Autodefensa Digital

Boletín Autodefensa Digital Nº 9

Manténgase informado sobre privacidad y seguridad digital con el boletín Autodefensa Digital. Últimas noticias y consejos para defenderse de las amenazas online.

November 27, 2024· 7 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

De profesión: traficante de datos. El cibercrimen ha crecido tanto que ya nos enfrentamos a toda una industria del malware

El artículo de Xataka aborda el crecimiento del cibercrimen, centrándose en la profesión de los traficantes de datos y el uso de malware, en particular los 'infostealers'. A continuación se presentan los puntos más importantes:

  • Evolución del cibercrimen: el malware ha dejado de ser una actividad de lobos solitarios, convirtiéndose en una industria organizada que afecta a millones de usuarios. Recientemente, se desmantelaron más de 1.200 servidores de redes como RedLine y META, que tenían como objetivo robar información a gran escala.
  • Infostealers: este tipo de malware se especializa en robar datos sensibles como contraseñas y datos bancarios, en lugar de dañar sistemas. Su diseño permite que los delincuentes accedan a cuentas y vendan información personal en el mercado negro.
  • Impacto de las brechas de datos: un caso destacado es la brecha en Hot Topic, que comprometió la información personal de 350 millones de usuarios. Esto ilustra cómo una única credencial puede poner en riesgo a millones.
  • Organización del cibercrimen: los grupos dedicados al malware operan con una estructura similar a la de las startups tecnológicas, con equipos dedicados al desarrollo, monetización y reclutamiento. Esto les permite evolucionar rápidamente y superar las medidas de seguridad.
  • Mercado y venta de datos robados: los datos robados se comercializan principalmente a través de plataformas como Telegram y mercados especializados como Genesis Market y Russian Market. A pesar del desmantelamiento de Genesis Market, Russian Market sigue activo y ha crecido significativamente.
  • Popularización del malware: los 'infostealers' están comenzando a aparecer en plataformas más accesibles como YouTube y TikTok, donde se promueve su uso como software gratuito, lo que aumenta su difusión entre usuarios menos experimentados.
    Este panorama revela la complejidad y peligrosidad del cibercrimen actual, donde los traficantes de datos operan con métodos cada vez más sofisticados y accesibles.

Más información: https://www.xataka.com/seguridad/profesion-traficante-datos-cibercrimen-ha-crecido-que-nos-enfrentamos-a-toda-industria-malware

Cómo saber si la oferta de empleo por WhatsApp es real o una estafa

El artículo de WeLiveSecurity proporciona consejos sobre cómo identificar ofertas de empleo fraudulentas que se reciben a través de WhatsApp. A continuación, se resumen los puntos clave:

  • Crecimiento de estafas laborales: WhatsApp se ha convertido en una plataforma común para el envío de ofertas de trabajo falsas, donde los ciberdelincuentes utilizan nombres de marcas reconocidas para engañar a las personas y robar su dinero o datos personales.
  • Indicadores de estafa:
    • URLs sospechosas: prestar atención a enlaces que no corresponden con la empresa mencionada. Ejemplos incluyen URLs que imitan a Mercado Libre, pero tienen dominios extraños.
    • Promesas excesivas: ofertas que prometen salarios altos, beneficios extraordinarios (como vacaciones extra y asistencia médica) y requisitos mínimos suelen ser señales de alerta.
    • Origen del contacto: los mensajes fraudulentos frecuentemente provienen de números internacionales, especialmente de países como Indonesia, Senegal o Marruecos, lo que dificulta su rastreo.
    • Solicitar pagos: cualquier oferta que pida un pago inicial por "gastos de gestión" o para comenzar a trabajar es un claro indicio de estafa.
  • Consejos finales: es fundamental desconfiar de ofertas que parecen demasiado buenas para ser verdad. Se recomienda analizar la gramática y ortografía del mensaje, ya que errores en estos aspectos pueden indicar un intento de fraude.
    El artículo concluye enfatizando la importancia de estar alerta y cauteloso ante ofertas laborales recibidas por WhatsApp, recordando que no todo lo que parece atractivo es legítimo.

Más información: https://www.welivesecurity.com/es/estafas-enganos/como-saber-oferta-empleo-whatsapp-real-estafa/

Una abuela impulsada por IA frustra a los estafadores telefónicos

Según IA en Español "IA Granny" es una herramienta tecnológica que utiliza inteligencia artificial (IA) para engañar y frustrar a los estafadores telefónicos mediante conversaciones interminables. Aquí te presentamos un resumen de los puntos más importantes del artículo:

  • La IA se hace pasar por una abuela amable y conversadora, imitando el tono y las frases de una persona mayor.
  • Cuando identifica comportamientos típicos de estafa, activa una respuesta automatizada que retiene al estafador por largos períodos.
  • La IA utiliza modelos de procesamiento de lenguaje natural avanzados y síntesis de voz para responder de manera convincente y adaptarse a diferentes tipos de estafas comunes.
  • La herramienta tiene como objetivo reducir el impacto económico y emocional de las estafas telefónicas y promover una mayor conciencia sobre la necesidad de protegerse contra estos fraudes.
    En resumen, "IA Granny" es una herramienta innovadora que utiliza la IA para combatir las estafas telefónicas y ayudar a las víctimas a protegerse contra estos delitos.

Más información: https://substack.com/inbox/post/151748768

Noticias Breves

La DMA europea obliga a Meta a "personalizar menos sus anuncios" [techcrunch.com]

Meta está cambiando de nuevo la forma en que funciona su negocio publicitario en la Unión Europea, bajo presión legal por la opción de "pagarnos o consentir el seguimiento publicitario" que ofrece actualmente a los usuarios de Facebook e Instagram en la región: "Los puntos de datos que Meta afirma que utilizará para la segmentación publicitaria 'menos personalizada' que está llegando para los usuarios regionales están programados para incluir 'la edad de una persona, la ubicación, el género y la forma en que una persona interactúa con los anuncios'". Queda por ver si eso bastará para satisfacer a los reguladores de la UE".

Más información: https://techcrunch.com/2024/11/12/europes-dma-forces-meta-towards-less-personalized-ads/

Watchdog descubre que las herramientas de IA pueden utilizarse ilegalmente para filtrar candidatos por raza y sexo [theregister.com]

En una auditoría reciente, el organismo de control de la protección de datos del Reino Unido ha descubierto que "las tecnologías de contratación de IA pueden filtrar a los candidatos en función de características protegidas, como la raza, el sexo y la orientación sexual" "A raíz de su investigación, la Oficina del Comisario de Información ha elaborado una serie de recomendaciones para los desarrolladores y proveedores de herramientas de contratación que utilizan IA", entre las que se incluyen medidas como "procesar la información personal de manera justa, explicar claramente el procesamiento, mantener la información personal recopilada al mínimo y no reutilizar o procesar la información personal ilegalmente".

Más información: https://www.theregister.com/2024/11/08/ico_finds_ai_tools_can/

¿Cómo de bien protegen la privacidad los altavoces inteligentes mientras lo escuchan todo? [howtogeek.com]

"Si los altavoces inteligentes no existieran ya, sonarían como un concepto bastante extraño. Hola, somos una corporación gigante y nos gustaría poner micrófonos en tu casa que te escuchen las 24 horas del día, los 7 días de la semana'". Los altavoces inteligentes tienen que escuchar sus "palabras de despertador" para funcionar, "pero existen protecciones de privacidad para garantizar que no oigan todo lo que dices. También hay medidas adicionales que puedes tomar para aumentar los niveles de privacidad si tienes dudas".

Más información: https://www.howtogeek.com/how-well-do-smart-speakers-protect-privacy-while-listening-to-everything/

Bloqueos a la competencia: Investigar el incumplimiento por parte de Google de la Ley de Mercados Digitales de la UE [spreadprivacy.com]

Hoy pedimos a la Comisión Europea que inicie tres investigaciones sobre el incumplimiento por parte de Google de las siguientes obligaciones en virtud de la Ley de Mercados Digitales de la UE (DMA): El artículo 6(11), que exige a Google compartir datos anónimos de clics y consultas; el artículo 6(3), que exige a Google implementar pantallas de elección y permitir a los usuarios finales cambiar fácilmente la configuración de búsqueda predeterminada; y el artículo 6(4), que exige que cualquier aplicación de búsqueda o navegador descargada tenga la capacidad de pedir a los usuarios que establezcan fácilmente los valores predeterminados de búsqueda.
"La DMA creó estas obligaciones para abordar las ventajas de escala y distribución de Google, que el juez en el caso de búsqueda de Estados Unidos contra Google consideró ilegales", escribe Kamyl Bazbaz, Vicepresidente de Asuntos Públicos de DuckDuckGo. "Los reguladores de todo el mundo deberían observar lo que está ocurriendo con la DMA, aprender de cómo Google ha sido capaz de explotar sus lagunas y eludirla, y luego tomar medidas para asegurarse de que Google no pueda seguir poniendo obstáculos en el camino del progreso y la competencia leal."

Más información: https://spreadprivacy.com/investigate-google-dma/

Este boletín fue redactado con ayuda de Perplexity y Venice AI. También se usó como fuente de consulta el boletín de DuckDuckGo.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!

Related Articles