Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Nueva herramienta IA usa deepfakes para burlar controles KYC en cripto y bancos [diariobitcoin.com]
Un actor de ciberdelito identificado como “Jinkusu” ofrece en la darknet un kit que utiliza deepfakes, intercambio facial en tiempo real y modulación de voz para eludir controles de identidad (KYC) en bancos y plataformas de criptomonedas. La herramienta, detectada por el rastreador Dark Web Informer y analizada por Vecert Analyzer, enciende las alarmas del sector financiero al demostrar que la inteligencia artificial está convirtiendo el fraude de identidad sintética en un servicio accesible y escalable.
Ideas clave
- Técnica de evasión: el kit emplea InsightFace para transferencias faciales fluidas en tiempo real y alteración de voz, permitiendo engañar sistemas de verificación biométrica que exigen pruebas de vida, movimientos faciales o conversaciones breves.
- Vulnerabilidad de los controles KYC: los sistemas Know Your Customer verifican identidades para prevenir fraude y lavado de dinero, pero la sofisticación de los deepfakes dinámicos expone sus deficiencias estructurales ante la autenticación remota.
- Advertencias del sector: Deddy Lavid, CEO de Cyvers, señala que la IA reduce drásticamente las barreras de entrada para el fraude de identidad sintética e insta a las plataformas a adoptar seguridad por capas que combine verificación de identidad con monitoreo de IA en tiempo real.
- De la foto estática al deepfake en vivo: Jimmy Su, director de seguridad de Binance, ya había advertido en 2023 que bastaría con una sola foto de la víctima para vulnerar KYC. El salto actual a gestos y voz sintética en directo invalida controles que dependen de señales dinámicas.
- Industrialización del fraude: la herramienta se enmarca en el modelo scam-as-a-service, donde kits ilícitos se venden listos para usar. Jinkusu también estaría vinculado al kit de phishing Starkiller (febrero 2026), que usa un proxy inverso en tiempo real dentro de un contenedor Docker para retransmitir credenciales desde páginas legítimas clonadas.
- Potenciación de estafas románticas: el paquete permite ejecutar engaños tipo pig butchering sin conocimientos técnicos. En 2024, esta modalidad causó pérdidas de USD $5.500 millones en 200.000 casos. Los deepfakes aumentan la credibilidad psicológica al simular videollamadas auténticas.
- Evolución de la amenaza: aunque las pérdidas por phishing cripto cayeron un 83 % en 2025 según Scam Sniffer, el riesgo no disminuye, sino que muta hacia técnicas más complejas que combinan biometría falsa, ingeniería social y acceso en tiempo real.
Conclusión
El surgimiento de kits como el de Jinkusu obliga a bancos, exchanges y proveedores financieros a revisar urgentemente sus procesos de verificación de identidad, abandonando la confianza exclusiva en selfies o videos cortos para adoptar análisis conductual y supervisión continua. Para los usuarios, en un entorno donde rostros, voces y videollamadas pueden ser completamente sintéticos, la precaución y la validación cruzada de identidades se vuelven indispensables. La carrera entre la sofisticación del fraude con IA y la robustez de las defensas del sector financiero apenas comienza.
Más información: https://www.diariobitcoin.com/estafas/nueva-herramienta-ia-usa-deepfakes-para-burlar-controles-kyc-en-cripto-y-bancos-informe/
Criptomonedas privadas y cuentas anónimas quedarán prohibidas en la UE a partir de julio 2027 [diariobitcoin.com]
La Unión Europea aplicará a partir de julio de 2027 la Regulación 2024/1624, un marco antilavado único y directamente aplicable en todo el bloque que sustituirá el enfoque fragmentado de directivas nacionales. La reforma prohibirá el uso de monedas de privacidad y cuentas anónimas en plataformas reguladas, establecerá un límite uniforme para pagos en efectivo y rebajará drásticamente los umbrales de verificación de identidad en el ecosistema cripto.
Ideas clave
- Límite al efectivo: los pagos comerciales en efectivo superiores a € 10.000 quedarán prohibidos en toda la UE, aunque cada Estado miembro podrá mantener restricciones más severas. Cualquier transacción en efectivo de € 3.000 o más activará obligaciones de debida diligencia y verificación de identidad. Esta regla no aplicará a depósitos o pagos realizados a través de bancos o instituciones de pago formales.
- Prohibición de cuentas anónimas: la norma cerrará el paso a cuentas y servicios anónimos dentro del ámbito regulado, alineándose con la tendencia europea hacia una identificación financiera estricta.
- Expulsión de las monedas de privacidad: las plataformas reguladas deberán retirar activos como Monero, Zcash y Dash antes de la fecha límite. La regulación no prohíbe la tenencia privada ni el uso personal, pero impide que exchanges listados, custodien o faciliten servicios con ellos. La nueva AMLA (Autoridad Antilavado de la UE) supervisará el cumplimiento.
- Autocustodia y transacciones P2P: la norma no afecta directamente a las billeteras de autocustodia ni a las transacciones de Bitcoin entre pares sin intermediario. Sin embargo, bajo la Regla de Viaje, cuando un proveedor regulado participa en una operación que involucra wallets autoalojadas por € 1.000 o más, debe transmitir información del remitente y destinatario, aumentando la vigilancia sobre el punto de contacto con el sistema institucional.
- KYC desde € 1.000: el umbral de verificación obligatoria para usuarios de servicios de criptoactivos caerá a € 1.000, tanto para operaciones fiat a cripto como cripto a cripto. Esto equipara al sector cripto con la banca tradicional y obligará a documentar operaciones que antes eran marginales.
- Contexto político y euro digital: la entrada en vigor se producirá un año después de MiCA (julio de 2026). La simultaneidad con la fase de pruebas del euro digital (con tenencias limitadas a € 3.000-€ 4.000) ha generado críticas sobre una posible estrategia para reducir la competencia de alternativas privadas mientras se consolida una moneda digital estatal bajo mayor supervisión.
- Sectores ampliados: la regulación extiende los controles AML a clubes profesionales de fútbol y a comerciantes de bienes de lujo (automóviles, embarcaciones, aeronaves), que deberán reportar grandes transacciones a las Unidades de Inteligencia Financiera.
Conclusión
La reforma confirma que la UE avanza decididamente hacia un entorno financiero donde la trazabilidad y la identificación tienen prioridad sobre el anonimato. Si bien no criminaliza la tecnología de privacidad ni la autocustodia en sí, las expulsa del perímetro regulado que conecta a los usuarios con el sistema financiero formal. El resultado será un ecosistema cripto europeo más controlado, con menos espacio para operaciones sin KYC y con una supervisión centralizada que busca cerrar cualquier brecha de opacidad.
Más información: https://www.diariobitcoin.com/regulacion/criptomonedas-privadas-y-cuentas-anonimas-quedaran-prohibidas-en-la-ue-a-partir-de-julio-2027/
Changpen Zhao asegura que cripto es demasiado transparente y expone grave brecha de privacidad [diariobitcoin.com]
Changpeng Zhao, fundador de Binance, advirtió que la industria de las criptomonedas enfrenta una grave brecha de privacidad derivada de su propia transparencia. Según sus declaraciones, la naturaleza pública de las blockchains —como Bitcoin— combinada con los datos de identidad (KYC) recolectados por exchanges centralizados, permite rastrear fondos, salarios e incluso ubicaciones físicas de los usuarios con una facilidad que contradice la idea extendida de anonimato en el ecosistema.
Ideas clave
- La blockchain como registro público trazable: redes como Bitcoin funcionan como libros mayores abiertos donde cada transacción queda registrada de forma verificable. Al cruzar estos datos con la información KYC de plataformas centralizadas, se genera una capacidad de rastreo mucho mayor de lo que muchos usuarios imaginan, permitiendo seguir el flujo de fondos con alta precisión.
- Exposición de información sensible: Zhao ejemplificó el riesgo con casos cotidianos. Si una empresa paga salarios en criptomonedas, cualquiera que conozca la dirección de la billetera de un empleado puede deducir sus ingresos. Asimismo, pagar un hotel con criptoactivos puede revelar la ubicación física del titular, convirtiendo la transparencia en un problema de seguridad personal más allá de lo meramente técnico.
- Contradicción con la narrativa de pagos masivos: la observación de CZ complica la promoción de criptomonedas como medio de pago universal para nóminas, proveedores o impuestos. Si cada movimiento económico deja un rastro público visible para empleadores, competidores o actores maliciosos, el atractivo de estos sistemas como alternativa de pagos cotidianos se ve limitado.
- Postura sobre regulación: pese a las críticas a la falta de privacidad, Zhao valoró positivamente los avances regulatorios en Estados Unidos, sosteniendo que "cualquier claridad es mejor que ninguna".
- Mapa desigual de vigilancia global: el fundador de Binance reconoció que ciertas agencias estadounidenses ya utilizan analítica de blockchain de forma efectiva para monitorear movimientos de fondos. Sin embargo, advirtió que la mayoría de contrapartes gubernamentales internacionales aún están rezagadas, generando un entorno fragmentado donde la supervisión y la protección de usuarios no avanzan al mismo ritmo en todas las jurisdicciones.
Conclusión
La advertencia de CZ traslada el debate del ecosistema cripto desde la eficiencia tecnológica hacia los derechos individuales y el diseño institucional. El problema no es la opacidad total, sino la ausencia de un equilibrio entre la auditabilidad pública de las redes y la protección básica de la información personal. El desafío futuro será definir cuánta visibilidad es compatible con una economía digital que pretenda ser abierta, funcional y segura, sin convertir cada transacción en un rastro expuesto para terceros.
Más información: https://www.diariobitcoin.com/regulacion/changpen-zhao-asegura-que-cripto-es-demasiado-transparente-y-expone-grave-brecha-de-privacidad/

El regulador de la competencia «debe utilizar sus nuevas competencias para frenar a las grandes tecnológicas» [thetimes.com]
Una coalición de empresas y asociaciones de consumidores advierte al Gobierno del Reino Unido de que, si no se frena a las grandes tecnológicas, los consumidores quedarán expuestos a «una menor protección de la privacidad y menos oportunidades para cambiar» de proveedor. El grupo afirma que, si «no se corrigen ahora las deficiencias del mercado, estas se heredarán en la era de la IA, lo que prolongará el dominio de un pequeño número de empresas en la próxima generación de servicios digitales». Informa James Hurley.
Más información: https://www.thetimes.com/business/companies-markets/article/cma-new-powers-big-tech-ministers-told-n09p6s89h
Un informe revela que los formularios de exclusión voluntaria de los corredores de datos y las empresas de IA están diseñados para fracasar [wired.com]
Un nuevo estudio de la organización sin ánimo de lucro de derechos digitales EPIC ha revelado que las principales empresas de recopilación de datos, incluidos los proveedores de IA y los corredores de datos, utilizan diseños deliberadamente confusos para impedir que las personas se excluyan de la venta de sus datos personales. Los investigadores analizaron 38 empresas y encontraron enlaces ocultos, botones de exclusión falsos y formularios que, en realidad, no hacen lo que dicen.
«El diseño manipulador no tiene cabida en las solicitudes de exclusión», afirma EPIC, que insta a los reguladores a nivel estatal y federal a intervenir y defender los derechos de los consumidores.
Más información: https://www.wired.com/story/data-brokers-and-ai-firms-opt-out-forms-are-built-to-fail-report-finds/
Maryland es el primer estado en prohibir los aumentos de precios impulsados por la IA en los supermercados [nytimes.com]
Maryland se ha convertido en el primer estado de EE. UU. en prohibir que los supermercados y las aplicaciones de reparto utilicen los datos personales de los clientes para cobrarles precios más elevados, una práctica conocida como «fijación de precios basada en la vigilancia». La nueva ley, que entrará en vigor el 1 de octubre, llega en un momento en el que 33 estados han presentado legislación similar dirigida contra las herramientas de fijación de precios basadas en la IA que pueden cobrar a los compradores importes diferentes por el mismo artículo en función de datos como su barrio o sus hábitos de compra.
Los críticos afirman que la ley no va lo suficientemente lejos, y señalan que exime a los programas de fidelización, que son una de las herramientas más poderosas de recopilación de datos que pueden utilizar los minoristas.
Más información: https://www.nytimes.com/2026/05/01/business/surveillance-pricing-groceries-maryland.html
Francia dejará Windows por Linux para reducir su dependencia tecnológica de EE. UU. [diariobitcoin.com]
Francia anunció su plan de migrar las computadoras del sector público desde Microsoft Windows hacia Linux como parte de una estrategia de soberanía digital que busca reducir la dependencia de proveedores tecnológicos estadounidenses y recuperar el control sobre sus infraestructuras críticas, según el ministro David Amiel. Esta decisión se enmarca en una reconfiguración tecnológica más amplia que ya incluyó el abandono de Microsoft Teams en favor de Visio —una herramienta francesa basada en Jitsi— y la migración de la plataforma de datos sanitarios a infraestructura de confianza nacional, impulsada por la creciente preocupación geopolítica ante la imprevisibilidad de Estados Unidos y el riesgo de sanciones extraterritoriales que afectan a funcionarios europeos. Aunque París no ha detallado un cronograma ni qué distribución de Linux adoptará —lo que plantea desafíos prácticos de compatibilidad, capacitación y soporte—, la medida sitúa a Francia como uno de los casos más visibles de cómo la soberanía digital está dejando de ser un ideal teórico para convertirse en una agenda concreta de infraestructura pública en Europa.
Más información: https://www.diariobitcoin.com/noticias/francia-dejara-windows-por-linux-para-reducir-su-dependencia-tecnologica-de-ee-uu/
Portal de visas para Reino Unido expuso miles de pasaportes y fotografías de solicitantes [diariobitcoin.com]
Un portal privado no afiliado al gobierno británico, denominado UK Visa Portal (también UK Visit y ETA-Pass), expuso públicamente al menos 100.000 documentos sensibles —incluyendo pasaportes, fotografías faciales y metadatos de geolocalización precisa— debido a una mala configuración en un bucket de Amazon S3 combinada con un error en el backend del sitio. La filtración, detectada por una fuente anónima y reportada por TechCrunch, pone de relieve los riesgos de confiar en intermediarios no oficiales para trámites migratorios digitales, especialmente porque varios usuarios pagaron por error a esta empresa en lugar de usar el portal oficial GOV.UK. Ante la alerta, la compañía no respondió directamente e intervinieron abogados y una firma de relaciones públicas sin acreditar su representación, mientras que permanecen sin aclarar aspectos clave como el tiempo exacto de exposición, posibles accesos no autorizados, notificación a los afectados o reporte a reguladores, en un contexto donde la proliferación de verificaciones de identidad digital aumenta la superficie de riesgo de fraude, suplantación y violaciones de privacidad.
Más información: https://www.diariobitcoin.com/noticias/portal-de-visas-para-reino-unido-expuso-miles-de-pasaportes-y-fotografias-de-solicitantes/
Colombia supera los 3.000 ciberataques por semana y enciende alarmas sobre IA y seguridad [diariobitcoin.com]
Durante el Summit Tech 2026, expertos y líderes empresariales advirtieron que Colombia registra más de 3.000 ciberataques semanales, lo que la convierte en el tercer país de América Latina con mayor incidencia, solo detrás de México y Brasil. En este contexto, la transformación digital y la adopción de inteligencia artificial en la seguridad privada —que ya integra monitoreo remoto, plataformas inteligentes y análisis automatizado— amplían las capacidades operativas pero también multiplican la superficie de riesgo, ya que la digitalización avanza más rápido que la capacidad de muchas organizaciones para blindarse. Los participantes, incluyendo representantes de Claro, Motorola Solutions y Check Point, coincidieron en que el futuro del sector depende de articular innovación tecnológica, ciberseguridad y recursos humanos, pues adoptar herramientas de IA sin una estrategia de defensa sólida puede aumentar la vulnerabilidad frente a amenazas cada vez más sofisticadas.
Más información: https://www.diariobitcoin.com/tecnologia/colombia-supera-los-3-000-ciberataques-por-semana-y-enciende-alarmas-sobre-ia-y-seguridad/
Este boletín fue redactado con ayuda de Silo y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
Boletín patrocinado por Zingo Labs

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.
Más información: LinkTree

