<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Laboratorio de Investigación de ESET Latinoamérica &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/laboratorio-de-investigacion-de-eset-latinoamerica/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Sat, 26 Oct 2024 15:02:06 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>Laboratorio de Investigación de ESET Latinoamérica &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ESET previene sobre engaño con ofertas de empleo falsas que circulan en las redes</title>
		<link>https://doblellave.com/eset-previene-sobre-engano-con-ofertas-de-empleo-falsas-que-circulan-en-las-redes/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 26 Oct 2024 14:03:07 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[algún rédito económico]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[celebridades]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[datos personales de sus víctimas]]></category>
		<category><![CDATA[delincuentes]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[ESET advierte]]></category>
		<category><![CDATA[Falsas ofertas de empleo]]></category>
		<category><![CDATA[intentos de estafa]]></category>
		<category><![CDATA[Laboratorio de Investigación de ESET Latinoamérica]]></category>
		<category><![CDATA[puestos laborales inexistentes]]></category>
		<category><![CDATA[WhatsApp y otras redes sociales]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=327311</guid>

					<description><![CDATA[La ciberdelincuencia utiliza los nombres y se hace pasar por reconocidas marcas como Mercado Libre, Tik Tok o Facebook para robar datos y dinero]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE </strong>&#8211; <strong>Falsas ofertas de empleo</strong> circuladas por <strong>WhatsApp y otras redes sociales</strong> se han convertido en una constante: <strong>cibercriminales</strong>, <strong>delincuentes</strong>, se valen del renombre de ciertas marcas o empresas para hacer ofrecimientos de <strong>puestos laborales inexistentes</strong>, con el único objetivo de <strong>engañar</strong> y así obtener los <strong>datos personales de sus víctimas</strong> o <strong>algún rédito económico</strong>. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, analiza <a href="https://www.welivesecurity.com/la-es/2023/06/01/estafa-falsa-oferta-empleo-promete-ganar-dinero-telefono-enviando-pedidos/" target="_blank" rel="noopener">cómo funcionan este tipo de estafas</a>, que manipulan y utilizan el nombre de grandes marcas y empresas, y ofrecen un empleo atractivo, por ejemplo de medio tiempo, realizando tareas con el teléfono a cambio de comisiones.</p>
<!-- /wp:post-content -->

<!-- wp:paragraph -->
<p><em>“Alertamos sobre diversos ejemplos que circulan por WhatsApp para poder identificarlas, comprender las estrategias que utilizan los actores maliciosos en este tipo de estafas, y evitar así convertirse en una nueva víctima”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación de ESET Latinoamérica</strong>.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Dentro de las entidades a quienes más se le utiliza su nombre o imagen para realizar engaños, debido a su gran popularidad o prestigio, se encuentran tiendas en línea, compañías reclutadoras de empleo, aplicaciones y redes sociales. A continuación ESET menciona y resume algunos ejemplos principales o relevantes:</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":4} -->
<h4 class="wp-block-heading"><span style="color: #ff6600;"><em>Ejemplos de engaño con tiendas online</em></span></h4>
<!-- /wp:heading -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Amazon: </strong>Se identificó un ejemplo de cómo una supuesta recepcionista de la mundialmente conocida empresa Amazon contacta a una persona, sin saber siquiera su nombre, para que comience a trabajar mediante un formato de comisiones.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Mercado Libre: </strong>El nombre de esta compañía es muy utilizado para generar interés en sus posibles víctimas, con salarios altos y bajos esfuerzos. En los casos identificados, la supuesta reclutadora busca generar confianza acreditando su vínculo con la marca mediante un supuesto código de empleada y una foto de la credencial. Un aspecto muy común en este tipo de estafas es que los requisitos de contratación para el supuesto trabajo son realmente mínimos. Otro ejemplo que también se vale de <a href="https://www.welivesecurity.com/es/estafas-enganos/estafas-comunes-mercado-libre-mercado-pago/" target="_blank" rel="noopener">Mercado Libre</a> para generar interés, es el supuesto Gerente de Atención al Cliente que detalla las tareas que la víctima debería desempeñar.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Temu: </strong>Se identificaron engaños con distintas características. En este caso el supuesto reclutador pide un ingreso inicial de un dinero por parte de la víctima y, por otro lado, el mensaje recibido, supuestamente de un “reclutador” contiene un enlace a una plataforma para comenzar a trabajar. En ambos casos, desde ESET observan cómo <a href="https://www.welivesecurity.com/es/estafas-enganos/es-seguro-comprar-en-temu/" target="_blank" rel="noopener">Temu</a> vuelve a ser la excusa elegida aprovechándose de su popularidad creciente.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Shein: </strong>La plataforma de ventas por internet presente en 150 países del mundo también es utilizada para realizar engaños con una fórmula conocida, el trabajo de medio tiempo y altos ingresos. Como es habitual en estos engaños, el sistema de supuestas recompensas por comisiones vuelve a hacerse presente. Esta vez, bajo la promesa de trabajar para Shein.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Berksha: </strong>Esta cadena de indumentaria y moda, cuyas oficinas centrales se encuentra en España, también es utilizada como señuelo. En el ejemplo identificado, llamó la atención del equipo de ESET, por ejemplo, que los mensajes figuren como Reenviado.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:heading {"level":4} -->
<h4 class="wp-block-heading"><span style="color: #ff6600;"><em>Ejemplos de engaño </em></span><span style="color: #ff6600;"><em>con aplicaciones y redes</em></span></h4>
<!-- /wp:heading -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Facebook: </strong>En este caso el nombre de la compañía es utilizado para llamar la atención de posibles víctimas. La recompensa salarial es muy sustanciosa, mientras que los requisitos para desempeñar la tarea son nulos.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Tik Tok:</strong> Este ejemplo se vale de la reconocida red social y de presuntas ganancias importantes, para llamar la atención de sus víctimas. El supuesto trabajo implica la simple tarea de seguir a algunas marcas en específico.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>YouTube: </strong>En este caso también se utiliza una marca de renombre para ofrecer ofertas de trabajo tentadoras, con buena paga y que en teoría solo requieren de un clic.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Google Maps:</strong> El engaño busca generar interés con un supuesto trabajo de medio tiempo en <a href="https://www.welivesecurity.com/es/estafas-enganos/cuidado-falsa-oferta-trabajo-google-maps-whatsapp/" target="_blank" rel="noopener">Google Maps</a>, prometiendo dinero fácil desde un dispositivo móvil, dedicando pocos minutos al día.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:heading {"level":4} -->
<h4 class="wp-block-heading"><span style="color: #ff6600;"><em>Ejemplos de engaño </em></span><span style="color: #ff6600;"><em>con reclutadoras de empleo</em></span></h4>
<!-- /wp:heading -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>SnagaJob:</strong> Se identificaron dos ejemplos donde el estafador se hace pasar por la reconocida reclutadora de empleo, con la promesa de un trabajo simple que representará ganancias sustanciales, o como señuelo para difundir una supuesta propuesta de trabajar para aumentar las visualizaciones de perfiles en redes sociales de <strong>«celebridades»</strong>.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>ZipRecruiter: </strong>Aquí vemos como la empresa de empleo en línea líder en el mercado también es utilizada para <strong>intentos de estafa</strong>, la cual promete un empleo de medio tiempo y altas ganancias.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p><em>“Conocer estos ejemplos es muy útil para estar al tanto de las nuevas estrategias que llevan a cabo los delincuentes o cibercriminales a la hora de encontrar nuevas víctimas. A su vez, <strong>prestar atención a las <u><a href="https://www.welivesecurity.com/la-es/2022/12/23/trabajo-perfecto-5-senales-oferta-falsa/" target="_blank" rel="noopener">diversas alarmas</a></u> que suelen ser identificables en este tipo de mensajes con supuestas ofertas laborales también es muy importante</strong>. Más teniendo en cuenta que habitualmente las grandes marcas y organizaciones no suelen contactarse por WhatsApp para acercar sus propuestas laborales. Y como siempre, la regla de oro que aplica ante este tipo de mensajes: <strong>si es demasiado bueno para ser verdad, probablemente no lo sea</strong>”, </em>concluye Camilo Gutiérrez Amaya de ESET Latinoamérica.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Coordenadas de <strong>contacto con ESET</strong> <strong>en Venezuela</strong>: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>)</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>DOBLE LLAVE</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Archivos confidenciales: Cómo compartirlos en línea y de forma segura</title>
		<link>https://doblellave.com/archivos-confidenciales-como-compartirlos-en-linea-y-de-forma-segura/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Thu, 21 Mar 2024 20:00:15 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Archivos confidenciales]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Laboratorio de Investigación de ESET Latinoamérica]]></category>
		<category><![CDATA[métodos de trasferencias]]></category>
		<category><![CDATA[posibles riesgos]]></category>
		<category><![CDATA[proteger los datos]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=316884</guid>

					<description><![CDATA[ESET, compañía líder en detección proactiva de amenazas, ofrece 7 consejos para compartir archivos de forma segura y evitar el robo de datos]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Mantener la confidencialidad de los archivos y compartir información sensible de manera segura es crucial en la era de las crecientes amenazas cibernéticas. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, ofrece 7 consejos para compartir archivos y las opciones disponibles para <strong>proteger los datos</strong> de <strong>posibles riesgos</strong>.</p>
<p><em>“Nuestras vidas transcurren cada vez más en el mundo digital y, aunque esto conlleva una serie de ventajas, también nos expone a la amenaza del robo de datos. Ya se trate de información personal, médica o financiera sensible, cualquier cosa que caiga en manos equivocadas podría ser utilizada en un fraude posterior o incluso en un chantaje. Debemos compartir de forma segura los archivos más confidenciales, evitarnos el estrés, las pérdidas económicas y, potencialmente, el tiempo y el esfuerzo necesarios para reponerse después de un incidente de datos importante”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación de ESET Latinoamérica</strong>.</p>
<p>Las violaciones de datos son frecuentes. <strong>Más del 94% de las violaciones de datos en 2023 tuvieron una motivación económica, y más del 70% fueron cometidas por grupos de delincuencia organizada</strong>, según datos recopilados por <a href="https://www.verizon.com/business/resources/T6c/reports/2023-data-breach-investigations-report-dbir.pdf" target="_blank" rel="noopener"><strong>Verizon</strong></a>. Si bien, según ESET, es común que los ciberdelincuentes ataquen en masa a las organizaciones que guardan datos, también son comunes los ataques de phishing a individuos.</p>
<h4><em><span style="color: #ff6600;">Algunos de los métodos de trasferencia más comunes y sus problemáticas</span></em></h4>
<ul>
<li><strong>FTP: </strong>El Protocolo de Transferencia de Archivos (FTP) se creó específicamente para compartir archivos, pero carece de cifrado incorporado (a menos que se utilice su forma segura conocida como FTPS o una alternativa segura al FTP conocida como SFTP) y puede requerir una configuración compleja que solo las empresas y las personas con conocimientos de tecnología pueden soportar.</li>
<li><strong>P2P: </strong>El sistema P2P (Peer-to-peer), que elimina al intermediario, puede funcionar para compartir determinados archivos, pero, en ausencia de otras precauciones, no suele ser la mejor opción para compartir documentos confidenciales.</li>
<li><strong>Archivos adjuntos al correo electrónico: </strong>Se suele considerar que es la mejor forma de enviar archivos confidenciales, pero los proveedores no necesariamente protegen (cifran) el mensaje una vez que llega al destinatario. Un servicio probado que ofrezca correo electrónico cifrado de extremo a extremo suele ser una mejor opción en muchos casos, pero también hay otras opciones.</li>
</ul>
<p>El almacenamiento cifrado de extremo a extremo de archivos en la nube es la mejor opción para la mayoría de los usuarios. Si se toman las precauciones adecuadas, se puede disponer de un almacenamiento seguro en la nube. Se puede invitar a usuarios seleccionados a ver los archivos proporcionando un enlace de descarga de tiempo limitado, y permite actualizar los archivos mientras están en uso y que todos vean la misma copia. Sin embargo, no todas las soluciones son iguales, y puede que se tengan que tomar medidas adicionales para mitigar los problemas más graves de seguridad, privacidad y experiencia de usuario.</p>
<h2>Los 7 consejos principales de ESET respecto a compartir en línea archivos confidenciales</h2>
<ol>
<li><strong><em>Elegir el cifrado de extremo a extremo (E2EE):</em> </strong>Dado que los secretos se codifican en el origen y se descifran en el destino previsto (y permanecen cifrados mientras se almacenan), E2EE es ideal para el intercambio de datos de dispositivo a dispositivo. Esto cubre el cifrado en reposo y en tránsito, e incluso si el proveedor es objetivo de ciberdelincuentes, los datos no saldrán a la luz. Además de los proveedores de intercambio de archivos en la nube E2EE, también existen servicios de correo electrónico E2EE, aunque hay límites de tamaño para los archivos.</li>
<li><em><strong>Optar por un proveedor centrado en la seguridad y la privacidad: </strong></em>Hay muchas ofertas en el mercado, por lo que es importante investigar de antemano para asegurarse de que el proveedor sea el adecuado. Leer las políticas de privacidad y entender cómo se protegen los datos.</li>
<li><strong>Recordar los controles de acceso: </strong>Para mejorar aún más la seguridad, asegurarse de que los archivos están <a href="https://www.welivesecurity.com/2023/01/02/most-common-passwords-what-do-if-yours-list/" target="_blank" rel="noopener">protegidos por contraseña con credenciales sólidas y únicas</a>, para mantenerlos a salvo de miradas indiscretas. Y <a href="https://www.welivesecurity.com/2019/12/13/2fa-double-down-your-security/" target="_blank" rel="noopener">activar la autenticación de dos factores</a> o <strong>doble llave</strong> (2FA) para proteger aún más la cuenta frente al phishing y otros ataques. Establecer un enlace compartido para que quienes dispongan de él puedan acceder a los archivos.</li>
<li><em><strong>Enlaces de tiempo limitado: </strong></em>Al establecer un tiempo de caducidad en los enlaces de descarga que se envíen a un destinatario, se puede minimizar el riesgo de acceso no autorizado a los archivos. Para mayor protección, algunos proveedores también le permiten eliminar archivos a distancia o revocar el acceso una vez descargados.</li>
<li><strong><em>Utilizar una VPN en redes Wi-Fi públicas:</em> </strong>Si es posible, no acceder a ninguna cuenta sensible cuando se esté conectado a una red Wi-Fi pública potencialmente insegura. Si no se tiene más remedio, <a href="https://www.welivesecurity.com/2022/06/23/virtual-private-networks-5-common-questions-vpns-answered/" target="_blank" rel="noopener">utilizar una VPN</a> de confianza para codificar el tráfico.</li>
<li><strong><em>Revisar los límites de tamaños de archivos:</em> </strong>De modo de asegurarse de que se podrán enviar los archivos del tamaño que se requiere de forma rápida y fácil.</li>
<li><strong><em>Utilizar software de seguridad:</em> </strong>se debes tratar con precaución cualquier enlace entrante a sitios de intercambio de archivos, aunque parezcan legítimos. El software de seguridad escaneará los enlaces o archivos descargados en busca de malware, y mantendrá el propio equipo a salvo de ataques diseñados para secuestrar o espiar las comunicaciones.</li>
</ol>
<p><em>“Todos tenemos diferentes niveles de tolerancia a los riesgos para la seguridad y la privacidad. Pero si se siguen estos consejos, se podrá elegir el servicio que mejor se adapte a tus necesidades de intercambio de archivos.”, </em>concluye Gutiérrez Amaya de ESET Latinoamérica.</p>
<p><strong>Para conocer más sobre seguridad informática pueden visitarse las diferentes cuentas en redes sociales de ESET: </strong></p>
<p style="text-align: left;"><u><a href="https://twitter.com/ESETLA" target="_blank" rel="noopener">@ESETLA</a></u> &#8211;  <u><a href="https://www.linkedin.com/company/eset-latinoamerica/" target="_blank" rel="noopener">/compay/eset-latinoamerica</a></u>  &#8211;  <a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">/esetla</a>  &#8211;  <a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">/ESETLA</a>   &#8211;  <a href="https://www.youtube.com/@esetla" target="_blank" rel="noopener">/@esetla</a></p>
<p><em><strong>De interés: <a href="https://doblellave.com/experto-recomienda-estas-claves-para-proteger-las-contrasenas/" target="_blank" rel="noopener">Experto Rafael Núñez recomienda estas claves para proteger las contraseñas</a></strong></em></p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen suministrada por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
