Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Criminales en Corea del Sur aceptan pagos con USDT para perpetrar ataques contra personas [diariobitcoin.com]
En Corea del Sur ha surgido una nueva modalidad de crimen organizado que combina pagos en criptomonedas, mensajería cifrada y robo de datos personales para ofrecer ataques de venganza por encargo. Grupos criminales exigen pagos anticipados en USDT a cambio de ejecutar actos de hostigamiento físico contra objetivos designados por terceros, aprovechando el anonimato de las stablecoins y aplicaciones como Telegram para dificultar la investigación policial. Las autoridades ya confirmaron al menos seis ataques este año y advierten que la modalidad se está expandiendo de manera rápida.
Ideas clave
- Servicios de venganza a demanda: Bandas surcoreanas ofrecen ejecutar represalias —desde humillaciones públicas hasta daños materiales— a cambio de pagos que comienzan en apenas USD $300 mensuales, lo que sugiere una preocupante normalización y abaratamiento de este tipo de violencia delegada.
- Pagos en USDT y anonimato: Los criminales exigen el pago en la stablecoin USDT por la rapidez de transferencia y la dificultad que enfrenta la policía para vincular direcciones de blockchain con identidades reales, especialmente cuando se combinan con intermediarios y mensajería cifrada.
- Ataques físicos y hostigamiento: Los incidentes investigados no se limitan a amenazas digitales. Incluyen acciones como untar entradas con heces humanas, arrojar residuos de comida en apartamentos y repartir panfletos difamatorios en vecindarios, con una clara intención de intimidar y dañar a las víctimas.
- Expansión geográfica: La policía de la provincia de Gyeonggi investiga los hechos, pero la modalidad ya se habría extendido a Seúl, lo que indica que se trata de una red replicable y en crecimiento, no de casos aislados.
- Robo de datos para seleccionar objetivos: Un caso destacado reveló que un miembro de una banda se infiltró como empleado en una empresa subcontratada de Baedal Minjok (la mayor app de reparto de comida del país) para robar más de 1.000 registros personales y ubicar a potenciales víctimas, combinando filtración de datos con monetización criminal.
- Infraestructura digital persistente: Aunque las autoridades han logrado cerrar algunas salas de chat de Telegram, aparecen docenas de canales intermediarios casi a diario. Además, los servicios se promocionan abiertamente en redes como X (Twitter), facilitando la captación de nuevos clientes.
- Extorsión paralela: El ecosistema también permite la doble monetización: algunos delincuentes ofrecían no ejecutar ataques ya contratados a cambio de pagos adicionales en criptomonedas, generando una dinámica de chantaje digital.
- Dificultades de la investigación: Aunque la policía ha arrestado a los ejecutores materiales, aún no logra identificar a los autores intelectuales que ordenan los ataques, debido a la superposición de capas de anonimato tecnológico.
Conclusión
El caso surcoreano demuestra que las herramientas del ecosistema digital —stablecoins, apps cifradas y redes sociales— pueden ser fácilmente adaptadas para orquestar violencia física y acoso por encargo, ampliando los riesgos asociados a las criptomonedas más allá del fraude financiero tradicional. La capacidad de estas redes para replicarse, migrar entre plataformas y explotar datos personales robados representa un desafío complejo para las autoridades, que deben desarticular no solo la trazabilidad técnica, sino las estructuras humanas que operan detrás de los servicios de venganza. Para la industria cripto, el episodio aumenta la presión regulatoria para reforzar controles, monitoreo y cooperación con las fuerzas de seguridad frente a usos ilícitos que erosionan la legitimidad del sector.
Más información: https://www.diariobitcoin.com/criptomonedas/criminales-en-corea-del-sur-aceptan-pagos-con-usdt-para-perpetrar-ataques-contra-personas/
Cómo mantener seguras tus criptomonedas y evitar estafas comunes [diariobitcoin.com]
La seguridad de las criptomonedas no depende de fórmulas secretas, sino de decisiones clave y hábitos constantes. Dado que las transacciones en blockchain son prácticamente irreversibles, proteger bitcoin, ethereum y otros activos exige una actitud más proactiva que la banca tradicional. El artículo plantea que la mayoría de los riesgos pueden mitigarse entendiendo dónde almacenar los fondos, cómo resguardar las credenciales de acceso y cómo detectar intentos de fraude antes de que sea demasiado tarde.
Ideas clave
- Exchange vs. autocustodia: Los exchanges centralizados ofrecen comodidad, pero exponen a los usuarios a hackeos, retiros congelados o colapsos totales —el caso de FTX en 2022 sigue siendo la referencia clave—. La recomendación general es no dejar en la plataforma más fondos de los estrictamente necesarios para operar. Quienes prefieren no depender de terceros pueden optar por billeteras de autocustodia, asumiendo la responsabilidad total sobre sus claves.
- Tipos de billeteras: Las billeteras calientes (software, apps o extensiones) son prácticas para operar frecuentemente, pero al estar conectadas a internet son más vulnerables a malware y phishing. Las billeteras frías (dispositivos de hardware como Ledger) mantienen las claves offline y son preferibles para resguardos a largo plazo. Para usuarios avanzados o tesorerías corporativas existen las billeteras multifirma, donde se requieren múltiples aprobaciones (por ejemplo, 2 de 3 claves) para mover fondos.
- Manejo de claves y frase semilla: La autocustodia transfiere toda la carga de seguridad al usuario. Es imprescindible mantener actualizados el software de la billetera y el dispositivo, usar PIN o biometría, y nunca almacenar la frase semilla en aplicaciones de notas, borradores de correo o la nube, ya que cualquier filtración permite el control total de los fondos por parte de un tercero.
- Precauciones con dApps y permisos: Al conectar una billetera a aplicaciones descentralizadas, muchas pérdidas ocurren porque el usuario firma operaciones o concede permisos que no entiende. Conviene revisar periódicamente las autorizaciones activas con herramientas como revoke.cash o Debank y revocar aquellas que ya no sean necesarias, pues permisos antiguos pueden convertirse en puertas de entrada si el servicio original es hackeado.
- ¿Quién necesita autocustodia? No todos. Un usuario casual con pequeñas cantidades en un exchange reputado puede no requerirla. La autocustodia se vuelve esencial cuando se interactúa con DeFi, NFT o cuando se prefiere no depender de las políticas de una empresa centralizada, aunque esto implique mayor complejidad y responsabilidad.
- La regla de oro: Nunca compartir la clave privada ni la frase semilla. Ningún soporte técnico, empleado de exchange o proveedor de billetera solicitará esta información; si alguien lo hace, es un intento de robo.
- Autenticación de dos factores (2FA): En exchanges, activar el 2FA es una de las defensas más efectivas. Incluso si un atacante obtiene la contraseña, necesitaría un segundo código para acceder.
- Phishing e ingeniería social: La mayoría de los robos no comienza con un hackeo sofisticado, sino con mensajes que apelan a la urgencia, la codicia o la confianza. Los estafadores suplantan a exchanges, bancos o entidades fiscales, y prometen ganancias fáciles. El FBI reportó pérdidas superiores a USD $6.500 millones por fraude de inversión vinculado a criptomonedas en 2024. La defensa pasa por verificar URLs manualmente, usar marcadores guardados, descargar aplicaciones solo de fuentes oficiales y mantener saldos mínimos en entornos expuestos.
Conclusión
Proteger criptomonedas exige una mentalidad de autocuidado continuo, más que la protección pasiva a la que muchos están acostumbrados en la banca tradicional. Aunque el ecosistema ha madurado y hoy existen mejores herramientas para resguardar activos, la línea final de defensa sigue siendo el usuario. Comprender las diferencias entre custodia propia y de terceros, resguardar correctamente las claves, activar capas de autenticación adicional y mantener un escepticismo saludable ante ofertas urgentes o mensajes sospechosos son, en conjunto, la forma más efectiva de no convertirse en la próxima víctima.
Más información: https://www.diariobitcoin.com/educacion-verticales/como-mantener-seguras-tus-criptomonedas-y-evitar-estafas-comunes/
Vitalik Buterin revela su configuración de IA privada y segura [diariobitcoin.com]
Vitalik Buterin, cofundador de Ethereum, compartió públicamente los detalles de su configuración personal de inteligencia artificial, enfocada en garantizar privacidad y seguridad. El anuncio llega en un momento de creciente preocupación por la cantidad de datos sensibles que los usuarios entregan a plataformas de IA centralizadas, y refuerza su postura histórica a favor de la soberanía digital, la resistencia a la censura y el control del usuario sobre su propia información.
Ideas clave
- Privacidad como arquitectura, no como opción: Buterin estructura su entorno de IA para reducir la fuga de información personal, evitar el envío innecesario de datos a servidores de terceros y mantener el control sobre dónde y cómo se procesan sus interacciones. Su enfoque trata la privacidad como una cuestión de diseño técnico, no como una preferencia de consumo.
- El problema de la IA centralizada: La mayoría de los servicios de inteligencia artificial generativa actuales operan en la nube, procesan las peticiones en servidores externos y exigen confiar en políticas de uso que no siempre son transparentes. Para quienes manejan información delicada, esta estructura representa un riesgo difícil de ignorar.
- Soberanía digital y principios cripto: La postura de Buterin se alinea con valores clave del ecosistema blockchain: autocustodia, descentralización y eliminación de puntos únicos de fallo. Aplicados a la IA, estos principios se traducen en el uso de herramientas locales, controles estrictos de acceso, compartimentación de información sensible y preferencia por sistemas auditables.
- Riesgos específicos para el ecosistema cripto: Las comunidades de criptomonedas manejan llaves privadas, datos financieros, direcciones de billeteras y comunicaciones estratégicas. Introducir esa información en asistentes de IA sin una política clara de seguridad multiplica los riesgos de filtración, hackeo o uso indebido, debilitando la promesa de soberanía digital.
- De la conveniencia a la resiliencia: El mensaje de Buterin refleja una madurez distinta frente a la adopción tecnológica. En lugar de celebrar solo la rapidez de integración de la IA, insiste en la necesidad de pensar configuraciones reales, hábitos operativos y criterios técnicos que permitan aprovechar estas herramientas sin exponer información personal, profesional o financiera.
- Una señal de diseño, no una receta universal: Aunque el reporte se centra en su instalación personal, el fondo del mensaje es más amplio: los usuarios conscientes de los riesgos digitales deberían abordar la relación con la IA como una decisión de infraestructura y arquitectura, no simplemente como la elección de una aplicación.
Conclusión
La revelación de Buterin funciona como un recordatorio de que la soberanía digital también se define en la forma en que se adopta la inteligencia artificial. Si la IA se convierte en una capa permanente del trabajo y la comunicación, la privacidad y la seguridad no pueden seguir siendo funciones opcionales. Para el ecosistema cripto, donde el control sobre los activos y los datos ha sido una bandera central, la advertencia es especialmente relevante: proteger la información sensible exige repensar la relación con estas herramientas desde la arquitectura y los hábitos operativos, no solo desde la conveniencia de uso.
Más información: https://www.diariobitcoin.com/seguridad/vitalik-buterin-revela-su-configuracion-de-ia-privada-y-segura/

Una encuesta revela que los sitios web incumplen la ley de privacidad de California «a escala industrial» [themarkup.org]
Aunque le indiques a un sitio web que no te rastree, es posible que lo haga de todos modos. Una nueva auditoría ha revelado que Google, Microsoft y Meta ignoran sistemáticamente la ley de privacidad de California, que exige a los sitios web respetar la señal de «no rastrear» que los usuarios pueden activar en sus navegadores. Los investigadores analizaron más de 7000 sitios web populares y encontraron infracciones generalizadas, con Google ignorando la señal en el 86 % de los casos. «No hacen ningún esfuerzo sustancial por cumplirla», afirmó el investigador principal de la auditoría, un antiguo ingeniero de privacidad de Google.
Más información: https://themarkup.org/privacy/2026/04/21/websites-break-california-privacy-law-at-industrial-scale-survey-finds
Los impactantes secretos del sistema de vigilancia del Madison Square Garden [wired.com]
Una nueva investigación revela que James Dolan, propietario del Madison Square Garden, ha construido un extenso imperio de vigilancia privada, utilizando tecnología de reconocimiento facial para rastrear, prohibir el acceso e intimidar a aficionados, abogados, periodistas y empleados: cualquiera que se considere una amenaza para su ego o sus intereses comerciales. Entre los hallazgos más preocupantes: se vigiló cada movimiento de una aficionada en el recinto durante dos años, no porque representara ningún peligro, sino por su identidad de género. La investigación es un claro recordatorio de que los datos biométricos recopilados en recintos, conciertos y eventos deportivos pueden utilizarse como arma mucho más allá de su propósito declarado. «Estamos en la era de los ejércitos privados», advirtió un ejecutivo de seguridad.
Más información: https://www.wired.com/story/madison-square-garden-jim-dolan-surveillance-machine/
Actualizaciones de privacidad de la publicidad de Netflix [advertising.netflix.com]
Netflix envió recientemente un correo electrónico informando a los suscriptores de las actualizaciones de sus condiciones de uso y declaración de privacidad. En el correo electrónico, indicaban: «Hemos actualizado el texto sobre la publicidad para poder ofrecerte más formas de disfrutar de Netflix, como podcasts, programas en directo y otras nuevas experiencias, en todos los planes. Nuestros socios publicitarios también pueden utilizar tu información personal para mostrarte anuncios basados en tu comportamiento».
Este seguimiento está habilitado de forma predeterminada, pero la buena noticia es que puedes controlar tus preferencias publicitarias en Netflix. Ve a Tu perfil → Cuenta → Editar configuración → Configuración de privacidad y datos → Permitir publicidad basada en el comportamiento… y desactívalo.
Más información: https://advertising.netflix.com/en-us/article/terms-and-conditions
Descubierto un fallo catastrófico en los móviles Android: resulta que utilizar una VPN no sirve de nada [hipertextual.com]
Se ha descubierto una vulnerabilidad crítica en Android 16 —reportada por la empresa Mullvad— que anula la protección de las VPNs al permitir que el tráfico de red salga del túnel cifrado mediante un ataque sencillo, exponiendo la dirección IP y los datos de navegación del usuario sin ninguna alerta, incluso cuando está activada la opción de "VPN siempre activa". Pese a que el fallo afecta a todas las aplicaciones de VPN por igual y compromete gravemente la privacidad, Google ha cerrado el reporte indicando que "no se solucionará (inviable)", en contraste con GrapheneOS, cuyos desarrolladores han logrado corregir el problema rápidamente en su sistema operativo basado en Android.
Más información: https://hipertextual.com/tecnologia/descubierto-un-fallo-catastrofico-en-los-moviles-android-resulta-que-utilizar-una-vpn-no-sirve-de-nada/
Este boletín fue redactado con ayuda de Silo y el boletín de privacidad de DuckDuckGo y Mailfence.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
Boletín patrocinado por Zingo Labs

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.
Más información: LinkTree

