Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Usuario pierde USD $50 millones en USDT por un error de copia y pega en dirección envenenada [diariobitcoin.com]
Un usuario perdió casi 50 millones de dólares en Tether (USDT) debido a un ataque de "address poisoning" (dirección envenenada), una técnica de suplantación maliciosa de direcciones de billeteras en el ecosistema de criptomonedas.
Ideas clave
Descripción del incidente: El usuario transfirió accidentalmente 49.999.950 USDT a una dirección maliciosa después de copiarla del historial de transacciones, creyendo que era la correcta.
Método del ataque:
- El atacante insertó una dirección de billetera similar a la de la víctima en su historial de transacciones mediante una pequeña transferencia.
- La dirección envenenada coincidía en los primeros tres y últimos cuatro dígitos con la dirección legítima, facilitando el error.
- Acciones del atacante: Una vez en posesión de los fondos, el atacante los intercambió por Ether (ETH), los dividió en múltiples billeteras y envió una parte a Tornado Cash, un mezclador de criptomonedas que dificulta el rastreo.
- Explicación técnica: El "address poisoning" explota hábitos humanos, como la confianza en el historial de transacciones sin verificar minuciosamente las direcciones, en lugar de vulnerabilidades técnicas.
- Contexto general: Las pérdidas por hackeos en criptomonedas alcanzaron los 3.400 millones de dólares en 2025, con tres incidentes representando el 69 % de estas pérdidas.
Conclusión
Este incidente subraya los riesgos de manejar activos digitales y la importancia de extremar precauciones, como verificar manualmente las direcciones completas y evitar copiar del historial sin confirmación. Los usuarios deben estar alerta ante técnicas como el "address poisoning" para prevenir pérdidas millonarias.
Más información: https://www.diariobitcoin.com/estafas/usuario-pierde-usd-50-millones-en-usdt-por-un-error-de-copia-y-pega-en-direccion-envenenada/
Australianos pierden millones en fraudulento plan de inversiones cripto para la jubilación [diariobitcoin.com]
Más de 450 australianos han perdido aproximadamente 53,3 millones de dólares australianos (AU$) en un esquema fraudulento de inversiones en criptomonedas, promovido como un plan seguro para la jubilación por NGS Crypto, una empresa que operaba sin licencia.
Ideas clave
Descripción del esquema: NGS Crypto ofrecía retornos fijos de hasta el 16 % anual a través de "paquetes de minería Blockchain", atrayendo principalmente a inversores de fondos de jubilación autogestionados (SMSF).
Regulación y acciones legales:
- La Comisión Australiana de Valores e Inversiones (ASIC) intervino y ordenó la liquidación de NGS Crypto y sus entidades asociadas por operar sin licencia, violando la Ley de Corporaciones.
- El Tribunal Federal de Australia ordenó la liquidación del grupo y una restricción permanente para que no operen negocios de servicios financieros.
Recuperación de activos:
- Hasta la fecha, solo se han recuperado aproximadamente AU$ 6,8 millones, menos del 11 % de los AU$ 60 millones invertidos en total.
- La recuperación se complica por la volatilidad de las criptomonedas y porque muchos activos están bloqueados en contratos de staking a largo plazo.
Dificultades en la liquidación:
- Los liquidadores enfrentan problemas para determinar a qué inversor pertenecen los activos digitales, prolongando el proceso de recuperación.
- La popularidad de las criptomonedas y la falta de regulación han facilitado la proliferación de estafas similares.
Conclusión
Este caso subraya los riesgos de las inversiones no reguladas en criptomonedas, especialmente cuando se dirigen a fondos de jubilación. Los inversores deben verificar licencias y consultar con asesores regulados antes de invertir en criptomonedas, dado el alto riesgo y la volatilidad del mercado.
Más información: https://www.diariobitcoin.com/estafas/australianos-pierden-millones-en-esquema-fraudulento-de-inversiones-cripto-para-la-jubilacion/
Bluesky lanza una función para encontrar amigos que prioriza la privacidad del usuario [diariobitcoin.com]
Bluesky ha lanzado una nueva función para encontrar amigos que prioriza la privacidad del usuario. Esta herramienta permite a los usuarios conectarse con contactos conocidos a partir de su libreta de direcciones, pero solo si ambas partes aceptan participar.
Ideas clave
Funcionamiento de la función:
- La función requiere que ambos usuarios opten explícitamente por participar.
- No se envían invitaciones automáticas; las invitaciones son manuales y directas.
- Los contactos se almacenan utilizando técnicas de cifrado y hashing para proteger la privacidad.
Problemas históricos con el emparejamiento de contactos:
- Muchas plataformas han abusado de esta función, enviando invitaciones automáticas y utilizando datos personales sin consentimiento.
- Estos métodos han llevado a filtraciones de datos, ataques de fuerza bruta y el uso de información personal por parte de las plataformas.
Diseño de privacidad de Bluesky:
- Los datos de contactos se almacenan como pares hasheados, dificultando la reversión de la información.
- El cifrado está vinculado a una clave de hardware separada, reduciendo el riesgo en caso de brechas de seguridad.
- Los usuarios pueden eliminar sus contactos subidos y optar por no participar en cualquier momento.
Transparencia técnica: - Bluesky publicó los detalles técnicos del sistema en un RFC para recibir retroalimentación de la comunidad de seguridad antes del lanzamiento.
Conclusión
Bluesky ha diseñado su función de "Find Friends" para evitar los abusos comunes en otras plataformas, priorizando la privacidad y el control del usuario sobre sus datos. Esta función representa un enfoque más ético y seguro para conectar a los usuarios con sus contactos, sin comprometer la seguridad de sus datos personales.
Más información: https://www.diariobitcoin.com/tecnologia/bluesky-lanza-una-funcion-para-encontrar-amigos-que-prioriza-la-privacidad-del-usuario/

Una de las mayores ventajas de la IA de Google es lo que ya sabe sobre ti [techcrunch.com]
Sarah Pérez advierte que «a medida que Google integra más datos personales en su IA —desde tus correos electrónicos, documentos, fotos, historial de ubicación y comportamiento de navegación— la línea entre un asistente útil y uno intrusivo se vuelve cada vez más difusa. Y, a diferencia de los servicios opcionales, evitar la recopilación de datos de Google puede resultar más difícil a medida que la IA se convierte en un elemento central de sus productos».
Más información: https://techcrunch.com/2025/12/01/one-of-googles-biggest-ai-advantages-is-what-it-already-knows-about-you/
Tus datos podrían determinar cuánto pagas por los huevos [wired.com]
Una ley recientemente promulgada en el estado de Nueva York exige a las empresas que revelen si fijan los precios de forma algorítmica utilizando los datos personales de los clientes y cuándo lo hacen. «Según la ley, los datos personales incluyen cualquier dato que pueda estar «vinculado o razonablemente vinculado, directa o indirectamente, con un consumidor o dispositivo específico». La ley no exige a las empresas que indiquen explícitamente qué información sobre una persona o un dispositivo se está utilizando ni cómo cada dato afecta al precio final que ve el cliente».
Más información: https://www.wired.com/story/algorithmic-pricing-eggs-ny-law/
La gente está subiendo sus historiales médicos a chatbots con IA [nytimes.com]
«En todo el mundo, millones de personas utilizan chatbots para intentar comprender mejor su salud», haciendo preguntas médicas y subiendo historiales como resultados de laboratorio e imágenes médicas para que los chatbots los analicen. Pero existen algunos riesgos graves.
Algunos factores a tener en cuenta: «La información inexacta es una preocupación importante; algunos estudios han descubierto que las personas sin formación médica obtienen diagnósticos correctos de los chatbots menos de la mitad de las veces.
Además, subir datos confidenciales añade riesgos de privacidad a cambio de respuestas que pueden parecer más personalizadas. Una vez que las personas suben este tipo de datos, tienen un control limitado sobre cómo se utilizan. La HIPAA, la ley federal de privacidad sanitaria, no se aplica a las empresas que están detrás de los chatbots más populares».
Más información: https://www.nytimes.com/2025/12/03/well/medical-records-chatbots.html
Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
Boletín patrocinado por Zingo Labs

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.
Más información: LinkTree

