Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Cómo podrías ser víctima de un ataque con phishing con solo escanear un código QR
El artículo aborda el fenómeno del "quishing" o phishing a través de códigos QR, una técnica creciente utilizada por delincuentes para robar información personal. A continuación, se resumen los puntos más importantes:
¿Qué es el Quishing?
- Definición: el quishing es una variante del phishing que utiliza códigos QR para engañar a las víctimas y obtener datos sensibles.
- Método: los atacantes crean códigos QR maliciosos que, al ser escaneados, redirigen a las víctimas a sitios web fraudulentos que imitan páginas legítimas.
Estrategias Comunes de Ataque
- Pegatinas sobre códigos originales: los delincuentes colocan códigos QR falsos sobre los auténticos en lugares como restaurantes o parquímetros.
- Correos electrónicos engañosos: en lugar de enlaces directos, se envían imágenes de códigos QR que conducen a sitios de phishing.
Ejemplos de Ataques
- Un caso reportado involucró a una mujer que, al escanear un código QR en una tetería, descargó una aplicación maliciosa que le costó $20,000.
- En la Universidad de Washington, se distribuyeron códigos QR que supuestamente solicitaban habilitar la autenticación de dos factores, redirigiendo a un sitio falso.
Prevención
- Evitar escanear códigos en correos electrónicos: es preferible utilizar enlaces directos.
- Verificar la fuente del código QR: no activar la apertura automática al escanear y asegurarse de que el enlace sea seguro.
- Prestar atención a las pegatinas: consultar con el personal si un código QR parece alterado.
- Considerar alternativas: usar sitios oficiales en lugar de depender de códigos QR para transacciones importantes.
- Reportar detecciones sospechosas: informar sobre códigos QR maliciosos para prevenir futuros ataques.
El artículo concluye enfatizando la conveniencia de los códigos QR, pero también advierte sobre su creciente uso con fines maliciosos, instando a los usuarios a ser cautelosos y tomar precauciones.
Más información: https://unaaldia.hispasec.com/2024/09/como-podrias-ser-victima-de-un-ataque-con-phishing-con-solo-escanear-un-codigo-qr.html
‘Doxing’ y ‘jailbreaking’: las nuevas formas en que cibercriminales usan la IA
El artículo de Teletica aborda el uso de la inteligencia artificial (IA) por parte de cibercriminales, destacando dos prácticas peligrosas: doxing y jailbreaking.
Doxing
- Definición: el doxing implica la recopilación y divulgación de información personal privada de terceros con el objetivo de extorsión o daño.
- Uso de IA: los delincuentes utilizan herramientas de IA para agilizar la recolección y procesamiento de datos, facilitando la exposición de información sensible sobre sus víctimas.
Jailbreaking
- Definición: se refiere a la manipulación de sistemas de protección en herramientas de IA para eludir restricciones y acceder a información prohibida.
- Ejemplo: los cibercriminales pueden modificar sistemas como ChatGPT para generar contenido malicioso, incluyendo correos electrónicos de phishing o código para malware, engañando al algoritmo original.
Otras Amenazas Potenciadas por la IA
- Deepfake: esta técnica permite crear imágenes y audios falsos que imitan a personas reales, lo que puede generar confusión y desconfianza en situaciones críticas.
- Phishing: con la ayuda de herramientas de IA, los correos electrónicos de phishing se han vuelto más sofisticados, aumentando las probabilidades de que las víctimas caigan en trampas.
- Esquivar Controles de Identidad: la IA puede ser utilizada para manipular sistemas de autenticación facial, lo que representa un riesgo significativo para la seguridad personal.
Recomendaciones para Protegerse
El artículo sugiere varias medidas preventivas:
- Leer cuidadosamente los términos y condiciones de las aplicaciones.
- Mantener una actitud crítica hacia los resultados generados por sistemas de IA.
- Educarse sobre las tecnologías y sus riesgos asociados.
- Actualizar regularmente sistemas operativos y utilizar soluciones de seguridad confiables.
Estas prácticas son fundamentales para mitigar el riesgo del cibercrimen en un entorno digital cada vez más complejo.
Más información: https://www.teletica.com/nacional/doxing-y-jailbreaking-las-nuevas-formas-en-que-cibercriminales-usan-la-ia_362454
Sobre el capitalismo de datos y el aparato represivo del Estado
Este texto aborda el crecimiento de la vigilancia y el control a través de las Tecnologías de Información y Comunicación (TIC) en la era del capitalismo tardío y la globalización. Algunos puntos clave son:
- Las TIC se han convertido en herramientas cruciales para el control y la dominación de la clase dominante sobre las masas, permitiendo a los dueños de las grandes plataformas obtener un amplio conocimiento sobre las operaciones y tendencias de los usuarios de internet.
- Los algoritmos personalizados y las técnicas de manipulación psicológica, como la creación de burbujas de filtro o el diseño de interfaces adictivas, han llevado a un aumento en la dependencia de los usuarios hacia estas plataformas, lo que otorga a los dueños de las grandes empresas un mayor control sobre las decisiones y comportamientos de la población.
- Esta manipulación tiene consecuencias económicas, comerciales y políticas, ya que las redes sociales se utilizan para difundir información falsa, manipular la opinión pública e influir en procesos electorales.
- Los fabricantes de hardware y desarrolladores de software privativo también pueden monitorear a las masas a través de la instalación de puertas traseras en el software o firmware, lo que permite el acceso no autorizado a los dispositivos.
- El Estado utiliza la recopilación y análisis de datos en tiempo real para mantener un control sobre las actividades de los individuos y organizaciones subversivas, creando un ambiente de temor y autocensura.
- La red global debe ser rediseñada en favor de un sistema de comunicaciones libre, seguro, privado y abierto para contrarrestar la vigilancia y represión crecientes.
El texto concluye enfatizando la importancia del conocimiento profundo y consciente de las TIC para liberar a las masas de la influencia que imponen sobre ellas y defendiendo los secretos.
Más información: https://defsec.noblogs.org/sobre-el-capitalismo-de-datos-y-el-aparato-represivo-del-estado/

Una mirada al pasado de los programas de espionaje en EEUU [defsec.noblogs.org]
El artículo examina la historia de los programas de espionaje en Estados Unidos, destacando cómo estos han evolucionado desde la Guerra Fría hasta la actualidad. Se enfoca en el uso de tecnologías avanzadas y la recopilación masiva de datos, enfatizando que estas prácticas han generado preocupaciones sobre la privacidad y los derechos civiles. Además, menciona casos emblemáticos como el programa ECHELON y las revelaciones de Edward Snowden, que revelaron la extensión del monitoreo gubernamental y su impacto en la sociedad. En resumen, el texto subraya la tensión entre la seguridad nacional y la protección de las libertades individuales a lo largo del tiempo.
Más información: https://defsec.noblogs.org/una-mirada-al-pasado-de-los-programas-de-espionaje-en-eeuu/
Base de datos de Naciones Unidas expuesta dejaba información sensible accesible en línea [wired.com]
El investigador de seguridad Jeremiah Fowler descubrió recientemente que "una base de datos que contenía información sensible, a veces personal, del Fondo Fiduciario de Naciones Unidas para poner fin a la violencia contra las mujeres era abiertamente accesible" en línea. "Los más de 115.000 archivos relacionados con ONU Mujeres incluían declaraciones financieras detalladas de organizaciones de todo el mundo, así como datos personales y testimonios de personas vulnerables". Desde entonces, la ONU ha protegido la base de datos: "Están haciendo un gran trabajo y ayudando a personas reales sobre el terreno, pero el aspecto de la ciberseguridad sigue siendo fundamental", declaró Fowler a WIRED. "He encontrado muchos datos antes, incluso de todo tipo de agencias gubernamentales, pero estas organizaciones están ayudando a personas que están en riesgo solo por ser quienes son, donde están".
Más información: https://www.wired.com/story/un-women-database-exposure/
Consejos de privacidad de datos para estudiantes universitarios [usnews.com]
«A medida que aumentan los riesgos de ciberseguridad en todas las industrias, las universidades, que dependen cada vez más de apps y software para la enseñanza, el aprendizaje y las operaciones, siguen siendo objetivos valiosos para los ciberdelincuentes y la explotación de datos.» Solo en 2023, «las escuelas y universidades estadounidenses informaron de un récord de 954 violaciones de datos que afectaron a 4,3 millones de registros.»
A la luz de esta preocupación constante, «aquí hay cinco formas prácticas en que los expertos dicen que los estudiantes pueden proteger su información personal contra posibles violaciones de datos»:
- No hacer clic en enlaces sospechosos en correos electrónicos, mensajes de texto o aplicaciones para evitar estafas de phishing.
- Utilizar contraseñas seguras y un gestor de contraseñas seguro.
- Utilizar la autenticación multifactor siempre que sea posible.
- Comprobar la configuración para limitar las aplicaciones que pueden rastrear su ubicación y otros datos confidenciales.
- Hacer copias de seguridad de tus datos con un programa de almacenamiento de datos de terceros, en caso de que te bloqueen tus cuentas.
Más información: https://www.usnews.com/education/best-colleges/articles/data-privacy-tips-for-college-students
Por qué Strava es un riesgo para la privacidad del Presidente (y para ti también) [lifehacker.com]
La popular aplicación para correr y montar en bicicleta "Strava tiene un amplio conjunto de herramientas de mapeo, que se alimentan de los datos de su mapa de calor global. Se trata básicamente de un mapa del mundo con las rutas de running y ciclismo de la gente resaltadas". ¿Por qué es un problema? La reportera Beth Skwarecki fue capaz de "encontrar el nombre y la dirección particular de un desconocido", utilizando únicamente los datos de Strava y la información disponible públicamente. Y no se trata sólo de un problema individual; según el periódico francés Le Monde, "la aplicación reveló supuestamente la ubicación de líderes mundiales a través de las cuentas de Strava de sus guardaespaldas". En este artículo, Skwarecki explica cómo ajustar la configuración de Strava para que puedas disfrutar de algunas de las ventajas de la aplicación preservando tu privacidad.
Más información: https://lifehacker.com/health/stravas-heatmap-privacy-problem
Este boletín fue redactado con ayuda de Perplexity y Venice AI. También se usó como fuente de consulta el boletín de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
