Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

CZ dice que la privacidad es el eslabón perdido para impulsar los pagos con criptomonedas [diariobitcoin.com]
El artículo explora la opinión de Changpeng Zhao (CZ), fundador de Binance, sobre la privacidad como el "eslabón perdido" para la adopción masiva de pagos con criptomonedas. CZ argumenta que la falta de privacidad en las transacciones cripto es un obstáculo significativo para su uso cotidiano.
Ideas clave
Argumento Principal de CZ:
- La privacidad es clave para que los pagos con criptomonedas se adopten a gran escala.
- La transparencia en las transacciones cripto puede resultar incómoda para los usuarios, quienes no desean que sus compras y saldos queden expuestos públicamente.
Tensión entre Privacidad y Regulación:
- La privacidad en cripto choca con las exigencias de cumplimiento y supervisión de las autoridades.
- Las autoridades buscan evitar lavado de dinero y fraude, lo que a menudo se traduce en políticas de control que pueden ser percibidas como invasivas por los usuarios.
Soluciones Propuestas:
- La industria ha intentado abordar la privacidad con soluciones a nivel de red, capa dos y aplicaciones.
- Sin embargo, estas soluciones a menudo presentan complejidad, riesgos operativos o limitaciones de acceso para el usuario final.
Impacto en la Experiencia de Usuario:
- La privacidad es vista como un "factor silencioso" que, aunque no siempre se pide explícitamente, afecta la decisión de los usuarios de adoptar criptomonedas para pagos cotidianos.
- La falta de privacidad puede llevar a los usuarios a optar por medios de pago tradicionales.
Conclusión:
El artículo concluye que la privacidad es una característica esencial que falta en los sistemas de pagos con criptomonedas. Para que las criptomonedas se adopten masivamente, es crucial encontrar un equilibrio entre privacidad y cumplimiento regulatorio. CZ sugiere que la industria debe innovar para ofrecer una privacidad razonable y fácil de usar, lo que podría impulsar la adopción de criptomonedas en pagos cotidianos. La discusión se centra en qué tipo de privacidad es compatible con pagos globales y obligaciones legales en distintas jurisdicciones.
Más información: https://www.diariobitcoin.com/privacidad/cz-dice-que-la-privacidad-es-el-eslabon-perdido-para-impulsar-los-pagos-con-criptomonedas/
Ventana emergente drena wallets de criptomonedas [criptonoticias.com]
El artículo alerta sobre un nuevo método de estafa que afecta a usuarios de criptomonedas mediante ventanas emergentes falsas que imitan monederos digitales populares como MetaMask y Phantom. Este esquema de fraude ha sido detallado por un desarrollador y especialista en ciberseguridad conocido en X como NFT_Dreww.
Ideas clave
Mecanismo del Fraude:
- Los atacantes aprovechan el hábito común de los usuarios de aceptar solicitudes de firma sin revisar su origen.
- La víctima llega a un sitio fraudulento a través de ingeniería social, anuncios de pagos o enlaces engañosos en redes sociales.
- El sitio falso imita páginas legítimas y simula campañas conocidas, como supuestos airdrops.
Proceso de Engaño:
- El sitio fraudulento invita a "conectar la wallet" y detecta qué monederos están instalados en el navegador.
- En lugar de activar la extensión real del monedero, el sitio abre una nueva ventana del navegador que suplanta visualmente a wallets populares.
- Esta ventana falsa muestra una dirección web y una interfaz casi idéntica a la original, generando una sensación de legitimidad.
Detalles Técnicos:
- La ventana emergente falsa se abre como una pestaña independiente del navegador, no como la extensión legítima del monedero.
- La URL de la ventana falsa es ajena al dominio oficial, lo cual es una señal de alerta.
- El sitio fraudulento no puede saber si una wallet tiene criptomonedas antes de que el usuario la conecte; solo detecta qué monedero está instalado en el navegador.
Ejemplo Concreto:
- En un caso analizado, el sitio falso imitaba una página vinculada a Jupiter Exchange, una plataforma de Solana, con una oferta no real.
- Cuando el desarrollador intentó conectar MetaMask, el sitio rechazó la conexión porque no tenía fondos, invitándolo a usar otro monedero.
Conclusión:
El artículo concluye que muchas personas caen en esta estafa porque no revisan qué están firmando. Detalles simples, como una URL extraña en la barra de direcciones, son indicios clave para detectar el fraude. La alerta de NFT_Dreww subraya la importancia de verificar siempre la legitimidad de las ventanas emergentes y las solicitudes de firma, especialmente cuando se trata de transacciones con criptomonedas.
Más información: https://www.criptonoticias.com/seguridad-bitcoin/ventana-emergente-drena-criptomonedas/
Hacker roba USD $282 millones en BTC y LTC de una hardwallet tras ataque de ingeniería social [diariobitcoin.com]
El artículo informa sobre un robo masivo de criptomonedas donde un hacker sustrajo USD $282 millones en Bitcoin (BTC) y Litecoin (LTC) tras un ataque de ingeniería social dirigido a una wallet de hardware. El investigador ZachXBT detalló este incidente, destacando la sofisticación y rapidez con la que se llevaron a cabo las transacciones.
Ideas clave
Detalles del Robo:
- El hacker robó 2,05 millones de LTC y 1.459 BTC.
- Los fondos fueron rápidamente convertidos a Monero (XMR), una criptomoneda conocida por sus características de privacidad.
- Parte del BTC también fue enviado a Ethereum, Ripple y Litecoin mediante Thorchain, un protocolo que permite intercambios y transferencias entre distintas redes.
Método y Rapidez de la Operación:
- El robo se realizó mediante un ataque de ingeniería social, engañando a la víctima para que autorizara las transacciones.
- La conversión rápida a XMR y el uso de múltiples exchanges instantáneos complicaron el rastreo del flujo de fondos.
- El empleo de Thorchain añadió otra capa de complejidad, distribuyendo parte del capital robado hacia diferentes redes blockchain.
Análisis del Incidente:
- ZachXBT descartó la participación de hackers norcoreanos en este caso.
- El incidente resalta cómo el factor humano sigue siendo uno de los puntos más vulnerables en la seguridad cripto.
- La filtración de datos en Ledger, aunque no directamente relacionada con este robo, subraya los riesgos de exponer información personal en el ecosistema cripto.
Conclusión:
El artículo concluye que este robo masivo de criptomonedas destaca la efectividad de los ataques de ingeniería social y la necesidad de mejorar las medidas de seguridad para proteger las wallets de hardware. La rápida conversión a Monero y el uso de Thorchain para dispersar los fondos demuestran la sofisticación de los hackers en el manejo de criptomonedas. La filtración de datos en Ledger añade una capa adicional de preocupación, sugiriendo que la seguridad en el ecosistema cripto debe abordar tanto los aspectos técnicos como humanos.
Más información: https://www.diariobitcoin.com/estafas/hacker-roba-usd-282-millones-en-btc-y-ltc-de-una-hardwallet-tras-ataque-de-ingenieria-social/

Lo más reciente de WhatsApp en cuanto a protección de privacidad: Ajustes estrictos de la cuenta [blog.whatsapp.com]
El artículo de WhatsApp presenta una nueva función de privacidad llamada "Ajustes estrictos de la cuenta", diseñada para ofrecer una protección extrema contra ciberataques sofisticados. Esta función, dirigida principalmente a usuarios que requieren medidas de seguridad adicionales, como periodistas o figuras públicas, restringe ciertos ajustes de la cuenta y limita el funcionamiento de la aplicación. Por ejemplo, bloqueará archivos adjuntos y multimedia de personas que no estén guardadas como contactos. La implementación de esta función se realizará gradualmente, y los usuarios pueden activarla a través de la sección de Privacidad en Ajustes. Además, WhatsApp ha integrado el lenguaje de programación Rust para proteger fotos, videos y mensajes contra amenazas como el spyware, asegurando una experiencia de chat más segura y confiable.
Más información: https://blog.whatsapp.com/whatsapps-latest-privacy-protection-strict-account-settings
Decenas de transmisiones de cámaras con IA de Flock estaban disponibles [theverge.com]
«Flock es una empresa tecnológica que colabora con miles de organismos policiales y empresas para desplegar una red de cámaras con IA en todo el país. Recientemente, también se ha asociado con Ring, lo que permite a los clientes de Flock solicitar imágenes a los usuarios de la aplicación Ring's Neighbors».
Emma Roth informa de que «las transmisiones en directo conectadas a más de 60 cámaras de vigilancia con tecnología de inteligencia artificial de Flock quedaron disponibles para su visualización en la web, lo que permitió a cualquiera ver las imágenes en directo de cada ubicación sin necesidad de un nombre de usuario o contraseña, según las conclusiones del YouTuber tecnológico Benn Jordan y 404 Media».
Más información: https://www.theverge.com/news/849624/flock-ai-camera-feeds-exposed-benn-jordan
Cómo la tecnología de reconocimiento facial se impuso en los eventos deportivos de EE. UU. [sportico.com]
«El proveedor de tecnología de autenticación facial Wicket afirma que presta servicio a más de 50 equipos profesionales de la NFL, la NBA, la NHL, la MLB, la MLS, la NWSL, la WNBA y la Liga Australiana de Fútbol, así como a torneos de golf y tenis».
Su rápida adopción suscita importantes preocupaciones en materia de privacidad, sobre todo porque en Estados Unidos hay pocas leyes que obliguen a los recintos a revelar cuándo y cómo utilizan el software de reconocimiento facial. Jacob Feldman, de Sportico, afirma que estos problemas se ven agravados por la forma en que los datos de seguimiento facial podrían combinarse con un sofisticado sistema de vigilancia en línea y mensajes individualizados basados en inteligencia artificial, creando un amplio ecosistema de vigilancia que se extiende mucho más allá del estadio.
Más información: https://www.sportico.com/business/tech/2025/facial-recognition-ai-scanning-sports-teams-stadium-laws-1234880030/
Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
Boletín patrocinado por Zingo Labs

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.
Más información: LinkTree

