<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cibercriminales &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/cibercriminales/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Sun, 17 May 2026 16:03:11 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>cibercriminales &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Manufactura, tecnología y salud entre las industrias más afectadas por el ransomware en lo que va de 2026</title>
		<link>https://doblellave.com/manufactura-tecnologia-y-salud-entre-las-industrias-mas-afectadas-por-el-ransomware-en-lo-que-va-de-2026/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 17 May 2026 12:00:58 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[en lo que va de 2026]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[industrias más afectadas]]></category>
		<category><![CDATA[manufactura]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[salud]]></category>
		<category><![CDATA[secuestro de información]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Tecnología]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=355668</guid>

					<description><![CDATA[ESET analiza las más de 2000 víctimas afectadas por ransomware durante el primer trimestre del año. Brasil y México encabezan la región]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Un análisis realizado a finales de 2025 por <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía<strong> líder en detección proactiva de amenazas</strong>, destacaba la evolución del ransomware (<strong>secuestro de información</strong>) como una de las <a href="https://www.welivesecurity.com/es/informes/ia-ransomware-regulacion-tendencias-ciberseguridad-2026/" target="_blank" rel="noopener">tendencias a seguir bien de cerca en 2026</a>. <strong>Este primer trimestre del año confirma su importancia</strong> y la empresa especializada en <strong>ciberseguridad</strong> analiza las<strong> industrias más atacadas, qué países fueron los más afectados, cuál es la situación de Latinoamérica y la incidencia de cada grupo</strong>.</p>
<p><strong>Temas de máxima importancia e interés tanto para expertos como para usuarios precavidos, que siguen estas incidencias</strong>.</p>
<p>Según el informe de <strong><a href="https://www.ransomware.live/stats/2026" target="_blank" rel="noopener"><em>ransomware.live</em></a></strong> los tres grupos que marcaron el pulso el primer trimestre del año fueron <em>Qilin</em>, <em>The Gentlemen</em> y <em>Akira</em> que <strong>juntos sumaron casi 900 víctimas, lo que representó más de un 30% del total de ataques (2.200 aproximadamente)</strong>.</p>
<div id="attachment_355694" style="width: 1034px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-355694" class="wp-image-355694 size-large" src="https://doblellave.com/wp-content/uploads/2026/05/Imagen-complementaria-A-1024x555.jpg" alt="" width="1024" height="555" /><p id="caption-attachment-355694" class="wp-caption-text">Grupos de ransomware más activos en el primer trimestre de 2026. Fuente: ransomware.live</p></div>
<p>El primer puesto lo ocupó el ransomware Qilin con más de 400 ataques durante el trimestre. Este grupo de ransomware as a Service (RaaS), también estuvo en este puesto el año pasado, llevó la profesionalización del cibercrimen a un nuevo nivel, por así decirlo, con el <a href="https://www.welivesecurity.com/es/ransomware/qilin-ransomware-asesoria-legal/" target="_blank" rel="noopener">asesoramiento legal a sus afiliados</a> para reforzar la presión durante las negociaciones de rescate.</p>
<p>El segundo lugar, con casi 250 ataques, correspondió a <a href="https://www.welivesecurity.com/es/ransomware/the-gentlemen-la-nueva-generacion-de-ransomware-que-ataca-a-medida/" target="_blank" rel="noopener">The Gentlemen</a>. Este grupo de RaaS representa una nueva era: deja atrás los ataques masivos para dar paso a operaciones a medida. Un modelo silencioso y mucho más peligroso, según ESET, que redefine las reglas del juego con campañas dirigidas y adaptativas.</p>
<p>Akira completó este negativo podio, con más de 200 en su haber, muchos en Latinoamérica. Tal fue su explosión, que hasta <a href="https://www.welivesecurity.com/es/ransomware/akira-2026-america-latina-fbi" target="_blank" rel="noopener">puso en alerta a los principales organismos de ciberseguridad</a> de todo el mundo, entre ellos el <strong>FBI</strong>.</p>
<p>En cuanto a las industrias más afectadas por ransomware durante los primeros tres meses de 2026, ESET encontró a los <strong>sectores de manufactura, tecnología y salud</strong>. Luego, <strong>un escalón debajo, aparecen los servicios empresariales, la construcción y los servicios financieros</strong>.</p>
<div id="attachment_355695" style="width: 986px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-355695" class="wp-image-355695 size-full" src="https://doblellave.com/wp-content/uploads/2026/05/Imagen-complementaria-B.jpg" alt="" width="976" height="1000" /><p id="caption-attachment-355695" class="wp-caption-text">Industrias más afectadas durante el primer trimestre de 2026. Fuente: ransomware.live</p></div>
<p><em>“Lo que está claro es que los ciberatacantes no eligen sus víctimas al azar, sino que buscan organizaciones en donde poder generar un fuerte impacto o urgencia, ya sea por la necesidad inmediata de tener disponibles sus sistemas, porque no pueden permitirse paradas operativas largas y porque manejan información crítica o sensible. <strong>Los grupos de ransomware siguen orientados al impacto económico y reputacional</strong>, con el foco puesto en aquellas industrias en proceso de digitalización, pero que evidencian una menor madurez en cuestiones de ciberseguridad”, </em>asegura <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Internacionalmente, <strong>con más de 1.000 ataques registrados, Estados Unidos fue el país más afectado por el ransomware durante el primer trimestre de 2026</strong>. Los países que le siguieron apenas computaron 100 ataques o menos, como <strong>Alemania, Gran Bretaña y Francia</strong>.<strong> Canadá</strong> fue la que completó el top 5 de los afectados o víctimas.</p>
<div id="attachment_355697" style="width: 1034px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-355697" class="wp-image-355697 size-large" src="https://doblellave.com/wp-content/uploads/2026/05/Imagen-complementaria-C-1024x525.jpg" alt="" width="1024" height="525" /><p id="caption-attachment-355697" class="wp-caption-text">Países más afectados durante el primer trimestre de 2026. Fuente: ransomware.live</p></div>
<h4>En lo que respecta a Latinoamérica, Brasil (50 ataques) y México (30) fueron los países más afectados, pero también se registraron incidentes en Argentina, Chile, Perú, Paraguay, Ecuador, Venezuela, Colombia, Guatemala, Panamá y República Dominicana</h4>
<p><strong>El primer trimestre de 2026 confirma la tendencia de que el ransomware no es una amenaza coyuntural ni en retroceso, sino un fenómeno consolidado y en constante evolución</strong>. “<em>La combinación de grupos altamente activos, nuevos actores emergentes y ataques cada vez más dirigidos demuestra que el modelo sigue siendo rentable para los ciberatacantes. De cara al futuro, <strong>el foco debe estar puesto en cómo las organizaciones pueden reforzar su capacidad de prevención, detección y respuesta</strong>. Especialmente en sectores críticos y regiones donde la madurez en ciberseguridad aún presenta brechas significativas”, </em>concluye Micucci de ESET.</p>
<p>Para ampliar sobre este tema puede ingresar a: <a href="https://www.welivesecurity.com/es/ransomware/actividad-ransomware-primer-trimestre-2026/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/ransomware/actividad-ransomware-primer-trimestre-2026/</a></p>
<p>Asimismo, para obtener otros útiles datos preventivos está disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p><em>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</em></p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo funciona el perjudicial engaño de compartir pantalla en WhatsApp</title>
		<link>https://doblellave.com/como-funciona-el-perjudicial-engano-de-compartir-pantalla-en-whatsapp/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Thu, 08 Jan 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[Acceso a códigos y datos personales]]></category>
		<category><![CDATA[AnyDesk]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[Ciberdelincuentes]]></category>
		<category><![CDATA[compartir pantalla]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latam]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Robo de cuentas y dinero]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[servicios de mensajería]]></category>
		<category><![CDATA[sucesos]]></category>
		<category><![CDATA[TeamViewer]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=347789</guid>

					<description><![CDATA[ESET Latinoamérica analiza el paso a paso de este nuevo método de estafa que busca obtener dinero y acceso a cuentas y servicios]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE </strong>&#8211; Las estafas en los <strong>servicios de mensajería</strong> como <strong>WhatsApp</strong> son cada vez más comunes. Al punto que, en agosto de 2025, Meta confirmó la eliminación de&nbsp;<a href="https://about.fb.com/news/2025/08/new-whatsapp-tools-tips-beat-messaging-scams/" target="_blank" rel="noreferrer noopener">más de 6,8 millones de cuentas de WhatsApp</a>&nbsp;vinculadas a centros de engaño criminal. En este último tiempo, se destacó en WhatsApp un engaño que busca que la víctima comparta su pantalla, para luego obtener datos personales, accesos a cuentas y servicios de su dispositivo, y hasta dinero. <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, analiza <strong>cómo funciona este nuevo método de estafa</strong>, cómo logra que las personas compartan sus pantallas, cuáles son las consecuencias de ser víctima, ejemplos reales y de qué manera es posible protegerse.</p>



<p class="wp-block-paragraph">El engaño tiene como objetivo que la persona comparta su pantalla, y utiliza para esto <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-la-ingenieria-social/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=estafas-y-engaos&amp;utm_term=es" target="_blank" rel="noreferrer noopener">la técnica de <strong>Ingeniería Social</strong></a>. A través de ella busca crear confianza o generar sentido de urgencia, explotando ya sea el miedo o la curiosidad de la víctima, para luego llevar a cabo la estafa. En este caso, se combinan tres elementos clave: una videollamada (que puede generar confianza), más el sentido de urgencia (que puede crear miedo) y el hecho de compartir pantalla (que da <strong>acceso total del dispositivo al cibercriminal</strong>).</p>



<h3 class="wp-block-heading">Los 5 pasos en los que se despliega la estafa</h3>



<ul class="wp-block-list">
<li><strong>Llamado: </strong>El primer contacto suele ser a través de una videollamada de WhatsApp de un número desconocido. Allí, el estafador se hace pasar por un representante de un banco, empresa de servicios, un miembro del equipo de soporte técnico de WhatsApp/Meta, o hasta un familiar/amigo que se encuentra en problemas. Se valen de números de teléfonos falsificados, con el objetivo que parezcan locales u oficiales; y la pantalla del interlocutor durante la videollamada suele verse negra o muy borrosa.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Planteo de problema urgente:</strong> Para generar el sentido de urgencia en la víctima, el estafador usa diversos señuelos, como un cargo no autorizado en la tarjeta, una sesión abierta en otro dispositivo, ganar un premio que necesita una verificación, o hasta el bloqueo inminente de una cuenta.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Pedido de compartir pantalla: </strong>Para resolver el supuesto problema, durante la videollamada el estafador pide activar la función de compartir pantalla. Es posible que también guíen a la víctima para que se instale una app como <strong>AnyDesk</strong> o <strong>TeamViewer</strong>. La excusa que suelen utilizar es que necesitan esa herramienta para verificar el problema y dar soporte de manera remota. Una vez que la víctima comparte pantalla, el estafador fuerza el envío del código de seguridad de WhatsApp. El SMS llega y aparece en la parte superior de la pantalla, quedando visible para <strong>el estafador</strong>, que así <strong>puede tomar posesión de la cuenta</strong>.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Acceso a códigos y datos personales</strong>: Una vez que la víctima comparte la pantalla, el estafador puede ver todo lo que sucede en tiempo real y por eso suelen solicitarle a la víctima que abra la aplicación bancaria. Existen casos avanzados en los cuales instalan malware del tipo keyloggers para poder robar más datos después.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Robo de cuentas y dinero: </strong>Una vez obtenida la información sensible, la usan para transferir dinero, vaciar cuentas o hasta tomar control del WhatsApp y/o&nbsp;<a href="https://www.abc.es/tecnologia/alerta-sobre-nueva-estafa-whatsapp-roban-cuenta-20250708132509-nt.html" target="_blank" rel="noreferrer noopener">pedir dinero a los contactos</a>&nbsp;en nombre de la víctima. <strong>El daño puede suponer la pérdida de mucho dinero</strong>, como veremos a continuación.</li>
</ul>



<p class="wp-block-paragraph"><em><strong>“</strong>Este método para robar cuentas de WhatsApp y otra información sensible no solo que es novedoso, sino que además registró actividad en diversas partes del mundo. En julio del pasado año, el Instituto Nacional de Ciberseguridad de España (INCIBE) compartió&nbsp;</em><a href="https://www.incibe.es/linea-de-ayuda-en-ciberseguridad/casos-reales/nuevo-metodo-para-robar-cuentas-de-whatsapp-traves-de-videollamada" target="_blank" rel="noreferrer noopener"><em>un comunicado</em></a><em>&nbsp;para alertar a los ciudadanos. Más allá de las advertencias por parte de diferentes autoridades sobre la circulación de esta estafa, se registraron diversas víctimas a nivel mundial, y es por eso que es esencial la concientización, ya que mientras más al tanto se esté sobre los riesgos, mayor prevención se podrá tomar</em><strong><em>”</em></strong>, comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del<strong> Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">En&nbsp;<a href="https://www.reddit.com/r/golpe/comments/1iib6qa/golpe_do_wpp_do_espelhamento_de_tela_minha_m%C3%A3e/?tl=en" target="_blank" rel="noreferrer noopener">Reddit</a>, un usuario de Brasil compartió cómo su madre fue estafada, perdiendo 3.000 reales. El señuelo fue la llamada de una «amiga» aduciendo que había realizado una compra en OLX y necesitaba que alguien confirmara esa transacción. Vale aclarar en este punto que <strong>su amiga había sido hackeada previamente y el actor malicioso suplantó su identidad</strong>.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="596" src="https://doblellave.com/wp-content/uploads/2026/01/Imagen-referencial-Para-acompanar-texto-1024x596.jpg" alt="" class="wp-image-347798"/><figcaption class="wp-element-caption">Reporte de estafa por compartir pantalla en Brasil. Fuente:<a href="https://www.reddit.com/r/golpe/comments/1iib6qa/golpe_do_wpp_do_espelhamento_de_tela_minha_m%C3%A3e/?tl=en" target="_blank" rel="noreferrer noopener">&nbsp;Reddit</a></figcaption></figure>



<p class="wp-block-paragraph">Dicho caso se derivó de una videollamada, en la que el estafador -utilizando técnicas de ingeniería social-, convenció a la víctima de compartir pantalla y abrir su homebanking. El resultado fue el vaciamiento de cuenta del banco de la víctima, además de la vulneración de sus cuentas de WhatsApp y Gmail.</p>



<p class="wp-block-paragraph">En <strong>Hong Kong</strong>, la pérdida monetaria fue mayor: una víctima perdió&nbsp;<a href="https://www.thestandard.com.hk/hong-kong-news/article/308587/Victim-loses-55m-in-WhatsApp-banking-scam-police-issue-urgent-warning" target="_blank" rel="noreferrer noopener">5,5 millones de dólares</a>. La excusa del ciberatacante fue brindar soporte para dar de baja un servicio de telecomunicaciones, que tal como sucede en esta estafa, hizo que la persona compartiera su pantalla. Al abrir la cuenta bancaria, el estafador convenció a la víctima de que compartiera contraseñas y código de verificación, para luego robarle sus fondos.</p>



<h4 class="wp-block-heading">A continuación algunas buenas prácticas, para reducir el riesgo de ser víctima de esta estafa u otra, que involucre técnicas de Ingeniería Social</h4>



<ul class="wp-block-list">
<li><strong>No compartir pantalla</strong>: esta estafa deja al descubierto lo peligroso que puede ser compartir pantalla, más si no hay seguridad de con quién se está hablando.</li>



<li><strong>No facilitar códigos de verificación</strong>: dado que esta medida de seguridad es personal e intransferible, lo correcto es no compartirlos con nadie. Y menos a través de una llamada o mensaje.</li>



<li><strong>No brindar información personal o sensible</strong>: por más excusas o argumentos que brinde el interlocutor, no se debe dar información personal o confidencial a través de una llamada. Es importante recordar que las empresas u organismos gubernamentales no piden este tipo de detalles por esas vías de contacto.</li>



<li><strong>Chequear la información</strong>: en caso de recibir un llamado en el que se aduce que un familiar o conocido está en problemas, verificar esta información con la persona en cuestión. Si el contacto es por parte de una empresa u organización, chequearlo a través de sus canales oficiales.</li>



<li><strong>Habilitar el doble factor de autenticación</strong>: esta&nbsp;<a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noreferrer noopener">medida de seguridad adicional</a>&nbsp;es clave, ya que en caso de que un cibercriminal haya obtenido nuestras credenciales, necesitará este segundo factor para acceder, lo cual dificultará concretamente su intento de vulnerar la cuenta.</li>
</ul>



<p class="wp-block-paragraph"><em><strong>“</strong>Esta estafa es una muestra clara de cómo la ingeniería social es una de las amenazas más peligrosas dentro del mundo de la ciberseguridad. No depende de fallos técnicos, sino que basta con generar una acción impulsiva en la víctima para que el engaño funcione. Por ello, además de invertir en </em><a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noreferrer noopener"><em>soluciones de protección</em></a><em>, es clave estar informado, saber reconocer señales de alerta, desconfiar de solicitudes inusuales y adoptar hábitos seguros<strong>» </strong>, </em>agrega Gutiérrez Amaya de ESET.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en&nbsp;</em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noreferrer noopener"><strong><em>Google News</em></strong></a><em>&nbsp;y síguenos para obtener información precisa, interesante y estar al día con todo. También en&nbsp;</em><a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><strong><em>X/Twitter</em></strong></a><em>&nbsp;e&nbsp;</em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><strong><em>Instagram</em></strong></a><em>&nbsp;puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cibercriminales suplantan a un banco argentino en redes sociales y toman control del celular de sus víctimas</title>
		<link>https://doblellave.com/cibercriminales-suplantan-a-un-banco-argentino-en-redes-sociales-y-toman-control-del-celular-de-sus-victimas/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 15 Nov 2025 13:00:04 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[aplicación Supremo]]></category>
		<category><![CDATA[banco argentino]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[consejos y recomendaciones]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Investigadora]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[Mercado Libre]]></category>
		<category><![CDATA[netflix]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[roban dinero e información personal]]></category>
		<category><![CDATA[Starlink]]></category>
		<category><![CDATA[toman control]]></category>
		<category><![CDATA[YPF]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=344980</guid>

					<description><![CDATA[ESET informó sobre este modo de ataque, mediante ingeniería social, que indujo a la instalación de una app para acceder a datos y fondos]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El equipo de investigación de <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, identificó y analizó una nueva campaña maliciosa que suplantó a una reconocida <strong>institución bancaria de la Argentina</strong> con el objetivo de robar dinero e información personal de sus víctimas.</p>
<p>El engaño comenzaba con un primer contacto mediante una página de <em>Facebook</em>, actualmente dada de baja, que utilizaba imágenes haciendo referencia al banco y prometía descuentos en varios servicios para adultos mayores. Para reclamarlos, supuestamente, la víctima debería comunicarse con un número telefónico mediante una llamada de <em>WhatsApp</em>.</p>
<p>Esta campaña fraudulenta, explica el equipo de ESET, se apoyó fuertemente en técnicas de ingeniería social, que consisten en manipular psicológicamente a las víctimas para que realicen acciones que comprometan su seguridad. En este caso, el atacante buscó convencer a la víctima de su legitimidad como empleado bancario e incitó, tentó, al usuario con un <strong>supuesto descuento en servicios, si descargaba una aplicación</strong>.</p>
<div id="attachment_344999" style="width: 535px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-344999" class="size-full wp-image-344999" src="https://doblellave.com/wp-content/uploads/2025/11/Imagen-referencial-2-e1763149586507.jpg" alt="" width="525" height="1000" /><p id="caption-attachment-344999" class="wp-caption-text">Mensajes intercambiados con el atacante luego de la llamada</p></div>
<p>Una vez terminada la llamada, el atacante le enviaba a la víctima el enlace para la descarga de la primera aplicación, mediante la tienda oficial de Android. Luego de enviar el enlace para la instalación de la aplicación y el código de confirmación, la víctima se conecta remotamente con el atacante, quien con esto puede ver la pantalla, interactuar con las aplicaciones, transferir archivos y realizar acciones en nombre de esa persona.</p>
<p>Esta aplicación, llamada <em>Supremo</em>, la cual es legítima, permite la administración y control de dispositivos móviles de forma remota. Estas funcionalidades generalmente están relacionadas con dar soporte o gestionar un equipo propio a distancia, <strong>pero también pueden ser utilizadas con fines maliciosos por cibercriminales para realizar acciones en los equipos de sus víctimas</strong>.</p>
<h3>Numerosos usuarios en Argentina reportan haber sido estafados con variadas excusas</h3>
<p><em>“Si bien inducir a las víctimas a instalar una aplicación de control remoto no es una técnica nueva, sí es importante destacar que resulta novedoso en el contexto de las estafas bancarias y suplantaciones de identidad; y que posiblemente responda a las campañas de concientización que están haciendo sobre no compartir información sensible: Si el atacante no puede hacer que sus víctimas les entreguen las credenciales, la ´innovación´ es controlar el dispositivo donde tiene la aplicación del banco”</em>, comenta <strong>Martina Lopez</strong>, <strong>Investigadora</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>En la página de la aplicación en <em>Google Play</em> se pueden leer numerosos mensajes y notas de <strong>usuarios en Argentina</strong> que <strong>reportan haber sido estafados con variadas excusas, desde al menos mayo de 2024</strong>. Entre las <strong>empresas cuya identidad ha sido suplantada por campañas que instan a sus víctimas a instalar <em>Supremo</em></strong>, ESET identificó a <strong>Netflix</strong>, <strong>Starlink</strong>, <strong>Mercado Libre</strong>, y <strong>YPF</strong>. Además, en algunos casos <strong>las víctimas alegan que han sufrido el robo de dinero o tomas de préstamos bancarios mediante el control de sus celulares por parte de los estafadores</strong>.</p>
<div id="attachment_345001" style="width: 1034px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-345001" class="wp-image-345001 size-large" src="https://doblellave.com/wp-content/uploads/2025/11/Imagen-referencial-3-1024x734.jpg" alt="" width="1024" height="734" /><p id="caption-attachment-345001" class="wp-caption-text">Algunas de las reseñas dando cuenta de varias campañas en el año</p></div>
<p><strong>Para evitar caer en este tipo de estafas, desde ESET comparten unos consejos nada complicados que nos evitarán preocupaciones y dolores de cabeza:</strong></p>
<ul>
<li><strong>Desconfiar de cualquier anuncio o perfil de redes sociales no verificado</strong> que mencione ser de una entidad bancaria, ecommerce, gobierno, o cualquier otra entidad de autoridad o marca reconocida. Comunicarse exclusivamente, únicamente, por canales autorizados y verificados.</li>
<li><strong>Evitar clics o mensajes y respuestas desesperadas al ver regalos, grandes descuentos o promociones</strong>. Los atacantes utilizan estas excusas para generar en sus víctimas una gran emoción, así como cuando alertan de un problema en alguna cuenta.</li>
<li><strong>No descargar archivos o aplicaciones por orden y sugerencia de desconocidos</strong>, ni aquellas que no estén verificadas como pertenecientes a bancos o marcas en las que queramos operar.</li>
<li><strong>Contar con un </strong><a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noopener"><strong>software antivirus</strong></a><strong> instalado y actualizado en el dispositivo </strong>móvil para evitar infecciones.</li>
<li><strong>Mantener actualizados los dispositivos</strong> y aplicaciones.</li>
<li><strong>Modificar las contraseñas afectadas</strong> y monitorear cualquier movimiento sospechoso de las cuentas, en caso de sufrir alguna intrusión o infección.</li>
</ul>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<!-- /wp:post-content -->

<!-- wp:paragraph -->
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>DOBLE LLAVE</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET informa sobre 7 casos reales de estafas donde se utilizaron deepfakes</title>
		<link>https://doblellave.com/eset-informa-sobre-7-casos-reales-de-estafas-donde-se-utilizaron-deepfakes/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 20 Sep 2025 17:00:51 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[7 asombrosos casos reales]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[Arup]]></category>
		<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[capacitación]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[Deepfakes]]></category>
		<category><![CDATA[educación continua]]></category>
		<category><![CDATA[Elon Musk]]></category>
		<category><![CDATA[engaños]]></category>
		<category><![CDATA[Escuela en Baltimore]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[estafas que generaron pérdidas millonarias o de información sensible]]></category>
		<category><![CDATA[Ferrari]]></category>
		<category><![CDATA[lionel messi]]></category>
		<category><![CDATA[Presidente Zelensky]]></category>
		<category><![CDATA[recientes]]></category>
		<category><![CDATA[reducir el riesgo de ser víctima]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[sucesos]]></category>
		<category><![CDATA[WPP]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=341790</guid>

					<description><![CDATA[Desde la clonación de personalidades famosas y directivos de importantes empresas, hasta el objetivo de hacer daño a un director de escuela]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Los <strong>cibercriminales</strong> encontraron en la utilización de la inteligencia artificial una manera de potenciar sus estafas, y que sus engaños sean más reales y difíciles de detectar. En los últimos tiempos se observaron videos falsos en los que <strong>se suplanta la identidad de personas de renombre internacional</strong>, como Lionel Messi, o el CEO de una importante organización, aunque también existen en escalas más pequeñas, como el director de una escuela en Estados Unidos. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, repasa algunos de los casos en donde<strong> las deepfakes fueron la herramienta principal para diagramar estafas que generaron pérdidas millonarias o de información sensible</strong>.</p>
<p>El deepfake es una <a href="https://en.wikipedia.org/wiki/Deepfake" target="_blank" rel="noopener">técnica de síntesis de imágenes humanas basada en inteligencia artificial</a> para crear contenido falso desde cero, utilizando vídeos existentes o, incluso, solo a partir de una imagen estática. Están diseñados para <strong>replicar la apariencia y el sonido de una persona real</strong>.</p>
<p><em>“Con la evolución de la Inteligencia Artificial, estos vídeos y audios parecen cada vez más reales. Muchos explotan la imagen de figuras públicas o entidades de renombre diciendo algo falso, como parte de una estafa que busca obtener dinero o información sensible.”, </em>comenta <strong>Camilo Gutiérrez</strong> <strong>Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<h2>ESET recopiló casos asombrosos, efectivamente reales y recientes</h2>
<p><strong>Lionel Messi:</strong> El jugador de fútbol argentino es una de las personalidades más reconocidas a nivel mundial. En este caso, los cibercriminales aprovecharon su popularidad para realizar una estafa con deepfake, mediante la cual promovían una aplicación con ganancias sospechosamente altas e irresistibles. La app en cuestión se llamaba <a href="https://www.welivesecurity.com/es/estafas-enganos/alerta-deepfake-messi-utilizado-promover-aplicacion-fraudulenta/" target="_blank" rel="noopener">«Wildcat Dive»,</a> y en el video apócrifo Messi aseguraba que era una de sus principales fuentes de ingresos y que gracias a ella pudo ayudar a muchas personas a ganar dinero. A través de publicidades de la red social Instagram, los cibercriminales distribuyeron fragmentos de una entrevista apócrifa para la que habían utilizado de base una entrevista real que el futbolista había concedido a un reconocido programa argentino de streaming.</p>
<p><strong>Arup:</strong> A principios de 2024, la empresa de arquitectura que diseñó la Ópera de Sídney y el Estadio Etihad, <a href="https://fortune.com/europe/2024/05/17/arup-deepfake-fraud-scam-victim-hong-kong-25-million-cfo/" target="_blank" rel="noopener">Arup</a>, fue noticia porque un empleado financiero de la oficina que la compañía tiene en Hong Kong, tomó una videollamada con (supuestamente) su director financiero. El resultado de la reunión fueron 15 transferencias por más de 25 millones de dólares. La mala noticia es que en realidad se trataba de un deepfake, por lo que las transferencias no habían sido previamente aprobadas por nadie en la compañía.</p>
<p><strong>Ferrari:</strong> En este caso, los cibercriminales buscaron llevar a cabo <a href="https://sloanreview.mit.edu/article/how-ferrari-hit-the-brakes-on-a-deepfake-ceo/" target="_blank" rel="noopener">una estafa de voz deepfake</a>, simulando ser Benedetto Vigna, el director ejecutivo de la empresa automotriz. En julio de 2024, a través de la imitación de la voz, intentaron convencer a los ejecutivos encargados de las finanzas de la compañía para que realizaran una transferencia de dinero, por un monto muy alto. Uno de los empleados dudó de la situación y realizó una pregunta que la IA utilizada para el engaño no pudo contestar correctamente. No solo que este ataque no surtió efecto, sino que sirvió para que Ferrari reforzara la capacitación de sus colaboradores para que no caigan en este tipo de estafas.</p>
<p><strong>WPP:</strong> Una de las mayores empresas de publicidad del mundo también fue blanco de <a href="https://www.theguardian.com/technology/article/2024/may/10/ceo-wpp-deepfake-scam" target="_blank" rel="noopener">un intento de estafa que involucraba un deepfake</a>. A mitad de 2024, los cibercriminales se valieron de una cuenta falsa de WhatsApp, un audio de voz y material de YouTube de una reunión virtual, para suplantar la identidad del CFO de la compañía, llamado Mark Read. Los actores maliciosos organizaron una reunión a través de Microsoft Teams, con la excusa de crear una nueva empresa, y a través de ese señuelo, obtener dinero y datos personales y sensibles de la compañía. Según informaron desde WPP, este ataque no tuvo éxito gracias al estado de vigilancia y la capacitación de los colaboradores para detectar estos engaños.</p>
<p><strong>Escuela en Baltimore:</strong> No solo las empresas de alto rango son objetivo de las deepfake. En este caso, se escucha a un <a href="https://edition.cnn.com/2024/04/26/us/pikesville-principal-maryland-deepfake-cec" target="_blank" rel="noopener">director de escuela</a> hacer comentarios racistas y antisemitas. El hecho se hace viral (más de 2 millones de visualizaciones) y termina provocando amenazas de muerte contra el educador en cuestión. Tras una investigación, las autoridades policiales locales confirmaron que se trataba de un audio falso manipulado con IA.</p>
<p><strong>Elon Musk:</strong> Una estafa vinculada a <a href="https://www.nytimes.com/2021/05/18/business/elon-musk-cryptocurrency-fraud.html" target="_blank" rel="noopener">inversiónes en criptomonedas</a>, utilizó la imagen del Elon Musk para difundir anuncios en X y YouTube de supuestas oportunidades de inversión que prometían altas ganancias en Bitcoin.  Los anuncios distribuían un enlace que dirigía a un sitio web fraudulento en el que el usuario engañado debía realizar depósitos iniciales para operar en la supuesta inversión. Según la Federal Trade Commission de los Estados Unidos, el engaño, que incluía deepfakes, representó una pérdida de más de 80 millones de dólares entre las más de 7.000 víctimas que creyeron en la supuesta inversión.</p>
<p><strong>Presidente Zelensky: </strong>La política también se vio envuelta en el engaño de los deepfakes. En marzo de 2022, en pleno conflicto entre Rusia y Ucrania, circuló <a href="http://bbc.com/news/technology-60780142" target="_blank" rel="noopener">un video apócrifo</a> en el cual se veía al presidente de Ucrania, Volodímir Zelensky instando a sus tropas a rendirse. Esto provocó que el mandatario respondiera casi inmediatamente, a través de un video legítimo que publicó en sus canales oficiales.</p>
<h4>Más allá de que los engaños que utilizan deepfake sean cada vez más realistas y difíciles de detectar, desde ESET se comparten buenas prácticas que permiten reducir el riesgo de ser víctima de este tipo de estafas</h4>
<ul>
<li>Desconfiar de los anuncios llamativos, que ofrecen una ganancia demasiado buena para ser verdad. Y también de aquellos que involucran a personalidades de renombre mundial.</li>
</ul>
<ul>
<li>Prestar atención a la calidad del video: si se evidencian fallas a nivel visual, mala sincronización o baja resolución, posiblemente se trate de un deepfake.</li>
<li>Utilizar un <a href="https://www.eset.com/latam/hogar/planes-de-proteccion/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-digital&amp;utm_term=es" target="_blank" rel="noopener">software de seguridad</a> en todos los dispositivos, que contribuya al bloqueo de sitios falsos y mails con contenido malicioso.</li>
<li>Para las empresas, es importante que no se puedan autorizar pagos solamente por una llamada o videollamada. En este punto se puede incluir el uso de palabras clave o códigos internos, como método extra de validación.</li>
<li>Ponderar la capacitación continua: estar entrenado para reconocer las señales de alarma de deepfakes y fraudes es otro hábito clave.</li>
<li>Aprovechar las herramientas que existen actualmente <a href="https://www.welivesecurity.com/es/seguridad-digital/herramientas-para-detectar-deepfakes-combatir-desinformacion/" target="_blank" rel="noopener">para detectar deepfakes</a> y combatir la desinformación.</li>
</ul>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>PDFs maliciosos al ataque: ESET nos informa cómo reconocerlos y protegernos</title>
		<link>https://doblellave.com/pdfs-maliciosos-al-ataque-eset-nos-informa-como-reconocerlos-y-protegernos/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 23 Aug 2025 14:00:19 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[ciberatacantes]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cómo reconocerlos y protegernos]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[empresa líder]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Fabiana Ramirez Cuenca]]></category>
		<category><![CDATA[PDFs maliciosos]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=340365</guid>

					<description><![CDATA[Un PDF puede parecer inofensivo, pero detrás existe la posibilidad de esconder código o scripts maliciosos y descargar malware]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Los <strong>PDF</strong> son archivos simples, ampliamente utilizados y que, en principio, no levantan sospechas. Funcionan en casi cualquier sistema operativo y existe una gran cantidad de software y sitios web gratuitos donde leerlos y modificarlos. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, advierte que esta popularidad es una de las razones por las que los cibercriminales los utilizan como una gran <strong>herramienta para el engaño</strong>, y por eso es fundamental <strong>estar atentos, verificar el origen de los archivos y adoptar buenas prácticas de seguridad</strong>.</p>
<p>Un <em>PDF malicioso</em> puede instalar o descargar malware, robar información privada o sensible, e incluso explotar vulnerabilidades del sistema o de los lectores para PDF. Según ESET, generalmente, se distribuyen como adjuntos en correos de <em>phishing</em> que apelan a la urgencia, la emoción o la preocupación para inducir a su apertura. De acuerdo con el último <a href="https://www.welivesecurity.com/es/informes/eset-threat-report-amenazas-h1-primer-semestre-2025/" target="_blank" rel="noopener">Threat Report de ESET</a>, <strong>los archivos PDF se encuentran en el sexto lugar del TOP 10 de detecciones de amenazas</strong>, y son una de las tendencias en ataques mediante correos electrónicos maliciosos.</p>
<p><em>“Los atacantes se esfuerzan por evitar ser detectados por los usuarios y simulan ser PDF legítimos. Es fácil que contengan elementos maliciosos que a simple vista son imperceptibles, especialmente para usuarios ajenos a la ciberseguridad o informática.”, </em>comenta <strong>Fabiana Ramirez Cuenca</strong>, Investigadora de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Entre los ejemplos más comunes de las distintas formas en que pretenden camuflar o disfrazar los PDF maliciosos, se encuentran:</p>
<ul>
<li><strong>Facturas de compra</strong> o de <strong>deudas</strong>, con nombres como “factura.pdf”</li>
<li><strong>Currículums laborales</strong>, principalmente en ataques dirigidos a empresas</li>
<li><strong>Resultados</strong> de estudios <strong>médicos</strong></li>
<li><strong>Documentos</strong> vinculados a <strong>entidades financieras, bancarias</strong> o <strong>gubernamentales</strong></li>
</ul>
<p>Uno de los métodos más frecuentes que utilizan los atacantes es incrustar scripts -fragmentos de código- que pueden estar diseñados para descargar malware, abrir conexiones remotas o ejecutar comandos y procesos en segundo plano, entre otras acciones maliciosas. También pueden contener enlaces ocultos que se abren al interactuar con ciertas funcionalidades del archivo. Además, pueden aprovechar alguna vulnerabilidad o falla de lectores populares, como <em>Adobe Reader</em>, <em>Foxit</em>, entre otros.</p>
<p>Una campaña de phishing documentada por ESET utilizó <a href="https://www.welivesecurity.com/es/estafas-enganos/correos-falsos-suplantan-afip-troyano-bancario-grandoreiro/" target="_blank" rel="noopener">archivos PDF para distribuir el troyano bancario Grandoreiro</a>. El ataque comenzaba con un enlace malicioso que derivaba en la descarga del PDF infectado.</p>
<p><div id="attachment_340380" style="width: 596px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-340380" class="size-full wp-image-340380" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-1-para-acompanar-texto.jpg" alt="" width="586" height="587" /><p id="caption-attachment-340380" class="wp-caption-text">Mail de phishing suplantando a agencia del gobierno argentino, con link malicioso que lleva a descarga de archivo PDF falso</p></div></p>
<p>En un primer momento, la apariencia del documento no genera desconfianza y se presenta simulando ser un archivo PDF real.</p>
<p><div id="attachment_340382" style="width: 860px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-340382" class="size-full wp-image-340382" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-2-para-acompanar-texto.jpg" alt="" width="850" height="421" /><p id="caption-attachment-340382" class="wp-caption-text">Link de descarga del PDF malicioso</p></div></p>
<h2>Señales que alertan</h2>
<p>Existen ciertas señales que podrían indicar que se ha recibido un PDF malicioso. Para identificarlo, desde ESET recomiendan tener en cuenta algunas de las siguientes características:</p>
<ul>
<li><strong>Viene comprimido en un ZIP o RAR</strong>: Para evitar que los sistemas o antivirus los detecten, suelen ser comprimidos para evadir filtros de correos electrónicos e incluso ocultar otras extensiones sospechosas.</li>
<li><strong>Tienen nombres engañosos o genéricos</strong>, como documento.pdf.exe o factura.pdf: Al estar las campañas usualmente dirigidas a muchos usuarios, se tiende a colocar nombres genéricos o aprovechar la extensión .pdf para confundir y enviar un .exe, que incluso puede estar oculto.</li>
<li><strong>El remitente no coincide con lo que dice el archivo</strong>: Por ejemplo, si un mail dice ser de una entidad o persona conocida, pero el remitente no es identificable. Un dominio extraño es una clara señal de alerta.</li>
<li><strong>No tiene sentido recibirlo</strong>: Pregúntate si esperabas ese archivo, si conoces al remitente o si tiene lógica que te lo envíe.</li>
</ul>
<p>Ante la sospecha de haber recibido un PDF malicioso, ESET comparte algunas recomendaciones para analizar el archivo y determinar su naturaleza:</p>
<ul>
<li><strong>Analizarlo en VirusTotal</strong>: En este sitio se puede <a href="https://www.virustotal.com/" target="_blank" rel="noopener">cargar el documento sospechoso</a> y analizarlo con múltiples antivirus.</li>
<li><strong>Activar la vista de extensiones en el explorador de archivos del sistema operativo</strong>, para ver la extensión real de los archivos y detectar intentos de engaño.</li>
<li><strong>Chequear el tamaño y nombre del archivo antes de abrirlo</strong>.</li>
<li><strong>Evitar abrir archivos comprimidos sospechosos</strong>.</li>
<li><strong>Usar siempre visores de PDF actualizados a las últimas versiones</strong>, para evitar explotación de vulnerabilidades conocidas.</li>
<li><strong>Usar siempre soluciones de seguridad</strong>, como <a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noopener">antivirus y antimalware</a>, para poder detectar amenazas.</li>
</ul>
<h3>¿Qué se debe hacer si ya fue abierto el PDF?</h3>
<p>En el caso de haber abierto un PDF malicioso, existen varias medidas que se pueden tomar:</p>
<ul>
<li><strong>Desconectarse de internet</strong>: Esto podría evitar que se complete la cadena de infección y que ingrese un malware, o evitar que el dispositivo infectado se conecte con el servidor de los criminales (C2). También evita que se exfiltre información o se descarguen herramientas adicionales, así como que la infección se propague a otros dispositivos conectados a la misma red.</li>
<li><strong>Escanear el equipo con antimalware</strong>: Si el PDF contenía o descargó malware, el escaneo podría detectarlo.</li>
<li><strong>Revisar los procesos activos del sistema</strong>: Esto permitirá identificar la presencia de procesos sospechosos o que no deberían estar abiertos. También permite ver si hay un consumo anormal de CPU, red o memoria.</li>
<li><strong>Cambiar las contraseñas</strong>: Dada la posibilidad de infección, es recomendable cambiar las contraseñas de mail, redes, cuentas financieras, etc., para evitar que los criminales puedan utilizar aquellas que logren filtrar.</li>
<li><strong>Contactar con profesionales</strong>: Ante la duda, y si no se tiene suficiente conocimiento, siempre es recomendable acudir a especialistas que puedan identificar intrusiones.</li>
</ul>
<p><em><strong>“</strong>Los archivos PDF son parte de nuestra vida cotidiana, pero también pueden ser utilizados como herramientas de engaño por los cibercriminales. <strong>Mantener buenas prácticas de seguridad, verificar el origen de los archivos y estar atentos a señales de alerta es clave para protegerse”</strong>, </em>concluye Ramirez Cuenca, de ESET Latinoamérica.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET detecta un sitio falso que se hace pasar por la popular app CapCut</title>
		<link>https://doblellave.com/eset-detecta-un-sitio-falso-que-se-hace-pasar-por-la-popular-app-capcut/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 01 Jun 2025 13:00:15 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[advertencia]]></category>
		<category><![CDATA[app para editar videos]]></category>
		<category><![CDATA[asesoramiento]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[CapCut]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[Consejo]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[falso instalador que infecta con malware]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[malhechores informáticos]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[sitio falso]]></category>
		<category><![CDATA[Tiktok]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=336578</guid>

					<description><![CDATA[Se trata de un nuevo engaño en el que sitio falso, cuya URL presenta variaciones imperceptibles respecto al oficial, confunde y puede perjudicar]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <em>CapCut</em> es una <strong>app para editar videos</strong> que a nivel mundial tiene aproximadamente <strong>300 millones de usuarios activos al mes y registra cerca de mil millones de descargas</strong>, sobre todo entre usuarios de <em>TikTok</em>. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, alerta sobre un nuevo engaño en el que malhechores informáticos aprovechan la popularidad de la aplicación para la creación de sitios falsos, que se hacen pasar por el oficial, y así distribuir un <strong>falso instalador que infecta con malware</strong>.</p>
<p>Esta campaña, que fue reportada originalmente a través de X por el usuario <a href="https://x.com/DaveLikesMalwre/status/1911784844356440072" target="_blank" rel="noopener">DaveTheResearcher</a>, es un ejemplo de sitios falsos cuya URL presenta variaciones imperceptibles con respecto al oficial y que a simple vista parecen legítimos. En el caso de <a href="https://www.capcut.com/" target="_blank" rel="noopener">CapCut</a>, el sitio oficial tiene el siguiente dominio <strong>www.capcut.com</strong>, mientras que la URL de la página falsa agrega la letra <em>i </em>al final de la palabra cut: <strong>www.capcuti.com</strong>.</p>
<p><em>“Probablemente este sitio falso haya sido promovido a través de anuncios en los resultados de Google para intentar engañar a usuarios desprevenidos que hacen clic en los primeros resultados. Otra posibilidad es que se haya distribuido a través de anuncios en redes sociales, algo que ya <a href="https://www.facebook.com/story.php?story_fbid=1048775597248635&amp;id=615325885203129&amp;_rdr" target="_blank" rel="noopener">hemos visto en el pasado</a> con otras páginas falsas que se hacían pasar por CapCut”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Además de la URL, desde ESET advierten que los cibercriminales <strong>también tomaron recaudos a la hora de diseñar el sitio apócrifo y utilizaron una estética similar a la del sitio oficial</strong> para hacer que su engaño sea aún más creíble. Al comparar la página oficial con la del sitio falso se observa similitud de estilos.</p>
<p><div id="attachment_336586" style="width: 872px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-336586" class="wp-image-336586 size-full" src="https://doblellave.com/wp-content/uploads/2025/06/Imagen-referencial-ESET-detecta-un-sitio-falso-que-se-hace-pasar-por-la-popular-app-CapCut-para-distribuir-malware-Suministrada-por-ESET-y-Comstat-R.jpg" alt="" width="862" height="499" /><p id="caption-attachment-336586" class="wp-caption-text">Imagen referencial suministrada por ESET y Comstat Rowland</p></div></p>
<h2>Suplantan identidad de CapCut</h2>
<p>Analizando el sitio falso, ESET identificó que el certificado utilizado por los cibercriminales para el protocolo HTTPS es válido desde el 08-04-2025 hasta el 07-07-2025. Esta información da una idea de la posible duración de la campaña maliciosa y representa, además, otro indicio para cuestionar la legitimidad del sitio.</p>
<p>Como parte de la investigación, el equipo de ESET descargó desde el sitio falso el supuesto instalador de CapCut<em>. </em>Al hacer clic en el botón “Download for Windows” se bajó un archivo comprimido en formato <em>.zip que contiene </em>un ejecutable con nombre Installer-&lt;NUMERO_INSTALACION&gt;.exe<em> </em> y una carpeta llamada AppData. <strong>Este archivo ejecutable se trataba de un instalador NSIS que contenía un script que se utiliza para instalar y ejecutar archivos en la máquina de la víctima</strong>. <em> </em></p>
<p><em>“Este caso es un ejemplo más de cómo los cibercriminales aprovechan la popularidad de apps y software muy populares como el editor de videos CapCut para crear sitios falsos similares al oficial y de esta manera distribuir malware. También es un buen ejemplo de la capacidad y calidad de los sitios que crean los cibercriminales, con diferencias muy sutiles y que fácilmente podrían engañar. Por otro lado, si se trata de una app para dispositivos móviles, siempre puede hacer caer en la trampa a quienes no presten la debida atención”, </em>concluye Gutiérrez Amaya de ESET.</p>
<p>Para no ser víctimas de este tipo de engaños desde ESET aconsejan, en primer lugar, <strong>no confiar ciegamente en los primeros resultados de Google</strong> o en <strong>sitios a los que se llega por anuncios en redes sociales</strong>. En segundo lugar, analizar la URL del sitio y hacer una segunda búsqueda ante la duda.  Por último, <strong>instalar en los dispositivos un <a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noopener">software antimalware</a> que identifique sitios falsos y los bloquee, pero que además detecte y bloquee cualquier archivo malicioso</strong> que se intenta ejecutar en el equipo, ya sea en una computadora o en un teléfono móvil.</p>
<p>Para obtener más información preventiva en materia de ciberseguridad, puede visitar el sitio web de ESET: <a href="https://www.eset.com/ve/" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/ve/&amp;source=gmail&amp;ust=1745351611040000&amp;usg=AOvVaw0T-UckeEDxP_pTR2mdYAse" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministrada por ESET y Comstat Rowland</p>
<p>Fuente de imagen referencial principal: Jakob Owens en Unsplash</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Doubleclickjacking: ¿Cómo funciona este nuevo ataque y de qué manera protegerse?</title>
		<link>https://doblellave.com/doubleclickjacking-como-funciona-este-nuevo-ataque-y-de-que-manera-protegerse/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 05 Apr 2025 13:00:45 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberatacantes]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[clickjacking]]></category>
		<category><![CDATA[consecuencias]]></category>
		<category><![CDATA[de qué manera protegerse]]></category>
		<category><![CDATA[dos clic]]></category>
		<category><![CDATA[doubleclickjacking]]></category>
		<category><![CDATA[ESET Latinioamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[medidas preventivas]]></category>
		<category><![CDATA[nueva forma de ataque]]></category>
		<category><![CDATA[un clic]]></category>
		<category><![CDATA[víctimas]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=334146</guid>

					<description><![CDATA[ESET Latinoamérica analiza y alerta sobre este tipo de ataque cuyo objetivo es robar datos, el cual puede realizarse incluso al utilizar páginas legítimas]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; En el ámbito digital y de la navegación por internet, los ataques <strong><em>doubleclickjacking</em></strong>, que tomaron <a href="https://www.bleepingcomputer.com/news/security/new-doubleclickjacking-attack-exploits-double-clicks-to-hijack-accounts/" target="_blank" rel="noopener">gran notoriedad a principios de 2025</a>, se valen de los <strong>dobles clics</strong> que se realizan para, por ejemplo, efectuar autorizaciones de pago o transferencias bancarias, y operan al explotar vulnerabilidades en las páginas que se visitan. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, analiza <strong>cómo se lleva a cabo este ataque, cuál es su objetivo, y de qué manera es posible protegerse</strong>.</p>
<p>Este tipo de ataque <a href="https://www.youtube.com/watch?v=r7qpY74jtTw" target="_blank" rel="noopener">necesita de dos clics</a> para ser efectivo. Los actores maliciosos insertan un elemento dañino o malicioso entre el primer y segundo clic para así desencadenar acciones no deseadas por parte de la víctima. Cuando el usuario a ser estafado o dañado -la víctima- realiza el primer clic, se inserta otro elemento que se activa cuando se efectúa el segundo clic. Esto mediante la técnica llamada <strong>«iframe invisible»</strong>, en que superpone un elemento sobre el botón para que el usuario interactúe sin poder verlo, ni darse cuenta del cambio.</p>
<p>“<em>Los actores maliciosos no descansan a la hora de buscar nuevas formas de atacar a sus víctimas y el doubleclickjacking es una clara muestra de ello. Un ejemplo de este ataque se podría dar en una página legítima que propone realizar algún tipo de test, y que al momento de hacer clic en «Ver resultado» del mismo, el sitio cambia de manera instantánea la interfaz, sin que lo notes, gracias a la técnica de “iframe invisible”. Allí, y sin saberlo, debajo del cursor puede haber, por ejemplo, un botón oculto de «Confirmar» en una página de inicio de sesión de una red social, entonces al hacer clic nuevamente creyendo que se continua en el test, en realidad se estará confirmando el acceso de un atacante a tu cuenta</em>.”, comenta e informe <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Este tipo de ataques <strong>puede realizarse perfectamente en sitios legítimos, sin la necesidad de llevar a la víctima a un sitio web falso</strong>. Así, el atacante logra evitar las defensas que existen actualmente contra el <a href="https://www.welivesecurity.com/la-es/2008/10/07/clickjacking-enganar-usuarios/" target="_blank" rel="noopener"><em>clickjacking</em></a>, y sus acciones con fines maliciosos ocurren en páginas legítimas, pero <strong>que no están protegidas debidamente</strong>.</p>
<h2>Diferencias entre <em>doubleclickjacking</em> y <em>clickjacking</em></h2>
<p>El <em>clickjacking</em> es una técnica en la que el ciberatacante superpone una página web legítima con elementos invisibles, pueden ser botones y/o enlaces, para engañar al usuario y que haga clic en algo sin darse cuenta. Este ataque busca que el usuario haga clic en algo puntual sin quererlo y su objetivo es que la víctima crea que está tocando un botón inofensivo, pero en realidad activa otro asunto o cosa escondida debajo. Mediante el clickjacking, por ejemplo, <strong>un usuario cree que está dando un «Me gusta» a una foto, pero podría estar realizando una transferencia de dinero</strong>.  Al tratarse de una técnica más “sencilla”, <strong>las medidas de seguridad actuales suelen detectar y prevenir eficazmente los intentos de clickjacking</strong>.</p>
<p>Por su parte, el <em>doubleclickjacking</em> se vale de dos clics para consumar el ataque: el primero prepara la trampa, mientras que el segundo la hace efectiva. Y debido a que <strong>es una técnica más compleja, puede eludir algunas de las protecciones que los navegadores implementan en contra ataques de un solo clic</strong>.</p>
<p>Las consecuencias de un ataque de doubleclickjacking pueden derivar en el cambio de configuraciones sensibles de la seguridad de las cuentas, obtener permisos API, y <strong>en casos más extremos, obtener autorizaciones de pago y/o transferencias, o comprar cosas a nombre del usuario sin que lo sepa</strong>.</p>
<p>Por un lado, <strong>el actor malicioso puede engañar para que se apruebe un inicio de sesión en alguna red social y correo electrónico</strong>. <strong>Esto puede derivar en que se pierda acceso a esa cuenta, ya que pueden cambiar la contraseña, o que la utilicen para enviar mensajes a los contactos para obtener dinero o distribuir malware</strong>.</p>
<p>En el caso de que el ataque apunte a plataformas de pago, pueden autorizar compras en línea sin el consentimiento del titular como también transferencias bancarias.</p>
<p>Adicionalmente, el ciberatacante también podría instalar <strong>malware</strong> en el dispositivo, activar permisos para que un programa le brinde acceso (por ejemplo, a la cámara, el micrófono o la ubicación) <strong>y hasta desplegar ransomware</strong>.</p>
<h2>Medidas preventivas recomendadas desde ESET</h2>
<ul>
<li><a href="https://www.welivesecurity.com/la-es/2023/03/15/razones-mantener-software-dispositivos-actualizados/" target="_blank" rel="noopener">Mantener actualizados tanto los equipos como los navegadores</a>. El <em>doubleclickjacking</em> es una técnica relativamente nueva que se aprovecha de vulnerabilidades en los sitios, por lo cual es posible que futuras actualizaciones corrijan estos fallos, evitando así que puedan ser explotados por los cibercriminales.</li>
<li>Estar alerta ante cualquier acción extraña que pueda suceder en un sitio web: botones que soliciten doble clic, captchas o ventanas emergentes. Y en consecuencia, <strong>prestar mucha atención a los mensajes de confirmación</strong>, y <strong>evitar dar clics inmediatos en las ventanas emergentes que se acaban de abrir</strong>.</li>
</ul>
<p><em>“En resumen, es importante mantener los equipos y softwares actualizados, prestar atención a cualquier comportamiento llamativo de un sitio web, y estar al tanto de las <a href="https://www.welivesecurity.com/es/estafas-enganos/" target="_blank" rel="noopener">nuevas técnicas y metodologías de ataque</a> que implementan los cibercriminales.”, </em>concluye Gutiérrez Amaya de ESET Latinoamérica.</p>
<p>Coordenadas de contacto con ESET en Venezuela, empresa especialista en seguridad digital e informática, fuente de la presente información y recomendaciones: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>.</p>
<p>También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>)</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministrada por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros</em></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ofrecen crear videos con IA desde sitios falsos y descargan software malicioso</title>
		<link>https://doblellave.com/ofrecen-crear-videos-con-ia-desde-sitios-falsos-y-descargan-software-malicioso/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 09 Mar 2025 20:00:42 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[advertencia]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[Canva]]></category>
		<category><![CDATA[CapCut]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[crear videos con IA]]></category>
		<category><![CDATA[descarga de software malicioso]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Troyano]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=332674</guid>

					<description><![CDATA[ESET alerta sobre una campaña que busca aprovecharse del interés por la creación de videos con Inteligencia Artificial para instalar un acceso remoto]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Recientemente, <strong><a title="" href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas</strong>, identificó un <strong>sitio falso de CapCut </strong>mediante el cual, supuestamente, se podrían crear videos utilizando la IA. Lo cierto es que luego de ingresar, el <em>prompt</em> para la creación de algún video, simula un proceso y luego ofrece descargar el resultado. Al hacerlo, lo que en realidad descarga es un <strong>troyano</strong>. Este caso no es aislado, ya que forma parte de una campaña más amplia en la que también se han identificado <strong>otros sitios falsos </strong>que suplantan la identidad de más marcas prestigiosas como <strong>Adobe</strong> o <strong>Canva</strong>.</p>



<p class="wp-block-paragraph">A continuación, ESET comparte los <strong>detalles de este caso que sirve como paradigma para entender como la IA está siendo utilizada como señuelo por los cibercriminales</strong>:</p>



<p class="wp-block-paragraph">El ejemplo, reportado por el usuario de X <a href="https://x.com/g0njxa/status/1893794118490341772" target="_blank" rel="noreferrer noopener">g0njxa</a>, se centra en el sitio falso <strong>“capcutproia”</strong>, el cual simula ser una herramienta para crear videos con la ayuda de la Inteligencia Artificial. Al ingresar, se presenta una web muy similar al sitio oficial.</p>



<p class="wp-block-paragraph">Ya adentro, el paso siguiente que ofrece el sitio es escribir un <em>prompt</em> o bien subir una imagen de referencia para crear el video deseado. El sitio simula que procesa el pedido.</p>



<p class="wp-block-paragraph">Una vez que termina de procesar el pedido, ofrece descargar el resultado. Al hacer clic en la descarga, se obtiene un archivo llamado “creation_made_by_capcut.mp4 – Capcut.com”.</p>



<figure class="wp-block-image size-large"><a href="https://elsumario.com/wp-content/uploads/2025/03/Imagen-referencial-B.png" target="_blank" rel="noopener"><img decoding="async" class="wp-image-340274" src="https://elsumario.com/wp-content/uploads/2025/03/Imagen-referencial-B-1024x614.png" alt="" /></a>
<figcaption class="wp-element-caption"><em>Momento en que el sitio falso sugiere descargar el supuesto video</em></figcaption>
</figure>



<p class="wp-block-paragraph"><em>“Es importante señalar que el archivo que se obtiene de la descarga es un troyano. Es decir, un archivo que dice ser algo que en realidad no es. En este caso puntual el archivo que se presenta como el video generado en realidad descarga una herramienta que permite a un tercero conectarse remotamente en el equipo del usuario.</em> <em>ESET detecta el archivo que se descarga como Win32/RemoteAdmin.ConnectWiseControl.E. Puntualmente en Latinoamérica no se evidenciaron detecciones, pero sí en países como República Checa y Sri Lanka”,</em> indica <strong>Camilo Gutierrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">Con respecto a la herramienta que descarga el archivo en el equipo de la víctima, se trata de un instalador de una herramienta simil a <a href="https://www.welivesecurity.com/la-es/2021/04/13/teamviewer-riesgos-seguridad/" target="_blank" rel="noreferrer noopener">Teamviewer</a>. Si bien algunas soluciones de seguridad pueden detectar este archivo como una <em>PUA</em>, es decir, un archivo potencialmente malicioso porque se trata de una herramienta legítima, está claro que en el contexto que se descarga el archivo la intención es maliciosa.</p>



<p class="wp-block-paragraph"><em>“La mayoría de las aplicaciones de control remoto cuentan con la opción de generar un ejecutable preconfigurado para conectarse con una IP o usuario específico, lo cual es útil para la asistencia virtual, pero también para los atacantes. Así, basta con que la víctima abra el archivo, y en dos o tres clicks le dará el control de su equipo al cibercriminal sin saberlo”</em>, advierte <strong>Martina López</strong>, <strong>Investigadora </strong>del equipo <strong>de Laboratorio de ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">Además de este sitio falso que se hace pasar por <em>CapCut</em>, el o las personas responsables detrás de esta campaña maliciosa también están creando sitios similares que se hacen pasar por herramientas para crear contenido con IA simulando ser de marcas como <em>Canva</em> o <em>Adobe</em>, <strong>entre otras</strong>. Así lo reportó la empresa <em>Silent Push</em> a través de X, que confirma la existencia de <strong>al menos 13 sitios similares</strong>. Todos con el mismo comportamiento: hacer creer a las potenciales víctimas que descargan un archivo generado con la herramienta pero en realidad descargan lo que permite el acceso remoto a la máquina del usuario.</p>



<h2 class="wp-block-heading"><em>Otros sitios de phishing similares</em></h2>



<figure class="wp-block-image size-full is-resized"><a href="https://elsumario.com/wp-content/uploads/2025/03/Imagen-referencial-C.jpg" target="_blank" rel="noopener"><img decoding="async" class="wp-image-340270" src="https://elsumario.com/wp-content/uploads/2025/03/Imagen-referencial-C.jpg" alt="" /></a></figure>



<p class="wp-block-paragraph">Las campañas que involucran a sitios falsos con el objetivo de obtener información sensible o dinero de sus víctimas son muy comunes. Desde ESET recomiendan incorporar buenos hábitos para saber identificar cuándo se trata de un sitio legítimo, y cuándo no.</p>



<figure class="wp-block-image size-full is-resized"><a href="https://elsumario.com/wp-content/uploads/2025/03/Imagen-referencial-D.jpg" target="_blank" rel="noopener"><img decoding="async" class="wp-image-340272" src="https://elsumario.com/wp-content/uploads/2025/03/Imagen-referencial-D.jpg" alt="" /></a></figure>



<h3 class="wp-block-heading"><em>Medidas preventivas a tomar en cuenta</em></h3>



<p class="wp-block-paragraph">1. Siempre verificar que la URL sea legítima y correcta antes de acceder o ingresar datos.</p>



<p class="wp-block-paragraph">2. Evitar descargas innecesarias en herramientas que funcionan desde la web.</p>



<p class="wp-block-paragraph">3. Implementar una solución de seguridad, a fin de analizar los archivos descargados antes de ejecutarlos.</p>



<p class="wp-block-paragraph">4. Estar al día con las novedades y consultar fuentes confiables para conocer las campañas activas y sus posibles riesgos.</p>



<p class="wp-block-paragraph">Para obtener más información, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información de ESET y Comstat Rowland Comunicaciones Estratégicas</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Celebrado el Día Internacional de la Protección de Datos Personales</title>
		<link>https://doblellave.com/celebrado-el-dia-internacional-de-la-proteccion-de-datos-personales/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 01 Feb 2025 12:00:45 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Fabiana Ramirez Cuenca]]></category>
		<category><![CDATA[Latinoamérica]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=331027</guid>

					<description><![CDATA[A propósito del mismo, ESET destaca la importancia de asegurar la información personal y defender los derechos digitales frente a las amenazas]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El contexto mundial evidencia que <a href="https://www.welivesecurity.com/es/cibercrimen/ciberincidentes-america-latina-aumentaron/" target="_blank" rel="noopener">los ciberincidentes van en aumento año a año</a> y que los datos son el oro de este siglo, considerándolos un bien valioso no solo para <strong>empresas y organismos</strong>, sino también para <strong>cibercriminales</strong> que encuentran en ellos una fuente de riqueza para su explotación. Es por esto que, <strong>cada 28 de enero</strong>, <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, conmemora el <strong><a href="https://www.coe.int/en/web/data-protection/data-protection-day" target="_blank" rel="noopener">Día Internacional de la Protección de Datos Personales</a></strong> y alienta a reflexionar acerca de la importancia de asegurar un manejo de los datos que se alinee tanto con los derechos sobre la protección de datos de los ciudadanos, como con garantizar la protección de la información frente a los cibercriminales que siempre están al acecho.</p>
<p>El <em>“Día Internacional de la Protección de Datos Personales”</em> se celebra en esta fecha conmemorando la apertura a la firma del Convenio 108 en 1981, conocido como el <strong>primer tratado internacional sobre protección de datos</strong>, una iniciativa del <strong>Consejo de Europa</strong>. La protección de datos personales no solo salvaguarda el <a href="https://en.unesco.org/themes/protecting-human-rights/privacy-right" target="_blank" rel="noopener">derecho humano a la privacidad</a>, sino que también evita violaciones que podrían resultar en consecuencias graves, como el <strong>robo de identidad</strong> o el fraude financiero.</p>
<p><em>“Tomar conciencia sobre la protección de datos es casi obligatorio para navegar el ciberespacio y utilizar sistemas digitales de una forma controlada y segura. Esto sin dejar de estar atentos no solo a las <strong>medidas preventivas que se pueden tomar</strong>, sino también a cuáles son los <strong>derechos y obligaciones que tenemos como personas usuarias</strong> de los múltiples sistemas de almacenamiento de datos a los que nos exponemos cada vez con más frecuencia”, </em>expresa <strong>Fabiana Ramírez Cuenca</strong>, <strong>Investigadora de Seguridad Informática</strong> del <strong>Laboratorio de ESET Latinoamérica</strong>.</p>
<h3>Una fecha y momento en que se toma conciencia, así como se analizan los avances normativos y preventivos</h3>
<p>Las principales preocupaciones de este año en torno a los datos, para ESET, son la privacidad, ya que los <strong>sistemas de inteligencia artificial</strong> <strong>(IA)</strong>, en auge, pueden recopilar y procesar grandes cantidades de datos personales, y esto aumenta el riesgo de violaciones a este derecho. Por otro lado, la transparencia en el funcionamiento y el proceso de toma de decisiones de la IA ya que <strong>puede llevar a desigualdades y discriminación</strong>.</p>
<p>En Latinoamérica existen <a href="https://www.welivesecurity.com/es/privacidad/panorama-proteccion-datos-paises-latam/" target="_blank" rel="noopener">avances legislativos en varios países</a> orientados a la actualización de las normativas y regulaciones para adaptarse rápidamente a los desafíos que imponen las <strong>nuevas tecnologías</strong>, en favor de garantizar <strong>los derechos y la protección de los datos de los ciudadanos</strong>.</p>
<p><em>“Es necesario que las legislaciones del mundo se pongan al día y sean capaces de arbitrar medios para resolver las problemáticas del uso de esta tecnología. Aún hay varias dudas al respecto en tanto muchas veces no está claro que país o estado debe juzgar por daños hechos con IA o quien es responsable”, </em>agrega la investigadora de ESET Latinoamérica.</p>
<p>A nivel internacional se ve un proceso de regulación, donde destaca la <strong>Ley de IA de la Unión Europea</strong>, y <strong>el Blueprint y la IA Act</strong>, ambas <strong>de los Estados Unidos</strong>. Además, la <strong>ONU</strong> a través de <strong>UNICEF</strong>, viene <a href="https://www.unicef.org/supply/documents/unicef-policy-personal-data-protection" target="_blank" rel="noopener">favoreciendo las legislaciones</a> a través de recomendaciones desde el año 2021 y en Latinoamérica ya existen las primeras normas, como la de Perú. Más recientemente, el <strong>PARLATINO</strong> emitió una <a href="https://parlatino.org/leyes-modelo-aprobadas-por-el-parlatino/" target="_blank" rel="noopener">ley modelo que servirá de inspiración</a> para los países miembros.</p>
<p><em>“La mayoría de los países de LATAM está tratando al menos proyectos de ley, los más avanzados en la materia son <a href="https://www.welivesecurity.com/es/privacidad/panorama-proteccion-datos-paises-latam/" target="_blank" rel="noopener">Perú, Uruguay y Chile</a>. Para este año, más allá de IA y protección de datos como tal, esperamos el <a href="https://www.welivesecurity.com/es/informes/tendencias-ciberseguridad-2025-ia-generativa-regulacion-proteccion-ot/" target="_blank" rel="noopener">avance sobre normas exclusivas sobre ciberseguridad a nivel organizacional y tecnológico</a>. Esto se debe a que como consecuencia del crecimiento del cibercrimen, la ciberseguridad se ha vuelto una parte esencial del funcionamiento de cualquier organización y es por eso que es de interés su regulación”, </em>analiza y opina Ramírez Cuenca de ESET.</p>
<p><em><strong>Coordenadas de contacto.</strong></em> Para obtener más información, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministrada por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aumento del robo de información: Una amenaza para prestarle atención</title>
		<link>https://doblellave.com/aumento-del-robo-de-informacion-una-amenaza-para-prestarle-atencion/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 26 Jan 2025 15:00:20 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[2025]]></category>
		<category><![CDATA[advertencia]]></category>
		<category><![CDATA[Alexandre Côté Cyr]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[información confidencial en peligro]]></category>
		<category><![CDATA[infostealers]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[malware “silencioso”]]></category>
		<category><![CDATA[mitigar riesgos]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[reforzar defensas]]></category>
		<category><![CDATA[reisgo para prestarle atención]]></category>
		<category><![CDATA[Robo de información]]></category>
		<category><![CDATA[una amenaza principal]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=330802</guid>

					<description><![CDATA[ESET advierte que los infostealers (malware “silencioso” diseñado para robar información confidencial) han ganado terreno como un riesgo principal]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La actividad <em>infostealer</em> de 2024 hace pensar que este tipo de amenaza continuará siendo central durante 2025. Desde <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en <strong>detección proactiva de amenazas</strong>, advierten que las organizaciones deberán <strong>reforzar sus defensas y adoptar estrategias preventivas para mitigar los riesgos</strong>.</p>
<p><em>“En el último semestre de 2024 se observaron cambios en el panorama de los infostealers, estos malware “silenciosos” diseñados para robar información confidencial mostraron un aumento de la actividad en el segundo semestre y se posicionan para este 2025 como amenazas centrales para la seguridad de las organizaciones, sobre todo en aquellas que no implementan la autenticación de dos factores”, </em>comenta y comparte <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Según los datos presentados en el <a href="https://web-assets.esetstatic.com/wls/en/papers/threat-reports/eset-threat-report-h22024.pdf" target="_blank" rel="noopener">ESET Threat Report</a> del último semestre del año pasado, el alza de la actividad infostealer estuvo motorizada, entre otros factores, por el crecimiento de la actividad de <strong>Formbook</strong>, y <strong>Lumma Stealer</strong> que sorprendió con un <strong>aumento récord de detecciones</strong>. Estos infostealers utilizan el modelo <strong><em>MaaS</em> (<em>«malware as a service»</em>)</strong> en que los <strong>cibercriminales</strong> ofrecen un paquete de malware en mercados ilegales, con herramientas y plataformas a cambio de una suscripción, generalmente, y esto permite a actores maliciosos menos capacitados lanzar ataques, y expandirse rápidamente.</p>
<h3>ESET analiza los infostealers más destacados</h3>
<p><strong>Formbook: </strong>Este malware, si bien es conocido al menos desde 2016, escaló en el ranking de detecciones hacia el final de año pasado y se posicionó como principal amenaza infostealer con un aumento en sus detecciones en la telemetría ESET de un 200%.</p>
<p>También conocido como <strong>XLoader</strong>, se difunde principalmente por medio de adjuntos maliciosos en correos electrónicos de <strong>phishing</strong>. Es un infostealer que recolecta datos del portapapeles, registros de tecleo, capturas de pantalla y cachés de navegadores web.</p>
<p><div id="attachment_330814" style="width: 685px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-330814" class=" wp-image-330814" src="https://doblellave.com/wp-content/uploads/2025/01/Imagen-referencial-B-1-1024x225.jpg" alt="" width="675" height="148" /><p id="caption-attachment-330814" class="wp-caption-text">Correo de phishing distribuyendo formbook</p></div></p>
<p><strong>Lumma Stealer: </strong>Logró posicionarse por primera vez en el top 10 de detecciones de ESET en el segundo semestre de 2024. En total, en ese periodo mostró un <strong>crecimiento récord de 395%</strong> más de 50.000 detecciones registradas. El mayor número de detecciones se focalizaron en Perú, Polonia, España, México y Eslovaquia.</p>
<p><div id="attachment_330816" style="width: 681px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-330816" class=" wp-image-330816" src="https://doblellave.com/wp-content/uploads/2025/01/Imagen-referencial-C.jpg" alt="" width="671" height="415" /><p id="caption-attachment-330816" class="wp-caption-text">Detecciones de telemetría ESET donde se observa el crecimiento de Lumma</p></div></p>
<p>Se dirige a las extensiones de navegador para autenticación de dos factores, las credenciales de usuario y <strong>billeteras de criptomonedas</strong>.</p>
<p>Algunos de los métodos para su distribución fueron a través de repositorios de <em>GitHub</em>, haciéndose pasar por un editor de imágenes <em>IA EditPro</em>, o a través de archivos e instaladores parcheados, principalmente los <em>KMS</em> de copias ilegítimas de Windows. En una investigación de ESET Research, de octubre, se descubrió que varios criptors contenían este infostealer listo para infectar dispositivos de jugadores que buscaban bots de granja o autoclickers (mejoras para el juego) del popular <em>Hamster Kombat</em> (en repositorios de GitHub).</p>
<p><div id="attachment_330818" style="width: 680px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-330818" class=" wp-image-330818" src="https://doblellave.com/wp-content/uploads/2025/01/Imagen-referencial-D.jpg" alt="" width="670" height="700" /><p id="caption-attachment-330818" class="wp-caption-text">Lumma Stealer distribuyéndose en respositorio de GitHub</p></div></p>
<p><strong>RedLine: </strong>Activo desde 2020, luego de la <strong>Operación Magnus</strong> de octubre 2024, se observó un declive en la actividad de este infostealer aunque no ha desaparecido por completo. Se han observado campañas de phishing pasivas que entregan RedLine <strong>en comentarios de YouTube</strong> o en repositorios de GitHub.</p>
<p>Aunque <strong>el creador de este malware no fue arrestado</strong>, los expertos estiman que no habrá un intento de resucitarlo. <em>“Si bien podría, en teoría, comprar o alquilar nuevos servidores y usar el código existente para configurar nueva infraestructura y distribuir paneles a los afiliados, ha sido identificado y acusado, por lo que probablemente querrá mantener un perfil bajo … Podemos esperar que el vacío de poder dejado por el desmantelamiento de RedLine conduzca a un aumento en la actividad de otros infostealer MaaS”</em>, advierte <strong>Alexandre Côté Cyr</strong>, malware researcher de ESET en el reporte.</p>
<h4><span style="color: #808080;">Prevención: Para mitigar esta amenaza, desde ESET son informadas y recomendadas las siguientes medidas proactivas para organizaciones</span></h4>
<ol>
<li>Implementar la autenticación multifactor en todos los accesos.</li>
<li>Educar a las y los empleados sobre los riesgos de correos de phishing.</li>
<li>Monitorear y restringir el acceso a repositorios no confiables.</li>
<li>Invertir en soluciones de seguridad que detecten y prevengan malware avanzado.</li>
</ol>
<p><em>“Los infostealers continuarán desempeñando un rol central en las violaciones de datos, y esto pone en relieve que serán fundamentales en el robo de credenciales en entornos qué no apliquen la autenticación de dos factores. Además, el modelo de MaaS que facilita el acceso a estas herramientas incluso para atacantes con poca experiencia, amplifica el riesgo”, </em>concluye Gutiérrez Amaya de ESET Latinoamérica.</p>
<p><em><strong>Coordenadas de contacto.</strong></em> Para obtener más información, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministrada por ESET y Comstat Rowland Comunicaciones Estratégicas</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET previene sobre engaño con ofertas de empleo falsas que circulan en las redes</title>
		<link>https://doblellave.com/eset-previene-sobre-engano-con-ofertas-de-empleo-falsas-que-circulan-en-las-redes/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 26 Oct 2024 14:03:07 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[algún rédito económico]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[celebridades]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[datos personales de sus víctimas]]></category>
		<category><![CDATA[delincuentes]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[ESET advierte]]></category>
		<category><![CDATA[Falsas ofertas de empleo]]></category>
		<category><![CDATA[intentos de estafa]]></category>
		<category><![CDATA[Laboratorio de Investigación de ESET Latinoamérica]]></category>
		<category><![CDATA[puestos laborales inexistentes]]></category>
		<category><![CDATA[WhatsApp y otras redes sociales]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=327311</guid>

					<description><![CDATA[La ciberdelincuencia utiliza los nombres y se hace pasar por reconocidas marcas como Mercado Libre, Tik Tok o Facebook para robar datos y dinero]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE </strong>&#8211; <strong>Falsas ofertas de empleo</strong> circuladas por <strong>WhatsApp y otras redes sociales</strong> se han convertido en una constante: <strong>cibercriminales</strong>, <strong>delincuentes</strong>, se valen del renombre de ciertas marcas o empresas para hacer ofrecimientos de <strong>puestos laborales inexistentes</strong>, con el único objetivo de <strong>engañar</strong> y así obtener los <strong>datos personales de sus víctimas</strong> o <strong>algún rédito económico</strong>. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, analiza <a href="https://www.welivesecurity.com/la-es/2023/06/01/estafa-falsa-oferta-empleo-promete-ganar-dinero-telefono-enviando-pedidos/" target="_blank" rel="noopener">cómo funcionan este tipo de estafas</a>, que manipulan y utilizan el nombre de grandes marcas y empresas, y ofrecen un empleo atractivo, por ejemplo de medio tiempo, realizando tareas con el teléfono a cambio de comisiones.</p>
<!-- /wp:post-content -->

<!-- wp:paragraph -->
<p><em>“Alertamos sobre diversos ejemplos que circulan por WhatsApp para poder identificarlas, comprender las estrategias que utilizan los actores maliciosos en este tipo de estafas, y evitar así convertirse en una nueva víctima”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación de ESET Latinoamérica</strong>.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Dentro de las entidades a quienes más se le utiliza su nombre o imagen para realizar engaños, debido a su gran popularidad o prestigio, se encuentran tiendas en línea, compañías reclutadoras de empleo, aplicaciones y redes sociales. A continuación ESET menciona y resume algunos ejemplos principales o relevantes:</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":4} -->
<h4 class="wp-block-heading"><span style="color: #ff6600;"><em>Ejemplos de engaño con tiendas online</em></span></h4>
<!-- /wp:heading -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Amazon: </strong>Se identificó un ejemplo de cómo una supuesta recepcionista de la mundialmente conocida empresa Amazon contacta a una persona, sin saber siquiera su nombre, para que comience a trabajar mediante un formato de comisiones.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Mercado Libre: </strong>El nombre de esta compañía es muy utilizado para generar interés en sus posibles víctimas, con salarios altos y bajos esfuerzos. En los casos identificados, la supuesta reclutadora busca generar confianza acreditando su vínculo con la marca mediante un supuesto código de empleada y una foto de la credencial. Un aspecto muy común en este tipo de estafas es que los requisitos de contratación para el supuesto trabajo son realmente mínimos. Otro ejemplo que también se vale de <a href="https://www.welivesecurity.com/es/estafas-enganos/estafas-comunes-mercado-libre-mercado-pago/" target="_blank" rel="noopener">Mercado Libre</a> para generar interés, es el supuesto Gerente de Atención al Cliente que detalla las tareas que la víctima debería desempeñar.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Temu: </strong>Se identificaron engaños con distintas características. En este caso el supuesto reclutador pide un ingreso inicial de un dinero por parte de la víctima y, por otro lado, el mensaje recibido, supuestamente de un “reclutador” contiene un enlace a una plataforma para comenzar a trabajar. En ambos casos, desde ESET observan cómo <a href="https://www.welivesecurity.com/es/estafas-enganos/es-seguro-comprar-en-temu/" target="_blank" rel="noopener">Temu</a> vuelve a ser la excusa elegida aprovechándose de su popularidad creciente.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Shein: </strong>La plataforma de ventas por internet presente en 150 países del mundo también es utilizada para realizar engaños con una fórmula conocida, el trabajo de medio tiempo y altos ingresos. Como es habitual en estos engaños, el sistema de supuestas recompensas por comisiones vuelve a hacerse presente. Esta vez, bajo la promesa de trabajar para Shein.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Berksha: </strong>Esta cadena de indumentaria y moda, cuyas oficinas centrales se encuentra en España, también es utilizada como señuelo. En el ejemplo identificado, llamó la atención del equipo de ESET, por ejemplo, que los mensajes figuren como Reenviado.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:heading {"level":4} -->
<h4 class="wp-block-heading"><span style="color: #ff6600;"><em>Ejemplos de engaño </em></span><span style="color: #ff6600;"><em>con aplicaciones y redes</em></span></h4>
<!-- /wp:heading -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Facebook: </strong>En este caso el nombre de la compañía es utilizado para llamar la atención de posibles víctimas. La recompensa salarial es muy sustanciosa, mientras que los requisitos para desempeñar la tarea son nulos.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Tik Tok:</strong> Este ejemplo se vale de la reconocida red social y de presuntas ganancias importantes, para llamar la atención de sus víctimas. El supuesto trabajo implica la simple tarea de seguir a algunas marcas en específico.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>YouTube: </strong>En este caso también se utiliza una marca de renombre para ofrecer ofertas de trabajo tentadoras, con buena paga y que en teoría solo requieren de un clic.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Google Maps:</strong> El engaño busca generar interés con un supuesto trabajo de medio tiempo en <a href="https://www.welivesecurity.com/es/estafas-enganos/cuidado-falsa-oferta-trabajo-google-maps-whatsapp/" target="_blank" rel="noopener">Google Maps</a>, prometiendo dinero fácil desde un dispositivo móvil, dedicando pocos minutos al día.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:heading {"level":4} -->
<h4 class="wp-block-heading"><span style="color: #ff6600;"><em>Ejemplos de engaño </em></span><span style="color: #ff6600;"><em>con reclutadoras de empleo</em></span></h4>
<!-- /wp:heading -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>SnagaJob:</strong> Se identificaron dos ejemplos donde el estafador se hace pasar por la reconocida reclutadora de empleo, con la promesa de un trabajo simple que representará ganancias sustanciales, o como señuelo para difundir una supuesta propuesta de trabajar para aumentar las visualizaciones de perfiles en redes sociales de <strong>«celebridades»</strong>.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>ZipRecruiter: </strong>Aquí vemos como la empresa de empleo en línea líder en el mercado también es utilizada para <strong>intentos de estafa</strong>, la cual promete un empleo de medio tiempo y altas ganancias.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p><em>“Conocer estos ejemplos es muy útil para estar al tanto de las nuevas estrategias que llevan a cabo los delincuentes o cibercriminales a la hora de encontrar nuevas víctimas. A su vez, <strong>prestar atención a las <u><a href="https://www.welivesecurity.com/la-es/2022/12/23/trabajo-perfecto-5-senales-oferta-falsa/" target="_blank" rel="noopener">diversas alarmas</a></u> que suelen ser identificables en este tipo de mensajes con supuestas ofertas laborales también es muy importante</strong>. Más teniendo en cuenta que habitualmente las grandes marcas y organizaciones no suelen contactarse por WhatsApp para acercar sus propuestas laborales. Y como siempre, la regla de oro que aplica ante este tipo de mensajes: <strong>si es demasiado bueno para ser verdad, probablemente no lo sea</strong>”, </em>concluye Camilo Gutiérrez Amaya de ESET Latinoamérica.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Coordenadas de <strong>contacto con ESET</strong> <strong>en Venezuela</strong>: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>)</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>DOBLE LLAVE</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EvilVideo: Cibercriminales distribuyen en Telegram archivos maliciosos disfrazados de videos</title>
		<link>https://doblellave.com/evilvideo-cibercriminales-distribuyen-en-telegram-archivos-maliciosos-disfrazados-de-videos/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Tue, 23 Jul 2024 21:00:45 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[advertencia]]></category>
		<category><![CDATA[archivos maliciosos camuflados como vídeos]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[EvilVideo]]></category>
		<category><![CDATA[investigación]]></category>
		<category><![CDATA[Latinoamérica]]></category>
		<category><![CDATA[precaución]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Telegram]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=322947</guid>

					<description><![CDATA[ESET descubrió un exploit que permite a los atacantes enviar cargas maliciosas como archivos de vídeo en Telegram para Android sin parchear]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El equipo de investigación de <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, descubrió un exploit zero-day de <em>Telegram</em> para <em>Android</em> que aprovecha una vulnerabilidad y permite a los atacantes enviar <strong>archivos maliciosos camuflados como vídeos</strong>.</p>
<h3>ESET identificó un exploit de día cero de Telegram para Android a la venta en un foro clandestino</h3>
<p>La vulnerabilidad que explota permite enviar <strong>payloads maliciosos</strong> que <strong>parecen archivos multimedia</strong> a través del <strong>chat de Telegram</strong>. Si un usuario intenta reproducir el vídeo aparente, recibirá una solicitud para instalar una aplicación externa, que en realidad instala la <strong>carga maliciosa</strong>.</p>
<h4><span style="color: #ff6600;"><em><strong>La vulnerabilidad ha sido corregida desde el 11 de julio de 2024, después de que ESET informara de ella a Telegram</strong></em></span></h4>
<p>El análisis del exploit realizado por ESET reveló que funciona en las versiones de Telegram 10.14.4 y anteriores. Se especula que es probable que el payload específico se haya creado utilizando la API de Telegram, ya que permite a los desarrolladores subir archivos multimedia creados, específicamente a los chats o canales de Telegram mediante programación.</p>
<p>“<em>El exploit parece depender de que el actor de la amenaza sea capaz de generar una carga útil que muestre una aplicación de Android como una vista previa multimedia y no como un archivo adjunto binario. Una vez compartida en el chat, la carga maliciosa aparece como un vídeo de 30 segundos</em>”, comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del Laboratorio de <strong>Investigación</strong> de ESET <strong>Latinoamérica</strong>.</p>
<h1><a href="https://youtu.be/8mdW3MWoeFI" target="_blank" rel="noopener">Video</a></h1>
<p><div id="attachment_322955" style="width: 764px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-322955" class="size-full wp-image-322955" src="https://doblellave.com/wp-content/uploads/2024/07/Imagen-referencial-EvilVideo-Cibercriminales-distribuyen-en-Telegram-archivos-maliciosos-disfrazados-de-videos.jpg" alt="" width="754" height="425" /><p id="caption-attachment-322955" class="wp-caption-text">Video con la demostración y explicación de la mencionada vulnerabilidad</p></div></p>
<p>Por defecto, los archivos multimedia recibidos a través de Telegram <strong>están configurados para descargarse automáticamente</strong>. Esto significa que los usuarios con la opción activada descargarán automáticamente la carga maliciosa una vez que abran la conversación en la que se compartió. La opción se puede desactivar manualmente, en cuyo caso, la carga se puede descargar pulsando el botón de descarga situado en la esquina superior izquierda del vídeo compartido. Si el usuario intenta reproducir el vídeo, la carga se descargará automáticamente, se informa.</p>
<p><em>“Si el usuario intenta reproducir el </em>vídeo<em>, Telegram muestra un mensaje de que no puede reproducirlo y sugiere utilizar un reproductor externo. Se trata de una advertencia original de Telegram que encontramos en el código fuente de la aplicación legítima de Telegram para Android; no ha sido creada ni empujada por la carga maliciosa.”, </em>agrega el investigador de ESET.</p>
<h2>No se pudo identificar al autor de la amenaza</h2>
<p>En caso de que el usuario pulse el botón <em>Abrir</em> en el mensaje, se le pedirá que instale una aplicación maliciosa disfrazada como el reproductor externo. Antes de la instalación, Telegram pedirá al usuario que habilite la instalación de apps desconocidas.</p>
<p>En este punto, la app maliciosa en cuestión ya ha sido descargada como el aparente archivo de vídeo, pero con la extensión .apk. Es la naturaleza de la vulnerabilidad la que hace que el archivo compartido parezca un vídeo: la aplicación maliciosa real no se alteró para hacerse pasar por un archivo multimedia, lo que sugiere que lo más probable es que se aprovechara el proceso de carga.</p>
<p>A pesar de que el payload fue creado únicamente para Telegram para Android, desde ESET se intentó probar su comportamiento en otros clientes de Telegram, como Telegram Web o Telegram Desktop para Windows, pero el exploit no funcionó en ninguno de ellos. En el caso de Telegram Web, después de intentar reproducir el “vídeo”, el cliente mostró un mensaje de error diciendo que se intente abrir el vídeo con la aplicación de escritorio en su lugar.</p>
<p><div id="attachment_322960" style="width: 1034px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-322960" class="size-large wp-image-322960" src="https://doblellave.com/wp-content/uploads/2024/07/Foro-clandestino-1024x664.jpg" alt="" width="1024" height="664" /><p id="caption-attachment-322960" class="wp-caption-text">Mensaje en un foro clandestino anunciando un cryptor-as-a-service para Android</p></div></p>
<p>No se pudo identificar el autor de la amenaza, pero se identificaron otros servicios sospechosos que se compartieron en su mensaje del foro. Además del exploit, han estado utilizando el mismo foro clandestino para anunciar un cryptor-as-a-service para Android que afirman que es totalmente indetectable (FUD).</p>
<p><em>“La vulnerabilidad afectaba a todas las versiones de Telegram para Android hasta la 10.14.4, pero ha sido parcheada a partir de la versión 10.14.5. Según comprobó el equipo de ESET, la vista previa multimedia del chat ahora muestra correctamente que el archivo compartido es una aplicación y no un vídeo”, </em>concluye Gutiérrez Amaya de ESET.</p>
<p>Coordenadas de <strong>contacto</strong> con ESET: <strong><a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a></strong>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>)</p>
<p><em><strong>De interés: <a href="https://doblellave.com/masquedigital-cumple-14-anos-realizando-un-efectivo-y-etico-marketing-en-la-web/" target="_blank" rel="noopener">MásQueDigital cumple 14 años realizando un efectivo y ético Marketing en la Web</a></strong></em></p>
<p>DOBLE LLAVE</p>
<p>Con información de ESET y Comstat Rowland</p>
<p>Fuente de imagen referencial principal: Keren Fedida en Unsplash</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Durante 2023 han habido 8 engaños comunes en Facebook Marketplace</title>
		<link>https://doblellave.com/durante-2023-han-habido-8-enganos-comunes-en-facebook-marketplace/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Wed, 27 Dec 2023 19:32:30 +0000</pubDate>
				<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[2023]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[engaños]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Facebook Marketplace]]></category>
		<category><![CDATA[Latinoamérica]]></category>
		<category><![CDATA[prevención]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=312137</guid>

					<description><![CDATA[Un repaso de ESET sobre los tipos de engaños más frecuentes en la plataforma conlleva a una serie de recomendaciones para no ser víctima]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; ESET, empresa líder en <strong>detección proactiva de amenazas</strong>, analizó cuáles son las modalidades de estafa más comunes que se observaron en <strong>Facebook Marketplace</strong> durante este año y a qué señales deberían prestar atención los usuarios para poder identificarlas y no caer en los <strong>engaños de los cibercriminales</strong>.</p>



<p class="wp-block-paragraph">“<em>Marketplace se convirtió en una de las plataformas preferidas para las compras y ventas online. Y, como sucede en tantos otros casos, cuando hay algo que llama la atención y es usado masivamente también atrae a los ciberdelincuentes. Es por esta razón que cada vez son más las estafas y engaños que circulan en esta plataforma</em>”, señala <strong>Camilo Gutiérrez Amaya</strong>, Jefe del Laboratorio de Investigación de <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a> Latinoamérica</strong>.</p>



<h2 class="wp-block-heading">Las estafas más comunes</h2>



<p class="wp-block-paragraph"><strong>&#8211; Artículos defectuosos: </strong>puede suceder que un vendedor publique un producto con fotos que lo presentan en perfectas condiciones, pero que una vez entregado en realidad esté roto. Esto es particularmente complicado cuando se compran artículos electrónicos, porque por lo general no se pueden evaluar todas sus funciones antes de la compra. Lamentablemente, existen posibilidades de que esto suceda, ya sea por parte a un vendedor sin escrúpulos como por un estafador profesional.</p>



<p class="wp-block-paragraph"><strong>&#8211; Artículos falsos:</strong> hay casos en los que el producto puede que sea una falsificación. La ropa de diseñador, los perfumes, las joyas y los cosméticos son blancos comunes de falsificación. Todos están buscando una buena oferta, pero cuando parecen demasiado buenas para ser verdad, por lo general se trata de un engaño.</p>



<p class="wp-block-paragraph"><strong>&#8211; Estafas de Google Voice:</strong> Marketplace también es aprovechado para realizar fraudes en otras plataformas. Un engaño muy común es intentar robar cuentas de Google Voice o crearlas con el número de teléfono de la víctima. Los estafadores se contactan con un vendedor por el supuesto interés en un artículo para intentar llevar la conversación a una plataforma no monitoreada, como puede ser WhatsApp. Allí le solicitan que comparta un código que le enviarán a su teléfono para verificar que es una persona legítima. Ese código es el de la verificación en dos pasos (2FA) de Google Voice, que una vez en poder de los estafadores pueden crear una cuenta asociada a ese número de teléfono.</p>



<p class="wp-block-paragraph"><strong>&#8211; Sobrepago: </strong>el estafador se hace pasar por un comprador y reclama a un vendedor que pagó demás por un artículo que compró. Enviará una captura de pantalla donde muestra la supuesta transacción por la compra y solicitará que reintegren la diferencia. Obviamente, en ningún momento se realizó un pago y si el vendedor cayó en la trampa habrá perdido el dinero sin posibilidad de reembolso.</p>



<p class="wp-block-paragraph"><strong>&#8211; Compra que nunca llega:</strong> otro engaño consiste en vender un artículo, cobrar el dinero pero no entregarlo al comprador. Esto solo se aplica a los artículos enviados desde fuera del área local del comprador.</p>



<p class="wp-block-paragraph"><strong>&#8211; Phishing y falsos sorteos:</strong> una forma de obtener información de las víctimas es enviar correos de phishing con supuestas ofertas y sorteos en la plataforma. La víctima, desprevenida, hará clic en el enlace y completará un formulario con información personal creyendo que así estará participando por artículos de lujo  u otras ofertas especiales. Por supuesto, los estafadores solo quieren información personal para cometer fraude de suplantación o robo de identidad.</p>



<p class="wp-block-paragraph"><strong>&#8211; Estafa de los seguros:</strong> quienes venden artículos muy costosos en Facebook Marketplace pueden ser contactados por estafadores que se hacen pasar por compradores dispuestos a pagar el costo por el envío del artículo, y hasta envían una factura falsa como prueba. Solo hay un problema: piden que el vendedor pague un pequeño cargo por un supuesto seguro, que generalmente es un monto pequeño en comparación con el precio del artículo, lo que persuade al vendedor de aceptarlo.</p>



<p class="wp-block-paragraph"><strong>&#8211; Ofertas engañosas:</strong> los estafadores anuncian un producto de alta calidad a un precio tentador, pero en el momento que una persona cree haber sido beneficiada le avisan que el producto ya no está disponible, aunque nunca lo haya estado, y le ofrecerán al comprador un artículo similar por un precio mucho más elevado o una alternativa inferior.</p>



<h3 class="wp-block-heading">Cómo detectar dichas estafas</h3>



<h4 class="wp-block-heading"><span style="color: #ff6600;"><em><strong>Al igual que en otras modalidades de engaños en línea, la clave es mantenerse escépticos y en alerta. Para ello, ESET comparte 10 consejos muy útiles a la hora de navegar y/o comprar por Facebook Marketplace</strong></em></span></h4>



<p class="wp-block-paragraph">&#8211; Inspeccionar los artículos antes, y comprar solo a vendedores locales.</p>



<p class="wp-block-paragraph">&#8211; Establecer como punto de encuentro un lugar público, bien iluminado y en lo posible durante el día.</p>



<p class="wp-block-paragraph">&#8211; Revisar los perfiles de compradores/vendedores para conocer las calificaciones y mantenerse alerta si los perfiles se han creado recientemente.</p>



<p class="wp-block-paragraph">&#8211; Verificar el precio de mercado de los artículos y, si hay una diferencia significativa entre este y el precio de venta, estarse atento al hecho de que puede ser falsificado, robado, defectuoso, etc.</p>



<p class="wp-block-paragraph">&#8211; Tener cuidado con las ofertas y obsequios, y nunca ingresar datos personales para acceder a ellos.</p>



<p class="wp-block-paragraph">&#8211; Solo usar métodos de pago confiables a través de Facebook Messenger (PayPal, Facebook Checkout), ya que ofrecen una forma de disputar un pago. Los estafadores suelen solicitar tarjetas de regalo (gift cards) así como transferencias bancarias y pagos a través de diferentes servicios.</p>



<p class="wp-block-paragraph">&#8211; Mantener la conversación en Facebook: a los estafadores les gusta mudar la charla a otra plataforma donde resulta más fácil estafar a las personas, porque allí no habrá nada que respalde a la víctima.</p>



<p class="wp-block-paragraph">&#8211; En caso de ser vendedor, nunca enviar artículos antes de que se haya realizado el pago.</p>



<p class="wp-block-paragraph">&#8211; Cuidado con los cambios en el precio de cotización.</p>



<p class="wp-block-paragraph">&#8211; No enviar códigos de verificación (2FA) a posibles compradores.</p>



<p class="wp-block-paragraph">&#8211; Si sucede lo peor y hay sospechas de que se es víctima de un fraude, se debe denunciar al vendedor y reportarlo de inmediato en Facebook Marketplace.</p>



<h3 class="wp-block-heading">Estar prevenidos y adoptar buenas prácticas</h3>



<p class="wp-block-paragraph">“<em>Por todo lo mencionado anteriormente es necesario adoptar buenas prácticas de seguridad, prestar atención a los indicios de que una oferta puede tratarse de una estafa, e informarse sobre las metodologías que utilizan los cibercriminales para perpetrar sus ataques. Así, es posible que los usuarios eviten comprarse un problema</em>”, concluye Gutiérrez Amaya, de <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a> Latinoamérica.</p>



<p class="wp-block-paragraph"><strong><em>De interés: </em></strong><a href="https://doblellave.com/accion-preventiva-tener-multiples-respaldos-de-sus-datos-debe-ser-prioridad-para-las-empresas/" target="_blank" rel="noopener"><em><strong>Acción preventiva; tener múltiples respaldos de sus datos debe ser prioridad para las empresas</strong></em></a></p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imagen suministrada por ESET Latinoamérica y Comstat Rowland Comunicaciones Estratégicas Integrales</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer</em></p>


]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo detectar anuncios falsos de Chat GPT en Google para evitar estafas</title>
		<link>https://doblellave.com/como-detectar-anuncios-falsos-de-chat-gpt-en-google-para-evitar-estafas/</link>
		
		<dc:creator><![CDATA[Fíorella Tagliafico]]></dc:creator>
		<pubDate>Wed, 26 Jul 2023 18:30:41 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Chatbot]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[Robo de información]]></category>
		<category><![CDATA[sitios web falsos]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=303927</guid>

					<description><![CDATA[Pueden utilizar logos de empresas que usan el servicio real para darle un matiz de veracidad a la página falsa]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El chatbot de OpenAI es usado por los <strong>cibercriminales</strong> para engañar con aplicaciones, sitios falsos, o extensiones fraudulentas que solo buscan <strong>robar información sensible para cometer estafas</strong>.</p>
<p>Un equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, detectó una nueva campaña de un <strong>sitio de phishing</strong> que está activa a la espera de usuarios que busquen la última versión de <strong>ChatGPT</strong>.</p>
<p>“Ya habíamos detectado desde ESET el uso de falsos sitios de ChatGPT, y extensiones maliciosas para navegadores, e incluso aplicaciones que <strong>distribuyen troyanos para el robo de información bancaria</strong>. La forma de engaño es siempre la misma: simular ser un sitio real y hacer que los usuarios caigan en la trampa, aprovechando la popularidad creciente del chatbot.”, señaló Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación ESET Latinoamérica.</p>
<p>En este caso, ESET detectó que en una búsqueda general de Google <strong>“Chat GPT 4”, o “Chat GPT for Android”</strong>, uno de los primeros resultados que pueden aparecer, y dar impresión de ser original, <strong>lleva a una url falsa:</strong> chatgptui.com que, hasta el momento de enviar esta información, sigue activa.</p>
<p>Si se ingresa al link falso, el usuario encontrará una web bastante bien construida que usa el logo correcto, aunque es muy distinta a la original. <strong>También utiliza logos de empresas que usan el servicio real para darle un matiz de veracidad a la página falsa.</strong></p>
<p>Al hacer clic en “get started”, se observa que el sitio s<strong>olicita datos de registro que no son validados</strong>: no es necesario que llegue un mail de confirmación y validación, algo necesario en la mayoría de los servicios legítimos.</p>
<p>En este caso, no es del interés del <strong>grupo cibercriminal</strong> la dirección de correo electrónico. En el momento que se cree estar realizando la subscripción a la versión paga del <strong>ChatGPT</strong> con los datos de la tarjeta de crédito y el pago por el servicio falso.</p>
<p><strong>Para evitar caer en la trampa desde ESET comparten los siguientes consejos:</strong></p>
<ul>
<li>Tener mucho cuidado al <strong>instalar una extensión, una app o al suscribirse</strong> a un sitio web.</li>
<li>Verificar siempre la URL a la que <strong>lleva un anuncio, mail, mensaje de Whatsapp</strong>. Ante la duda, tipear la dirección para asegurarse no caer en un sitio falso.</li>
<li><strong>Nunca ingresar los datos de la tarjeta de crédito</strong> o información bancaria sin asegurarse que el sitio cuente con las medidas de seguridad correctas. También se debe verificar que no <strong>tenga sellos falsos de “sitio confiable</strong>”.</li>
<li>Mantener los equipos y dispositivos actualizados y utilizar <strong>software antimalware de confianza</strong>.</li>
<li>Si se sospecha haber instalado software malicioso, <strong>desconectarse de Internet y buscar ayuda de algún experto en informática</strong>.</li>
</ul>
<p><em><strong>De interés: <a href="https://doblellave.com/sumate-reporta-mas-de-50-000-electores-objetados-para-las-elecciones-presidenciales/" target="_blank" rel="noopener">Súmate reporta más de 50.000 electores objetados para las elecciones presidenciales</a><br />
</strong></em></p>
<p>Fiorella Tagliafico R.</p>
<p>Con información de medios nacionales</p>
<p>Fuente de imagen referencial: Unsplash / John Schnobrich</p>
<p><em>Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong>Google News</strong></a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong>Twitter</strong></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong>Instagram</strong></a> puedes conocer</em></p>
<div class="ssba-modern-2 ssba ssbp-wrap alignleft ssbp--theme-2"></div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
