña inactiva para que parezca una página legítima, como la de un banco o correo electrónico, con el objetivo de robar credenciales.

Tipos de Tabnabbing:

  • Tabnabbing Clásico (Pasivo): Ocurre cuando el usuario visita una página aparentemente inofensiva y luego cambia a otra pestaña. Mientras la pestaña original está inactiva, su contenido se reemplaza por una página falsa.
  • Reverse Tabnabbing: Ocurre cuando se hace clic en un enlace que abre una nueva pestaña, y la anterior cambia automáticamente para mostrar una página falsa.

Impacto y Prevención:

  • Esta técnica ha sido utilizada en campañas de phishing dirigidas a empleados de empresas para obtener acceso a sistemas internos.
  • El Banco de España y el Instituto de Ciberseguridad de España han advertido sobre el aumento de casos de tabnabbing en usuarios que mantienen muchas pestañas abiertas.
  • La prevención incluye estar informado, mantener buenas prácticas de navegación, y no confiar ciegamente en lo que se ve en el navegador. Si se sospecha de un ataque, se recomienda cambiar las contraseñas de inmediato y contactar con los servicios afectados.

Conclusión

El tabnabbing es una técnica de phishing silenciosa pero efectiva que aprovecha la distracción de los usuarios al tener múltiples pestañas abiertas. La Policía Nacional y otras autoridades advierten sobre su aumento y subrayan la importancia de estar informado y adoptar medidas preventivas para evitar ser víctima de este tipo de fraude.

Más información: https://www.genbeta.com/a-fondo/policia-nacional-advierte-que-tenemos-muchas-ventanas-abiertas-navegador-podemos-ser-victimas-tabnabbing

Propuesta para enmendar la GDPR: Union Europea podría rebajar protección de datos para impulsar la Inteligencia Artificial [diariobitcoin.com]

La Comisión Europea está considerando una propuesta para modificar la GDPR (Reglamento General de Protección de Datos) con el objetivo de favorecer el desarrollo de la inteligencia artificial. Esta propuesta, conocida como "omnibús digital", busca relajar ciertas restricciones de privacidad para permitir un uso más amplio de datos seudonimizados y categorías sensibles en el entrenamiento de modelos de IA.

Ideas clave

Propuesta y Objetivos:

  • La propuesta, prevista para presentarse el 19 de noviembre de 2025, busca mejorar la competitividad de Europa en IA frente a Estados Unidos y China.
  • Se espera que simplifique las reglas tecnológicas y amplíe las bases legales para el rastreo de usuarios.

Cambios Propuestos:

  • Permitir el uso de datos seudonimizados y categorías sensibles (como opiniones políticas, religión y salud) para entrenar modelos de IA.
  • Ampliar las bases legales para que sitios web y aplicaciones rastreen a usuarios más allá del consentimiento explícito.

Reacciones y Debates:

  • Críticos: Jan Philipp Albrecht, arquitecto de la GDPR, advierte que la reforma podría "socavar drásticamente" los estándares europeos de protección de datos.
  • Defensores: Argumentan que la flexibilidad técnica es necesaria para el avance de modelos de IA más robustos.
  • Diferencias entre Estados Miembros: Alemania y Finlandia muestran apoyo a la flexibilidad, mientras que otros países como la República Checa, Estonia, Francia, Austria y Eslovenia se oponen a la reforma.

Implicaciones:

  • Para Empresas: Podría facilitar el acceso a grandes volúmenes de datos, permitiendo a Europa competir mejor con grandes corporaciones tecnológicas de otros países.
  • Para Usuarios: Podría traducirse en una mayor recolección y procesamiento de información sensible, lo que podría erosionar los derechos de privacidad.

Conclusión

La propuesta de la Comisión Europea para modificar la GDPR con el fin de impulsar la inteligencia artificial refleja la tensión entre innovación tecnológica y protección de datos. Aunque busca mejorar la competitividad de Europa, también enfrenta resistencia política y ética. La versión final del paquete normativo definirá el alcance real de estos cambios y abrirá la negociación formal con los Estados miembros y el Parlamento Europeo.

Más información: https://www.diariobitcoin.com/ia/propuesta-para-enmendar-la-gdpr-union-europea-podria-rebajar-proteccion-de-datos-para-impulsar-la-inteligencia-artificial/

Windows evoluciona hacia un sistema operativo con agencia y desata rechazo en línea [diariobitcoin.com]

El presidente de Windows ha anunciado que la plataforma está "evolucionando hacia un sistema operativo con agencia", lo que ha generado un rechazo masivo en redes sociales. La idea de un sistema operativo más autónomo y proactivo, impulsado por la inteligencia artificial, ha preocupado a los usuarios por la pérdida de control y predecibilidad.

Ideas clave

Definición y Reacciones:

  • Sistema Operativo Agéntico: Un sistema operativo "agentic" toma iniciativas en nombre del usuario, implicando automatización avanzada y decisiones proactivas.
  • Reacciones en Redes: Los comentarios en línea, recopilados por Windows Central, incluyen frases como "Sinceramente, nadie quiere esto.", reflejando escepticismo y rechazo.

Propuestas y Soluciones:

  • Modo Profesional: Un exingeniero de Microsoft sugirió un "modo profesional" para ofrecer control y estabilidad a usuarios avanzados y empresas, diferenciando entre público general y usuarios profesionales.
  • Temores de los Usuarios: Los usuarios temen perder control sobre sus equipos, preocupaciones sobre decisiones automáticas que afecten la experiencia, rendimiento o privacidad, y la imposición de funciones sin opciones claras de exclusión.

Implicaciones para Usuarios y Empresas:

  • Para Usuarios: La automatización proactiva puede mejorar flujos, pero también genera dependencia de decisiones algorítmicas. Los consumidores valoran control y transparencia, y la adopción de funciones agentic podría enfrentar resistencia.
  • Para Empresas: La previsibilidad es crucial. Configuraciones que introduzcan comportamiento autónomo pueden complicar procesos de certificación, seguridad y soporte técnico.

Conclusión

La evolución de Windows hacia un sistema operativo con agencia ha desencadenado un debate sobre el control del usuario, la privacidad y la preferencia del usuario. La comunidad demanda garantías y modos de control, mientras que Microsoft deberá aclarar sus planes y ofrecer opciones para mitigar el rechazo. La integración de IA en sistemas básicos no solo requiere innovación, sino también un diálogo constante sobre prioridades y controles.

Más información: https://www.diariobitcoin.com/ia/windows-evoluciona-hacia-un-sistema-operativo-con-agencia-y-desata-rechazo-en-linea/

Noticias Breves

La «salida biométrica» se expande silenciosamente por los aeropuertos estadounidenses, lo que inquieta a algunos [nytimes.com]

Una propuesta normativa ha allanado el camino para que la salida biométrica, «que consiste en tomar fotografías de los pasajeros que salen del país y aplicar tecnología de reconocimiento facial para garantizar que los viajeros coinciden con sus documentos de identificación», se expanda a todos los aeropuertos, puertos marítimos y pasos fronterizos terrestres de los Estados Unidos.

La falta de regulación es solo una de las razones por las que los expertos en privacidad están preocupados. Jeramie Scott, abogado del Centro de Información sobre Privacidad Electrónica, expresó su preocupación por el hecho de que «el reconocimiento facial es propenso a dar falsos positivos, especialmente en el caso de las personas de color y las mujeres». También advirtió sobre la «deriva de la misión», es decir, la idea de que esas fotos podrían utilizarse de otras maneras.

Más información: https://www.nytimes.com/2025/09/26/travel/airports-biometric-exit-program.html

La aplicación viral de grabación de llamadas Neon desaparece tras exponer los números de teléfono, las grabaciones de llamadas y las transcripciones de los usuarios [techcrunch.com]

Neon era una aplicación «que pagaba a los usuarios por grabar el audio de sus teléfonos para poder vender los datos a empresas de inteligencia artificial con el fin de ayudar a «entrenar, mejorar y probar modelos de inteligencia artificial». Pero la aplicación, que en su día se hizo viral, «ha dejado de estar disponible, al menos por ahora, después de que un fallo de seguridad permitiera a cualquiera acceder a los números de teléfono, las grabaciones de llamadas y las transcripciones de cualquier otro usuario», un fallo de seguridad descubierto por los periodistas de TechCrunch. Un recordatorio para considerar cuidadosamente las aplicaciones que utilizas.
TechCrunch señala que «no sería la primera vez que una aplicación con graves problemas de seguridad llega a estas tiendas de aplicaciones».

Más información: https://techcrunch.com/2025/09/25/viral-call-recording-app-neon-goes-dark-after-exposing-users-phone-numbers-call-recordings-and-transcripts/

Meta da luz verde a los anuncios de Facebook e Instagram basados en tus chats con IA [cnbc.com]

«Meta pronto mostrará anuncios y otros contenidos a los usuarios basados en sus interacciones con el asistente digital de la empresa y productos relacionados impulsados por inteligencia artificial generativa (incluidas las interacciones de voz con el asistente digital Meta AI cuando se llevan las gafas Ray-Ban Meta de la empresa)», informa Jonathan Vanian.
«Los usuarios no podrán optar por no participar en el próximo cambio del motor de recomendaciones».

Más información: https://www.cnbc.com/2025/10/01/meta-facebook-instagram-ads-ai-chat.html

Una filtración masiva de datos acaba de exponer la información personal de 6 millones de compradores: cómo mantenerse a salvo [tomsguide.com]

«Una importante empresa de comercio electrónico, VTEX, ha estado filtrando información de identificación personal y datos confidenciales de más de 6 millones de personas durante más de medio año... VTEX da servicio a 3.500 tiendas online y es utilizada por grandes marcas como Walmart, Sony, Samsung y otras. Tiene clientes en 38 países y es responsable del comercio global, por lo que esto podría tener un impacto de gran alcance». Amber Bouman comparte más información sobre la filtración de datos y cómo puedes protegerte.

Más información: https://www.tomsguide.com/computing/online-security/massive-data-leak-just-exposed-the-personal-info-of-6-million-shoppers-how-to-stay-safe

Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!


Boletín patrocinado por Zingo Labs

Descarga Zingo!

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.

Android | iOS | GitHub | PC

Más información: LinkTree

Related Articles