<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cibercrimen &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/cibercrimen/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Sat, 21 Mar 2026 19:33:53 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>cibercrimen &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>¿Está en peligro tu identidad digital? Qué está pasando con los infostealers y el robo de credenciales</title>
		<link>https://doblellave.com/esta-en-peligro-tu-identidad-digital-que-esta-pasando-con-los-infostealers-y-el-robo-de-credenciales/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 21 Mar 2026 16:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[archivos adjuntos maliciosos]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[David González]]></category>
		<category><![CDATA[empresas y ciudadanos en toda Latinoamérica]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Threat Reports]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[evitar ser la próxima víctima]]></category>
		<category><![CDATA[Guía de supervivencia digital]]></category>
		<category><![CDATA[Identidad digital]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[méxico]]></category>
		<category><![CDATA[nuevos modelos de distribución]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[proteger tu información hoy mismo]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[riesgo]]></category>
		<category><![CDATA[robo de credenciales]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=352799</guid>

					<description><![CDATA[Aunque las detecciones globales bajaron un 18% en el segundo semestre de 2025, los ataques ahora son más sofisticados; destaca un análisis desde ESET]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Un análisis basado en los últimos&nbsp;<strong><em>ESET Threat Reports</em></strong>&nbsp;revela cambios críticos en el ecosistema de los&nbsp;<em>infostealers</em>: Aunque las detecciones globales bajaron un 18% en el segundo semestre de 2025, los ataques ahora son más sofisticados.&nbsp;</p>



<p class="wp-block-paragraph">El uso de&nbsp;<strong>inteligencia artificial</strong>&nbsp;y <strong>nuevos modelos de distribución</strong> están redefiniendo el riesgo para <strong>empresas y ciudadanos en toda Latinoamérica</strong>. “Los&nbsp;<em>infostealers</em>&nbsp;siguen siendo una de las herramientas favoritas de los cibercriminales, porque permiten robar grandes volúmenes de credenciales e información sensible de forma silenciosa. Aunque en el último año vimos una disminución en el volumen de detecciones, también observamos una <strong>evolución en su sofisticación</strong>, con campañas mejor dirigidas y el uso de nuevas tecnologías para optimizar los ataques”, comenta <strong>David González</strong>, Especialista en <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>. </p>



<p class="wp-block-paragraph">Investigadores de<strong>&nbsp;</strong>esta compañía<strong>, </strong>&nbsp;que hace parte del liderazgo mundial en materia de ciberseguridad, analizaron la evolución del malware, en este caso y tipo, diseñado para<strong> robar información sensible, como claves de acceso, datos bancarios y registros guardados en navegadores</strong>.&nbsp;Con el cese del desarrollo de&nbsp;<em>Agent Tesla</em>, otras familias como&nbsp;<strong>Formbook</strong>&nbsp;y&nbsp;<strong>SnakeStealer</strong>&nbsp;han tomado el mando en el robo de información.</p>



<p class="wp-block-paragraph">La presente información es de interés relevante, tanto para entendidos y usuarios avanzados, como para básicos en proceso de educación y formación preventiva.</p>



<h3 class="wp-block-heading"><strong>Alerta en el radar local: las amenazas que están marcando la pauta en nuestra región</strong></h3>



<p class="wp-block-paragraph">De acuerdo con la telemetría de ESET,&nbsp;<strong>estas son las familias de malware con mayor impacto que los usuarios en Latinoamérica deben vigilar de cerca:</strong></p>



<p class="wp-block-paragraph"><em><strong>–&nbsp;Formbook (Win/Formbook)</strong></em><em>.</em>&nbsp;Fue la familia más identificada a nivel global al cierre de 2025, con&nbsp;<strong>17,3% del total de detecciones</strong>, principalmente distribuida a través de campañas de&nbsp;<em>phishing</em>.</p>



<p class="wp-block-paragraph"><em><strong>– Lumma Stealer (Win/Spy.LummaStealer)</strong></em><em>.&nbsp;</em>Protagonista de ataques masivos, dirigidos especialmente a usuarios en México, enfocados en el robo de credenciales y datos almacenados en navegadores.</p>



<p class="wp-block-paragraph"><em><strong>– Agent Tesla (MSIL/Spy.AgentTesla)</strong></em><em>.</em>&nbsp;A pesar de la desaceleración en su desarrollo, continúa siendo ampliamente distribuido mediante descargadores de malware como&nbsp;<strong>CloudEyE (GuLoader)</strong>.</p>



<p class="wp-block-paragraph"><em><strong>–&nbsp;&nbsp;NGate / PhantomCard (Android/Spy.NGate)</strong></em><em>.</em>&nbsp;Una amenaza de&nbsp;<em>spyware</em>&nbsp;móvil orientada principalmente al ecosistema bancario brasileño, con capacidades para robar contactos y datos de tarjetas.</p>



<p class="wp-block-paragraph"><em>–&nbsp;&nbsp;<strong>Spy.Banker_(JS/Spy.Banker)</strong>.</em>&nbsp;Troyanos basados en JavaScript que afectan principalmente a usuarios de servicios financieros y registran una tasa de detección global cercana al&nbsp;<strong>9,5%</strong>.</p>



<h4 class="wp-block-heading"><strong>¿Cómo se distribuyen estas amenazas para realizar los ataques?</strong></h4>



<p class="wp-block-paragraph">Entre los principales vectores de infección se destacan: <strong>Phishing y spam localizado</strong>, con <strong>archivos adjuntos maliciosos</strong> que simulan facturas o pedidos. <strong>ClickFix</strong>, una técnica de <strong>ingeniería social </strong>que muestra falsos errores del sistema o invita a activar un software para dejarlo totalmente funcionable o desbloquear nuevas características de la versión paga; en ambos casos se busca convencer al usuario de ejecutar comandos maliciosos. <strong>Descargadores de malware</strong>, como <strong>CloudEyE (GuLoader)</strong>, que experimentaron un fuerte crecimiento durante el segundo semestre de 2025.<strong> Sitios web fraudulentos</strong>, que suplantan tiendas oficiales como Google Play para distribuir aplicaciones.</p>



<h3 class="wp-block-heading"><strong>Guía de supervivencia digital: Lo que se debe saber para proteger tu información hoy mismo</strong></h3>



<p class="wp-block-paragraph"><strong>Latinoamérica se ha consolidado como un objetivo clave para los cibercriminales</strong>. No pases por alto estas recomendaciones; son herramientas esenciales para <strong>evitar ser la próxima víctima</strong>.</p>



<p class="wp-block-paragraph">·&nbsp;&nbsp;&nbsp;<strong>Refuerza tus credenciales:</strong>&nbsp;Es vital mejorar la protección de tus claves y utilizar métodos de detección temprana de amenazas</p>



<p class="wp-block-paragraph">·&nbsp;&nbsp;&nbsp;&nbsp;<strong>Cuidado con el «ClickFix»:</strong>&nbsp;No caigas en errores falsos del sistema que te invitan a ejecutar comandos maliciosos para «activar» un software</p>



<p class="wp-block-paragraph">·&nbsp;&nbsp;&nbsp;<strong>Blindaje en el móvil:</strong>&nbsp;Fortalece la seguridad en entornos móviles y ten extrema precaución con las tecnologías de pago como&nbsp;<strong>NFC</strong>, cada vez más usadas en ataques financieros</p>



<p class="wp-block-paragraph">·&nbsp;&nbsp;<strong>Verifica tus descargas:</strong>&nbsp;Evita sitios web que suplantan tiendas oficiales como Google Play, ya que son vectores comunes para distribuir aplicaciones fraudulentas</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qué pasa si nuestras conversaciones con los chatbots de IA quedan expuestas</title>
		<link>https://doblellave.com/que-pasa-si-nuestras-conversaciones-con-los-chatbots-de-ia-quedan-expuestas/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 08 Mar 2026 15:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[5 riesgos principales]]></category>
		<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[chatbots de IA]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[detección proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[filtraciones]]></category>
		<category><![CDATA[Investigadora]]></category>
		<category><![CDATA[Martina Lopez]]></category>
		<category><![CDATA[medidas de seguridad y privacidad]]></category>
		<category><![CDATA[no son un lugar confidencial]]></category>
		<category><![CDATA[nuestras conversaciones]]></category>
		<category><![CDATA[pueden quedar expuestas]]></category>
		<category><![CDATA[riesgos]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=351914</guid>

					<description><![CDATA[Desde robos de identidad hasta extorsión y espionaje. ESET analiza qué datos se comparten con los chatbots, cómo pueden filtrarse y de qué manera reducir el riesgo]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE </strong>&#8211; La interacción con <strong>chatbots</strong> (ChatGPT, Gemini, Copilot, Claude, Perplexity, entre otros) pasó a tratarse como un espacio íntimo y seguro. Se le confían inquietudes emocionales, psicológicas, laborales y médicas. <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, compañía líder en <strong>detección proactiva de amenazas</strong>, analiza qué tipo de información se suele compartir con los chatbots de IA, de qué manera podría quedar expuesta y cuál podría ser el<strong>impacto real de una filtración</strong>. Además, comparten <strong>buenas prácticas digitales para seguir utilizando estas herramientas sin ponerse en riesgo</strong>.</p>



<p class="wp-block-paragraph"><em>“No es una novedad que muchas personas usan los chatbots como si fueran espacios privados. Utilizarlos de esa manera se contradice con la naturaleza de este tipo de herramientas ya que las propias plataformas remarcan que las conversaciones pueden&nbsp;</em><a href="https://www.welivesecurity.com/es/privacidad/chatgpt-datos-recopila-almacena-peligros/" target="_blank" rel="noreferrer noopener"><em>almacenarse, analizarse o revisarse</em></a><em>&nbsp;para mejorar el servicio. </em><strong><em>Los chatbots no fueron concebidos como un lugar confidencial</em></strong><em>, más allá que la experiencia conversacional invite a pensarlos así. Si bien las principales plataformas de IA afirman aplicar&nbsp;</em><a href="https://openai.com/es-419/policies/privacy-policy/" target="_blank" rel="noreferrer noopener"><em>medidas de seguridad y privacidad</em></a><em>&nbsp; (controles de acceso, monitoreo, protección de infraestructura), esto no elimina el riesgo de sufrir brechas de datos, ni es sinónimo de invulnerabilidad»</em>, destaca <strong>Martina Lopez</strong>, <strong>Investigadora</strong> de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<h4 class="wp-block-heading">Al usarlos como asistentes personales o hasta de consejeros, muchas veces se comparte información personal y sensible casi sin darse cuenta. A saber:</h4>



<ul class="wp-block-list">
<li><strong>Datos personales.&nbsp;</strong>Información sensible como nombre, edad, ciudad y país, pero también hábitos cotidianos: dónde trabajas, con quién vives y cómo está compuesta tu familia. Esta información combinada y en las manos equivocadas, puede ser peligrosa.</li>



<li><strong>Información laboral.&nbsp;</strong>Con la necesidad de “Ayúdame a mejorar esto”, muchos usuarios comparten correos internos, contratos, informes, presentaciones, estrategias comerciales, campañas, detalles de clientes, proveedores, conversaciones y tickets. También código fuente y arquitecturas internas.</li>



<li><strong>Consultas médicas, psicológicas o emocionales.&nbsp;</strong>Los chatbots también son entendidos por muchas personas como consejeros o especialistas (<a href="https://open.spotify.com/episode/08tEGYpLstxJGBUXMEEUiO" target="_blank" rel="noreferrer noopener">práctica que puede ser peligrosa</a>). Se comparten cuestiones vinculadas a la salud, como síntomas, diagnósticos y medicación, y también temas personales como conflictos de pareja, duelos, consultas que no harían en otra red social, o el pedido de un consejo.</li>



<li><strong>Opiniones, creencias y posturas sensibles.&nbsp;</strong>Los chatbots reciben opiniones de usuarios vinculados a ideologías políticas o religiosas, posturas sobre empresas, jefes o colegas, y también información que, fuera de contexto, puede generar daño reputacional.</li>
</ul>



<p class="wp-block-paragraph"><em>“El problema no es lo que se comparte, sino esa falsa sensación de intimidad y privacidad, la cual puede romperse muy fácilmente. Meses de conversaciones construyen un perfil, que puede tener un valor muy alto para un ciberatacante», </em>agrega Lopez de ESET.</p>



<p class="wp-block-paragraph">La información que se comparte con los chatbots de IA puede quedar expuesta y caer en manos de cibercriminales por distintas razones. La principal es si <strong>alguien ingresa a la cuenta</strong>, esto puede suceder accediendo a la contraseña, se cae en un&nbsp;<a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-phishing-guia-completa-2025/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=not-set&amp;utm_term=es" target="_blank" rel="noreferrer noopener">ataque de phishing</a>&nbsp;o si se usa la misma clave en varios servicios. Otra razón son los <a href="https://www.kcl.ac.uk/news/ai-chatbots-can-be-exploited-to-extract-more-personal-information" target="_blank" rel="noreferrer noopener"><strong>Chatbots manipulados&nbsp;</strong></a>que pueden ser inducidos con <em>prompts maliciosos</em> por parte del cibercrimen, para obtener información de los usuarios. Por otro lado, el <strong>aceptar los términos y condiciones sin leerlos</strong>, ya que en los chatbots se recopila y almacena información de uso, como historial y conversaciones,&nbsp;<a href="https://news.stanford.edu/stories/2025/10/ai-chatbot-privacy-concerns-risks-research" target="_blank" rel="noreferrer noopener">para entrenar su modelo de lenguaje</a>&nbsp;de manera predeterminada. También hay que tener en cuenta alguna <strong>brecha de seguridad, un error de la plataforma </strong>que deje expuestas las conversaciones e historial de sus usuarios, o si una <strong>extensión o app mira más de la cuenta</strong>, quizás si se instala un plugin para hacer el chatbot más potente y esa app falla, es vulnerable o es maliciosa, la conversación sale del control del proveedor principal.</p>



<h3 class="wp-block-heading"><strong>Los 5 riesgos destacados a los que se está expuesto por una filtración de chatbots, según ESET</strong></h3>



<ol class="wp-block-list">
<li><strong>Robo de identidad / Ingeniería social: </strong>Las conversaciones con chatbots aportan contexto humano. Así, el ciberatacante obtiene información sobre hábitos, intereses, rutinas, servicios que se utilizan, problemáticas que los trascienden y hasta el tono que se usa al hablar. Esto permite crear&nbsp;<a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-la-ingenieria-social/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-digital&amp;utm_term=es" target="_blank" rel="noreferrer noopener">ataques mucho más personalizados</a>, a través de correos o mensajes que parecen escritos por alguien del entorno, estafas que incluyen datos reales de la vida o suplantaciones de identidad mucho más difíciles de detectar.</li>



<li><strong>Espionaje corporativo: </strong>Dado que muchos usuarios usan chatbots como apoyo laboral, es posible que los atacantes obtengan información confidencial como estrategias, documentos, decisiones internas, información sobre clientes, detalles de precios y/o productos. Más allá de los riesgos legales que esa situación puede ocasionar, también puede significar una ventaja competitiva para terceros o el incumplimiento de ciertos compromisos contractuales.</li>



<li><strong>Daño reputacional: </strong>Si quedan expuestas opiniones privadas, dudas profesionales o pensamientos íntimos, las consecuencias pueden ir desde conflictos laborales a la pérdida de credibilidad profesional.</li>



<li><strong>Exposición de datos sensibles: </strong>Este tipo de chatbots también se usan como espacio de consulta íntima, y suelen contener información personal como síntomas, diagnósticos, tratamientos, creencias religiosas o políticas, conflictos personales o familiares. Si eso se filtrara, el impacto para la víctima puede ser devastador: estigmatización, discriminación y hasta vulneración emocional.</li>



<li><strong>Extorsión: </strong>Cuando el ciberatacante cuenta con información privada puede presionar a través de amenazas creíbles y chantajes personalizados. ¿El objetivo? Obtener algún tipo de rédito económico por parte de la víctima.</li>
</ol>



<h4 class="wp-block-heading">Una buena manera de reducir el impacto que puede tener la exposición de conversaciones es adoptar buenas prácticas a la hora de interactuar con estos chatbots. Un checklist preventivo de máxima utilidad</h4>



<ul class="wp-block-list">
<li>No compartir datos personales (cédula, fecha de nacimiento, mail, teléfono) es la primer recomendación de ESET</li>



<li>Anonimizar casos reales (cambiar nombres, empresas, ubicaciones)</li>



<li>No adjuntar documentos sensibles, información confidencial o credenciales</li>



<li>Revisar configuraciones de privacidad (qué se guarda, qué se usa como entrenamiento)</li>



<li>Proteger la cuenta con contraseña robusta y doble factor de autenticación</li>



<li>Utilizar cuentas diferentes para trabajo y uso personal</li>



<li>Pensar: ¿esto lo diría en voz alta en una sala con desconocidos?</li>
</ul>



<p class="wp-block-paragraph"><em>“La comodidad de una conversación fluida, natural y sin juicio, hace que bajemos la guardia y compartamos información que jamás publicaríamos en otro espacio digital. Una filtración de conversaciones no expone solo información sino rutinas, vulnerabilidades, decisiones y emociones. Ahora bien, este escenario debe tomarse como una invitación a entender qué son y qué no. No son espacios confidenciales, ni consejeros personales, ni bóvedas de información sensible. Son herramientas poderosas, pero como toda tecnología, requieren criterio, límites y hábitos digitales responsables”</em>, concluye la investigadora de ESET.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros datos preventivos útiles está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Atentos: Qué hace la ciberdelincuencia con la información que roba</title>
		<link>https://doblellave.com/atentos-que-hace-la-ciberdelincuencia-con-la-informacion-que-roba/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 25 Jan 2026 15:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Gobernabilidad y defensa]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[datos orporativos e institucionales]]></category>
		<category><![CDATA[datos personales y sensibles o privados]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[protegerse]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[reducir el riesgo]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[robo]]></category>
		<category><![CDATA[sugerencias]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=348990</guid>

					<description><![CDATA[ESET analiza e informa preventivamente sobre el uso malicioso de los datos sensibles y/o confidenciales, botín predilecto y valioso]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Para el <strong>cibercrimen</strong>, la información representa dinero, puerta de acceso y también una herramienta para cometer nuevos delitos. Es por lo que los <strong>datos personales y sensibles o privados</strong>, como&nbsp;nombre completo, datos de contacto, números de tarjetas y credenciales bancarias, datos sobre salud,&nbsp;credenciales de acceso a redes sociales y servicios,&nbsp;entre otros, se convirtieron en uno de los botines más codiciados por los actores maliciosos.&nbsp;<strong><a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a></strong>, empresa internacional líder en detección proactiva de amenazas, analiza <strong>qué es lo que hacen los cibercriminales una vez que obtienen la</strong> <strong>información robada</strong>.</p>



<h2 class="wp-block-heading">Acciones más comunes, identificadas por ESET</h2>



<p class="wp-block-paragraph"><strong>La venden en foros clandestinos</strong>: Uno de los principales réditos que los cibercriminales&nbsp;sacan de la información robada es lisa y llanamente dinero.&nbsp;Los datos personales tienen un valor importante para el <strong>ecosistema delictivo</strong>.&nbsp;La comercializan principalmente en <strong>foros clandestinos</strong> y en <strong>mercados de la&nbsp;DarkWeb</strong>, donde los datos personales,&nbsp;credenciales de acceso, información bancaria&nbsp;y financiera,&nbsp;claves corporativas&nbsp;y&nbsp;cualquier otra información sensible&nbsp;son&nbsp;requeridos por otros ciberdelincuentes,&nbsp;para usarlos en diferentes acciones ilegales.&nbsp;</p>



<h3 class="wp-block-heading">Cometen otros delitos</h3>



<ul class="wp-block-list">
<li><a href="https://www.welivesecurity.com/la-es/2022/05/11/que-es-robo-suplantacion-de-identidad/" target="_blank" rel="noreferrer noopener"><strong>Suplantación de identidad</strong></a><strong>:&nbsp;</strong>Mientras más información&nbsp;los cibercriminales&nbsp;obtengan de una persona, más herramientas tendrán para crear&nbsp;un&nbsp;perfil falso&nbsp;digital&nbsp;y así&nbsp;estafar&nbsp;a&nbsp;sus contactos, o cometer ciberdelitos en su nombre.&nbsp;</li>



<li><strong>Fraude financiero:</strong> Ciertos datos personales facilitan el acceso a recursos financieros, y así los ciberdelincuentes pueden obtener ganancias ilícitas. Desde realizar compras hasta solicitar tarjetas de crédito.</li>



<li><strong>Ataques de&nbsp;</strong><a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-phishing-guia-completa-2025/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=cibercrimen&amp;utm_term=es" target="_blank" rel="noreferrer noopener"><strong>phishing</strong></a><strong>&nbsp;personalizados:</strong> La información robada les puede permitir a los cibercriminales crear correos de phishing mucho más creíbles y puntualizados. Datos como el correo laboral o la empresa donde la víctima trabaja pueden dar una sensación de falsa autenticidad a un correo cuyos fines son maliciosos.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Extorsionan a sus víctimas: </strong>La información&nbsp;representa una herramienta muy poderosa que,&nbsp;en manos equivocadas,&nbsp;puede ser utilizada como instrumento de extorsión y chantaje.&nbsp;&nbsp;Así, los cibercriminales suelen&nbsp;emplearla para presionar a sus víctimas, desde&nbsp;una amenaza concreta de hacer públicos datos confidenciales, venderlos&nbsp;a competidores o simplemente causar daño reputacional.&nbsp;En la mayoría de estos casos, lo que buscan es obtener dinero.&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li><strong>Espionaje y sabotaje:</strong> En el <strong>ámbito empresarial&nbsp;o gubernamental</strong>&nbsp;una&nbsp;simple&nbsp;contraseña robada puede ser la puerta de entrada a&nbsp;las redes&nbsp;internas, infraestructuras&nbsp;críticas y hasta información confidencial de clientes, proveedores,&nbsp;aliados o socios comerciales, y paremos de contar.&nbsp;</li>
</ul>



<p class="wp-block-paragraph">En contraposición a los puntos anteriores, en estos casos el objetivo no es monetario, sino&nbsp;<strong><a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/octubre-rojo-malware-robo-documentos-secretos/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=cibercrimen&amp;utm_term=es" target="_blank" rel="noreferrer noopener">espiar sin ser visto</a>, accediendo&nbsp;a redes,&nbsp;correos&nbsp;y comunicaciones internas,&nbsp;<a href="https://www.welivesecurity.com/la-es/2017/06/20/sistemas-industriales-en-la-mira/" target="_blank" rel="noreferrer noopener">alterar procesos productivos</a>&nbsp;o logísticos,&nbsp;y hasta&nbsp;borrar, modificar o corromper información clave</strong>.</p>



<p class="wp-block-paragraph">En este contexto, <strong>se vuelve imprescindible&nbsp;tomar acciones concretas para cuidar los datos sensibles y confidenciales, sean personales y/o corporativos e institucionales</strong>.&nbsp;&nbsp;</p>



<h4 class="wp-block-heading">ESET Latinoamérica comparte recomendaciones para reducir sensiblemente el riesgo de que los datos se vean expuestos o caigan en manos equivocadas</h4>



<ul class="wp-block-list">
<li>Cuidar la información: evitar compartir&nbsp;<a href="https://www.welivesecurity.com/la-es/2022/12/29/datos-personales-internet-como-limpiar-presencia-online/" target="_blank" rel="noreferrer noopener">datos personales&nbsp;en línea</a>.</li>



<li>Utilizar&nbsp;<a href="https://www.welivesecurity.com/es/contrasenas/contrasenas-que-tan-seguras-son/" target="_blank" rel="noreferrer noopener">contraseñas seguras</a>: deben ser robustas y&nbsp;únicas para cada cuenta.</li>



<li>Activar&nbsp;el&nbsp;<a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noreferrer noopener">doble&nbsp;factor&nbsp;de autenticación</a>&nbsp;en cada cuenta que lo permita.</li>



<li>Mantener actualizados tanto los&nbsp;<a href="https://www.welivesecurity.com/la-es/2023/03/15/razones-mantener-software-dispositivos-actualizados/" target="_blank" rel="noreferrer noopener">dispositivos como el software</a>.&nbsp;</li>



<li>Contar con una&nbsp;<a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/como-elegir-antivirus-5-puntos-clave/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=cibercrimen&amp;utm_term=es" target="_blank" rel="noreferrer noopener">solución de seguridad</a>&nbsp;robusta y confiable.</li>



<li>Mantenerse al tanto sobre las&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">últimas noticias en ciberseguridad</a>.&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Para obtener otros útiles datos e información preventiva está disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo saber si una app para préstamos es confiable o segura, ESET lo explica</title>
		<link>https://doblellave.com/eset/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 04 Oct 2025 13:00:56 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[aplicaciones de crédito financiero]]></category>
		<category><![CDATA[aplicaciones que ofrecen dinero]]></category>
		<category><![CDATA[app para préstamos]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[conocimiento]]></category>
		<category><![CDATA[engaños]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[estafas]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[prevención]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=342494</guid>

					<description><![CDATA[Las estafas mediante aplicaciones de préstamo fraudulentas continúan vigentes en Latinoamérica ¿Cómo reconocerlas y protegerse?]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Ya en 2023, el equipo de investigación de <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, analizó <a href="https://www.welivesecurity.com/es/investigaciones/app-prestamos-espian-usuarios-android/" target="_blank" rel="noopener">el crecimiento de las  aplicaciones de préstamos maliciosas</a> en muchos países de Latinoamérica, como <strong>México, Colombia</strong> y <strong>Chile</strong>, el objetivo de esas app es recopilar y exfiltrar datos confidenciales de sus víctimas, o chantajearlas para obtener dinero. Con esta tendencia en ascenso, ESET comparte en esta entrega -de manera actualizada- cómo saber si una aplicación de préstamo es segura o no, de qué manera pueden afectar a los usuarios, qué pasos seguir si ya se descargó una en un dispositivo y cómo se puede realizar un reclamo si se fue víctima de este tipo de engaño.</p>
<p>Las aplicaciones fraudulentas, circulan a través de anuncios por mensajes SMS y en redes sociales como <em>WhatsApp, TikTok, Facebook, YouTube</em> e <em>Instagram</em>, y buscan que las víctimas descarguen la aplicación. Para ganar la confianza de las personas, muchas <strong>simulan ser un banco, o un proveedor de préstamos y servicios financieros de buena reputación</strong>.</p>
<p>Solo <strong>entre 2021 y 2024 se registraron más de 1.000 apps de préstamo fraudulentas</strong>, según informó el <a href="https://consejociudadanomx.org/media/pdf/11/Lista%20apps%20Montadeudas%202025%20(1).pdf" target="_blank" rel="noopener">Consejo Ciudadano</a> para la Seguridad y Justicia de Ciudad de México. Por otro lado, según una encuesta de Kardmatch, <a href="https://grupoenconcreto.com/finanzas/finanzas-personales/apps-de-prestamos-fraudulentos-afectan-a-3-de-cada-10-usuarios-en-mexico/" target="_blank" rel="noopener">3 de cada 10 personas</a> que solicitaron un préstamo vía app en México, fueron víctima de fraude, ya sea con acreditación de préstamos no solicitados o pagos anticipados sin recibir depósito de supuesto empréstito. Esta situación llevó a la Secretaría de Seguridad y Protección Ciudadana a <a href="https://www.gob.mx/sspc/prensa/la-sspc-alerta-a-la-ciudadania-a-tomar-precauciones-para-evitar-ser-victima-de-prestamos-montadeudas-en-aplicaciones-moviles" target="_blank" rel="noopener">alertar a los habitantes mexicanos</a> sobre los riesgos de las apps de préstamos <em>“montadeudas”</em> y a la <a href="https://www.tiktok.com/@pdi_cl/video/7491319388734311735" target="_blank" rel="noopener">Policía de Investigaciones de Chile</a> a difundir un video de prevención en su cuenta oficial de TikTok.</p>
<p><div id="attachment_342511" style="width: 778px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-342511" class="size-full wp-image-342511" src="https://doblellave.com/wp-content/uploads/2025/10/Imagen-referencial-B.jpg" alt="" width="768" height="432" /><p id="caption-attachment-342511" class="wp-caption-text">Alerta que emitió la Policía Estatal Cibernética de Puebla (México) en su cuenta oficial de Facebook</p></div></p>
<h2>Podemos evitar ser engañados, estafados o dañados</h2>
<p>En un contexto en el cual conviven aplicaciones oficiales y seguras con otras fraudulentas y maliciosas, desde ESET comentan e informan que es importante saber identificarlas, para no ser una víctima más de este tipo de engaño. Para eso, ha compartido este checklist práctico de señales y alarmas concretas para prestarle atención:</p>
<ul>
<li><strong>Se descarga de repositorios no oficiales:</strong> Si la aplicación se descarga desde un link de WhatsApp, redes sociales o una página de dudosa reputación, debe llamar la atención. Lo correcto es realizar descargas desde repositorios oficiales, como Google Play, App Store o la tienda del banco.</li>
<li><strong>Es demasiado bueno para ser verdad:</strong> Este tipo de estafas ofrecen dinero sin ningún tipo de requisito, con tasas muy bajas y aprobación inmediata. Estos son claros señuelos que utilizan los cibercriminales para aprovechar la urgencia de las víctimas.</li>
<li><strong>Solicita dinero de antemano:</strong> Si pide transferir dinero a título de “garantía” o “comisión”, es un fraude. En un préstamo legítimo nunca se solicita un pago antes de desembolsar el crédito.</li>
<li><strong>Cuenta con reseñas muy buenas o malas: </strong>Las reseñas y opiniones son otro factor para tener en cuenta ya que si son repetitivas y exageradamente positivas; o si existen quejas y reclamos por robo de datos o estafa, claramente es una señal de fraude.</li>
<li><strong>Términos y condiciones poco claros o nulos:</strong> Es importante que la app explique detalladamente sus tasas de interés, plazos, comisiones y tenga términos, condiciones y políticas de privacidad claras. Si eso no existe, es mejor desconfiar.</li>
<li><strong>Sin presencia en redes ni registro legal:</strong> Una aplicación que no cuenta con página web oficial, atención al cliente, redes sociales activas y registro ante un ente regulador local, debe levantar sospecha.</li>
<li><strong>Pide permisos innecesarios:</strong> Si solicita acceder a los contactos, fotos, micrófono o hasta ubicación, entonces, lo que busca esa app es robar datos para luego extorsionar al usuario.</li>
</ul>
<p><div id="attachment_342513" style="width: 386px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-342513" class="size-full wp-image-342513" src="https://doblellave.com/wp-content/uploads/2025/10/Imagen-referencial-C.jpg" alt="" width="376" height="498" /><p id="caption-attachment-342513" class="wp-caption-text">Ejemplo de los amplios permisos que este tipo de aplicaciones (maliciosas) solicitan a sus usuarios</p></div></p>
<p><em>“Otro punto para tener en cuenta es que la supuesta página oficial desde donde se descarga la aplicación puede ser falsa. El cibercrimen crea webs que lucen como las reales, utilizando el mismo diseño, logos e imágenes. El consejo es verificar que la empresa esté avalada por el organismo regulador de tu país. Por último, que no existan denuncias a través de los medios de comunicación y las redes sociales, tampoco garantiza nada. De hecho, puede tratarse de un fraude incipiente, que todavía no fue descubierto ni denunciado”, </em>advierte <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>El instalar una aplicación de préstamo fraudulenta puede tener diversas consecuencias. Por ejemplo:</p>
<ul>
<li><strong>Suplantación de identidad:</strong> Este tipo de apps fraudulentas suelen ir en busca de los datos personales de sus víctimas (nombre, apellido, documento de identidad, domicilio, información bancaria, entre tantos otros). Una vez obtenida esa información, pueden emplearla para <a href="https://www.welivesecurity.com/la-es/2022/05/11/que-es-robo-suplantacion-de-identidad/" target="_blank" rel="noopener">suplantar la identidad</a>, y por ejemplo, sacar un préstamo real a su nombre, abrir cuentas en un banco u otro tipo de actividades maliciosas.</li>
<li><strong>Pérdida de dinero:</strong> Como señuelo, muchas veces estas apps incitan a la víctima a pagar un monto inicial, como parte de un supuesto estudio de crédito, comisiones, fianza o garantía. Luego, no sólo que el préstamo nunca sucede, sino que también se quedan con ese pago inicial.</li>
<li><strong>Infección con malware:</strong> En el caso analizado por el equipo de ESET, se confirma que las aplicaciones <a href="https://www.welivesecurity.com/es/investigaciones/app-prestamos-espian-usuarios-android/#consecuencias" target="_blank" rel="noopener">SpyLoan</a> suponen una importante amenaza, ya que gracias a su código malicioso pueden extraer sigilosamente una amplia gama de información personal de usuarios desprevenidos: lista de cuentas, registros de llamadas, eventos del calendario, información del dispositivo, listas de aplicaciones instaladas, información de la red Wi-Fi local, entre otras.</li>
<li><strong>Extorsión:</strong> También es común que estas apps fraudulentas soliciten el acceso a contactos, fotos y mensajes. Lo que sucede luego es que los cibercriminales usan toda esa información íntima y personal para extorsionar a la víctima, amenazando que harán públicos los datos o avisarán a familiares y amigos de esta morosidad, pidiendo a cambio altas sumas de dinero.</li>
</ul>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Fomentando cultura de la ciberseguridad: MQS y Rafa Núñez en la Fitelven 2025</title>
		<link>https://doblellave.com/fomentando-cultura-de-la-ciberseguridad-mqs-y-rafa-nunez-en-la-fitelven-2025/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Mon, 22 Sep 2025 13:00:14 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[Cultura de la ciberseguridad]]></category>
		<category><![CDATA[Fitelven 2025]]></category>
		<category><![CDATA[Formación continua]]></category>
		<category><![CDATA[Más Que Seguridad]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[Rafael Nuñez Aponte]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[riesgos]]></category>
		<category><![CDATA[secuestro de datos]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=341850</guid>

					<description><![CDATA[La Feria Internacional de Telecomunicaciones concluyó de manera fructífera y fue escenario propicio para educar e informar en ciberseguridad]]></description>
										<content:encoded><![CDATA[<div><strong>DOBLE LLAVE</strong> &#8211; Los venezolanos conectaron presencialmente en <strong>Fitelven 2025</strong> con las innovaciones tecnológicas en el amplio campo de las telecomunicaciones, la ciberseguridad, la formación continua y la prevención, de la mano -entre otros especialistas o expertos- de <strong>Rafael Núñez Aponte</strong>, Director de <strong>Más Que Seguridad</strong>.</div>
<div>
<div>_</div>
</div>
<div><iframe title="YouTube video player" src="https://www.youtube.com/embed/xv_6oM2m2eU?si=HJpk8cVMbjoYLolm" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></div>
<div>
<div>_</div>
<div><strong><span style="font-size: 1.21429rem;">Núñez dictó una </span><i style="font-size: 1.21429rem;">master class </i><span style="font-size: 1.21429rem;">referente al </span><i style="font-size: 1.21429rem;">ransomware</i></strong><span style="font-size: 1.21429rem;"><strong> o secuestro de datos, destacando la importancia de concientizar y crear cultura de protección o resguardo</strong>, en la que se adentró en cómo hacer efectiva prevención. Uno de los temas que más captaron la atención del público en esta edición del evento fue lo relacionado con la seguridad bancaria y la protección de sus operaciones, con énfasis en los usuarios en línea.</span></div>
</div>
<div>
<div>_</div>
</div>
<div>
<div></div>
<div>
<blockquote class="instagram-media" style="background: #FFF; border: 0; border-radius: 3px; box-shadow: 0 0 1px 0 rgba(0,0,0,0.5),0 1px 10px 0 rgba(0,0,0,0.15); margin: 1px; max-width: 540px; min-width: 326px; padding: 0; width: calc(100% - 2px);" data-instgrm-captioned="" data-instgrm-permalink="https://www.instagram.com/reel/DO4CTATEWza/?utm_source=ig_embed&amp;utm_campaign=loading" data-instgrm-version="14">
<div style="padding: 16px;">
<p>&nbsp;</p>
<div style="display: flex; flex-direction: row; align-items: center;">
<div style="background-color: #f4f4f4; border-radius: 50%; flex-grow: 0; height: 40px; margin-right: 14px; width: 40px;"></div>
<div style="display: flex; flex-direction: column; flex-grow: 1; justify-content: center;">
<div style="background-color: #f4f4f4; border-radius: 4px; flex-grow: 0; height: 14px; margin-bottom: 6px; width: 100px;"></div>
<div style="background-color: #f4f4f4; border-radius: 4px; flex-grow: 0; height: 14px; width: 60px;"></div>
</div>
</div>
<div style="padding: 19% 0;"></div>
<div style="display: block; height: 50px; margin: 0 auto 12px; width: 50px;"></div>
<div style="padding-top: 8px;">
<div style="color: #3897f0; font-family: Arial,sans-serif; font-size: 14px; font-style: normal; font-weight: 550; line-height: 18px;">Ver esta publicación en Instagram</div>
</div>
<div style="padding: 12.5% 0;"></div>
<div style="display: flex; flex-direction: row; margin-bottom: 14px; align-items: center;">
<div>
<div style="background-color: #f4f4f4; border-radius: 50%; height: 12.5px; width: 12.5px; transform: translateX(0px) translateY(7px);"></div>
<div style="background-color: #f4f4f4; height: 12.5px; transform: rotate(-45deg) translateX(3px) translateY(1px); width: 12.5px; flex-grow: 0; margin-right: 14px; margin-left: 2px;"></div>
<div style="background-color: #f4f4f4; border-radius: 50%; height: 12.5px; width: 12.5px; transform: translateX(9px) translateY(-18px);"></div>
</div>
<div style="margin-left: 8px;">
<div style="background-color: #f4f4f4; border-radius: 50%; flex-grow: 0; height: 20px; width: 20px;"></div>
<div style="width: 0; height: 0; border-top: 2px solid transparent; border-left: 6px solid #f4f4f4; border-bottom: 2px solid transparent; transform: translateX(16px) translateY(-4px) rotate(30deg);"></div>
</div>
<div style="margin-left: auto;">
<div style="width: 0px; border-top: 8px solid #F4F4F4; border-right: 8px solid transparent; transform: translateY(16px);"></div>
<div style="background-color: #f4f4f4; flex-grow: 0; height: 12px; width: 16px; transform: translateY(-4px);"></div>
<div style="width: 0; height: 0; border-top: 8px solid #F4F4F4; border-left: 8px solid transparent; transform: translateY(-4px) translateX(8px);"></div>
</div>
</div>
<div style="display: flex; flex-direction: column; flex-grow: 1; justify-content: center; margin-bottom: 24px;">
<div style="background-color: #f4f4f4; border-radius: 4px; flex-grow: 0; height: 14px; margin-bottom: 6px; width: 224px;"></div>
<div style="background-color: #f4f4f4; border-radius: 4px; flex-grow: 0; height: 14px; width: 144px;"></div>
</div>
<p>&nbsp;</p>
<p style="color: #c9c8cd; font-family: Arial,sans-serif; font-size: 14px; line-height: 17px; margin-bottom: 0; margin-top: 8px; overflow: hidden; padding: 8px 0 7px; text-align: center; text-overflow: ellipsis; white-space: nowrap;"><a style="color: #c9c8cd; font-family: Arial,sans-serif; font-size: 14px; font-style: normal; font-weight: normal; line-height: 17px; text-decoration: none;" href="https://www.instagram.com/reel/DO4CTATEWza/?utm_source=ig_embed&amp;utm_campaign=loading" target="_blank" rel="noopener">Una publicación compartida por Seguridad Informática (@masqueseguridad)</a></p>
</div>
</blockquote>
<p><script src="//www.instagram.com/embed.js" async=""></script></p>
</div>
</div>
<div>Más Que Seguridad (MQS) y Rafael Núñez hicieron parte de la Fitelven 2025, atendieron a medios y periodistas, interactuaron con el público, felicitaron a los organizadores y brindaron su reconcimiento a la Feria por su consolidación, así como a los diferentes expositores por su positivo crecimiento.</div>
<div>_</div>
<div>
<blockquote class="instagram-media" style="background: #FFF; border: 0; border-radius: 3px; box-shadow: 0 0 1px 0 rgba(0,0,0,0.5),0 1px 10px 0 rgba(0,0,0,0.15); margin: 1px; max-width: 540px; min-width: 326px; padding: 0; width: calc(100% - 2px);" data-instgrm-captioned="" data-instgrm-permalink="https://www.instagram.com/reel/DO1dcBqEWJ4/?utm_source=ig_embed&amp;utm_campaign=loading" data-instgrm-version="14">
<div style="padding: 16px;">
<p>&nbsp;</p>
<div style="display: flex; flex-direction: row; align-items: center;">
<div style="background-color: #f4f4f4; border-radius: 50%; flex-grow: 0; height: 40px; margin-right: 14px; width: 40px;"></div>
<div style="display: flex; flex-direction: column; flex-grow: 1; justify-content: center;">
<div style="background-color: #f4f4f4; border-radius: 4px; flex-grow: 0; height: 14px; margin-bottom: 6px; width: 100px;"></div>
<div style="background-color: #f4f4f4; border-radius: 4px; flex-grow: 0; height: 14px; width: 60px;"></div>
</div>
</div>
<div style="padding: 19% 0;"></div>
<div style="display: block; height: 50px; margin: 0 auto 12px; width: 50px;"></div>
<div style="padding-top: 8px;">
<div style="color: #3897f0; font-family: Arial,sans-serif; font-size: 14px; font-style: normal; font-weight: 550; line-height: 18px;">Ver esta publicación en Instagram</div>
</div>
<div style="padding: 12.5% 0;"></div>
<div style="display: flex; flex-direction: row; margin-bottom: 14px; align-items: center;">
<div>
<div style="background-color: #f4f4f4; border-radius: 50%; height: 12.5px; width: 12.5px; transform: translateX(0px) translateY(7px);"></div>
<div style="background-color: #f4f4f4; height: 12.5px; transform: rotate(-45deg) translateX(3px) translateY(1px); width: 12.5px; flex-grow: 0; margin-right: 14px; margin-left: 2px;"></div>
<div style="background-color: #f4f4f4; border-radius: 50%; height: 12.5px; width: 12.5px; transform: translateX(9px) translateY(-18px);"></div>
</div>
<div style="margin-left: 8px;">
<div style="background-color: #f4f4f4; border-radius: 50%; flex-grow: 0; height: 20px; width: 20px;"></div>
<div style="width: 0; height: 0; border-top: 2px solid transparent; border-left: 6px solid #f4f4f4; border-bottom: 2px solid transparent; transform: translateX(16px) translateY(-4px) rotate(30deg);"></div>
</div>
<div style="margin-left: auto;">
<div style="width: 0px; border-top: 8px solid #F4F4F4; border-right: 8px solid transparent; transform: translateY(16px);"></div>
<div style="background-color: #f4f4f4; flex-grow: 0; height: 12px; width: 16px; transform: translateY(-4px);"></div>
<div style="width: 0; height: 0; border-top: 8px solid #F4F4F4; border-left: 8px solid transparent; transform: translateY(-4px) translateX(8px);"></div>
</div>
</div>
<div style="display: flex; flex-direction: column; flex-grow: 1; justify-content: center; margin-bottom: 24px;">
<div style="background-color: #f4f4f4; border-radius: 4px; flex-grow: 0; height: 14px; margin-bottom: 6px; width: 224px;"></div>
<div style="background-color: #f4f4f4; border-radius: 4px; flex-grow: 0; height: 14px; width: 144px;"></div>
</div>
<p>&nbsp;</p>
<p style="color: #c9c8cd; font-family: Arial,sans-serif; font-size: 14px; line-height: 17px; margin-bottom: 0; margin-top: 8px; overflow: hidden; padding: 8px 0 7px; text-align: center; text-overflow: ellipsis; white-space: nowrap;"><a style="color: #c9c8cd; font-family: Arial,sans-serif; font-size: 14px; font-style: normal; font-weight: normal; line-height: 17px; text-decoration: none;" href="https://www.instagram.com/reel/DO1dcBqEWJ4/?utm_source=ig_embed&amp;utm_campaign=loading" target="_blank" rel="noopener">Una publicación compartida por Seguridad Informática (@masqueseguridad)</a></p>
</div>
</blockquote>
<p><script async src="//www.instagram.com/embed.js"></script></p>
</div>
<div>
<div><span style="font-size: 1.21429rem;">Redes y contacto: <strong><a href="https://www.instagram.com/masqueseguridad/?hl=es" target="_blank" rel="noopener">masqueseguridad</a> </strong></span></div>
<div>_</div>
</div>
<div>
<p><div id="attachment_341877" style="width: 1034px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-341877" class="size-large wp-image-341877" src="https://doblellave.com/wp-content/uploads/2025/09/Fitelven-general-2025-1024x569.jpg" alt="" width="1024" height="569" /><p id="caption-attachment-341877" class="wp-caption-text">El Poliedro de Caracas fue el lugar de la cita de Fitelven, la feria de telecomunicaciones más grande e importante de Venezuela</p></div></p>
</div>
<div>
<p>Esta edición de la Fitelven reunió a <strong>cientos de expositores, decenas de foros y más 60 mil asistentes</strong> en una experiencia que celebró la innovación con sello venezolano. <strong>La Inteligencia Artificial, protagonista del próximo año,</strong> ya anticipa lo que viene: un salto aún más audaz hacia el mañana.</p>
<p>DOBLE LLAVE</p>
<p>Cobertura en la Fitelven 2025 de los medios de Grupo EL SUMARIO</p>
<p>Producción audiovisual: Jesús Ramírez / Ida Febres</p>
<p><em>Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong>Google News</strong></a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong>X/Twitter</strong></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong>Instagram</strong></a> puedes conocer diariamente nuestros contenidos</em></p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ciberdelincuencia: Contraseñas robadas superan al phishing como vector de acceso</title>
		<link>https://doblellave.com/ciberdelincuencia-contrasenas-robadas-superan-al-phishing-como-vector-de-acceso/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 20 Jul 2025 13:00:23 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Ataques de fuerza bruta]]></category>
		<category><![CDATA[BYOD («Bring Your Own Device»)]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberatacantes]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[Ciberdelincuentes]]></category>
		<category><![CDATA[credenciales]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Filtraciones de datos]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[Malware infostealer]]></category>
		<category><![CDATA[Phishing e ingeniería social]]></category>
		<category><![CDATA[prevención]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=338669</guid>

					<description><![CDATA[ESET analiza las implicaciones de esto en América Latina, y cómo se puede proteger un bien tan valioso para personas y organizaciones]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; En el mundo digital, las llaves son reemplazadas por contraseñas, o credenciales de acceso, es por lo que cuando caen en manos equivocadas se convierten en un vector infalible para ingresar y vulnerar los sistemas de las organizaciones. <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, compañía líder en <strong>detección proactiva de amenazas</strong>, advierte sobre el cuidado de esta información ya que el riesgo aumenta al tratarse de información corporativa, una vez dentro de los sistemas, los ciberatacantes pueden robar información confidencial, realizar fraudes financieros o hasta incluso instalar ransomware.</p>



<p class="wp-block-paragraph">El 2024 fue un año de despegue para las credenciales robadas como vector inicial para el acceso a los sistemas de las organizaciones. Si bien la explotación de vulnerabilidades continúa siendo el vector preferido de los cibercriminales (con un 33%), <a href="https://services.google.com/fh/files/misc/m-trends-2025-en.pdf" target="_blank" rel="noreferrer noopener">el robo de credenciales (16%) logró superar al phishing (14%)</a>, para ubicarse como el segundo vector de infección inicial más frecuente (en 2024). Así lo destacó <em>Mandiant</em>, empresa dedicada a la ciberseguridad propiedad de Google, en su <em>M-Trends Report 2025</em>.</p>



<h4 class="wp-block-heading" style="text-align: left;">A continuación, ESET repasa cuáles son las principales maneras mediante las cuales los ciberdelincuentes logran, o intentan, obtener credenciales:</h4>



<h4 class="wp-block-heading" style="text-align: left;"><span style="color: #ff6600;"><strong><em>Phishing e ingeniería social</em></strong></span></h4>



<p class="wp-block-paragraph">-Se suplanta la identidad de amigos, familiares u organizaciones públicas en un correo electrónico, u otros medios de comunicación, para inducir a entregar información sensible, como datos personales o contraseñas, en una página web falsa que ellos mismos controlan y que simula ser la oficial. También se utiliza para engañar a las personas para que descarguen malware que roba credenciales.</p>



<h4 class="wp-block-heading" style="text-align: left;"><span style="color: #ff6600;"><strong><em>Ataques de fuerza bruta</em></strong></span></h4>



<p class="wp-block-paragraph">-Son técnicas que usan los cibercriminales para probar combinaciones de contraseñas y dar con la credencial legítima de la víctima. Las contraseñas débiles, fáciles de recordar, o que son de las más comunes, hacen más sencillo el uso de esta metodología y técnicas por parte del cibercrimen.</p>



<h4 class="wp-block-heading" style="text-align: left;"><span style="color: #ff6600;"><strong><em>Filtraciones de datos </em></strong></span></h4>



<p class="wp-block-paragraph">-Cada vez son más comunes los casos de filtraciones, que son otra fuente de la cual se valen los malhechores para obtener estos accesos, y también del posterior comercio de credenciales en foros clandestinos para que sean utilizadas en distintos servicios por otros ciberdelincuentes.</p>



<h4 class="wp-block-heading" style="text-align: left;"><span style="color: #ff6600;"><strong><em>Malware infostealer</em></strong></span></h4>



<p class="wp-block-paragraph">-Se trata de un tipo de malware cuyo principal objetivo es robar información del equipo infectado y enviarlo a los cibercriminales. Si bien se enfoca mayormente en robar credenciales almacenadas en el navegador o espacios de guardado temporal y el historial, también puede presentar funciones adicionales, como para el de <strong>billeteras de criptomonedas</strong>.</p>



<p class="wp-block-paragraph">A este tipo de ataques también se suma y agrava en lo atinente a la información corporativa, la tendencia del modelo <a href="https://es.wikipedia.org/wiki/Bring_your_own_device" target="_blank" rel="noreferrer noopener"><strong>BYOD</strong></a> (<em>«Bring Your Own Device»</em>) y cualquier tipo de uso informal de equipos corporativos. Allí <strong>conviven cuentas laborales con personales</strong>, muchas veces sin el control necesario, por lo que en un descuido, a veces inconsciente, la entrega de credenciales no solo afecta al usuario sino también la información de la compañía para la cual trabaja.</p>



<p class="wp-block-paragraph"><em>“Es necesario que tanto las organizaciones como los propios usuarios puedan reformular la manera en la que protegen sus credenciales. Para ello, implementar ciertas medidas de prevención puede ser la clave. A saber: desde activar el <a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noreferrer noopener">doble factor de autenticación (2FA)</a> y monitorear activamente las credenciales filtradas, hasta la creación de políticas de acceso condicional. Como siempre subrayamos desde ESET, no solo se trata de contar con una contraseña única y robusta, sino también con diversas capas de seguridad que mantengan a resguardo nuestros bienes digitales más preciados”</em>, concluye y precisa <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros datos preventivos está igualmente disponible: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Examen de ESET: Estos son los 6 infostealers que más han afectado a Latinoamérica en 2025</title>
		<link>https://doblellave.com/examen-de-eset-estos-son-los-6-infostealers-que-mas-han-afectado-a-latinoamerica-en-2025/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 12 Jul 2025 14:00:10 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Amadey]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[argentina]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[estudio]]></category>
		<category><![CDATA[Formbook]]></category>
		<category><![CDATA[Guildma]]></category>
		<category><![CDATA[infostealers]]></category>
		<category><![CDATA[Investigadora de Seguridad Informática]]></category>
		<category><![CDATA[LummaStealer]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[mayor número de ataques]]></category>
		<category><![CDATA[méxico]]></category>
		<category><![CDATA[Robo de información sensible]]></category>
		<category><![CDATA[Rozena]]></category>
		<category><![CDATA[Xloader]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=338318</guid>

					<description><![CDATA[ESET analiza cuáles son los ataques de infostealers más detectados en Latinoamérica durante la primera mitad de 2025]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; En los últimos años, los <strong>infostealers</strong>, malware especializado en el <strong>robo de información sensible como credenciales y datos financieros</strong>, se han consolidado como una de las amenazas más persistentes y lucrativas. Este malware tuvo un <a href="https://www.welivesecurity.com/es/malware/infostealers-alza-amenaza-prestarle-atencion-2025/" target="_blank" rel="noopener">aumento significativo en su actividad</a>, especialmente en países como <strong>Brasil</strong>, <strong>México</strong> y <strong>Argentina</strong>. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, analiza la situación en Latinoamérica, repasa las familias de <em>infostealers</em> más detectadas durante la <strong>primera mitad de 2025 </strong>y comparte este material con suficientes y útiles detalles para comprender los riegos.</p>
<p>Los infostealers son tipos de malware diseñados para robar información sensible <strong>de manera sigilosa, sin dejar rastro</strong>. Una vez que se infiltran en un sistema o red corporativa, capturan cualquier pieza de información que pueda ser útil para comprometer cuentas, escalar privilegios, facilitar otro ciberataque o comerciarla en mercados clandestinos. El mismo infostealer empaqueta la información robada y la envía a los servidores de los ciberatacantes, o a cuentas de mensajería instantánea con gran poder de anonimato como <em>Discord</em> o<em> Telegram</em>.</p>
<p><em>“La actividad de infostealers en América Latina no solo creció en volumen, sino también en diversidad. Algunas familias tienen años de presencia sostenida, otras surgieron recientemente y ganaron protagonismo por su velocidad de evolución o por su integración con otros componentes maliciosos.</em> <em>Desde troyanos bancarios, como Amavaldo o Guildma -con gran actividad en Brasil- hasta RATs avanzados utilizados en ciberataques de gran calibre como Agent Tesla, se destacan por operar de manera sigilosa, facilitando la monetización rápida de la información robada”, </em>señala <strong>Martina López</strong>, Investigadora de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<div id="attachment_338347" style="width: 1034px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-338347" class="wp-image-338347 size-large" src="https://doblellave.com/wp-content/uploads/2025/07/kevin-horvat-Pyjp2zmxuLk-unsplash-1024x683.jpg" alt="" width="1024" height="683" /><p id="caption-attachment-338347" class="wp-caption-text">Se vuelve cada vez más evidente la necesidad de detección proactiva, inteligencia de amenazas y respuesta coordinada frente al robo de información sensible (Fuente de esta imagen referencial: Kevin Horvat en Unsplash)</p></div>
<p>ESET repasa las familias más detectadas en Latinoamérica durante la primera mitad de 2025 y destaca las 6 principales: <strong>LummaStealer</strong>,<strong> Amadey</strong>, <strong>Rozena</strong>, <strong>Guildma</strong>, <strong>Formbook</strong> y <strong>Xloader</strong>.</p>
<h2>Infostealers: A continuación sus perfiles</h2>
<h4>LummaStealer</h4>
<p>Es una amenaza surgida alrededor del 2022 que evolucionó rápidamente bajo el modelo <em>Malware-As-A-Service</em>. Además de ser <strong>el infostealer más detectado por los sistemas de ESET -con más de 4000 identificaciones únicas solamente en 2025 en la región-, es de los stealers más vendidos en los mercados clandestinos</strong>.</p>
<p>Al ser vendido como un “producto” que distintos atacantes pueden comprar, los posibles métodos de acceso inicial son altamente diversos. Su distribución suele ser a través de falsos instaladores de aplicaciones descargadas de sitios fraudulentos, <em>malvertising</em>, redes sociales y correos electrónicos infectados. Aunque, en campañas más complejas también se utilizó como payload final en equipos corporativos mediante loaders personalizados.</p>
<p>En la región, este código malicioso ha tenido alta actividad en México, Brasil y Argentina, participando en campañas contra empresas de todo tamaño y capacidad. Durante mayo de 2025, ESET participó en la <a href="https://www.welivesecurity.com/es/investigaciones/eset-operacion-global-disrupcion-lumma-stealer/" target="_blank" rel="noopener">operación global de disrupción</a> de este malware, procesando una gran cantidad de muestras para extraer elementos como los servidores.</p>
<p>Lo que lo hace atractivo para los cibercriminales es su arquitectura modular, con un estilo plug-and-play, contiene un núcleo “base” con funciones esenciales, como la persistencia o comunicación con el servidor C&amp;C, y luego módulos adicionales que se pueden agregar o quitar según la necesidad del <strong>actor malicioso</strong>. Entre los módulos más utilizados encontramos el keylogger, la exfiltración vía FTP, la ejecución de comandos remotos y más. Estos módulos pueden descargarse dinámicamente, activarse bajo ciertas condiciones o incluso cambiarse sin tener que recompilar toda la amenaza.</p>
<h4>Amadey</h4>
<p>Una amenaza activa desde al menos 2018 que sigue siendo relevante en 2025 por su capacidad de cumplir un doble rol, funciona tanto como <em>infostealer</em> básico como también <em>loader</em> de otras amenazas más destructivas. Con <strong>casi 2500 detecciones únicas en la región</strong> es muy importante en el ecosistema del malware.</p>
<p>Funciona como eslabón clave en cadenas de infección multi-etapa ya que su punto fuerte está en su utilidad como paso intermedio en cadenas de infección complejas. Durante 2025 actuó con frecuencia como “puerta de entrada” en campañas donde luego se descargan familias de ransomware o troyanos bancarios, aprovechando su ligereza y bajo nivel de detección para abrir el camino sin levantar sospechas.</p>
<p>Su distribución suele estar vinculada al <em>malspam</em>: correos electrónicos que intentan engañar al usuario con señuelos de tipo factura, multa o aviso bancario, para inducirlo a descargar un adjunto malicioso o cliquear en enlaces a documentos infectados. También aparece como payload secundario, descargado por otros troyanos que comprometen inicialmente al sistema y luego lo utilizan como puente para nuevos ataques.</p>
<h4>Rozena</h4>
<p>Una amenaza activa desde al menos 2015, que combina funciones de <em>infostealer</em> y <em>backdoor</em>. Se destaca por su versatilidad y por su uso en campañas localizadas con objetivos específicos. Su distribución se da principalmente a través de archivos “benignos” descargables vía phishing en formato de documentos maliciosos de Office (habitualmente con macros o exploits) o ejecutables falsos.</p>
<p>Entre sus capacidades se incluye el <strong>robo de información sensible, como credenciales y datos del sistema</strong>, además de la posibilidad de establecer shells inversas utilizando PowerShell, lo que le permite al atacante <strong>tomar control remoto del sistema comprometido</strong>.</p>
<p>Uno de los aspectos más relevantes en la actividad reciente de Rozena es su comportamiento file-less, lo que implica que el código malicioso no necesariamente se guarda como archivo en el disco, sino que puede ejecutarse directamente en memoria, ya sea a través de macros, scripts o shellcode inyectado. Este enfoque reduce la huella en el sistema, lo que lo convierte en una opción atractiva para campañas que priorizan el sigilo y la persistencia.</p>
<h4>Guildma</h4>
<p>Forma parte del ecosistema de troyanos bancarios originados en Brasil y ha estado activo durante varios años, con una evolución constante tanto en capacidades como en técnicas de distribución. <strong>Es una de las amenazas más representativas del malware financiero</strong> en América Latina, si bien Brasil es su territorio principal, en los últimos años se han observado campañas dirigidas a usuarios en casi todos los países latinoamericanos.</p>
<p>A nivel funcional, Guildma <strong>captura credenciales, monitoriza el teclado, toma capturas de pantalla y es capaz de interferir con sesiones bancarias en tiempo real</strong>. Su objetivo es robar información financiera y credenciales que permitan el acceso a cuentas bancarias de los usuarios afectados. Simula clics, manipulando formularios y adaptándose a las interfaces de entidades bancarias locales.</p>
<p>Su distribución es a través de campañas masivas por correo electrónico, donde utilizan señuelos variados: multas o facturas, hasta excusas que buscan generar curiosidad en la víctima. Los mensajes suelen incluir archivos adjuntos maliciosos o enlaces que conducen a la descarga de la amenaza.</p>
<h4>Formbook y XLoader</h4>
<p>En el contexto regional, tanto Formbook como XLoader han sido detectados en campañas <strong>contra usuarios particulares y organizaciones</strong> por igual, muchas veces mediante campañas de <em>malspam</em> con archivos adjuntos ofuscados o enlaces a descargas directas. Su bajo perfil y facilidad de uso hacen que siga siendo una herramienta vigente para atacantes menos sofisticados, pero igualmente efectivos.</p>
<p>Formbook es una familia de malware con fines comerciales que circula desde 2016 con fuerte presencia global, incluyendo campañas activas en América Latina. Originalmente distribuido como malware-as-a-service en foros clandestinos, se caracterizó desde el inicio por ser liviano, accesible y eficaz, atractivo para atacantes que participan en la compraventa de amenazas. Su modo de distribución depende de sus compradores aunque <a href="https://www.welivesecurity.com/es/investigaciones/autoit-distribuye-infostealer-formbook-empresas-latinoamerica/" target="_blank" rel="noopener">las campañas de correos con adjuntos son las más vistas</a>.</p>
<p>Su enfoque principal es el <strong>robo de información, particularmente credenciales a través de formularios web, capturas de teclado, y exfiltración de datos desde navegadores y clientes de correo electrónico</strong>. También tiene capacidades para realizar capturas de pantalla y recolectar detalles del sistema comprometido.</p>
<p>Destaca de esta amenaza su evolución directa en la forma de XLoader, una versión actualizada que amplía sus funcionalidades y cambia la estrategia de distribución. A diferencia de Formbook, que se dirigía sistemas Windows, XLoader sumó <strong>variantes capaces de atacar sistemas macOS</strong>, ampliando el espectro de objetivos. Además, XLoader añade mejoras en persistencia y técnicas anti-defensas. XLoader se ha comercializado como un sucesor más robusto, con mayor foco en campañas distribuidas a través de correos maliciosos, documentos infectados y sitios fraudulentos.</p>
<p><em><strong>“</strong>La evolución y proliferación de los infostealers reflejan el panorama global de amenazas, cada vez más sofisticado y con alta capacidad de adaptación. Su operación bajo modelos como Malware-as-a-Service (MaaS) los convierte en un<strong> riesgo constante para usuarios y empresas</strong>, el cual se amplifica cuando son utilizados como vectores iniciales en ataques más complejos -como ransomware o espionaje corporativo-. <strong>Ante este escenario, se vuelve cada vez más evidente la necesidad de detección proactiva, inteligencia de amenazas y respuesta coordinada”</strong>, </em>concluye Martina López, de ESET Latinoamérica.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener más datos preventivos y protegerse se encuentra disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a> y en sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministrada por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer</em></p>


]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Datos personales: Consejos para mantenerlos fuera de la dark web</title>
		<link>https://doblellave.com/datos-personales-consejos-para-mantenerlos-fuera-de-la-dark-web/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 10 Nov 2024 11:50:44 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[datos personales]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[fuera de la dark web]]></category>
		<category><![CDATA[huella digital]]></category>
		<category><![CDATA[laboratorio de ESET Latinoamérica]]></category>
		<category><![CDATA[los bajos fondos de Internet]]></category>
		<category><![CDATA[medidas de protección]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[“el lado oscuro de Internet”]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=328030</guid>

					<description><![CDATA[ESET advierte que, si bien es difícil evitar que la información personal termine en “el lado oscuro de Internet”, existen medidas de protección ]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El <strong>44% de los diputados al Parlamento Europeo</strong> y el <strong>68% de los parlamentarios británicos</strong> facilitó que sus datos personales acaben <a href="https://proton.me/blog/politicians-exposed-dark-web" target="_blank" rel="noopener">circulando por la dark web</a>. <strong>La razón es que muchos se habrían registrado en cuentas online utilizando su dirección de correo electrónico oficial</strong> <strong>e introducido información personal identificable (IPI) adicional</strong>. Después, cuando ciberdelincuentes atacaron a esos proveedores externos y compartieron o vendieron los datos en la <strong>dark web</strong>, ya era demasiado tarde para evitar la difusión de dichos datos. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, comparte y enumera algunos oportunos consejos preventivos.</p>
<p><em><strong>“</strong>Por desgracia, esto no es algo que ocurra sólo a políticos u otras personas de relevancia pública, y no es la única forma en que los datos de una persona pueden acabar en <strong>los bajos fondos de Internet</strong>. Le puede pasar a cualquiera, incluso aunque lo haga todo correctamente. Y a menudo ocurre. Por eso merece la pena vigilar de cerca tu <a href="https://www.welivesecurity.com/la-es/2023/03/31/menos-es-mas-toma-mando-desorden-digital/" target="_blank" rel="noopener">huella digital</a> y los datos que más te importan<strong>”</strong>, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>La <em>dark web</em> se refiere a <strong>partes de Internet que no están indexadas por los motores de búsqueda tradicionales</strong>, no es ilegal ni está poblada únicamente por ciberdelincuentes, es un lugar donde <a href="https://www.welivesecurity.com/la-es/2020/07/23/como-configurar-tor-navegar-deep-web-forma-segura/" target="_blank" rel="noopener">se puede navegar de forma anónima</a> utilizando el navegador <strong>Tor</strong>. Sin embargo, la economía actual de la ciberdelincuencia se ha construido sobre una próspera <strong>dark web</strong>, con muchos de los foros y mercados especializados visitados en masa por los ciberdelincuentes, mientras permanecen ocultos de las fuerzas de seguridad.</p>
<p>Como facilitadores de una <a href="https://cybersecurityventures.com/hackerpocalypse-cybercrime-report-2016/" target="_blank" rel="noopener">economía delictiva valorada en billones</a>, los <strong>sitios web oscuros</strong> permiten a los actores de amenazas y atacantes, <strong>tanto comprar como vender datos robados</strong>, herramientas de hacking, guías DIY, servicios para ello y más. A pesar de las medidas y operativos periódicos de las fuerzas de seguridad, siguen adaptándose para llenar los vacíos que dejan las autoridades cuando desmantelan sus operaciones.</p>
<p>Una investigación de <strong>Proton y Constella Intelligence</strong>, por ejemplo, mostró que dos quintas partes (40%) de las direcciones de correo electrónico de parlamentarios británicos, europeos y franceses estaban expuestas en la <em>dark web</em>, casi 1.000 de los 2.280 correos electrónicos posibles. Peor aún, 700 de estos correos tenían contraseñas asociadas almacenadas en texto sin formato y expuestas en sitios de la <strong>dark web</strong>.</p>
<p>Cuando se combinan con otra información expuesta, como fechas de nacimiento, domicilios particulares y cuentas de redes sociales, constituyen un tesoro de datos de identidad que pueden utilizarse en posteriores ataques de phishing y suplantación de identidad.</p>
<h2>Cuándo y de qué manera somos vulnerables</h2>
<p>Hay varias formas de que los datos pueden aparecer en un foro o sitio de la <em>dark web</em>, algunas pueden ser el resultado de una negligencia, mientras que muchas otras no lo son. Algunas de esas formas son:</p>
<ul>
<li><strong>Filtraciones de datos en organizaciones de terceros: </strong>Los datos son robados de una organización con la que se ha interactuado, y que ha recopilado los datos, en el pasado. En Estados Unidos, <a href="https://www.idtheftcenter.org/publication/2023-data-breach-report/" target="_blank" rel="noopener">2023 fue un año récord</a> para este tipo de violaciones de datos; más de 3.200 incidentes en organizaciones llevaron a comprometer datos pertenecientes a más de 353 millones de clientes.</li>
<li><strong>Ataques de phishing: </strong>Un correo electrónico, mensaje directo, mensaje de texto o WhatsApp de apariencia legítima contiene un enlace que puede <a href="https://www.welivesecurity.com/2020/12/23/7-ways-malware-can-get-your-device/" target="_blank" rel="noopener">instalar malware para robar información</a> o engañar para que <a href="https://www.welivesecurity.com/la-es/2021/01/05/formas-comunes-dispositivos-pueden-infectarse-con-malware/" target="_blank" rel="noopener">se introduzcan datos personales o de inicio de sesión</a> (por ejemplo, una página de inicio de sesión falsa para Microsoft 365).</li>
<li><strong>Relleno de credenciales: </strong>Una cuenta se ve comprometida mediante un ataque de fuerza bruta (relleno de credenciales, ataque de diccionario, etc.) en el que los piratas informáticos adivinan una contraseña o utilizan <a href="https://www.welivesecurity.com/es/privacidad/filtraciones-contrasenas-como-comprobar-afectado/" target="_blank" rel="noopener">inicios de sesión previamente violados</a> en otros sitios. Una vez dentro de la cuenta, roban más información personal almacenada para venderla o utilizarla.</li>
<li><strong>Malware de infostealer: </strong>Los datos personales son robados a través de malware de robo de información que puede estar oculto en aplicaciones y archivos de descarga de apariencia legítima (como <a href="https://www.welivesecurity.com/la-es/2022/07/19/razones-no-descargar-juegos-pirateados/" target="_blank" rel="noopener">películas/juegos pirateados</a>), archivos adjuntos de phishing, anuncios maliciosos, sitios web, etcétera.</li>
</ul>
<p>Sea cual sea la forma en que los ciberdelincuentes obtienen los datos, una vez compartidos en la dark web, pueden ser entregados o vendidos según demanda. <strong>Es muy importante comprender que</strong> dependiendo del tipo de datos, quien los obtenga probablemente podrá secuestrar cuentas bancarias para robar más información, incluidos datos bancarios o de tarjetas, diseñar mensajes de phishing muy convincentes que compartan parte de la información personal robada para persuadir a entregar aún más datos sensibles, robar cuentas de correo electrónico o de redes sociales para enviar spam a otros contactos de la libreta de direcciones con enlaces maliciosos, o cometer fraude de identidad; por ejemplo, sacar créditos, generar declaraciones juradas falsas para recibir un reembolso o recibir servicios médicos de forma ilegal.</p>
<p><img decoding="async" class="wp-image-328036 size-full" src="https://doblellave.com/wp-content/uploads/2024/11/Imagen-referencial-Art-Prevent-ESET.jpg" alt="" width="1015" height="666" /></p>
<p><em><a href="https://www.welivesecurity.com/la-es/2019/01/14/mercado-negro-cibercrimen-precios-servicios-ofrecen-dark-web/" target="_blank" rel="noopener">Explicando el asunto paso a paso: sobre el cibercrimen y el mercado negro</a></em></p>
<p>En caso de descubrir que algún dato personal o confidencial fue expuesto y está siendo comercializado en la web oscura, es conveniente y vital tomar medidas de emergencia como cambiar todas las contraseñas, especialmente las afectadas, por credenciales fuertes y únicas; utilizar un <a href="https://www.welivesecurity.com/la-es/2023/04/14/cosas-tener-cuenta-comprar-administrador-contrasenas/" target="_blank" rel="noopener">gestor de contraseñas</a> para almacenar y recuperar las contraseñas y frases de contraseña guardadas; activar <a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noopener">la autenticación de doble factor</a> (2FA) en todas las cuentas que la ofrezcan; notificar a las autoridades pertinentes (fuerzas de seguridad, plataforma de redes sociales, etc.); asegurarse de que todos los dispositivos tengan instalado software de seguridad de un proveedor acreditado; congelar las cuentas bancarias y pedir nuevas tarjetas, chequeando los movimientos bancarios en busca de compras inusuales, y estarse atento a otras actividades inusuales en las cuentas online como imposibilidad de iniciar sesión, cambios en la configuración de seguridad, mensajes/actualizaciones de cuentas que no se reconocen o inicios de sesión desde lugares y a horas extrañas.</p>
<h4><span style="color: #808080;">¿Cómo podemos evitar ser víctimas de un ataque en el futuro? Desde ESET recomiendan lo siguiente:</span></h4>
<ul>
<li>Ser más precavido a la hora de <a href="https://www.welivesecurity.com/es/concientizacion/10-cosas-evitar-publicar-redes-sociales/" target="_blank" rel="noopener">compartir información</a> en línea.</li>
<li>Revisar la configuración de seguridad/privacidad de las cuentas en las redes sociales.</li>
<li>Activar <a href="https://www.welivesecurity.com/la-es/2023/06/26/pasar-modo-oculto-5-estrategias-fuera-del-radar/" target="_blank" rel="noopener">el «modo oculto»</a>, es decir, cuando proceda, utilizar opciones como direcciones de correo electrónico desechables para no tener que dar siempre los datos personales.</li>
<li>No responder nunca a correos electrónicos, mensajes o llamadas no solicitados, especialmente los que intentan y presionan a dar prisa para que se actúe sin pensarlo antes con claridad.</li>
<li>Utilizar contraseñas fuertes y únicas en todas las cuentas que lo ofrezcan y habilitar una forma fuerte de 2FA para mayor protección.</li>
<li>Invertir en un servicio de vigilancia de la web oscura que notifique de los datos personales recién descubiertos en Internet, de manera que pueda actuar antes de que los ciberdelincuentes lo hagan.</li>
</ul>
<p>Coordenadas de contacto con ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>)</p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland Comunicaciones Estratégicas Integrales</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sobre cibercrimen: ESET explica qué es el Quishing y cuáles son sus riesgos</title>
		<link>https://doblellave.com/sobre-cibercrimen-eset-explica-que-es-el-quishing-y-cuales-son-sus-riesgos/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 09 Nov 2024 13:00:20 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[códigos QR]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[QR apócrifo]]></category>
		<category><![CDATA[Quishing]]></category>
		<category><![CDATA[resguardo]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=327876</guid>

					<description><![CDATA[Es una técnica de phishing que se vale de códigos QR para engañar a sus víctimas y robarles información sensible o redirigirlas a un sitio malicioso]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El <strong>cibercrimen</strong> es un negocio, por supuesto absolutamente ilegal, en que los <strong>actores maliciosos</strong> no descansan a la hora de buscar nuevas estrategias para <strong>engañar a sus víctimas</strong>. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, alerta sobre qué es Quishing, cómo funciona, por qué puede ser tan peligroso, y de qué manera es posible protegerse. En este caso, los estafadores se aprovechan de la implementación masiva de los <strong>códigos QR</strong> (utilizados, por ejemplo, para ofertas, conocer el menú de un restaurante, la información de un producto o hasta realizar pagos) como una nueva manera de embaucar a las personas.</p>
<p>El <em>quishing</em> es una técnica de <em>phishing</em> que se vale de <a href="https://www.welivesecurity.com/la-es/2022/01/20/codigos-qr-formas-pueden-aprovechados-por-estafadores/" target="_blank" rel="noopener">códigos QR</a> para engañar a sus víctimas, y que éstas <strong>revelen sus datos personales y cualquier otro tipo de información sensible</strong>, o bien para <strong>redirigirlos a un sitio web malicioso</strong>. Funciona de la misma manera que los ataques de phishing tradicionales, con la diferencia que en vez de valerse de un correo electrónico o un SMS con un enlace malicioso, necesita que la víctima escanee el código <strong>QR apócrifo</strong>.</p>
<p>Para llevar a cabo esta técnica, los actores maliciosos insertan un código QR en redes sociales, ofertas expuestas en internet, un correo, <a href="https://www.welivesecurity.com/la-es/2022/01/20/estafadores-colocaron-falsos-codigos-qr-en-parquimetros-para-robar-datos-de-pago/" target="_blank" rel="noopener">una calcomanía</a> o folletos físicos para que sea escaneado por alguna persona.</p>
<p>Se utilizan técnicas de <strong>ingeniería social</strong> para convencer a las víctimas de que se trata de un código legítimo y que escaneándolo obtendrá algún beneficio o recompensa. <strong>Muchas veces hasta haciéndose pasar por empresas o marcas reconocidas mundialmente</strong>.</p>
<p><div id="attachment_327901" style="width: 680px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-327901" class="wp-image-327901 " src="https://doblellave.com/wp-content/uploads/2024/11/Captura-B.jpg" alt="" width="670" height="340" /><p id="caption-attachment-327901" class="wp-caption-text">Ejemplo de una estafa que utiliza el nombre de Amazon para engañar a su víctima mediante el quishing. Fuente: @newmediaguynyc en X</p></div></p>
<p>También es posible que los ciberatacantes recurran a mensajes que apelen al sentido de urgencia, incentivando al usuario a que escanee el código QR para evitar, por ejemplo, la suspensión de una de sus cuentas.</p>
<p><div id="attachment_327903" style="width: 681px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-327903" class="wp-image-327903" src="https://doblellave.com/wp-content/uploads/2024/11/Captura-C.jpg" alt="" width="671" height="357" /><p id="caption-attachment-327903" class="wp-caption-text">Ejemplo de otra estafa de quishing, que apela al sentido de urgencia de la víctima. Fuente: Nibusinessinfo</p></div></p>
<p>Una vez que es escaneado el QR, puede redirigir a la víctima a un sitio web malicioso para robarle datos personales o información sensible. Por ejemplo, puede llevarlo a un sitio que simule ser el de un banco, y solicitar sus credenciales bancarias. Otra opción es que mediante el código QR <strong>se descargue <em>malware</em> en el dispositivo</strong>.</p>
<p>Existen <strong>buenas prácticas</strong> que se pueden considerar e implementar para reducir el riesgo de ser víctimas de Quishing. ESET recomienda las siguientes:</p>
<ul>
<li>Tener en cuenta el origen del código QR: antes de escanearlo, es recomendable asegurarse de que proviene de una fuente fiable.</li>
<li>Utilizar alguna aplicación que permita previsualizar la URL a la que deriva el código QR, con el objetivo de confirmar si es segura o no.</li>
<li>Tener cautela ante códigos QR que llegan de manera inesperada o de algún desconocido y prometen beneficios sustanciosos: quizás la mejor decisión sea no escanearlo para evitar posibles inconvenientes.</li>
<li>Siempre tener instalada y actualizada una <a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noopener">solución de seguridad</a> confiable en los dispositivos móviles, más aún en los que se realizan operaciones bancarias o se maneja información sensible.</li>
</ul>
<div class="single-body entry-content typography-copy">
<p>Coordenadas de contacto con ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>)</p>
<p><em><strong>Le puede interesar igualmente: </strong></em><a href="https://doblellave.com/evasive-panda-exfiltra-datos-de-servicios-en-la-nube-mediante-robo-de-cookies-de-sesion/" target="_blank" rel="noopener"><em><strong>Evasive Panda exfiltra datos de servicios en la nube mediante robo de cookies de sesión</strong></em></a></p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland Comunicaciones Estratégicas Integrales</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Inteligencia Artificial y cibercrimen: Las 5 maneras en las que se unen para crear ataques</title>
		<link>https://doblellave.com/inteligencia-artificial-y-cibercrimen-las-5-maneras-en-las-que-se-unen-para-crear-ataques/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 13 Jul 2024 14:00:26 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[audio y deepfake]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[dinero]]></category>
		<category><![CDATA[doxing]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[identidad]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[jailbreak]]></category>
		<category><![CDATA[medidas preventivas]]></category>
		<category><![CDATA[personal]]></category>
		<category><![CDATA[precaución]]></category>
		<category><![CDATA[suplantacion de identidad]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=322430</guid>

					<description><![CDATA[ESET analiza cómo esta herramienta, que está revolucionando todos los sectores e industrias, también es aprovechada por el cibercrimen para mejorar sus tácticas]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La <strong>Inteligencia Artificial</strong> (IA) llegó para revolucionarlo todo y se convirtió en una herramienta indispensable en muchas disciplinas. Lamentablemente, también es utilizada de diferentes maneras por el <strong>cibercrimen</strong> para llevar adelante sus ataques y acciones maliciosas. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, alerta sobre 5 maneras <strong>utilizadas en combinación o unión para robar información sensible</strong> y sacar un rédito económico.</p>
<p>“En febrero de 2023, desde <a href="https://www.welivesecurity.com/la-es/2023/02/01/formas-utilizar-chatgpt-fines-maliciosos-cibercriminales/" target="_blank" rel="noopener">ESET ya alertábamos sobre el uso malicioso</a> que el cibercrimen podría darle a una herramienta con alcances tan amplios como la Inteligencia Artificial. A menos de un año y medio de esa advertencia, ya se pueden observar las implicaciones que los actores maliciosos le dan a la IA y cómo <strong>la utilizan para expandir y mejorar sus tácticas y estrategias de ataque</strong>. Un ejemplo es el de <a href="https://open.spotify.com/episode/54qKdqplpd3mDyymU8oStl" target="_blank" rel="noopener">WormGPT</a>, que, si bien ya ha sido dado de baja por parte de sus creadores, en su momento se ofrecía exclusivamente a los cibercriminales en los foros clandestinos, con los mismos alcances y posibilidades que ChatGPT, pero sin ningún tipo de barrera ética”, comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del Laboratorio de Investigación de <strong>ESET Latinoamérica</strong>.</p>
<h4><span style="color: #ff6600;"><strong><em>A continuación, ESET repasa las 5 maneras en que los cibercriminales están utilizando la IA para efectuar estafas y quedarse con el dinero y datos personales de sus víctimas</em></strong></span></h4>
<h3>1. Perfeccionar la suplantación de identidad</h3>
<p>Según investigadores de seguridad de IA en ETH Zurich, el gran auge de ChatGPT se vio acompañado de un daño colateral muy peligroso: <a href="https://www.technologyreview.com/2024/05/21/1092625/five-ways-criminals-are-using-ai/" target="_blank" rel="noopener">el enorme aumento de correos de <em>phishing</em></a>. La <strong>IA generativa</strong> se convirtió en la mejor aliada para diagramar formas de engañar a las personas para que estas revelen información sensible, ya sea para sacar un rédito económico o utilizarla para otras acciones maliciosas. Pero la IA no es solo utilizada como herramienta para lograr contenidos cada vez más convincentes, sino que también se usa para traducir mensajes y mejorar la comunicación entre diferentes grupos cibercriminales de todo el mundo.</p>
<p>Servicios como GoMail Pro, con una integración de ChatGPT, permite a los ciberatacantes mejorar el contenido de los mensajes que luego envían a sus víctimas.  Si bien OpenAI intenta limitar el uso de sus productos para actividades ilegales, es algo muy difícil de detectar y controlar. Aun así, a principio de este año anunciaron el <a style="font-size: 1.21429rem;" href="https://openai.com/index/disrupting-malicious-uses-of-ai-by-state-affiliated-threat-actors/" target="_blank" rel="noopener">cierre de cinco cuentas asociadas al cibercrimen</a><span style="font-size: 1.21429rem;">.</span></p>
<h3>2. Optimizar el doxing</h3>
<p>El doxing, también conocido como <em>doxxing</em>, es la práctica de publicar información personal de terceros con la intención de intimidar, extorsionar o afectar de algún modo. Esta práctica se afianzó en 2020 como parte de los <a href="https://www.welivesecurity.com/la-es/2020/05/29/ransomware-filtracion-informacion-tendencia-consolido-2020/" target="_blank" rel="noopener">ataques de <em>ransomware</em></a>, en los que los cibercriminales, además de secuestrar todos los archivos, roban información de sus víctimas para sumar presión a las organizaciones, amenazándolas con publicar toda esa información privada si no se paga el rescate.</p>
<p>Hoy la IA, que se entrena con la gran cantidad de datos de Internet, incluidos los datos personales, puede deducir dónde podría estar ubicada una persona. La regla es simple: mientras más información haya sobre cada usuario en Internet, más vulnerable se está a este tipo de prácticas. De hecho, el security researcher <strong>Mislav Balunović</strong> descubrió, junto a un equipo de investigación, que gracias a GPT-4 es posible <a href="https://llm-privacy.org/" target="_blank" rel="noopener">inferir información sensible de una persona</a>, ya sea su origen étnico o la ubicación con el mero uso de conversaciones con un chatbot. Por ello, siempre desde ESET recomiendan pensar dos veces qué tipo de información y contenidos se comparten en línea.</p>
<h3>3. Hacer más realistas las estafas por audio y deepfake</h3>
<p>No es una novedad que la IA generativa evolucionó a tal punto que hoy es realmente difícil discernir entre una imagen real y una creada por esta herramienta. Un ejemplo que ilustra de manera paradigmática es el de <a href="https://www.lavanguardia.com/tecnologia/ciberseguridad/20240205/9513300/estafa-multiples-deepfakes-24-millones-euros-persona-real.html" target="_blank" rel="noopener">la estafa al empleado que perdió 24 millones</a> de dólares tras una reunión con quien supuestamente era el director financiero de la compañía y le pedía la transferencia por ese monto importante de dinero.</p>
<p>La otra cara de esta misma moneda son las estafas por audio. Se necesita tan solo una toma de unos pocos segundo de la voz de una persona -de un video subido a Instagram o TikTok, por ejemplo-, para producir algo peligrosamente convincente.</p>
<h3>4. Esquivar controles de identidad</h3>
<p>En la misma línea que los <em>deepfakes</em>, los cibercriminales han encontrado la manera de eludir aquellos controles que verifican la identidad de una persona a través de una imagen gracias a la Inteligencia Artificial. ¿Cómo lo hacen? Mediante un documento de identificación, ya sea falso o robado, logran superponer esa imagen por encima del rostro de la persona real -similar a un filtro de la plataforma Instagram- y así engañar al sistema. Si bien de momento esta práctica se encuentra en un estado básico, es una metodología que podría seguir mejorando y expandiendo su aplicación.</p>
<h3>5. Ofrecer jailbreak como servicio</h3>
<p>Las empresas detrás de las herramientas de inteligencia artificial implementan varias instancias de protección con el fin de que sus modelos no devuelvan a los usuarios alguna información que pudiera ser peligrosa. Ahora bien, el cibercrimen está optando por contratar servicios de <em>jailbreak</em>, en vez de construir sus propios modelos de IA, algo que les implicaría mucho más tiempo y dinero. Los ciberatacantes pueden modificar el sistema de inteligencia artificial apuntado, y generar respuestas vinculadas a la generación de contenido para correos maliciosos o directamente para escribir código para un ransomware u otro tipo de malware, eludiendo estas limitaciones de las herramientas originales.</p>
<p><img decoding="async" class="aligncenter  wp-image-322444" src="https://doblellave.com/wp-content/uploads/2024/07/Imagen-referencial-B.jpg" alt="" width="751" height="420" /></p>
<p><em> </em>“La tecnología no es buena ni mala, como tampoco lo es la Inteligencia Artificial: todo depende de las intenciones con que se las utilice. Porque, por ejemplo, son también actuales los casos donde ChatGPT es <a href="https://www.welivesecurity.com/es/recursos-herramientas/como-usar-chatgpt-analizar-malware/" target="_blank" rel="noopener">utilizado para analizar malware</a>. Y tal es su alcance que interviene en otras áreas de valor: el <a href="https://www.welivesecurity.com/es/we-live-progress/el-impacto-de-chatgpt-y-la-inteligencia-artificial-en-la-educacion/" target="_blank" rel="noopener">impacto de la IA en la educación</a> puede ser más que positivo y hasta está logrando participaciones realmente importantes en un rubro <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/el_uso_ms_saludable_de_la-inteligencia_artificial/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=cibercrimen&amp;utm_term=es" target="_blank" rel="noopener">tan crítico como la medicina</a>. Pero también, es inevitable hablar del uso que se puede hacer de estos avances tecnológicos, en las manos equivocadas. Estar al tanto de las estrategias y tácticas de los cibercriminales es el primer paso para no ser una víctima más de sus estafas y engaños”<em>, </em>concluye Gutiérrez Amaya de ESET Latinoamérica.</p>

<p class="wp-block-paragraph">Coordenadas de contacto con ESET en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>)</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland  </p>

<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
