<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>prevención &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/prevencion/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Mon, 08 Jun 2026 21:11:53 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>prevención &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Instituto Pasteur busca frenar la desigualdad con nueva vacuna contra el chikungunya</title>
		<link>https://doblellave.com/instituto-pasteur-busca-frenar-la-desigualdad-con-nueva-vacuna-contra-el-chikungunya/</link>
		
		<dc:creator><![CDATA[Gerardo Contreras]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 19:00:48 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[chikungunya]]></category>
		<category><![CDATA[enfermedad]]></category>
		<category><![CDATA[Instituto Pasteur]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[UE]]></category>
		<category><![CDATA[vacuna]]></category>
		<category><![CDATA[zonas endémicas]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=356945</guid>

					<description><![CDATA[La iniciativa busca garantizar un acceso equitativo y a bajo costo para las poblaciones de las zonas endémicas]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El <strong>Instituto Pasteur de Francia</strong> lanzó un proyecto internacional de cuatro años para desarrollar la MV-CHIK, una vacuna diseñada para prevenir la enfermedad del <strong>chikungunya</strong> que utiliza una plataforma basada en el virus del sarampión.</p>
<p>Financiada con <strong>15,3 millones de euros</strong> de la <strong>Unión Europea</strong> (UE), la iniciativa busca garantizar un<strong> acceso equitativo</strong> y a bajo costo para las poblaciones de las <strong>zonas endémicas</strong>, superando las limitaciones de las fórmulas actuales que se destinan casi exclusivamente a viajeros.</p>
<p><strong>Ensayos clínicos</strong>: Se realizará la última fase clínica (Fase IIb/III) en Ruanda, Kenia, Nigeria y Senegal con 940 participantes (adultos y niños de 5 a 11 años).</p>
<p><strong>Alianza con Latinoamérica</strong>: Aunque el foco inicial es África, la fundación Fiocruz de Brasil es aliada clave y fabricará el material para las pruebas. El virus impacta con fuerza en la región, incluyendo a Brasil, Colombia y Venezuela.</p>
<p><strong>Meta final</strong>: Transferir la tecnología para que África produzca localmente sus propias vacunas, apoyando el plan de la Unión Africana de fabricar el 60 % de sus dosis para 2040.</p>
<p>El chikungunya es un virus transmitido por mosquitos que causa fiebre alta y dolores articulares severos que pueden durar meses o años.</p>
<p><em><strong>De interés: <a href="https://doblellave.com/sociedad-anticancerosa-de-venezuela-mas-alla-del-diagnostico-sin-complejo-de-victima-el-cancer-puede-ser-vencido/" target="_blank" rel="noopener">Sociedad Anticancerosa de Venezuela: Más allá del diagnóstico, «sin complejo de víctima» el cáncer puede ser vencido</a></strong></em></p>
<p>Con información de EFE Servcios</p>
<p>Fuente de imagen referencial: Archivo</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET Security Day Caracas 2026 reveló que un tercio de las empresas opera sin protección básica</title>
		<link>https://doblellave.com/eset-security-day-caracas-2026-revelo-que-un-tercio-de-las-empresas-opera-sin-proteccion-basica/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Wed, 03 Jun 2026 21:00:45 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Amenazas persistentes avanzadas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[Camila Oliveira]]></category>
		<category><![CDATA[caracas]]></category>
		<category><![CDATA[Carlos López Rodríguez]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Ciclo de eventos]]></category>
		<category><![CDATA[Consultores]]></category>
		<category><![CDATA[David González]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Security Day]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[especialistas]]></category>
		<category><![CDATA[expertos]]></category>
		<category><![CDATA[inteligencia de amenazas]]></category>
		<category><![CDATA[Jornada informativa y formativa]]></category>
		<category><![CDATA[José Luis Rangel]]></category>
		<category><![CDATA[Preparación]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Protección tecnológica]]></category>
		<category><![CDATA[Recuperación]]></category>
		<category><![CDATA[representantes]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[resiliencia]]></category>
		<category><![CDATA[responsables]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[usuarios]]></category>
		<category><![CDATA[Venezuela]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=356621</guid>

					<description><![CDATA[El encuentro tecnológico expuso los riesgos de la automatización delictiva y las ventajas del servicio de respuesta administrada en seis minutos]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La transformación radical del <strong>crimen digital</strong> ha obligado a las corporaciones a abandonar los esquemas estáticos de resguardo. Frente a este panorama, se llevó a cabo la decimoquinta edición del <strong>ESET Security Day</strong>, encuentro tecnológico anual entre los más significativos que se realizan en la capital venezolana, para exponer el nuevo paradigma de la ciberseguridad, donde los ataques dejaron de ser incidentes aislados para convertirse en operaciones automatizadas y potenciadas por herramientas de Inteligencia Artificial (IA).</p>
<p><strong>Michele Flammia</strong>, Gerente General de <strong><a href="https://www.eset.com/ve/" target="_blank" rel="noopener">ESET Venezuela</a></strong>, destacó el valor de estos espacios informativos para proteger el ecosistema empresarial de la región. Durante el evento, los especialistas de la marca demostraron, a través de una emulación en vivo, cómo operan los grupos modernos y cómo tecnologías como XDR (<em>Extended Detection and Response</em><em>)</em> e inteligencia de amenazas permiten actuar antes de que el impacto se materialice.</p>
<p><img fetchpriority="high" decoding="async" class="size-large wp-image-356630 aligncenter" src="https://doblellave.com/wp-content/uploads/2026/06/ESET-Security-Day-Venezuela-ES-1024x621.jpg" alt="" width="1024" height="621" /></p>
<h2><strong>Innovación en respuesta y ventajas estratégicas</strong></h2>
<p><strong>Camila Oliveira</strong>, Channel Manager de <strong>ESET LATAM</strong> (actualmente radicada en la oficina regional de Argentina), abordó la seguridad informática como una ventaja competitiva inspirada en el <em>best seller</em> de Stephen Covey, <em>Los 7 hábitos de la gente altamente efectiva</em>. Durante su intervención, detalló las capacidades de los programas de capacitación continua (AARNES) y el valor del servicio de detección administrada:</p>
<p>“Queremos que las empresas comprendan que <strong>la tecnología y la seguridad informática no son un gasto, sino una inversión</strong>. <strong>El servicio de MDR (Managed Detection and Response) de ESET cuenta con el tiempo de detección más corto del mercado</strong>. Competidores utilizan esta tecnología de manera distinta, pues no cuentan con soporte 24/7 y sus tiempos de respuesta son mayores”, enfatizó Oliveira.</p>
<p><iframe title="ESET: Evolución de las amenazas y nuevo paradigma de la ciberseguridad" width="1200" height="675" src="https://www.youtube.com/embed/bP_djQJx-3Y?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<h3><strong>La democratización del ataque mediante Inteligencia Artificial</strong></h3>
<p><strong>David González</strong>, Security Researcher de <strong>ESET México</strong>, dictó una ponencia magistral sobre el impacto de los modelos generativos IA desde la llegada de ChatGPT, plataforma que ya alcanzó los <strong>400 millones de usuarios</strong>. El experto advirtió que esta masificación generó una peligrosa reducción de la barrera técnica para los delincuentes:</p>
<p>“En el mundo cibercriminal estamos presenciando una democratización de las capacidades. Ya no es necesario poseer conocimientos técnicos avanzados para realizar un ataque; la IA permite generar código malicioso o vulnerar organizaciones en cuestión de minutos. El tiempo juega en contra de los defensores”, advirtió González. Ante esto, instó a las organizaciones a adoptar el <em>Modelo Diamante</em> para analizar dinámicamente cuatro ejes clave del adversario: la infraestructura, las capacidades (como <em>exploits zero-day</em>), las víctimas y las motivaciones del atacante.</p>
<h4>Un mercado desprotegido frente a ataques autónomos</h4>
<p>Por su parte, <strong>José Luis Rangel</strong>, Gerente Comercial de <strong><a href="https://www.instagram.com/eset_ve/" target="_blank" rel="noopener">ESET Venezuela</a></strong>, alertó sobre el creciente interés de las mafias digitales en golpear sectores críticos como salud, energía y telecomunicaciones mediante agentes autónomos de IA. Rangel dejó una reflexión directa a las empresas y asistentes: “¿Qué están haciendo ustedes? Es importante que pensemos qué está haciendo la organización para prepararse antes de que ocurra el ataque”.</p>
<p>Finalmente, <strong>Carlos López, </strong>Gerente de Preventas de <strong>ESET Venezuela</strong>, aportó métricas críticas sobre los descuidos corporativos frente a la evolución tecnológica de los últimos 15 años. Explicó que entre el 35% y el 37% de las compañías carece de defensas elementales y apenas un 41% posee funciones de detección y respuesta proactiva.</p>
<p><img decoding="async" class="size-large wp-image-356632 aligncenter" src="https://doblellave.com/wp-content/uploads/2026/06/IMG-20260602-WA0004-1024x514.jpg" alt="" width="1024" height="514" /></p>
<p>A esto se suma que el 39% de las firmas no tiene una política definida para el uso de inteligencia artificial, lo que facilita las fugas de información. La situación regional refleja que una de cada cuatro organizaciones en Latinoamérica no aplica medidas básicas, el 51% afirma haber sufrido incidentes y se estima que ocurre un ataque cada 39 segundos a nivel global.</p>
<p>Los ponentes enfatizaron que<strong> las empresas ya no pueden depender de soluciones reactivas</strong>, lo que obliga a los líderes corporativos a involucrarse directamente en la ciberdefensa y a <strong>adoptar herramientas de visibilidad avanzada para neutralizar las amenazas antes de sufrir impactos financieros irreversibles</strong>.</p>
<p>Para obtener más información, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p><em>Gracias a cobertura presencial, más información de <a href="https://www.instagram.com/p/DY6YIQqDUEA/?igsh=MWtqbzNzeW54MzdvdA==" target="_blank" rel="noopener">ESET</a> y <a href="https://www.comstatrowland.com/" target="_blank" rel="noopener">Comstat Rowland</a> Comunicaciones Estratégicas Integrales</em></p>
<p>Producción audiovisual: Jesús Ramírez</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Carlos López de ESET Venezuela: La IA y la Ciberseguridad perfilan el nuevo paradigma del crimen tecnológico</title>
		<link>https://doblellave.com/carlos-lopez-de-eset-venezuela-la-ia-y-la-ciberseguridad-perfilan-el-nuevo-paradigma-del-crimen-tecnologico/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Wed, 27 May 2026 13:00:39 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[ataques informáticos]]></category>
		<category><![CDATA[Carlos López]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET Security Day Caracas 2026]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Inteligencia Artificial (IA)]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[Seguridad digital]]></category>
		<category><![CDATA[soporte y capacitación]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Venezuela]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=356230</guid>

					<description><![CDATA[La evolución de los algoritmos en los sistemas automatizados ha transformado el delito informático en una industria de precisión]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La Inteligencia Artificial (IA) ha dejado de ser una herramienta exclusiva de la innovación para convertirse en el nuevo motor de los ciberataques. En la actualidad, los delincuentes agilizan la extracción de datos mediante modelos de aprendizaje avanzado, convirtiendo el delito o fraude electrónico en un proceso sistemático que ya no depende del azar. Ante esta realidad, <strong>el ciudadano debe evolucionar de espectador a usuario blindado</strong>.</p>
<p><strong>Carlos López</strong>, gerente de <strong>soporte y capacitación</strong> de <a href="https://www.eset.com/ve/" target="_blank" rel="noopener"><strong>ESET Venezuela</strong></a>, advierte que el factor humano sigue siendo el punto más crítico. “De cada diez noticias que circulan, ocho son falsas. Debemos mantener la alerta e indagar constantemente, pues la base de todo ataque informático es la ingeniería social”.</p>
<h2><strong>El valor del “oro empresarial”</strong></h2>
<p>Aunque la tecnología cambie, el vector de ataque permanece: “buscan manipular al usuario para que participe en su juego”, señala López. El <em>phishing</em> a través de correos, enlaces y mensajes con ofertas tentadoras sigue siendo el método principal para capturar datos personales mediante un clic erróneo.</p>
<h4>Es vital identificar las señales de manipulación digital en red y fortalecer la protección individual para no convertirse en un eslabón vulnerable del ecosistema virtual</h4>
<p>En el entorno corporativo, la interconexión global exige una visión estratégica. López enfatiza que el panorama cambió definitivamente con la aceleración virtual postpandemia. “Las organizaciones deben priorizar la seguridad informática al gestionar nóminas, servicios en la nube y proveedores. Una vez que ocurre el daño, es irreversible”, aseguró el representante de <a href="https://www.instagram.com/eset_ve/" target="_blank" rel="noopener"><strong>ESET</strong></a>.</p>
<h3><strong>Desafíos legislativos y medidas críticas de prevención digital</strong></h3>
<p><strong>“En Venezuela, es imperativo avanzar hacia una legislación de protección de datos. Si se contrata un servicio, la empresa debe responder por la integridad de esa información, que representa el &#8216;oro empresarial&#8217;. El robo de activos informáticos no solo alimenta el cibercrimen, sino que puede beneficiar estructuras delictivas de mayor escala”</strong>.</p>
<p>Para no ser víctima de estafas, la recomendación es dudar siempre y aplicar controles tecnológicos. La protección de dispositivos y el uso del <strong>doble factor de autenticación</strong> son medidas fundamentales, ya que vulnerar el acceso inicial es siempre el primer objetivo del atacante.</p>
<h3><strong>Avance informativo / ESET Security Day Caracas 2026</strong></h3>
<p><strong>Este jueves 28 de mayo 2026, a las 2:00 pm, en el Hotel JW Marriott, tendrá lugar en Venezuela (Caracas) el “ESET Security Day”</strong>; ciclo de eventos de seguridad de la información para el público corporativo que ESET realiza a lo largo de Latinoamérica y de manera global, cumpliéndose 15 años de esta específica y valiosa iniciativa internacional.</p>
<p>El evento estará enfocado en esta oportunidad en el tema: <strong>“Revelando el ataque: La evolución de las amenazas y el nuevo paradigma de la ciberseguridad”</strong>. Cita que contará con la destacada participación de <strong>David González</strong>, Security Researcher de ESET Latinoamérica y <strong>Camila Oliveira</strong>, Channel Manager de ESET Latinoamérica, además de los especialistas y representantes de ESET Venezuela.</p>
<p>Para obtener más información, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p><em>Con información e imagen referencial suministrada por ESET y Comstat Rowland</em></p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Venezuela vigila aeropuertos y puertos tras advertencia de OMS por ébola</title>
		<link>https://doblellave.com/venezuela-vigila-aeropuertos-y-puertos-tras-advertencia-de-oms-por-ebola/</link>
		
		<dc:creator><![CDATA[Fíorella Tagliafico]]></dc:creator>
		<pubDate>Mon, 25 May 2026 17:00:01 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Gobernabilidad y defensa]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Aeropuertos de Venezuela]]></category>
		<category><![CDATA[ébola]]></category>
		<category><![CDATA[Ministerio de Salud]]></category>
		<category><![CDATA[OMS]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Protocolos de salud]]></category>
		<category><![CDATA[República Democrática del Congo]]></category>
		<category><![CDATA[salud pública]]></category>
		<category><![CDATA[Venezuela]]></category>
		<category><![CDATA[vigilancia epidemiológica]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=356128</guid>

					<description><![CDATA[El ministerio de Salud continuará informand sobre la evolución de esta situación epidemiológica por ébola]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE </strong><span style="font-size: 1.21429rem;">&#8211; </span>El Gobierno de Venezuela informó que mantiene una vigilancia epidemiológica reforzada en los aeropuertos y puertos del país, <b data-path-to-node="0" data-index-in-node="137">tras la advertencia de la Organización Mundial de la Salud (OMS) por el riesgo de transmisión del virus del ébola</b>, cuyo brote dentro de la República Democrática del Congo (RDC) deja al menos 177 personas muertas.</p>
<p data-path-to-node="1">«Tras la delicada advertencia de la OMS por el riesgo de transmisión del virus de ébola, el Estado venezolano, a través del Ministerio del Poder Popular para la Salud, mantiene fortalecida la vigilancia epidemiologica en puertos y aeropuertos del país, <b data-path-to-node="1" data-index-in-node="244">mientras se actualizan los protocolos y el Plan Nacional de Preparación y Respuesta conforme a los lineamientos internacionales»</b>, dijo en un comunicado el Gobierno.</p>
<p data-path-to-node="2">Así mismo, el mensaje recomienda a las personas que tengan planeado viajar a zonas afectadas mantener «medidas preventivas básicas», <b data-path-to-node="2" data-index-in-node="133">como evitar el contacto con personas que tengan síntomas de ébola, reforzar el lavado de manos</b> y visitar «de inmediato» un centro asistencial de salud en caso de presentar fiebre o malestar general.</p>
<p data-path-to-node="3">El ministerio venezolano de Salud aseguró que <b data-path-to-node="3" data-index-in-node="46">continuará informando «oportunamente» sobre la evolución de esta situación epidemiológica</b>.</p>
<p><strong><em>De interés: <a href="https://doblellave.com/un-nuevo-brote-de-ebola-en-la-republica-democratica-del-congo-causa-65-muertos/" target="_blank" rel="noopener">Un nuevo brote de ébola en la República Democrática del Congo causa 65 muertos</a><br />
</em></strong></p>
<p>Con información de EFE Servicios y redes sociales</p>
<p>Fuente de imagen referencial: EFE/Stringer</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Doble engaño: Falsos servicios para recuperar dinero tras haber sufrido una estafa</title>
		<link>https://doblellave.com/doble-engano-falsos-servicios-para-recuperar-dinero-tras-haber-sufrido-una-estafa/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Mon, 20 Apr 2026 13:00:22 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[doble engaño]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[evitar volver a ser víctima]]></category>
		<category><![CDATA[falsos servicios]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[Laboratorio de Investigación de Seguridad Informática]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[recovery scam]]></category>
		<category><![CDATA[recuperar dinero tras haber sufrido una estafa]]></category>
		<category><![CDATA[resguardo]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=354371</guid>

					<description><![CDATA[ESET advierte que víctimas de fraude, probablemente ya están en una lista de la ciberdelincuencia y si no se tiene cuidado, la situación puede empeorar]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, empresa líder en <strong>detección proactiva de amenazas</strong>, analiza las <strong>estafas de recuperación de fondos -recovery scams-</strong>, un fraude de recuperación de dinero que funciona como un paraguas con <strong>varias tácticas depredadoras, todas orientadas al mismo objetivo: un segundo golpe</strong>. Además, advierte que si se dedica un momento para entender cómo funcionan, se tendrá una buena probabilidad de mantenerse a salvo en caso de que haya un contacto.</p>
<p><em>“A los estafadores solo les importa hacer dinero y aprovechan cada oportunidad para conseguirlo. Si se cayó en un fraude, no se debe bajar la guardia, ya que no dudan en revictimizarlas ni en explotar la desesperación por recuperar los fondos robados</em><em>”, </em>se advierte desde el <strong>Laboratorio de Investigación de Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p><strong>Estos engaños comienzan cuando los estafadores compran a otros criminales las listas de víctimas que ya han caído en un fraude, o apuntan directamente a víctimas de fraudes que ellos mismos cometieron</strong>. Una vez identificadas, las contactan y se hacen pasar por proveedores de servicios de recuperación, agencias de protección al consumidor, funcionarios gubernamentales, fuerzas del orden, reguladores, etcétera.</p>
<p>Cuando intercambian información sobre el caso, prometen intentar recuperar los fondos a cambio de un pago adelantado, o también pueden afirmar que ya tienen el dinero y que lo están redistribuyendo a clientes afectados. Otra alternativa es que mencionen que solo necesitan completar papeleo para liberar un reembolso supuestamente gestionado por una agencia o entidad gubernamental.</p>
<p><em>“Esto es básicamente una forma de estafa de pago por adelantado (advance fee scam), que en Estados Unidos durante 2024 hubo más de 7.000 reportes que generaron más de </em><a href="https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf" target="_blank" rel="noopener"><em>102 millones de dólares</em></a><em> en pérdidas. Incluso así, probablemente estos números representan solo la punta del iceberg”, </em>agrega el Laboratorio de ESET.</p>
<h3>ESET informa y detalla que hay señales de alerta para evitar un <em>recovery scam</em></h3>
<ul>
<li><strong>Afirmaciones exageradas:</strong> dicen que ya tienen fondos o que “garantizan” recuperarlos.</li>
<li><strong>Contacto no solicitado:</strong> llegan sin que se los busque, por email, redes sociales, SMS o llamada.</li>
<li><strong>Pago por adelantado:</strong> piden un cargo inicial, quizá llamado retainer fee, processing fee, administrative charge o incluso un cobro relacionado con impuestos.</li>
<li><strong>Ingeniería social: </strong>presionan para que se tomen decisiones apresuradas.</li>
<li><strong>Suplantación:</strong> afirman ser de un organismo oficial, un banco o un equipo de fraude.</li>
<li><strong>Medios de pago no rastreables:</strong> solicitan crypto, gift cards o <a href="https://www.welivesecurity.com/2022/07/27/cash-app-fraud-scams-watch-out/" target="_blank" rel="noopener">apps de pago</a> difíciles de revertir.</li>
<li><strong>Correos poco profesionales:</strong> usan cuentas de Gmail u otros webmails en lugar de direcciones corporativas legítimas.</li>
</ul>
<p><strong>Para evitar volver a ser víctima, ESET comparte y menciona algunas recomendaciones a tener en cuenta</strong>: nunca pagar tarifas por adelantado a quien hizo un contacto de la nada; verificar siempre la identidad de la persona que te contacte buscando sus datos en sitios oficiales; y evitar publicar en línea historias sobre cómo se fue estafado, ya que los delincuentes monitorean la web en busca de víctimas para volver a atacar.</p>
<p><strong>En caso de ya haber sido víctima de una estafa de recuperación de fondos, según ESET, las opciones son limitadas</strong>. Aconsejan <strong>reportar el incidente a la autoridad oficial que corresponda a cada país</strong>. Esto ayuda a las autoridades a mapear el panorama del fraude y proteger a futuras víctimas. <strong>Si se pagó a través del banco, notificarles lo antes posible. Monitorear las cuentas y congelar tarjetas afectadas. Si se entregó información personal, cambiar contraseñas, activar MFA y prepararse para recibir phishings más convincente en el futuro</strong>.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo evitar las estafas por WhatsApp: 5 errores de seguridad que facilitan el robo de cuentas</title>
		<link>https://doblellave.com/como-evitar-las-estafas-por-whatsapp-5-errores-de-seguridad-que-facilitan-el-robo-de-cuentas/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 11 Apr 2026 15:00:59 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[consejos recomendaciones]]></category>
		<category><![CDATA[David González]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Investigador de seguridad informática]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=353923</guid>

					<description><![CDATA[ESET advierte por qué la seguridad de las aplicaciones no es suficiente y explica preventivamente cómo la ciberdelincuencia usa simples fallos de privacidad para clonar y robar]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; En <strong>América Latina</strong>, WhatsApp está presente en <a href="https://hilos.io/blog/whatsapp-cuanto-realmente-se-usa-en-el-mundo" target="_blank" rel="noopener">más del 90 % de los usuarios de internet</a>, con niveles especialmente altos en países como <strong>México</strong> (94 %) y <strong>Argentina</strong> (93 %). En este contexto, <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, advierte que en los últimos años han habido múltiples detecciones de fraudes con mensajes que van desde los obvios, del tipo “gane un premio”, hasta tácticas más complejas de <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-la-ingenieria-social/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-en-mviles&amp;utm_term=es" target="_blank" rel="noopener">ingeniería social</a>, para <strong>clonación de cuentas y robo de datos</strong>, <strong>ataques dirigidos tanto a usuarios comunes como a instituciones públicas</strong>.</p>
<p>Un equipo de especialistas en ciberseguridad de ESET revela los <strong>5 errores claves que se podrían estar cometiendo ahora mismo en la aplicación y, sobre todo, cómo blindar una cuenta de WhatsApp en pocos minutos para no ser víctima</strong>.</p>
<p><em>“El factor humano sigue siendo el eslabón más débil de esta cadena en un ataque. El gran problema es que la mayoría de las intrusiones no se producen por complejos fallos tecnológicos de la aplicación, sino por simples errores de seguridad cometidos por los propios usuarios”, </em>comenta <strong>David Gonzalez</strong>, <strong>Investigador de Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Aunque <strong>WhatsApp</strong> cuenta con cifrado de extremo a extremo, los estafadores, según ESET, modificaron su objetivo: en lugar de intentar «romper» el código de la aplicación, ahora se centran en llamar la atención del usuario, para que sea <a href="https://www.welivesecurity.com/es/estafas-enganos/whatsapp-como-funciona-el-engano-de-compartir-pantalla/" target="_blank" rel="noopener">él mismo quien comparta información o realice acciones que llevan al robo de su cuenta</a>.</p>
<p><strong>De manera que ESET repasa los 5 errores más comunes a corregir para evitar convertirse en una próxima víctima:</strong></p>
<ol>
<li><strong><em>No activar la confirmación en dos pasos</em></strong>. Este es, sin duda, el error más común y el que más daño causa, y no solo en WhatsApp, si no que muchas de las estafas actuales solo tienen éxito porque la víctima no cuenta con una capa extra de protección.</li>
</ol>
<p><em>“Muchos usuarios creen que el código de 6 dígitos enviado por SMS es el único candado de su cuenta. El problema es que los delincuentes utilizan técnicas de ingeniería social para convencerte de que introduzcas este código (haciéndose pasar por el servicio técnico, un hotel o un sitio de ventas). Si entregas el código SMS y no tienes activada la autenticación en dos pasos, el estafador se hace con el control total de tu aplicación en cuestión de segundos. Una vez dentro de tu cuenta, el atacante activa su PIN, dándole tiempo para pedir dinero a tus contactos, simulando una emergencia financiera, una de las estafas más replicadas hoy en día”, </em>analiza David Gonzalez.</p>
<h2><strong>Cómo blindar la cuenta ahora mismo</strong></h2>
<ul>
<li>Ir a <strong>Ajustes </strong>en WhatsApp.</li>
<li>Pulsar en <strong>Cuenta </strong>&gt; <strong>Confirmación en dos pasos </strong>.</li>
<li>Hacer clic en <strong>Activar </strong>y crear una contraseña numérica de 6 dígitos.</li>
<li><strong>Consejo de oro: </strong>Añade un correo electrónico de recuperación en caso de olvidar el PIN.</li>
</ul>
<ol start="2">
<li><em><strong> Hacer clic en enlaces a «ofertas imperdibles», promociones o acciones instantáneas</strong></em>. Creer en mensajes que ofrecen una ventaja económica inmediata o un premio inesperado. La estafa suele llegar por WhatsApp con un enlace acortado y un texto pegadizo.</li>
</ol>
<div id="attachment_353929" style="width: 917px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-353929" class="wp-image-353929 size-full" src="https://doblellave.com/wp-content/uploads/2026/04/Imagen-referencial-complementaria.jpg" alt="" width="907" height="495" /><p id="caption-attachment-353929" class="wp-caption-text">Ejemplo de cómo una estafa suplanta a una empresa reconocida para ofrecer supuestos regalos especiales (Fuente de esta imagen referencial: <a href="https://www.welivesecurity.com/es/estafas-enganos/whatsapp-encuesta-supuesta-jumbo/" target="_blank" rel="noopener">WeLiveSecurity.com</a>)</p></div>
<p>Al hacer clic en estos enlaces, se accede a una página que imita a la perfección el sitio web oficial de la empresa que simulan ser. Allí, se introducen datos personales, contraseñas bancarias e incluso datos de tarjeta de pago. En otros casos, el simple clic puede descargar malware que vigila lo que se teclea en el móvil, incluidas las contraseñas de las aplicaciones financieras.</p>
<h4>Algunas señales o puntos para detectar una <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-phishing-guia-completa-2025/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-en-mviles&amp;utm_term=es" target="_blank" rel="noopener">estafa de phishing</a> en proceso</h4>
<ul>
<li><strong>Promesas exageradas</strong>: El dinero fácil y los premios gratis sin sorteo son las mayores señales de alarma. Promociones absurdas que están muy por debajo del valor real del producto.</li>
<li><strong>Errores ortográficos</strong>: Los estafadores suelen cometer errores en portugués (si fuera el idioma que usan; ocurre en <strong>Brasil</strong>) o utilizar un lenguaje demasiado informal.</li>
<li><strong>URLs extrañas</strong>: Debemos comprobar la dirección del sitio web. Si es algo como www.promocao-banco-xyz.net en <em>lugar </em>del sitio oficial <em>.com.br </em>, cierra la página inmediatamente.</li>
<li><strong>Peticiones de compartir: </strong>Si el sitio dice que sólo se gana el premio si se comparte el enlace con 10 contactos, se trata de una estafa piramidal digital.</li>
</ul>
<p><strong><em>Consejo de seguridad ESET:</em></strong><em> Nunca acceder a canales bancarios a través de enlaces enviados por mensaje. Abrir siempre la aplicación oficial del banco o teclear directamente la dirección en el navegador.</em></p>
<ol start="3">
<li><strong> Dejar la foto de perfil a la vista de cualquiera: </strong>Este error facilita uno de los tipos de fraude más comunes. La suplantación de identidad o la estafa del número nuevo. A diferencia de la clonación, en este caso el delincuente no piratea la cuenta, sino que simplemente crea una nueva utilizando los datos públicos. Utilizando la foto y nombre, el estafador se pone en contacto con familiares diciendo que se ha cambiado de número porque el antiguo se ha roto o ha tenido algún problema. Aunque WhatsApp no permite actualmente capturar la foto de perfil mediante una impresión, el delincuente puede utilizar otro dispositivo o la versión de escritorio de la app para hacer una captura de pantalla y obtener la imagen. A partir de la conversación, crean sensación de urgencia y solicitan una transferencia inmediata para pagar una factura o a un proveedor.</li>
</ol>
<h5><strong>Cómo configurar la privacidad</strong></h5>
<ul>
<li>Ir a <strong>Ajustes </strong>en WhatsApp.</li>
<li>Hacer clic en <strong>Privacidad</strong>.</li>
<li>Seleccionar <strong>Foto de perfil</strong>.</li>
<li>Cambiarlas de «Todos» a <strong>«Mis contactos»</strong>.</li>
</ul>
<p><strong><em>Consejo de seguridad ESET</em></strong><em>: Siempre que un contacto conocido pida dinero para un número nuevo, hacer una videollamada o una llamada de audio para confirmar su identidad. Nunca realizar transferencias basándose únicamente en mensajes de texto y fotos de perfil.</em></p>
<ol start="4">
<li><strong> No hacer copias de seguridad blindadas de las conversaciones en la nube: </strong>Muchas personas se centran en proteger la aplicación, pero olvidan la información que se almacena fuera de ella. WhatsApp realiza copias de seguridad automáticas en Google Drive (Android) o iCloud (iPhone). El error es que estas copias de seguridad no están protegidas por el mismo cifrado que la app.</li>
</ol>
<p><em>“Si un delincuente consigue hackear tu correo electrónico o tu cuenta de Apple/Google, puede descargar el archivo de tu copia de seguridad en otro dispositivo. Tendrán acceso a todo tu historial: fotos de documentos, conversaciones íntimas, datos de trabajo y contraseñas que hayas anotado. es un robo de datos «por la puerta de atrás».”, </em>advierte el investigador de ESET.</p>
<h5><strong>Cómo blindarlo</strong></h5>
<ul>
<li>Ir a <strong>Ajustes &gt; Conversaciones &gt; Copia de seguridad de conversaciones</strong>.</li>
<li>Activar <strong>“Copia de seguridad protegida por contraseña con cifrado de extremo a extremo”</strong>.</li>
<li>Crear una contraseña única. Ahora ni Google ni Apple podrán leer los datos si son hackeados.</li>
</ul>
<ol start="5">
<li><strong> Mantener la vista previa de notificaciones en la pantalla bloqueada: </strong>Este es el error del «acceso físico».</li>
</ol>
<p>Un delincuente (o alguien malintencionado) puede intentar registrar tu WhatsApp en otro móvil. El código de verificación llega por SMS al dispositivo y si la vista previa está activa, el atacante puede leer el código de 6 dígitos sin necesidad de la huella dactilar o contraseña. En segundos, pueden robar la cuenta con sólo mirar la pantalla del móvil sentado en la mesa del restaurante o la oficina.</p>
<h5><strong>Cómo proteger las notificaciones</strong></h5>
<ul>
<li>Ve a los ajustes de tu móvil (Android o iOS) y luego a <strong>Notificaciones</strong>.</li>
<li>Busca <strong>WhatsApp </strong>(y también la app <strong>Mensajes/SMS </strong>).</li>
<li>Cámbiala a <strong>«No mostrar notificaciones» </strong>o <strong>«Mostrar sólo al desbloquear»</strong>.</li>
<li>De esta forma, el contenido del mensaje sólo aparecerá a tus ojos.</li>
</ul>
<p><em>“La mayoría de las estafas de WhatsApp no se basan en tecnologías sofisticadas, sino en simples errores que cometemos con las prisas del día a día. Los delincuentes se aprovechan de nuestra curiosidad, urgencia emocional y, sobre todo, de la configuración de privacidad que dejamos «abierta» por defecto.”, </em>concluye Gonzalez de ESET.</p>
<p>ESET invita a conocer más y profundizar sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener datos útilies preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nuevas capacidades impulsadas por inteligencia artificial: ESET potencia seguridad en la nube</title>
		<link>https://doblellave.com/nuevas-capacidades-impulsadas-por-inteligencia-artificial-eset-potencia-seguridad-en-la-nube/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Wed, 08 Apr 2026 12:00:58 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[cargas de trabajo]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Michal Jankech]]></category>
		<category><![CDATA[novedades]]></category>
		<category><![CDATA[nube]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Sweguridad informática]]></category>
		<category><![CDATA[Útiles innovaciones]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=353729</guid>

					<description><![CDATA[Hay mejoras importantes en la plataforma ESET PROTECT para fortalecer la detección y respuesta ante amenazas. Conozcamos ahora "Cloud Workload Protection"]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>,<strong> </strong>compañía líder en detección proactiva de amenazas, anuncia el lanzamiento de <a href="https://www.eset.com/latam/empresas/soluciones/proteccion-de-cargas-de-trabajo-en-la-nube/" target="_blank" rel="noopener"><strong>Cloud Workload Protection</strong></a><strong>, </strong>un nuevo módulo de seguridad diseñado para proteger máquinas virtuales en entornos de nube pública y ampliar la visibilidad de amenazas más allá de endpoints y servidores tradicionales.</p>
<p>Presentado en el marco de <a href="https://www.rsaconference.com/usa" target="_blank" rel="noopener"><strong>RSA Conference 2026</strong></a>, este nuevo módulo permite a las organizaciones integrar la protección de cargas de trabajo en la nube dentro de la plataforma de detección y respuesta de ESET, consolidando la gestión de seguridad de endpoints, servidores y entornos cloud en una única consola.</p>
<p><em>“Muchas empresas, especialmente del segmento midmarket y los proveedores de servicios gestionados, están adoptando cada vez más servicios en la nube como las máquinas virtuales para mejorar su productividad”, </em>señala <strong>Michal Jankech, Vicepresidente de Enterprise &amp; SMB/MSP en ESET</strong>.<em> “Con ESET Cloud Workload Protection extendemos nuestra protección a entornos de nube pública como AWS, Azure y Google Cloud, reduciendo la superficie de ataque y ofreciendo mayor visibilidad sobre posibles amenazas”.</em></p>
<p>El módulo <a href="https://www.eset.com/latam/empresas/soluciones/proteccion-de-cargas-de-trabajo-en-la-nube/" target="_blank" rel="noopener"><strong>ESET Cloud Workload Protection</strong></a> protege máquinas virtuales en entornos de nube pública e integra la telemetría de estos sistemas dentro de la plataforma <strong>ESET PROTECT XDR</strong>, lo que permite a los equipos de seguridad obtener una visibilidad más amplia y responder de forma más eficiente a incidentes que puedan afectar tanto a infraestructuras locales como <em>cloud</em>.</p>
<p>A diferencia de muchas soluciones del mercado, que ofrecen la protección de cargas de trabajo en la nube como un producto independiente, ESET incluye esta capacidad sin costo adicional para los clientes de ESET PROTECT (excepto en la edición Entry).</p>
<p>Según diversas estimaciones de la industria, el costo promedio de una brecha de datos en entornos de nube pública puede superar los 5 millones de dólares por incidente, lo que refuerza la necesidad de contar con herramientas que simplifiquen la protección y permitan responder con mayor rapidez a las amenazas.</p>
<p>Además, el nuevo módulo mantiene el enfoque característico de ESET de ofrecer soluciones livianas y eficientes, permitiendo a los equipos de TI validar controles de seguridad y generar evidencia de cumplimiento para estándares regulatorios como NIST, CIS, HIPAA o PCI DSS.</p>
<h3>Mejoras impulsadas por inteligencia artificial</h3>
<p><img decoding="async" class="aligncenter size-large wp-image-353737" src="https://doblellave.com/wp-content/uploads/2026/04/ESET-para-acompanar-cuerpo-de-texto-informativo-noticioso-1024x358.jpg" alt="" width="1024" height="358" /></p>
<p>Junto con el nuevo módulo, ESET anuncia diversas mejoras en la plataforma <strong>ESET PROTECT</strong>, enfocadas en simplificar la investigación de incidentes y mejorar la capacidad de respuesta frente a ataques.</p>
<p><strong>Entre las principales novedades se destacan:</strong></p>
<p><strong><em>Reportes avanzados con IA en ESET LiveGuard Advanced.</em></strong> La tecnología de sandboxing en la nube de ESET, ahora incluye reportes de comportamiento más detallados sobre los archivos analizados. Para las organizaciones que utilizan suscripciones con capacidades XDR, estos informes incorporan <strong>resúmenes generados por inteligencia artificial</strong> que ayudan a interpretar rápidamente hallazgos complejos.</p>
<p><strong><em>Mejoras en la investigación de incidentes para clientes EDR y XDR.</em></strong> La plataforma ahora ofrece <strong>gráficos de incidentes más completos</strong>, que permiten visualizar claramente cómo se desarrolló un ataque, identificar el punto de entrada inicial y seguir su evolución en el tiempo. También se incorporan nuevos datos contextuales, como información relacionada con identidades, para acelerar los procesos de análisis y respuesta.</p>
<p><strong><em>Integración de ESET AI Advisor en la consola de ESET PROTECT.</em></strong> El asistente, basado en inteligencia artificial de ESET, ahora se integra directamente en la consola de gestión, facilitando el acceso a sus capacidades de análisis y recomendaciones para los equipos de seguridad.</p>
<p>Con estas nuevas capacidades, <strong>ESET continúa ampliando su plataforma de seguridad para ayudar a las organizaciones a gestionar entornos cada vez más híbridos y complejos, combinando protección preventiva, detección avanzada y herramientas de investigación</strong> que permiten responder de forma más rápida y eficiente a las amenazas modernas.</p>
<p>En paralelo, la compañía también anuncia <strong><em>eCrime Reports</em></strong>, un nuevo servicio dentro del portafolio de <strong>ESET Threat Intelligence</strong> que ofrece análisis detallados de incidentes reales vinculados con ransomware e infostealers. Estos reportes incluyen indicadores de compromiso (IoCs), análisis técnico de campañas, patrones de ataque y recomendaciones para ayudar a los equipos de seguridad a anticipar amenazas y fortalecer sus estrategias de defensa.</p>
<p>Para conocer más sobre las <strong>soluciones de ESET</strong> puede ingresar a: <a href="https://www.eset.com/latam/empresas/protect-platform/" target="_blank" rel="noopener">https://www.eset.com/latam/empresas/protect-platform/</a></p>
<p>ESET invita profundizar sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener datos útilies preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Backup eficiente: Asegurar la vida de los datos requiere de la inversión más barata del año</title>
		<link>https://doblellave.com/backup-eficiente-asegurar-la-vida-de-los-datos-requiere-de-la-inversion-mas-barata-del-ano/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 04 Apr 2026 18:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[Carlos López]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Continuidad de negocio]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[gestión de datos robusta]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Proteccion de datos]]></category>
		<category><![CDATA[Pymes Venezuela]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Transformacion digital]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=353556</guid>

					<description><![CDATA[La metodología recomendada implica un esquema de redundancia: una copia física local, una en medio extraíble y una adicional con un proveedor externo]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; En el <strong>ecosistema digital de 2026</strong>, la información se ha consolidado como el activo más crítico y, simultáneamente, el más vulnerable. Mientras <strong>Latinoamérica registra la tasa de crecimiento en ciberataques más alta del mundo</strong>, con un promedio de 3.000 incidentes semanales en organizaciones, <strong>la continuidad operativa de las empresas pende de un hilo que muchos deciden ignorar</strong>.</p>



<p class="wp-block-paragraph">En este escenario, el respaldo de datos o&nbsp;<em>backup</em>&nbsp;deja de ser un proceso técnico para convertirse en un seguro de vida financiero, cuya ausencia puede representar el fin definitivo de cualquier unidad de negocio.</p>



<h3 class="wp-block-heading"><strong>La brecha entre prevención y desastre</strong></h3>



<p class="wp-block-paragraph">La disparidad de costos es radical. Un servicio de respaldo para una PyME (pequeña y mediana empresa) oscila entre los $10 y $100 anuales; en contraste, la recuperación profesional tras una falla física supera los $2.000, sin garantías de éxito.</p>



<h4 class="wp-block-heading">Una gestión estratégica de respaldos garantiza la supervivencia financiera frente a fallos y secuestros digitales</h4>



<p class="wp-block-paragraph">El panorama se vuelve letal ante un ataque de&nbsp;<em>ransomware</em>, donde los rescates alcanzan cifras millonarias que el 60% de las empresas latinoamericanas no logra sobrevivir tras seis meses del incidente.&nbsp;<strong>Carlos López</strong>, gerente de soporte y capacitación de&nbsp;<a href="https://www.eset.com/ec/" target="_blank" rel="noreferrer noopener"><strong>ESET Venezuela</strong></a>, advierte que muchos directivos aún creen que no poseen información atractiva para el cibercrimen.</p>



<p class="wp-block-paragraph">“Los atacantes buscan sacar el máximo provecho de cualquier acción ofensiva o ataque lanzado al azar; todos somos blancos potenciales. No tener la madurez para entender el costo operativo de estar fuera de línea equivale a retroceder a la operatividad de los años 30”, señala el especialista.</p>



<h3 class="wp-block-heading"><strong>Gestión vs. Copia: El factor de fiabilidad</strong></h3>



<p class="wp-block-paragraph">Realizar un respaldo no es un producto estático, sino un proceso de gestión responsable. López enfatiza que una copia de seguridad de hace dos años es equivalente a no tener nada. “El&nbsp;<em>backup</em>&nbsp;debe ser periódico y contar con pruebas de fiabilidad que garanticen su restauración. Si al momento de restablecer los datos el proceso falla, el respaldo no sirvió”, afirma.</p>



<p class="wp-block-paragraph">La <strong>metodología recomendada </strong>implica un esquema de redundancia: una copia física local, una en medio extraíble y una adicional en la nube o con un proveedor externo. Este blindaje protege contra el “ciber-secuestro”, errores humanos causantes del 29% de las pérdidas y desastres físicos como incendios o el fin de la vida útil del hardware.</p>



<h3 class="wp-block-heading"><strong>Un pilar transversal del negocio</strong></h3>



<p class="wp-block-paragraph">La <strong>ciberseguridad</strong> debe cortar transversalmente todo el núcleo de la organización. Según&nbsp;<a href="https://www.instagram.com/eset_ve/" target="_blank" rel="noreferrer noopener">ESET</a>, que el 30% de las empresas aún tenga el respaldo como tarea pendiente demuestra una inmadurez que pone en riesgo la supervivencia institucional. El respaldo es una solución reactiva vital, pero debe integrarse en una estrategia proactiva que contenga los ataques en etapas tempranas.</p>



<p class="wp-block-paragraph">En un mundo interconectado, donde cada intercambio con clientes y proveedores es una puerta potencial para el atacante, contar con una <strong>gestión de datos robusta</strong> es la única diferencia entre mantener la operatividad o quedar fuera de línea por tiempo indeterminado.</p>



<p class="wp-block-paragraph">ESET invita a conocer más y profundizar sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener datos útilies preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Conflicto en Irán: Cómo impacta en la ciberseguridad global y qué riesgos hay que considerar</title>
		<link>https://doblellave.com/conflicto-en-iran-como-impacta-en-la-ciberseguridad-global-y-que-riesgos-hay-que-considerar/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 29 Mar 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Gobernabilidad y defensa]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[ciberespacio]]></category>
		<category><![CDATA[desde grupos organizados hasta hacktivistas]]></category>
		<category><![CDATA[el conflicto amplía la superficie de riesgos]]></category>
		<category><![CDATA[es un frente activo más]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Martina Lopez]]></category>
		<category><![CDATA[mundo digital]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=353109</guid>

					<description><![CDATA[ESET advierte que, aunque el conflicto se desarrolla en Medio Oriente, sus efectos en el ciberespacio pueden impactar a organizaciones de todo el mundo]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Aunque el conflicto se desarrolla en Medio Oriente, las repercusiones en el ciberespacio pueden afectar a organizaciones en todo el mundo. <strong>Un ejemplo claro ocurrió a menos de 24 horas del inicio del conflicto, cuando drones iraníes atacaron instalaciones de infraestructura cloud en Emiratos Árabes Unidos y Bahréin, afectando servicios críticos y aplicaciones empresariales en distintas regiones</strong>.</p>



<p class="wp-block-paragraph"><strong>ESET</strong>, compañía líder en detección proactiva de amenazas, analiza el impacto de la guerra en Irán en el panorama global de la ciberseguridad y advierte sobre los <strong>principales riesgos que las organizaciones deben monitorear ante este escenario</strong>.</p>



<p class="wp-block-paragraph">Tal tipo de incidentes demuestra que la distancia física respecto de una zona de guerra no garantiza estar aislado de sus consecuencias, especialmente en entornos altamente interconectados.</p>



<p class="wp-block-paragraph">Sin embargo, para la mayoría de las organizaciones, el riesgo más inmediato se manifiesta en el ciberespacio. <strong>Tras las primeras operaciones militares, actores vinculados a Irán incrementaron rápidamente su actividad, con decenas de grupos hacktivistas activos en apoyo a sus intereses</strong>.</p>



<h2 class="wp-block-heading"><strong>El ciberespacio es un frente activo más, donde los ataques pueden escalar rápidamente y tener impacto global</strong></h2>



<p class="wp-block-paragraph">Este contexto genera un escenario en el que múltiples actores de amenazas —desde grupos organizados hasta hacktivistas— pueden <strong>llevar adelante ataques con distintos objetivos, ampliando la superficie de riesgo para empresas y organismos en todo el mundo</strong>.</p>



<p class="wp-block-paragraph">“Este tipo de conflictos pone en evidencia que <strong>el ciberespacio es un frente activo más, donde los ataques pueden escalar rápidamente y tener impacto global</strong>. Las organizaciones deben estar preparadas para enfrentar un aumento en la actividad maliciosa, incluso si se encuentran lejos del epicentro del conflicto”, comenta <strong>Martina Lopez</strong>, especialista en <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">Ante este panorama, <strong>desde ESET destacan la importancia de monitorear de cerca la evolución de las amenazas, reforzar las estrategias de protección y comprender que los conflictos geopolíticos actuales tienen un correlato directo en el mundo digital</strong>.</p>



<p class="wp-block-paragraph">Si desea profundizar o ampliar sobre este tema puede ingresar a:&nbsp;<a href="https://www.welivesecurity.com/es/seguridad-corporativa/impacto-guerra-iran-ciberseguridad-riesgos-clave/" target="_blank" rel="noreferrer noopener">El impacto en la ciberseguridad de la guerra en Irán: riesgos clave que debe monitorear</a>.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Está en peligro tu identidad digital? Qué está pasando con los infostealers y el robo de credenciales</title>
		<link>https://doblellave.com/esta-en-peligro-tu-identidad-digital-que-esta-pasando-con-los-infostealers-y-el-robo-de-credenciales/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 21 Mar 2026 16:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[archivos adjuntos maliciosos]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[David González]]></category>
		<category><![CDATA[empresas y ciudadanos en toda Latinoamérica]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Threat Reports]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[evitar ser la próxima víctima]]></category>
		<category><![CDATA[Guía de supervivencia digital]]></category>
		<category><![CDATA[Identidad digital]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[méxico]]></category>
		<category><![CDATA[nuevos modelos de distribución]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[proteger tu información hoy mismo]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[riesgo]]></category>
		<category><![CDATA[robo de credenciales]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=352799</guid>

					<description><![CDATA[Aunque las detecciones globales bajaron un 18% en el segundo semestre de 2025, los ataques ahora son más sofisticados; destaca un análisis desde ESET]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Un análisis basado en los últimos&nbsp;<strong><em>ESET Threat Reports</em></strong>&nbsp;revela cambios críticos en el ecosistema de los&nbsp;<em>infostealers</em>: Aunque las detecciones globales bajaron un 18% en el segundo semestre de 2025, los ataques ahora son más sofisticados.&nbsp;</p>



<p class="wp-block-paragraph">El uso de&nbsp;<strong>inteligencia artificial</strong>&nbsp;y <strong>nuevos modelos de distribución</strong> están redefiniendo el riesgo para <strong>empresas y ciudadanos en toda Latinoamérica</strong>. “Los&nbsp;<em>infostealers</em>&nbsp;siguen siendo una de las herramientas favoritas de los cibercriminales, porque permiten robar grandes volúmenes de credenciales e información sensible de forma silenciosa. Aunque en el último año vimos una disminución en el volumen de detecciones, también observamos una <strong>evolución en su sofisticación</strong>, con campañas mejor dirigidas y el uso de nuevas tecnologías para optimizar los ataques”, comenta <strong>David González</strong>, Especialista en <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>. </p>



<p class="wp-block-paragraph">Investigadores de<strong>&nbsp;</strong>esta compañía<strong>, </strong>&nbsp;que hace parte del liderazgo mundial en materia de ciberseguridad, analizaron la evolución del malware, en este caso y tipo, diseñado para<strong> robar información sensible, como claves de acceso, datos bancarios y registros guardados en navegadores</strong>.&nbsp;Con el cese del desarrollo de&nbsp;<em>Agent Tesla</em>, otras familias como&nbsp;<strong>Formbook</strong>&nbsp;y&nbsp;<strong>SnakeStealer</strong>&nbsp;han tomado el mando en el robo de información.</p>



<p class="wp-block-paragraph">La presente información es de interés relevante, tanto para entendidos y usuarios avanzados, como para básicos en proceso de educación y formación preventiva.</p>



<h3 class="wp-block-heading"><strong>Alerta en el radar local: las amenazas que están marcando la pauta en nuestra región</strong></h3>



<p class="wp-block-paragraph">De acuerdo con la telemetría de ESET,&nbsp;<strong>estas son las familias de malware con mayor impacto que los usuarios en Latinoamérica deben vigilar de cerca:</strong></p>



<p class="wp-block-paragraph"><em><strong>–&nbsp;Formbook (Win/Formbook)</strong></em><em>.</em>&nbsp;Fue la familia más identificada a nivel global al cierre de 2025, con&nbsp;<strong>17,3% del total de detecciones</strong>, principalmente distribuida a través de campañas de&nbsp;<em>phishing</em>.</p>



<p class="wp-block-paragraph"><em><strong>– Lumma Stealer (Win/Spy.LummaStealer)</strong></em><em>.&nbsp;</em>Protagonista de ataques masivos, dirigidos especialmente a usuarios en México, enfocados en el robo de credenciales y datos almacenados en navegadores.</p>



<p class="wp-block-paragraph"><em><strong>– Agent Tesla (MSIL/Spy.AgentTesla)</strong></em><em>.</em>&nbsp;A pesar de la desaceleración en su desarrollo, continúa siendo ampliamente distribuido mediante descargadores de malware como&nbsp;<strong>CloudEyE (GuLoader)</strong>.</p>



<p class="wp-block-paragraph"><em><strong>–&nbsp;&nbsp;NGate / PhantomCard (Android/Spy.NGate)</strong></em><em>.</em>&nbsp;Una amenaza de&nbsp;<em>spyware</em>&nbsp;móvil orientada principalmente al ecosistema bancario brasileño, con capacidades para robar contactos y datos de tarjetas.</p>



<p class="wp-block-paragraph"><em>–&nbsp;&nbsp;<strong>Spy.Banker_(JS/Spy.Banker)</strong>.</em>&nbsp;Troyanos basados en JavaScript que afectan principalmente a usuarios de servicios financieros y registran una tasa de detección global cercana al&nbsp;<strong>9,5%</strong>.</p>



<h4 class="wp-block-heading"><strong>¿Cómo se distribuyen estas amenazas para realizar los ataques?</strong></h4>



<p class="wp-block-paragraph">Entre los principales vectores de infección se destacan: <strong>Phishing y spam localizado</strong>, con <strong>archivos adjuntos maliciosos</strong> que simulan facturas o pedidos. <strong>ClickFix</strong>, una técnica de <strong>ingeniería social </strong>que muestra falsos errores del sistema o invita a activar un software para dejarlo totalmente funcionable o desbloquear nuevas características de la versión paga; en ambos casos se busca convencer al usuario de ejecutar comandos maliciosos. <strong>Descargadores de malware</strong>, como <strong>CloudEyE (GuLoader)</strong>, que experimentaron un fuerte crecimiento durante el segundo semestre de 2025.<strong> Sitios web fraudulentos</strong>, que suplantan tiendas oficiales como Google Play para distribuir aplicaciones.</p>



<h3 class="wp-block-heading"><strong>Guía de supervivencia digital: Lo que se debe saber para proteger tu información hoy mismo</strong></h3>



<p class="wp-block-paragraph"><strong>Latinoamérica se ha consolidado como un objetivo clave para los cibercriminales</strong>. No pases por alto estas recomendaciones; son herramientas esenciales para <strong>evitar ser la próxima víctima</strong>.</p>



<p class="wp-block-paragraph">·&nbsp;&nbsp;&nbsp;<strong>Refuerza tus credenciales:</strong>&nbsp;Es vital mejorar la protección de tus claves y utilizar métodos de detección temprana de amenazas</p>



<p class="wp-block-paragraph">·&nbsp;&nbsp;&nbsp;&nbsp;<strong>Cuidado con el «ClickFix»:</strong>&nbsp;No caigas en errores falsos del sistema que te invitan a ejecutar comandos maliciosos para «activar» un software</p>



<p class="wp-block-paragraph">·&nbsp;&nbsp;&nbsp;<strong>Blindaje en el móvil:</strong>&nbsp;Fortalece la seguridad en entornos móviles y ten extrema precaución con las tecnologías de pago como&nbsp;<strong>NFC</strong>, cada vez más usadas en ataques financieros</p>



<p class="wp-block-paragraph">·&nbsp;&nbsp;<strong>Verifica tus descargas:</strong>&nbsp;Evita sitios web que suplantan tiendas oficiales como Google Play, ya que son vectores comunes para distribuir aplicaciones fraudulentas</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Amenaza creciente para las empresas, los deepfakes: Cómo reconocer las llamadas falsas con IA</title>
		<link>https://doblellave.com/amenaza-creciente-para-las-empresas-los-deepfakes-como-reconocer-las-llamadas-falsas-con-ia/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 15 Mar 2026 15:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[ciberfraude]]></category>
		<category><![CDATA[Deepfakes]]></category>
		<category><![CDATA[detección proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Ltinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[formación y concienciación de los empleados]]></category>
		<category><![CDATA[formas de detectar a un impostor]]></category>
		<category><![CDATA[fraude financiero]]></category>
		<category><![CDATA[herramientas]]></category>
		<category><![CDATA[inteligencia artificial generativa (GenAI)]]></category>
		<category><![CDATA[Jake Moore]]></category>
		<category><![CDATA[llamadas falsas]]></category>
		<category><![CDATA[Macio Micucci]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[secuestro de cuentas de ejecutivos]]></category>
		<category><![CDATA[transferencias bancarias]]></category>
		<category><![CDATA[“voz a voz”]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=352406</guid>

					<description><![CDATA[Desde ESET alertan que cada vez es más difícil distinguir lo real de lo generado por inteligencia artificial; la suplantación de voz ya se usa en estafas a empresarios ]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; La <strong>inteligencia artificial generativa</strong> (GenAI) democratizó la <strong>creación de audio y vídeo falsos</strong>, hasta el punto de que generar un clip fabricado es<strong>tan fácil como pulsar un botón o dos</strong>. Las <strong><em>deepfakes</em></strong> pueden ser usadas de varias formas: desde <strong>eludir autenticaciones y controles, hasta infiltrarse en organizaciones creando un candidato falso y sintético para procesos de selección de personal</strong>. Sin embargo, podría decirse que <strong>la mayor amenaza que plantean es el fraude financiero/transferencias bancarias y el <a href="https://www.welivesecurity.com/en/cybercrime/the-grand-theft-of-jake-moores-voice-the-concept-of-a-virtual-kidnap/" target="_blank" rel="noreferrer noopener">secuestro de cuentas de ejecutivos</a></strong>. </p>



<p class="wp-block-paragraph"><a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a>, organización líder en detección proactiva de amenazas, acerca herramientas para poder identificar cuando una llamada es falsa.</p>



<p class="wp-block-paragraph">El <a href="https://www.gov.uk/government/news/government-leads-global-fight-against-deepfake-threats" target="_blank" rel="noreferrer noopener">gobierno británico afirma</a> que el año pasado se compartieron hasta 8 millones de clips falsos, frente a los 500 mil que habían sido compartidos en 2023. La cifra real puede ser mucho mayor y, así las cosas, las organizaciones no obstante tienden a subestimar esta amenaza.</p>



<h4 class="wp-block-heading">Como ha demostrado&nbsp;<a href="https://www.welivesecurity.com/en/cybersecurity/your-voice-is-my-password/" target="_blank" rel="noreferrer noopener">un experimento</a>&nbsp;de Jake Moore, Global Security Advisor de ESET,&nbsp;nunca ha sido tan fácil lanzar un ataque de audio deepfake. Todo lo que se requiere es un clip corto de la víctima para ser suplantado y GenAI puede hacer el resto. Así es como podría proceder un ataque, según el equipo de ESET, especializado en prevención y detección proactiva de amenazas:</h4>



<ol class="wp-block-list">
<li>Un atacante selecciona a la persona que va a suplantar. Puede ser un CEO, un CFO o incluso un proveedor.</li>



<li>Encuentra una muestra de audio en Internet, lo que resulta bastante fácil para ejecutivos de alto nivel que hablan en público con regularidad. Puede proceder de una cuenta en las redes sociales, de una convocatoria de beneficios, de una entrevista en vídeo o televisión o de cualquier otra fuente. Unos segundos de grabación deberían bastar.</li>



<li>Seleccionan a la persona a la que van a llamar. Para ello, puede ser necesario realizar una investigación documental, normalmente en <strong>LinkedIn</strong>, en busca de personal del servicio de asistencia informática o miembros del equipo financiero.</li>



<li><strong>Pueden llamar directamente a la persona o enviar un correo electrónico por adelantado</strong>: por ejemplo, un director general que solicita una transferencia de dinero urgente, una solicitud de restablecimiento de contraseña o autenticación multifactor (MFA), o un proveedor que exige el pago de una factura vencida.</li>



<li>Llaman al objetivo preseleccionado, utilizando audio <em>deepfake</em> generado por GenAI para hacerse pasar por el CEO/proveedor. <strong>Dependiendo de la herramienta, pueden ceñirse a un discurso preestablecido o utilizar un método más sofisticado de «voz a voz»</strong> en el que la voz del atacante se traduce casi en tiempo real a la de su víctima.</li>
</ol>



<p class="wp-block-paragraph"><em>“Este tipo de ataque es cada vez más barato, sencillo y convincente. Algunas herramientas son capaces incluso de insertar ruido de fondo, pausas y tartamudeos para que la voz suplantada resulte más creíble. Cada vez imitan mejor los ritmos, las inflexiones y los tics verbales propios de cada orador. Y cuando un ataque se lanza por teléfono, los fallos relacionados con la IA pueden ser más difíciles de detectar para quien atiende”, </em>advierte <strong>Macio Micucci</strong>, <strong>Investigador</strong> de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">Los atacantes también pueden utilizar tácticas de ingeniería social, como presionar a que la persona responda urgentemente a su petición, con el fin de lograr sus objetivos. Si a esto se le añade que a menudo se hacen pasar por un alto ejecutivo, es fácil ver por qué algunas víctimas son engañadas. Uno de los mayores errores se produjo en 2020, cuando se engañó a&nbsp;<a href="https://www.darkreading.com/cyberattacks-data-breaches/deepfake-audio-scores-35-million-in-corporate-heist" target="_blank" rel="noreferrer noopener">un empleado</a>&nbsp;de una empresa de los <strong>Emiratos Árabes Unidos</strong> haciéndole creer que su director había llamado para solicitar una transferencia de fondos de <strong>35 millones de dólares para una operación de fusión y adquisición</strong>.</p>



<h4 class="wp-block-heading">Dicho esto, hay formas de detectar a un impostor. Desde ESET sostienen que dependiendo de lo sofisticada que sea la GenAI que están utilizando, puede ser posible discernir:</h4>



<ul class="wp-block-list">
<li>Un ritmo antinatural en el discurso del orador</li>



<li>Un tono emocional antinaturalmente plano en la voz del orador</li>



<li>Respiración antinatural o incluso frases sin respiración</li>



<li>Un sonido inusualmente robótico (cuando se utilizan herramientas menos avanzadas)</li>



<li>Ruido de fondo extrañamente ausente o demasiado uniforme</li>
</ul>



<p class="wp-block-paragraph">Además, en términos corporativos <strong>se recomienda empezar por la formación y concienciación de los empleados</strong>. Estos programas, según ESET, deben actualizarse para incluir simulaciones de audio <em>deepfake</em> que garanticen <strong>que el personal sepa qué esperar, qué está en juego y cómo actuar</strong>. Se les debe enseñar a detectar los signos reveladores de la ingeniería social y los escenarios típicos de <em>deepfake</em>. Deben realizarse ejercicios de red team para comprobar si los empleados asimilan bien <strong>el proceso correcto</strong>:</p>



<ul class="wp-block-list">
<li>Verificación fuera de banda de cualquier solicitud telefónica, es decir, utilizar cuentas de mensajería corporativas para comprobar con el remitente de forma independiente</li>



<li>Dos personas que firmen las transferencias financieras importantes o los cambios en los datos bancarios de los proveedores</li>



<li>Contraseñas o preguntas acordadas previamente que los ejecutivos deban responder para demostrar que son quienes dicen ser por teléfono</li>
</ul>



<p class="wp-block-paragraph"><em>“Las falsificaciones son sencillas y su producción cuesta poco. Dadas las enormes sumas que pueden obtener los estafadores, es poco probable que veamos pronto el final de las estafas de clonación de voz. Por lo tanto, la mejor opción que tiene una organización para mitigar el riesgo es un triple enfoque basado en las personas, los procesos y la tecnología. Para que se adapte a medida que avanza la innovación en IA, es importante que sea revisado periódicamente. El nuevo&nbsp;</em><a href="https://www.welivesecurity.com/en/cybersecurity/ai-driven-deception-new-face-corporate-fraud/" target="_blank" rel="noreferrer noopener"><em>panorama del <strong>ciberfraude</strong></em></a><em>&nbsp;exige una atención constante”, </em>concluye Micucci de ESET.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Rafael Núñez: La autenticación multifactorial es una defensa simple que sigue siendo crítica</title>
		<link>https://doblellave.com/rafael-nunez-la-autenticacion-multifactorial-es-una-defensa-simple-que-sigue-siendo-critica/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Tue, 10 Mar 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[autenticación multifactorial]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ITnews.Lat]]></category>
		<category><![CDATA[MásQueSeguridad]]></category>
		<category><![CDATA[precaución]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Rafa Núñez]]></category>
		<category><![CDATA[Rafael Núñez]]></category>
		<category><![CDATA[Rafael Núñez Aponte]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[sistemas críticos]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=352087</guid>

					<description><![CDATA["Conviene recordar una verdad básica de la seguridad digital: muchas veces la mejor defensa sigue siendo aplicar correctamente los principios fundamentales"]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; El sitio y publicación internacional especializada <strong><strong><a href="https://itnews.lat/autenticaci-n-multifactorial-una-defensa-simple-que-sigue-siendo-cr-tica.html" target="_blank" rel="noreferrer noopener"></a><strong><a href="https://itnews.lat/autenticaci-n-multifactorial-una-defensa-simple-que-sigue-siendo-cr-tica.html" target="_blank" rel="noreferrer noopener">ITnews.Lat</a></strong></strong></strong> publica un artículo de <strong>Rafael Núñez Aponte</strong>, experto en tecnologías de la información y la comunicación (TIC), así como director de <strong><a href="https://masqueseguridad.info/" target="_blank" rel="noreferrer noopener">MásQueSeguridad</a></strong>, el cual por su vigencia y utilidad preventiva para todos, lo compartimos a continuación con nuestros usuarios. Veamos cuan importante es la <strong>autenticación multifactorial</strong>:</p>



<p class="wp-block-paragraph"><strong>«</strong>En ciberseguridad solemos hablar de inteligencia artificial, ataques APT o amenazas sofisticadas. Sin embargo, <strong>una de las defensas más efectivas sigue siendo una tecnología que existe desde hace décadas: la autenticación multifactorial (MFA)»</strong>.</p>



<p class="wp-block-paragraph">&#8211;<strong>El concepto es sencillo pero poderoso</strong>. La identidad digital no debe depender de un solo elemento. Para validar a un usuario se combinan tres dimensiones fundamentales: lo que eres, lo que tienes y lo que sabes. Lo que eres <strong>puede ser biometría, como huella o reconocimiento facial</strong>. Lo que tienes suele ser un <strong>dispositivo o token</strong>. Y lo que sabes puede ser una <strong>contraseña o una frase de acceso</strong>.</p>



<p class="wp-block-paragraph">«Hoy se habla mucho de seguridad sin fricción, especialmente con autenticación biométrica y sistemas inteligentes que detectan comportamiento del usuario. Sin duda son avances importantes. Pero <strong>confiar únicamente en un solo factor sigue siendo un riesgo</strong>. El MFA añade una capa adicional que dificulta enormemente el acceso no autorizado».</p>



<p class="wp-block-paragraph">-Curiosamente, esto no es una innovación reciente. <strong>Hace más de quince años muchos bancos ya utilizaban tokens físicos de autenticación para validar operaciones sensibles</strong>. Ese pequeño dispositivo generaba códigos temporales que, <strong>combinados con la contraseña del usuario, creaban un segundo factor de verificación. Era simple, pero extremadamente efectivo</strong>.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="1024" height="620" src="https://doblellave.com/wp-content/uploads/2026/03/Rafael-Nunez-para-articulo.jpg" alt="" class="wp-image-352096"/></figure>



<p class="wp-block-paragraph"><strong>«</strong>Actualmente <strong>el principio sigue siendo el mismo, aunque la tecnología sea más moderna</strong>. Aplicaciones autenticadoras, llaves criptográficas, biometría o tokens digitales cumplen la misma función: <strong>añadir una segunda barrera»</strong>.</p>



<p class="wp-block-paragraph">-Un error frecuente es pensar que el MFA solo es necesario en el correo electrónico o en la mensajería instantánea. En realidad, <strong>su importancia es aún mayor en los sistemas críticos</strong>. Dentro de una arquitectura Zero Trust, el MFA debe aplicarse en accesos remotos, conexiones VPN, administración de cortafuegos, paneles de infraestructura cloud e incluso en el acceso a servidores.</p>



<p class="wp-block-paragraph"><strong>«</strong>La razón es sencilla. <strong>En la mayoría de los incidentes graves el atacante no entra rompiendo el sistema. Entra usando credenciales robadas»</strong>.</p>



<p class="wp-block-paragraph">-Por eso, antes de buscar soluciones complejas, conviene recordar una verdad básica de la seguridad digital: muchas veces la mejor defensa sigue siendo aplicar correctamente los principios fundamentales.</p>



<p class="wp-block-paragraph">Por:&nbsp;<strong>RAFAEL NÚÑEZ, Director de <a href="https://www.instagram.com/masqueseguridad/" target="_blank" rel="noreferrer noopener">@MASQUESEGURIDAD</a></strong></p>



<p class="wp-block-paragraph">Tomado y con información de: <strong><a href="https://itnews.lat/autenticaci-n-multifactorial-una-defensa-simple-que-sigue-siendo-cr-tica.html" target="_blank" rel="noreferrer noopener">ITnews.Lat</a></strong></p>



<p class="wp-block-paragraph">Fuente de imagen referencial principal: Stan Hutter en Unsplash</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bancamiga toma muy en cuenta la prevención e invita a la precaución individual</title>
		<link>https://doblellave.com/bancamiga-toma-muy-en-cuenta-la-prevencion-e-invita-a-la-precaucion-individual/</link>
		
		<dc:creator><![CDATA[Gerardo Contreras]]></dc:creator>
		<pubDate>Wed, 04 Mar 2026 15:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Acceso Directo]]></category>
		<category><![CDATA[adopción de iniciativas y mecanismos de protección]]></category>
		<category><![CDATA[Bancamiga]]></category>
		<category><![CDATA[Bancamiga Banco Universal]]></category>
		<category><![CDATA[Bancamiga en Línea]]></category>
		<category><![CDATA[Bancamiga Suite]]></category>
		<category><![CDATA[candado virtual]]></category>
		<category><![CDATA[contra el fraude]]></category>
		<category><![CDATA[ecosistemas seguros y confiables]]></category>
		<category><![CDATA[ID Check]]></category>
		<category><![CDATA[precaución individual]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=351655</guid>

					<description><![CDATA[La adopción de iniciativas y mecanismos para proteger a los clientes junto a la precaución individual son fundamentales para crear ecosistemas seguros y confiables]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; En su esfuerzo por ofrecer a los clientes soluciones que minimizan el riesgo y robustecen sus plataformas, <strong>Bancamiga adelanta iniciativas para crear un entorno seguro y confiable</strong>, con énfasis permanente en la conciencia y precaución individual.</p>



<h2 class="wp-block-heading">¡Protégete del fraude!</h2>



<p class="wp-block-paragraph">Y es que a pesar de que se adopten tecnologías de vanguardia para resguardar los intereses de los clientes y del banco, <strong>la seguridad efectiva requiere de una colaboración activa, en la que clientes e institución financiera trabajen de la mano</strong>.</p>



<p class="wp-block-paragraph"><strong>El Acceso Directo, el Candado Virtual y el ID Check son tres de las iniciativas más recientes que Bancamiga</strong> estableció como mecanismos que elevan la seguridad.</p>



<p class="wp-block-paragraph">Con el <em>Acceso Directo</em>, los clientes de Bancamiga cuentan con un ícono anclado en el escritorio y en la barra de tareas de su computadora, que <strong>mitiga el riesgo de acceder a páginas con enlaces maliciosos</strong>.</p>



<p class="wp-block-paragraph">Para instalar el Acceso Directo, el proceso es muy sencillo: ingresa a Bancamiga en Línea (www.bancamiga.com), coloca tus datos y la clave dinámica. Al entrar aparecerá un pop up, dale instalar y confirma. De manera automática se generará el acceso directo en el escritorio con la opción también de ponerlo en la barra de tareas.</p>



<p class="wp-block-paragraph">El <em>Candado Virtual</em> es otra herramienta que aumenta la seguridad, al <strong>bloquear temporalmente el uso de datos de tarjetas para compras en línea</strong>, impidiendo accesos no autorizados. Se activa por Bancamiga en Línea o por Bancamiga Suite antes de una transacción y se desactiva al finalizarla.</p>



<p class="wp-block-paragraph">Otra iniciativa que Bancamiga promueve es el <em>ID Check</em>, una <strong>capa extra de seguridad con códigos que se generan por la app para compras en internet</strong>.</p>



<h3 class="wp-block-heading">Bancamiga advierte: ¡Cuidado con los sitios falsos!</h3>



<p class="wp-block-paragraph">También a través de campañas informativas, Bancamiga de forma constante impulsa <strong>recomendaciones que enfatizan la prevención proactiva y el uso de sus herramientas de seguridad</strong>.</p>



<p class="wp-block-paragraph">Entre sus frecuentes consejos están los siguientes:</p>



<ol class="wp-block-list">
<li>Escribe directamente www.bancamiga.com en el navegador.</li>



<li>Evita clics en enlaces de correos, SMS o buscadores para no caer en sitios falsos.</li>



<li>No respondas ni proporciones datos confidenciales (usuario, clave, CVV) por email, WhatsApp o llamadas. Bancamiga nunca los pide por esas vías.</li>



<li>Mantén el Candado Virtual cerrado cuando no realices compras en línea.</li>



<li>Activa autenticación biométrica (huella o rostro) y 2FA en la app para capas extra de protección.</li>



<li>Descarga apps solo de tiendas oficiales (Google Play/App Store).</li>



<li>Verifica movimientos de cuenta regularmente.</li>



<li>Usa contraseñas fuertes (mayúsculas, minúsculas, números, símbolos) y cámbialas periódicamente. No la repita en varios sitios.</li>
</ol>



<p class="wp-block-paragraph">Para cualquier duda consulte o visite <strong><a href="http://www.bancamiga.com" target="_blank" rel="noreferrer noopener">www.bancamiga.com</a></strong>, comunícate con el <strong>0500TUBANCA</strong> (0500-8822622) o <strong>0501TUBANCA</strong> (0501-8822622) y mantengámonos atentos a las redes sociales: por <strong>@bancamiga</strong>.</p>



<p class="wp-block-paragraph"><strong><em>De interés: <a href="https://doblellave.com/con-bancamiga-se-paga-comodo-y-seguro-el-islr-y-otros-tributos-municipales/" target="_blank" rel="noreferrer noopener">Con Bancamiga se paga cómodo y seguro el ISLR y otros tributos municipales</a></em></strong></p>



<p class="wp-block-paragraph"><em>Con información e imagen referencial suministradas por&nbsp;<a href="https://www.bancamiga.com/" target="_blank" rel="noreferrer noopener">Bancamiga Banco Universal</a></em></p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Venezuela exige vacunación para viajes a cuatro regiones por brote de fiebre amarilla</title>
		<link>https://doblellave.com/venezuela-exige-vacunacion-para-viajes-a-cuatro-regiones-por-brote-de-fiebre-amarilla/</link>
		
		<dc:creator><![CDATA[Gerardo Contreras]]></dc:creator>
		<pubDate>Tue, 03 Mar 2026 14:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[brote]]></category>
		<category><![CDATA[estados]]></category>
		<category><![CDATA[fiebre amarilla]]></category>
		<category><![CDATA[Isabel Iturria]]></category>
		<category><![CDATA[Magda Magris]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[regiones]]></category>
		<category><![CDATA[vacunación]]></category>
		<category><![CDATA[Venezuela]]></category>
		<category><![CDATA[Viajes]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=351624</guid>

					<description><![CDATA[El requisito se aplicará a quienes "planeen visitar durante la próxima Semana Santa" los estados Barinas, Aragua, Lara y Portuguesa ]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; <strong>Venezuela</strong> exigirá a las personas que viajen a los estados <strong>Barinas</strong>, <strong>Aragua</strong>, <strong>Lara </strong>y <strong>Portuguesa</strong> la vacuna contra la <strong>fiebre amarilla</strong> con, al menos, diez días de antelación debido al brote de esta enfermedad, informó el gobierno.</p>



<p class="wp-block-paragraph">Según una nota oficial, el requisito se aplicará a quienes «planeen visitar durante la próxima Semana Santa» esas cuatro regiones occidentales, quienes también deberán usar «ropa de manga larga y repelente en zonas boscosas para prevenir picaduras».</p>



<p class="wp-block-paragraph">El <strong>Ministerio de Comunicación</strong> indicó que se ha activado «un protocolo especial de vigilancia epidemiológica» y que la población de estos estados debe «acudir masivamente a los centros de inmunización para frenar la propagación del virus».</p>



<p class="wp-block-paragraph">«Lo ideal es que las personas se protejan con esta vacuna que se coloca una vez en la vida», dijo la viceministra para Redes de Salud Colectiva, <strong>Magda Magris</strong>, citada en la nota, quien pidió «responsabilidad ciudadana antes de iniciar cualquier traslado turístico».</p>



<p class="wp-block-paragraph">Venezuela enfrenta una «alerta sanitaria» al confirmarse un total de 36 casos de fiebre amarilla desde junio del año pasado, según informó el viernes la vicepresidenta sectorial de Ciencia, Tecnología, Ecosocialismo y Salud, <strong>Isabel Iturria</strong>.</p>



<p class="wp-block-paragraph">Además, señaló que se priorizan 22 parroquias de Aragua, Lara y Portuguesa, así como Barinas, donde «ha habido el mayor número de casos», mientras que en Caracas, aclaró, «no existe virus de fiebre amarilla».</p>



<p class="wp-block-paragraph"><strong><em>De interés: <a href="https://doblellave.com/venezuela-asegura-estar-adquiriendo-vacunas-para-enfrentar-brote-de-fiebre-amarilla/" target="_blank" rel="noreferrer noopener">Venezuela asegura estar adquiriendo vacunas para enfrentar brote de fiebre amarilla</a></em></strong></p>



<p class="wp-block-paragraph">Con información de EFE Servicios</p>



<p class="wp-block-paragraph">Fuente de imagen referencial: Archivo</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Oversharing y ciberseguridad: riesgos cuando los empleados comparten demasiado en línea</title>
		<link>https://doblellave.com/oversharing-y-ciberseguridad-riesgos-cuando-los-empleados-comparten-demasiado-en-linea/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Fri, 06 Feb 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[advertencia]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[compartir demasiado en línea]]></category>
		<category><![CDATA[deepfakes impulsados por IA]]></category>
		<category><![CDATA[educación]]></category>
		<category><![CDATA[empleados]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Investigadora]]></category>
		<category><![CDATA[Martina Lopez]]></category>
		<category><![CDATA[oversharing y ciberseguridad]]></category>
		<category><![CDATA[phishing sofisticado]]></category>
		<category><![CDATA[plataformas de networking profesional]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[redes profesionales]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[riesgos]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=349842</guid>

					<description><![CDATA[Es importante aprender y conocer con ESET cómo podemos mitigar los peligros y proteger las organizaciones]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE </strong>&#8211; La defensa de los empleados existe como concepto desde hace más de una década. Pero lo que comenzó como una forma bienintencionada de mejorar el perfil corporativo, el liderazgo intelectual y el marketing, también tiene <strong>algunas consecuencias no deseadas</strong>. Cuando los profesionales publican sobre su trabajo, su empresa y su función, esperan llegar a profesionales con ideas afines, así como a clientes potenciales, aliados y socios. Desde <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, advierten que los actores maliciosos también están prestando atención y que cuanta más información haya, más oportunidades habrá para llevar a cabo actividades maliciosas que podrían acabar afectando gravemente a una organización. Una vez que esa información es de dominio público, a menudo se utiliza para ayudar a crear ataques convincentes de <em>spearphishing</em> o de <a href="https://www.welivesecurity.com/2022/04/26/trouble-bec-how-stop-costliest-scam/" target="_blank" rel="noreferrer noopener">compromiso del correo electrónico empresarial (BEC)</a>.</p>



<p class="wp-block-paragraph"><em>«La primera etapa de un ataque típico de ingeniería social es la </em><a href="https://www.welivesecurity.com/es/recursos-herramientas/osint-desde-cero-como-comenzar/" target="_blank" rel="noreferrer noopener"><em>recopilación de información.</em></a><em> La siguiente es utilizar esa información como arma en un ataque de spearphishing diseñado para engañar al destinatario y que instale sin saberlo </em><a href="https://www.welivesecurity.com/2020/12/23/7-ways-malware-can-get-your-device/" target="_blank" rel="noreferrer noopener"><em>malware en su dispositivo</em></a><em>. O, potencialmente, para que </em><a href="https://www.welivesecurity.com/es/seguridad-corporativa/credenciales-robadas-zero-trust-ciberseguridad/" target="_blank" rel="noreferrer noopener"><em>comparta sus credenciales corporativas para obtener acceso inicial</em></a><em>. Esto podría lograrse a través de un correo electrónico, un mensaje de texto o incluso una llamada telefónica. Alternativamente, podrían utilizar la información para suplantar a un ejecutivo de alto nivel o a un proveedor en un correo electrónico, una llamada telefónica o una videollamada en la que soliciten una transferencia bancaria urgente», </em>revela <strong>Martina Lopez</strong>, Investigadora de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">Las principales plataformas para compartir este tipo de información son las habituales. <strong>LinkedIn</strong> es quizás <a href="https://www.welivesecurity.com/es/consejos-seguridad/como-linkedin-ayuda-delincuentes-cometer-delitos/" target="_blank" rel="noreferrer noopener">la más utilizada</a>. Se podría describir como la mayor base de datos abierta de información corporativa del mundo: un auténtico tesoro de puestos de trabajo, funciones, responsabilidades y relaciones internas. También es el lugar donde los reclutadores publican ofertas de empleo, que pueden revelar demasiados detalles técnicos que luego pueden aprovecharse en ataques de<em> spearphishing</em>.</p>



<p class="wp-block-paragraph"><strong>GitHub</strong> es quizás más conocido en el contexto de la ciberseguridad como un lugar donde los desarrolladores distraídos publican secretos codificados, direcciones IP y datos de clientes. Pero también pueden compartir información más inocua sobre nombres de proyectos, nombres de canalizaciones CI/CD e información sobre las pilas tecnológicas y las bibliotecas de código abierto que utilizan. También pueden compartir direcciones de correo electrónico corporativas en las configuraciones de Git commit.</p>



<p class="wp-block-paragraph">Luego están las plataformas sociales clásicas orientadas al usuario final, como <strong>Instagram y X</strong>. Aquí es donde los empleados suelen compartir detalles sobre sus planes de viaje a conferencias y otros eventos, lo que podría utilizarse en su contra y en contra de su organización. Incluso la información que aparece en el sitio web de su empresa podría ser útil para un posible estafador o hacker. Piense en detalles sobre plataformas técnicas, proveedores y socios, o anuncios corporativos importantes, como actividades de fusiones y adquisiciones. Todo ello podría servir de pretexto para un <em>phishing sofisticado</em>.</p>



<h4 class="wp-block-heading">Los ataques preliminarmente mencionados suelen requerir una combinación de suplantación de identidad, urgencia y relevancia. A continuación se presentan algunos ejemplos hipotéticos:</h4>



<ul class="wp-block-list">
<li>Un atacante encuentra información en LinkedIn sobre un nuevo empleado que ocupa un puesto en el departamento de TI de la empresa A, incluyendo sus funciones y responsabilidades principales. Se hace pasar por un proveedor tecnológico clave y afirma que es necesaria una actualización de seguridad urgente, haciendo referencia al nombre, los datos de contacto y el puesto del objetivo. El enlace de la actualización es malicioso.</li>



<li>Un agente malicioso encuentra información sobre dos compañeros de trabajo en GitHub, incluido el proyecto en el que están trabajando. Se hace pasar por uno de ellos en un correo electrónico en el que le pide al otro que revise un documento adjunto, que contiene malware.</li>



<li>Un estafador encuentra un video de un ejecutivo en LinkedIn o en el sitio web de una empresa. Ve en el feed de Instagram/X de esa persona que va a dar una conferencia y que estará fuera de la oficina. Sabiendo que puede ser difícil ponerse en contacto con el ejecutivo, lanza un ataque BEC deepfake utilizando video o audio para engañar a un miembro del equipo financiero y que transfiera fondos urgentes a un nuevo proveedor.</li>
</ul>



<h4 class="wp-block-heading">Desde ESET describen ejemplos reales de actores maliciosos que utilizan técnicas de «inteligencia de fuentes abiertas» (OSINT) en las primeras etapas de los ataques. Entre ellos se incluyen:</h4>



<ul class="wp-block-list">
<li><strong>Un ataque BEC</strong> que le costó 3.6 millones de dólares a Children&#8217;s Healthcare of Atlanta (CHOA): es probable que los actores maliciosos revisaran los comunicados de prensa sobre un campus recién anunciado para obtener más detalles, incluido el socio constructor del hospital. A continuación, habrían utilizado LinkedIn y/o el sitio web de la empresa para identificar a los principales ejecutivos y miembros del equipo financiero de la empresa constructora implicada (JE Dunn). Por último, <a href="https://www.linkedin.com/posts/greyhat-cyber-solutions_businessemailcompromise-invoicefraud-accountspayable-activity-7381908438039064576-Qpk0/" target="_blank" rel="noreferrer noopener">se hicieron pasar por el director financiero</a> en un correo electrónico enviado al equipo financiero de CHOA en el que solicitaban que actualizaran sus datos de pago para JE Dunn.</li>



<li><strong>Los grupos SEABORGIUM</strong>, con sede en Rusia, y TA453, alineado con Irán, utilizan OSINT para realizar reconocimientos antes de lanzar ataques de <em>spearphishing</em> contra objetivos preseleccionados. Según el NCSC del Reino Unido, utilizan las<strong> redes sociales</strong> y las <strong>plataformas de networking profesional</strong> para «investigar los intereses [de sus objetivos] e identificar sus contactos sociales o profesionales en el mundo real». Una vez que han establecido la confianza y la relación a través del correo electrónico, envían un enlace para recopilar las credenciales de las víctimas.</li>
</ul>



<h2 class="wp-block-heading">Educación: el arma preventiva más potente</h2>



<p class="wp-block-paragraph"><em><strong>“Si bien los riesgos de compartir en exceso son reales, las soluciones son sencillas</strong>. <strong>El arma más potente es la educación</strong>, actualizar</em><a href="https://www.welivesecurity.com/en/business-security/making-it-stick-get-most-cybersecurity-training/" target="_blank" rel="noreferrer noopener"><em> los programas de concienciación sobre seguridad </em></a><em>es un punto fundamental para garantizar que quienes integran una compañía comprendan la <strong>importancia de no compartir en exceso en las redes sociales</strong>. Solicitar al personal que evite compartir información a través de mensajes directos no solicitados, incluso si reconocen al usuario (ya que su cuenta podría haber sido suplantada) y asegurarse de que sean capaces de detectar los intentos de phishing, BEC y deepfake.”, </em>aconseja Lopez de ESET Latinoamérica.</p>



<p class="wp-block-paragraph">Además, dentro de las recomendaciones de seguridad de ESET Latinoamérica, se encuentra el respaldar esto con una <strong>política estricta sobre el uso de las redes sociales</strong>, definiendo límites claros sobre lo que se puede y no se puede compartir, y aplicando fronteras claras entre las cuentas personales y las profesionales/oficiales. Es posible que también sea necesario revisar y actualizar los sitios web y las cuentas corporativas para eliminar cualquier información que pueda ser utilizada como arma.</p>



<p class="wp-block-paragraph">Chequear la <strong>autenticación multifactorial (MFA) y las contraseñas seguras</strong> (almacenadas en un administrador de contraseñas) también deben ser una práctica habitual en todas las cuentas de redes sociales, por si las cuentas profesionales son comprometidas para atacar a los compañeros de trabajo.</p>



<p class="wp-block-paragraph">Por último, <strong>supervisar las cuentas de acceso público</strong>, siempre que sea posible, para detectar cualquier información que pueda ser utilizada para el spearphishing y el <em>BEC</em>, y realizar ejercicios de equipo rojo con los empleados para poner a prueba su concienciación.</p>



<p class="wp-block-paragraph"><em>“La IA está haciendo que sea más rápido y fácil que nunca para los actores maliciosos perfilar a sus objetivos, recopilar OSINT y luego redactar correos electrónicos/mensajes convincentes en un lenguaje natural perfecto. Los<strong> deepfakes impulsados por IA </strong>aumentan aún más sus opciones. La conclusión debería ser que, si algo es de dominio público, hay que esperar que un ciberdelincuente también lo sepa y que pronto llamará a la puerta”, </em>cierra Martina Lopez de ESET.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos <strong>está igualmente disponible en Venezuela</strong>: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo protegerse: Actores maliciosos cazan y manipulan en la importante red LinkedIn</title>
		<link>https://doblellave.com/como-protegerse-actores-maliciosos-cazan-y-manipulan-en-la-importante-red-linkedin/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 31 Jan 2026 15:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Gobernabilidad y defensa]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[Actores maliciosos]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[análisis y opinión]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[campañas maliciosas]]></category>
		<category><![CDATA[cazan y manipulan en LinkedIn]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Cómo protegerse]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latam]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[investigador]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=349376</guid>

					<description><![CDATA[ESET analiza como esta red social profesional es una vasta base de datos pública de información corporativa y comenta algunos riesgos]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; El pasado noviembre, el <strong>Servicio de Seguridad británico</strong> alertó a los miembros del <strong>Parlamento</strong> sobre un plan de <strong>recopilación de inteligencia extranjera</strong>: dos perfiles en <strong>LinkedIn</strong> estaban contactando a personas que trabajaban en la política británica&nbsp;<a href="https://www.bbc.co.uk/news/articles/c4gpnz05kr8o" target="_blank" rel="noreferrer noopener">para solicitarles “información privilegiada”</a>. Las revelaciones del <strong>MI5</strong> precipitaron una iniciativa gubernamental de 170 millones de libras (230 millones de dólares) para abordar las amenazas de espionaje contra el Parlamento. Si bien se trata de un caso de alto perfil, desde &nbsp;<strong><a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a></strong>, empresa líder en detección proactiva de amenazas, se afirma que está lejos de ser el primero o único. El sitio igualmente podría ser un verdadero tesoro de datos corporativos que se utilizaran maliciosamente para apoyar campañas de fraude o amenazas.</p>



<p class="wp-block-paragraph">Por ello es importante <strong><strong>aprender de este análisis y valiosa opinión </strong></strong>experta suministrada por ESET.</p>



<p class="wp-block-paragraph">LinkedIn acumula más de mil millones de “miembros” en todo el mundo desde su fundación en 2003. Eso representa una gran cantidad de posibles objetivos para <strong>actores o responsables de amenazas</strong> <strong>respaldados por Estados</strong> <strong>o con motivaciones financieras</strong>. En primera instancia, se trata de una <strong>fuente de información extraordinaria</strong> en la que dichos actores maliciosos pueden descubrir las funciones y&nbsp;<a href="https://www.welivesecurity.com/es/seguridad-corporativa/oversharing-que-esta-en-juego-si-empleados-comparten-demasiado/" target="_blank" rel="noreferrer noopener">responsabilidades de personas clave dentro de una empresa objetivo</a> y reconstruir o remodelar las relaciones entre individuos y proyectos en los que podrían estar trabajando. Además, <strong>aporta credibilidad y cobertura</strong> ya que al tratarse de una red profesional, está frecuentada tanto por ejecutivos de alto nivel como por trabajadores de menor rango y es un contexto en el que una víctima está más propensa a abrir un mensaje directo o un InMail proveniente de alguien en la plataforma, que un correo electrónico no solicitado.</p>



<p class="wp-block-paragraph">Por otro lado, <strong>elude la seguridad “tradicional” </strong>porqueno existe garantía de que mensajes de phishing, malware o spam no logren pasar; y debido a la credibilidad que inspira el sitio, las personas objetivo pueden tener más probabilidades de hacer clic en contenido malicioso. Por último, <strong>es fácil comenzar a operar</strong>, cualquiera puede crear un perfil y comenzar a merodear por el sitio para extraer inteligencia o para el envío de mensajes phishing y fraudes tipo BEC. Además, los atacantes pueden secuestrar cuentas existentes o&nbsp;<a href="https://www.welivesecurity.com/es/seguridad-corporativa/espionaje-procesos-seleccion-personal-falsos-postulantes/" target="_blank" rel="noreferrer noopener">crear identidades falsas antes de hacerse pasar por candidatos y reclutadore&nbsp;</a>para cargos, empleos. La gran cantidad de credenciales comprometidas que circulan en foros de ciberdelincuencia (debido&nbsp;<a href="https://www.welivesecurity.com/es/malware/infostealers-presentes-latinoamerica-2025/" target="_blank" rel="noreferrer noopener">en parte a los&nbsp;</a><a href="https://www.welivesecurity.com/es/malware/infostealers-presentes-latinoamerica-2025/" target="_blank" rel="noreferrer noopener">infostealers</a>) hace que esto no sea difícil.</p>



<h3 class="wp-block-heading">Existen varias maneras en que los actores de amenazas pueden operacionalizar sus campañas maliciosas</h3>



<ul class="wp-block-list">
<li><strong>Phishing y spearphishing:</strong>&nbsp;Al utilizar la información que los usuarios comparten en sus perfiles, los atacantes pueden personalizar campañas de phishing (correos falsos) para aumentar su tasa de éxito.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Ataques directos:</strong>&nbsp;El contacto puede ser directamente con enlaces maliciosos diseñados para desplegar malware, como infostealers, o promover ofertas laborales falsas destinadas a robar credenciales.</li>
</ul>



<ul class="wp-block-list">
<li><strong>BEC:</strong>&nbsp;Al igual que en el caso del phishing, LinkedIn proporciona una gran cantidad de inteligencia que puede utilizarse para hacer que los ataques de <em>Business Email Compromise</em> luzcan más convincentes. Puede ayudar a los estafadores a identificar quién reporta a quién, en qué proyectos están trabajando y los nombres de socios o proveedores.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Deepfakes:</strong>&nbsp;LinkedIn también puede alojar videos de las personas objetivos, y ser utilizados para crear&nbsp;<a href="https://www.welivesecurity.com/es/seguridad-digital/herramientas-para-detectar-deepfakes-combatir-desinformacion/" target="_blank" rel="noreferrer noopener">deepfakes</a><a href="https://www.welivesecurity.com/es/seguridad-digital/herramientas-para-detectar-deepfakes-combatir-desinformacion/" target="_blank" rel="noreferrer noopener">&nbsp;</a>y emplearlos en posteriores ataques de phishing, BEC o estafas en redes sociales.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Secuestro de cuentas:</strong>&nbsp;Páginas falsas de LinkedIn (phishing), infostealers, credential stuffing y otras técnicas pueden ayudar a los atacantes a tomar control de cuentas de usuarios. Estas cuentas secuestradas pueden usarse en ataques posteriores dirigidos a sus contactos.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Ataques a proveedores:</strong>&nbsp;LinkedIn también puede rastrearse en busca de información sobre socios de una empresa objetivo, quienes también serían atacados con phishing como parte de una estrategia maliciosa con “efecto dominó”.</li>
</ul>



<p class="wp-block-paragraph"><em>«El desafío que plantean las amenazas en LinkedIn es que a los departamentos de IT les resulta difícil obtener información real sobre el alcance del riesgo al que se exponen sus empleados y las tácticas que se utilizan para atacarlos. Sin embargo, <strong>tiene sentido incluir en los cursos de concientización en seguridad escenarios de amenazas en LinkedIn como los descritos anteriormente</strong>. También debería advertirse a los empleados sobre el riesgo de compartir información en exceso en la plataforma y brindarles orientación para detectar cuentas falsas y señuelos típicos de phishing», </em>comenta <strong>Mario Micucci</strong>, <strong>Investigador</strong> de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<h3 class="wp-block-heading">ESET precisa información sobre distintos grupos de amenazas que han utilizado algunas de estas tácticas</h3>



<ul class="wp-block-list">
<li><strong><em>Lazarus Group</em></strong> (Corea del Norte) se ha hecho pasar por reclutadores en LinkedIn para instalar malware en los equipos de personas que trabajaban en una empresa aeroespacial, según descubrió <em>ESET Research</em>. De hecho, el equipo de investigacón también describió recientemente las campañas “Wagemole”, en las que individuos alineados con Corea del Norte intentan obtener empleo en empresas extranjeras.</li>



<li><strong><em>ScatteredSpider</em></strong> llamó a la mesa de ayuda de MGM haciéndose pasar por un empleado cuya identidad obtuvo en LinkedIn, con el fin de acceder a la organización. El posterior ataque de ransomware provocó pérdidas por 100 millones de dólares.</li>



<li>Una campaña de <a href="https://www.darkreading.com/application-security/ducktail-spearphishing-linkedin-hijack-facebook-business-accounts" target="_blank" rel="noreferrer noopener">spearphishing denominada<strong><em>“Ducktail”</em></strong></a><em>&nbsp;</em>apuntó a profesionales de marketing y recursos humanos en LinkedIn, entregando malware y robando información a través de enlaces enviados por DM. El malware se alojaba en la nube.</li>
</ul>



<h2 class="wp-block-heading">Prevención</h2>



<p class="wp-block-paragraph"><em><strong>“Para evitar el secuestro de cuentas, se debería seguir una política de actualización periódica de parches, instalar software de seguridad en todos los dispositivos (proveniente de un proveedor confiable) y activar la autenticación multifactor</strong>. Además, <strong>en ámbitos corporativos, puede valer la pena organizar capacitaciones específicas para ejecutivos</strong>, que suelen ser objetivo de ataques con mayor frecuencia. Sobre todo, asegurarse de <strong>que el equipo de trabajo sea consciente de que, incluso en una red considerada confiable como LinkedIn, no todas las personas actúan de buena fe, en su mejor interés”</strong></em>, recomienda el investigador de ESET.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Venemergencia garantizará atención médica en la Maratón CAF 2026</title>
		<link>https://doblellave.com/venemergencia-garantizara-atencion-medica-en-la-maraton-caf-2026/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Mon, 26 Jan 2026 21:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[21K]]></category>
		<category><![CDATA[42K]]></category>
		<category><![CDATA[Ángeles de la Autopista]]></category>
		<category><![CDATA[CAF]]></category>
		<category><![CDATA[caracas]]></category>
		<category><![CDATA[Carlos Lobo Oropeza]]></category>
		<category><![CDATA[Carrera 10K]]></category>
		<category><![CDATA[Christopher De Faria]]></category>
		<category><![CDATA[clínicas aliadas]]></category>
		<category><![CDATA[Cuerpo de Bomberos]]></category>
		<category><![CDATA[Curso de Actualización Médica]]></category>
		<category><![CDATA[Dr. Luis Enrique Velázquez]]></category>
		<category><![CDATA[Dr. Ricardo Javornik]]></category>
		<category><![CDATA[Fundación Venemergencia]]></category>
		<category><![CDATA[Grupo Venemergencia]]></category>
		<category><![CDATA[IAAF]]></category>
		<category><![CDATA[Maratón CAF 2026]]></category>
		<category><![CDATA[Mercantil Seguros]]></category>
		<category><![CDATA[para la atención de corredores]]></category>
		<category><![CDATA[paramédicos de Vías Rápidas]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[protección civil]]></category>
		<category><![CDATA[Salud Chacao]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Torre CAF]]></category>
		<category><![CDATA[trabajo conjunto]]></category>
		<category><![CDATA[Urgent Care]]></category>
		<category><![CDATA[Ven 911]]></category>
		<category><![CDATA[venemergencia]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=349100</guid>

					<description><![CDATA[Se invita a corredores y asistentes a vivir esta experiencia deportiva con confianza y tranquilidad, respaldados por un sistema eficiente de atención médica]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; En el marco de la <strong>décima edición de la&nbsp;<a href="https://www.instagram.com/maratoncaf/?hl=es" target="_blank" rel="noreferrer noopener">Maratón CAF 2026</a></strong>,&nbsp;<a href="https://venemergencia.com/" target="_blank" rel="noreferrer noopener"><strong>Grupo Venemergencia</strong></a>&nbsp;lideró el <strong>Curso de Actualización Médica para la atención de corredores</strong>, una jornada formativa orientada a fortalecer la preparación del personal médico y a voluntarios que participarán en este emblemático evento deportivo, que este año incorporará por primera vez una carrera 10K, además de las tradicionales distancias 21K y 42K.</p>



<p class="wp-block-paragraph">La actividad se realizó en el <strong>Auditorio Antonio José de Sucre</strong> de la <strong>Torre CAF</strong> y formó parte del <strong>trabajo conjunto entre Venemergencia, CAF y <a href="https://www.mercantilseguros.com/" target="_blank" rel="noreferrer noopener">Mercantil Seguros</a></strong>, alianzas clave que permiten garantizar <strong>condiciones óptimas de seguridad, prevención y atención médica durante el desarrollo del evento</strong>.</p>



<p class="wp-block-paragraph">En el curso, expertos de Venemergencia, Fundación Venemergencia y especialistas del deporte abordaron temas clave como lesiones musculoesqueléticas, patologías asociadas al calor y la deshidratación, soporte básico de vida, gestión de emergencias médicas en maratones y la ubicación estratégica de recursos el día de la carrera, <strong>alineados con los estándares internacionales de atención en eventos deportivos de gran magnitud</strong>.</p>



<h3 class="wp-block-heading">Gestión médica y formación para la maratón</h3>



<p class="wp-block-paragraph">Uno de los ejes centrales de la jornada fue la ponencia “Sistema de gestión de emergencias durante la Maratón CAF”, a cargo del <strong>Dr. Luis Enrique Velázquez</strong>, Socio Fundador y Director Operativo de Venemergencia. Durante su intervención, explicó los retos técnicos y operativos que implica la cobertura médica de un evento de esta envergadura y destacó que, en ediciones anteriores, hasta un 30% de los corredores requirió algún tipo de atención, incluyendo emergencias de alta complejidad como paradas cardiorrespiratorias y golpes de calor.</p>


<div class="wp-block-image">
<figure class="alignleft size-full is-resized"><img decoding="async" width="575" height="573" src="https://doblellave.com/wp-content/uploads/2026/01/IMAGEN-complementaria-A.jpeg" alt="" class="wp-image-349124" style="aspect-ratio:1.0035177660821903;width:478px;height:auto"/><figcaption class="wp-element-caption">Operativo médico bajo los estándares internacionales de la&nbsp;IAAF</figcaption></figure>
</div>


<p class="wp-block-paragraph">Asimismo, el Dr. Velázquez subrayó que el operativo médico se diseña bajo los estándares internacionales de la <strong>IAAF</strong>, lo que permite definir con precisión el número de profesionales, unidades, puntos y puestos de atención necesarios. En este contexto, explicó el sistema de respuesta integrada impulsado por Venemergencia, basado en cuatro pilares fundamentales: recurso humano, recurso material, unidades de atención y comunicaciones, y <strong>resaltó la importancia del trabajo coordinado entre las instituciones involucradas</strong>.</p>



<p class="wp-block-paragraph">Como parte de este despliegue integral, todos los corredores de la Maratón CAF 2026 contarán con un seguro Mercantil, que les permitirá el acceso a la red de salas de urgencias <strong>Urgent Care</strong>. En aquellos casos en los que la atención requerida supere el nivel de urgencia, los participantes serán derivados de forma inmediata a <strong>clínicas aliadas</strong>, garantizando continuidad en la atención médica oportuna y especializada.</p>



<h3 class="wp-block-heading">Formación especializada para atención de corredores</h3>


<div class="wp-block-image">
<figure class="alignright size-full is-resized"><img decoding="async" width="575" height="582" src="https://doblellave.com/wp-content/uploads/2026/01/IMAGEN-referencial-C.jpeg" alt="" class="wp-image-349126" style="aspect-ratio:0.9879990334792064;width:468px;height:auto"/><figcaption class="wp-element-caption">Priorizando la seguridad del atleta y valorando el rol de los voluntarios</figcaption></figure>
</div>


<p class="wp-block-paragraph">Desde una perspectiva formativa, el curso abordó las principales <strong>situaciones médicas asociadas a las carreras de fondo</strong>. <strong>Carlos Lobo Oropeza</strong> explicó las lesiones más comunes en corredores y el rol del voluntario en la identificación de signos de alerta, destacando la importancia de priorizar la seguridad del atleta.</p>



<p class="wp-block-paragraph">Asimismo, <strong>Christopher De Faria</strong>, médico cirujano y miembro de <strong>Fundación Venemergencia</strong>, reforzó los conocimientos en Soporte Básico de Vida, incluyendo el reconocimiento precoz de la parada cardiorrespiratoria y el uso correcto del desfibrilador externo automático (DEA).</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="542" src="https://doblellave.com/wp-content/uploads/2026/01/IMAGEN-complementaria-B-1024x542.jpg" alt="" class="wp-image-349121"/></figure>



<p class="wp-block-paragraph">Finalmente, el <strong>Dr. Ricardo Javornik</strong> abordó las lesiones de estrés térmico inducidas por calor, la termorregulación, la hidratación y los protocolos de atención ante este tipo de emergencias.</p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" width="576" height="335" src="https://doblellave.com/wp-content/uploads/2026/01/Referencial-complementaria-Curso-CAF-Venemergencia.jpeg" alt="" class="wp-image-349129" style="aspect-ratio:1.7194365408834367;width:810px;height:auto"/></figure>



<h3 class="wp-block-heading">Un operativo integral para la seguridad de todos los corredores</h3>



<p class="wp-block-paragraph">El operativo médico de la Maratón CAF 2026 será posible gracias al trabajo articulado entre Venemergencia, CAF, Mercantil Seguros y los <strong>distintos entes de seguridad y respuesta, entre ellos el Cuerpo de Bomberos, Protección Civil, Salud Chacao, Ven 911, paramédicos de Vías Rápidas</strong> y <strong>Ángeles de la Autopista</strong>, conformando <strong>un sistema de atención integral para responder de manera eficaz ante cualquier eventualidad</strong>.</p>



<p class="wp-block-paragraph"><strong>Con este proceso de preparación, Venemergencia reafirma su compromiso con la seguridad, la prevención y la atención oportuna durante la Maratón CAF 2026</strong>. <strong>La organización invita a corredores y asistentes a vivir esta experiencia deportiva con confianza y tranquilidad, respaldados por un sistema de atención médica integral, planificado y coordinado</strong>. Junto a sus aliados estratégicos, <strong>Venemergencia estará presente antes, durante y después del evento</strong>, preparada para cuidar la salud y el bienestar de todos los participantes.</p>



<p class="wp-block-paragraph"><strong><em>De interés: <a href="https://doblellave.com/brasil-enviara-a-venezuela-medicamentos-para-la-hemodialisis/" target="_blank" rel="noreferrer noopener">Brasil enviará a Venezuela medicamentos para la hemodiálisis</a></em></strong></p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por <a href="https://www.instagram.com/venemergencia/?hl=es" target="_blank" rel="noreferrer noopener">Grupo Venemergencia</a></p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Advertencia: Correos falsos de Booking distribuyen malware usando técnica ClickFix</title>
		<link>https://doblellave.com/advertencia-correos-falsos-de-booking-distribuyen-malware-usando-tecnica-clickfix/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Mon, 19 Jan 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[A tomar muy en cuenta]]></category>
		<category><![CDATA[Alerta de ESET]]></category>
		<category><![CDATA[cadena de acciones maliciosas]]></category>
		<category><![CDATA[Cómo prevenir este tipo de ataques]]></category>
		<category><![CDATA[Correos falsos de Booking]]></category>
		<category><![CDATA[correos fraudulentos]]></category>
		<category><![CDATA[crecimiento superior al 500 % en detecciones]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Threat Report]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[especialista]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[métodos de engaño]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[sitio apócrifo]]></category>
		<category><![CDATA[soluciones de seguridad confiables]]></category>
		<category><![CDATA[técnica ClickFix]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=348595</guid>

					<description><![CDATA[ESET alerta sobre una nueva campaña de phishing que utiliza falsas pantallas de error de Windows para engañar a usuarios y robar información]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE </strong>&#8211; Una campaña de <strong>correos electrónicos falsos</strong> que <strong>suplanta la identidad de Booking.com</strong> fue detectada recientemente por investigadores de seguridad. Los mensajes llaman la atención sobre <strong>supuestos problemas con reservas o reembolsos pendientes e incluyen enlaces maliciosos que conducen a una cadena de engaños</strong>, cuyo objetivo final es <strong>que la propia víctima instale un malware del tipo infostealer, diseñado para robar información sensible</strong>. La campaña fue analizada por el equipo <a href="https://www.securonix.com/blog/analyzing-phaltblyx-how-fake-bsods-and-trusted-build-tools-are-used-to-construct-a-malware-infection/" target="_blank" rel="noreferrer noopener">de Securonix</a>.</p>



<p class="wp-block-paragraph">La técnica utilizada, conocida como <strong>ClickFix</strong>, refleja la evolución de la ingeniería social como vector de ataque. En lugar de explotar vulnerabilidades técnicas directamente, los atacantes manipulan al usuario para que ejecute por sí mismo comandos maliciosos en su sistema. Según el <a href="https://www.welivesecurity.com/es/informes/eset-threat-report-h2-2025/" target="_blank" rel="noreferrer noopener">último ESET Threat Report </a>durante el primer trimestre de 2025 esta técnica experimentó un <strong>crecimiento superior al 500 % en detecciones</strong>, posicionándose como el segundo vector de ataque más frecuente después del phishing.</p>



<p class="wp-block-paragraph">El <strong>correo fraudulento</strong> utiliza la estética y el lenguaje de Booking.com, lo que lo hace difícil de distinguir de uno legítimo. Ante la urgencia de resolver un supuesto inconveniente con una reserva, el usuario hace clic en el enlace incluido en el mensaje, que lo redirige a un sitio web falso que imita a la plataforma original.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="967" src="https://doblellave.com/wp-content/uploads/2026/01/Imagen-1-Para-acompanar-texto-e1768765505804-1024x967.jpg" alt="" class="wp-image-348612"/><figcaption class="wp-element-caption">Correo falso que usa el nombre de Booking como puerta de entrada para el engaño (Fuente Securonix)</figcaption></figure>



<p class="wp-block-paragraph">En el <strong>sitio apócrifo</strong>, el navegador muestra un mensaje falso indicando que la carga está demorando demasiado. Al presionar el botón de recarga, el navegador pasa a pantalla completa y muestra una falsa pantalla azul de <strong>Windows (BSOD)</strong>, que <strong>simula un error crítico del sistema</strong>.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="867" height="533" src="https://doblellave.com/wp-content/uploads/2026/01/Imagen-2-Para-acompanar-texto.jpg" alt="" class="wp-image-348614"/><figcaption class="wp-element-caption">Falsa pantalla azul que induce a ejecutar comandos maliciosos (Fuente Securonix)</figcaption></figure>



<p class="wp-block-paragraph">A diferencia de una BSOD real, esta pantalla incluye instrucciones para que el usuario ejecute comandos en PowerShell o en la ventana Ejecutar de Windows, con la excusa de solucionar el supuesto problema técnico. De este modo, <strong>la víctima termina infectando su propio equipo</strong>.</p>



<p class="wp-block-paragraph">Al seguir las instrucciones, <strong>se despliega una cadena de acciones maliciosas</strong>, entre ellas la descarga de un proyecto .NET que se compila mediante MSBuild.exe, la <strong>instalación de un troyano de acceso remoto (DCRAT)</strong>, la <strong>desactivación de defensas</strong> como Windows Defender y la obtención de persistencia y <strong>elevación de privilegios</strong> en el sistema.</p>



<p class="wp-block-paragraph">Este <strong>malware</strong> permite control remoto del equipo, registro de pulsaciones de teclado, ejecución de comandos y descarga de cargas adicionales, como mineros de criptomonedas, facilitando el robo de información y la propagación lateral.</p>



<p class="wp-block-paragraph">Bajo engaño <strong>“los cibercriminales ya no necesitan vulnerar el sistema directamente: les alcanza con convencer al usuario de que lo haga por ellos</strong>. Por eso, campañas como ClickFix muestran que la educación o formación y la atención o desconfianza preventiva frente a mensajes urgentes siguen siendo una de las principales barreras de protección.”, comenta y comparte <strong>Martina López</strong>, <strong>especialista</strong> en <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<h3 class="wp-block-heading">A tomar muy en cuenta: Cómo prevenir este tipo de ataques</h3>



<ul class="wp-block-list">
<li>Verificar siempre la autenticidad de los correos electrónicos.</li>



<li>No ejecutar comandos desconocidos ni seguir instrucciones de supuestas pantallas de error.</li>



<li>Capacitar al personal, especialmente en sectores donde la urgencia es habitual.</li>



<li>Usar <a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noreferrer noopener">soluciones de seguridad confiables</a> que detecten abuso de herramientas legítimas y bloqueen descargas no autorizadas.</li>



<li>Educar sobre ingeniería social: entender que muchas amenazas actuales dependen más de manipular al usuario que de vulnerar software directamente.</li>
</ul>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imagen referencial principal suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en&nbsp;</em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noreferrer noopener"><strong><em>Google News</em></strong></a><em>&nbsp;y síguenos para obtener información precisa, interesante y estar al día con todo. También en&nbsp;</em><a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><strong><em>X/Twitter</em></strong></a><em>&nbsp;e&nbsp;</em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><strong><em>Instagram</em></strong></a><em>&nbsp;puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Desde Cavecom-e alertan aumento de delitos informáticos en Venezuela</title>
		<link>https://doblellave.com/desde-cavecom-e-alertan-aumento-de-delitos-informaticos-en-venezuela/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Fri, 09 Jan 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[2026]]></category>
		<category><![CDATA[Aarón Olmos]]></category>
		<category><![CDATA[alerta de inicio de año]]></category>
		<category><![CDATA[amplio y positivo auge del comercio electrónico]]></category>
		<category><![CDATA[Cavecom-e]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[conveniencia de estar alertas]]></category>
		<category><![CDATA[delitos informáticos]]></category>
		<category><![CDATA[IESA]]></category>
		<category><![CDATA[inversión tecnológica preventiva]]></category>
		<category><![CDATA[MásQueSeguridad]]></category>
		<category><![CDATA[población vulnerable]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[protegernos del phishing]]></category>
		<category><![CDATA[Rafa Núñez]]></category>
		<category><![CDATA[Rafael Núñez]]></category>
		<category><![CDATA[Rafael Núñez Aponte]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[Venezuela]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=347866</guid>

					<description><![CDATA[Se advierte sobre el aumento de estafas y manipulación psicológica; la población vulnerable no debe compartir datos sensibles ni hacer clic en enlaces raros]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Los delitos informáticos&nbsp;van en aumento, según se señala desde la Cámara <strong>Venezolana de Comercio Electrónico (Cavecom-e)</strong>. Por lo que esta advertencia es necesaria y valida iniciando un nuevo año de actividades, este 2026, en que <strong>se prevé continúe un amplio y positivo auge del comercio electrónico en el país</strong>.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="536" src="https://doblellave.com/wp-content/uploads/2026/01/2148688502-Imagen-referencial-Freepik-1024x536.jpg" alt="" class="wp-image-347876"/><figcaption class="wp-element-caption">Se estima y protege el auge positivo que el comercio electrónico viene registrando en Venezuela (Fuente de esta imagen referencial: Freepik)</figcaption></figure>



<p class="wp-block-paragraph">Los hackers no están atacando los sistemas de bancos venezolanos porque estas instituciones vienen reforzando la seguridad y vigilancia de sus plataformas así como promoviendo la verificación en dos pasos y el uso exclusivo de sus canales digitales. El problema se plantea con la <strong>población vulnerable: adultos mayores, niños o personas desinformadas e ingenuas</strong> que siguen siendo las víctimas principales de antisociales que a través de llamadas o mensajes de textos engañan y manipulan psicológicamente, logrando que entreguen sus claves bancarias, datos personales o hagan clic en enlaces para intervenir cuentas de WhatsApp y suplantar su identidad.</p>



<p class="wp-block-paragraph">«En lugar de atacar directamente la tecnología, las instalaciones o infraestructura tecnológica, <strong>los ciberdelincuentes explotan la confianza, el miedo o la curiosidad de los usuarios</strong>, aplican el arte de engañar, la manipulación cognitiva; es decir, tocan sus emociones con mensajes de miedo, alegría, tristeza, rabia, dolor; por ejemplo, envían un correo dándo una noticia con alegría, diciendo que te ganaste un premio en un banco, un crédito o un descuento para una compra. Entonces la víctima le da clic y es una página idéntica visualmente a la de un banco, pero no es verdad, no es real, se trata de un engaño, no te das cuenta que arriba tiene otra URL y cuenta con otro número de IP. La gente ingenuamente llena sus datos y le regala toda su información a los piratas informáticos», informa y razona <strong>Rafael Núñez</strong>, director de Ciberseguridad de&nbsp;<a href="https://www.instagram.com/cavecom_e/?hl=es" target="_blank" rel="noreferrer noopener"><strong>Cavecom-e</strong></a> y CEO de <strong><a href="https://masqueseguridad.info/" target="_blank" rel="noreferrer noopener">MásQueSeguridad</a></strong>.</p>



<h2 class="wp-block-heading">Protegernos del phishing</h2>



<p class="wp-block-paragraph">-Venimos explicando que, el ciberdelito más cometido en Venezuela es el <strong><em>phishing</em></strong>, una técnica de suplantación de identidad que busca engañar a las personas para obtener información relacionada con sus cuentas bancarias. Hay al menos dos modus operandi: el primero es que escogen a sus víctimas al azar.</p>



<p class="wp-block-paragraph">En ese orden de ideas «Estos antisociales llegan a llamar desde un penal a cualquier persona. No sé cómo obtienen un celular y violan los sistemas de seguridad de los centros penitenciarios. Y lo primero que le dicen a las víctimas es: ‘Estimado usuario’. Después viene toda una verborrea de manipulación» detalla el experto.</p>



<p class="wp-block-paragraph">Núñez exhorta a los ciudadanos y usuarios a colgar la llamada si el interlocutor comienza a decir que lo contactan por un problema en su línea telefónica, un cambio de chip, o la necesidad de verificar sus datos bancarios.</p>



<h2 class="wp-block-heading">Conveniencia de estar alertas</h2>



<p class="wp-block-paragraph">Cuatro recomendaciones principales ofrece Rafael Núñez, para que la población no caiga en las garras y el engaño de los ciberdelincuentes: La primera es tener muy en cuenta que ningún banco va a pedir información del usuario a un cliente ni datos de su tarjeta de débito, tampoco sus coordenadas ni token (código de seguridad).</p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" width="536" height="416" src="https://doblellave.com/wp-content/uploads/2026/01/Conferencia-RENA.jpg" alt="" class="wp-image-347878" style="width:810px;height:auto"/><figcaption class="wp-element-caption">Rafael Núñez, director de Ciberseguridad de Cavecom-e y CEO de MásQueSeguridad</figcaption></figure>



<p class="wp-block-paragraph">El segundo consejo es que la ciudadanía debe tener suspicacia, si un operador llama de urgencia tratando de generar miedo o de dar una oferta demasiado buena para ser verdad, hay que dudar. «Ante una llamada así, debe comunicarse con un experto en tecnología o tomar contacto directo con el banco, con la institución, por medio de sus canales verdaderos, auténticos».</p>



<p class="wp-block-paragraph">La tercera medida a tomar es no dar o hacer clic a ningún enlace enviado por WhatsApp o Telegram por parte de desconocidos. Y en cuarto lugar, aconseja a los padres, que cuando entreguen a sus hijos su celular para que jueguen, vigilen que no descarguen aplicaciones, que pueden ser o contener programas <em>spyware</em> (espías, para recolectar datos).</p>



<h2 class="wp-block-heading">Inversión tecnológica preventiva</h2>



<p class="wp-block-paragraph">Durante el concluido año 2025, las instituciones bancarias en Venezuela aumentaron la inversión y previsiones para protegerse y proteger a sus clientes; muchas cuentan con tecnología NFC, un sistema de comunicación inalámbrica de corto alcance para hacer pagos.</p>


<div class="wp-block-image">
<figure class="alignright size-large is-resized"><img decoding="async" width="1024" height="789" src="https://doblellave.com/wp-content/uploads/2026/01/AO-Imagen-referencial-1024x789.jpg" alt="" class="wp-image-347883" style="aspect-ratio:1.297524591394889;width:352px;height:auto"/><figcaption class="wp-element-caption">El profesor y economista Aarón Olmos</figcaption></figure>
</div>


<p class="wp-block-paragraph">Así, «sus tarjetas para poder activarse ante un punto de venta necesitan una distancia de cuatro centímetros. Tienen establecidos unos montos mínimos con los cuales las personas pueden hacer operaciones rutinarias. Y cuando se llega a un monto más elevado, el banco necesita un PIN para realizar el pago», describe y agrega <strong>Aarón Olmos</strong>, economista y profesor de posgrado del <strong><a href="https://www.iesa.edu.ve/" target="_blank" rel="noreferrer noopener">IESA</a></strong>, especialista en economía digital. Incluso, las personas pueden deshabilitar la tarjeta contactless a través de la aplicación móvil del banco, y volverla a activar cuando quiera hacer otra compra.</p>



<p class="wp-block-paragraph">El docente indicó para complementar que esta tecnología tiene sus inconvenientes cuando los usuarios desconocen las formas o maneras que hay de configurar las tarjetas, para que cuando se les pierden o llegan a ser hurtadas, los delincuentes no puedan quitarles su dinero. «Para un adulto mayor puede resultar un riesgo, pero eso lo pueden contrarrestar las mismas instituciones bancarias incrementando la información y educación del uso de estas tecnologías en el país», recalcó.</p>



<p class="wp-block-paragraph"><strong><em>De interés: <a href="https://doblellave.com/afinemos-estrategias-para-blindarnos-en-2026-frente-a-los-ciberataques/" target="_blank" rel="noreferrer noopener">Afinemos estrategias para blindarnos en 2026 frente a los ciberataques</a></em></strong></p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información de Cavecom-e, La Prensa de Lara, otros medios nacionales y redes sociales</p>



<p class="wp-block-paragraph">Fuente de imagen referencial principal: Sigmund en Unsplash</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en&nbsp;</em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;gl=VE&amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noreferrer noopener"><strong><em>Google News</em></strong></a><em>&nbsp;y síguenos para obtener información precisa, interesante y estar al día con todo. También en&nbsp;</em><a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><strong><em>X/Twitter</em></strong></a><em>&nbsp;e&nbsp;</em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><strong><em>Instagram</em></strong></a><em>&nbsp;puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo funciona el perjudicial engaño de compartir pantalla en WhatsApp</title>
		<link>https://doblellave.com/como-funciona-el-perjudicial-engano-de-compartir-pantalla-en-whatsapp/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Thu, 08 Jan 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[Acceso a códigos y datos personales]]></category>
		<category><![CDATA[AnyDesk]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[Ciberdelincuentes]]></category>
		<category><![CDATA[compartir pantalla]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latam]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Robo de cuentas y dinero]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[servicios de mensajería]]></category>
		<category><![CDATA[sucesos]]></category>
		<category><![CDATA[TeamViewer]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=347789</guid>

					<description><![CDATA[ESET Latinoamérica analiza el paso a paso de este nuevo método de estafa que busca obtener dinero y acceso a cuentas y servicios]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE </strong>&#8211; Las estafas en los <strong>servicios de mensajería</strong> como <strong>WhatsApp</strong> son cada vez más comunes. Al punto que, en agosto de 2025, Meta confirmó la eliminación de&nbsp;<a href="https://about.fb.com/news/2025/08/new-whatsapp-tools-tips-beat-messaging-scams/" target="_blank" rel="noreferrer noopener">más de 6,8 millones de cuentas de WhatsApp</a>&nbsp;vinculadas a centros de engaño criminal. En este último tiempo, se destacó en WhatsApp un engaño que busca que la víctima comparta su pantalla, para luego obtener datos personales, accesos a cuentas y servicios de su dispositivo, y hasta dinero. <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, analiza <strong>cómo funciona este nuevo método de estafa</strong>, cómo logra que las personas compartan sus pantallas, cuáles son las consecuencias de ser víctima, ejemplos reales y de qué manera es posible protegerse.</p>



<p class="wp-block-paragraph">El engaño tiene como objetivo que la persona comparta su pantalla, y utiliza para esto <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-la-ingenieria-social/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=estafas-y-engaos&amp;utm_term=es" target="_blank" rel="noreferrer noopener">la técnica de <strong>Ingeniería Social</strong></a>. A través de ella busca crear confianza o generar sentido de urgencia, explotando ya sea el miedo o la curiosidad de la víctima, para luego llevar a cabo la estafa. En este caso, se combinan tres elementos clave: una videollamada (que puede generar confianza), más el sentido de urgencia (que puede crear miedo) y el hecho de compartir pantalla (que da <strong>acceso total del dispositivo al cibercriminal</strong>).</p>



<h3 class="wp-block-heading">Los 5 pasos en los que se despliega la estafa</h3>



<ul class="wp-block-list">
<li><strong>Llamado: </strong>El primer contacto suele ser a través de una videollamada de WhatsApp de un número desconocido. Allí, el estafador se hace pasar por un representante de un banco, empresa de servicios, un miembro del equipo de soporte técnico de WhatsApp/Meta, o hasta un familiar/amigo que se encuentra en problemas. Se valen de números de teléfonos falsificados, con el objetivo que parezcan locales u oficiales; y la pantalla del interlocutor durante la videollamada suele verse negra o muy borrosa.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Planteo de problema urgente:</strong> Para generar el sentido de urgencia en la víctima, el estafador usa diversos señuelos, como un cargo no autorizado en la tarjeta, una sesión abierta en otro dispositivo, ganar un premio que necesita una verificación, o hasta el bloqueo inminente de una cuenta.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Pedido de compartir pantalla: </strong>Para resolver el supuesto problema, durante la videollamada el estafador pide activar la función de compartir pantalla. Es posible que también guíen a la víctima para que se instale una app como <strong>AnyDesk</strong> o <strong>TeamViewer</strong>. La excusa que suelen utilizar es que necesitan esa herramienta para verificar el problema y dar soporte de manera remota. Una vez que la víctima comparte pantalla, el estafador fuerza el envío del código de seguridad de WhatsApp. El SMS llega y aparece en la parte superior de la pantalla, quedando visible para <strong>el estafador</strong>, que así <strong>puede tomar posesión de la cuenta</strong>.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Acceso a códigos y datos personales</strong>: Una vez que la víctima comparte la pantalla, el estafador puede ver todo lo que sucede en tiempo real y por eso suelen solicitarle a la víctima que abra la aplicación bancaria. Existen casos avanzados en los cuales instalan malware del tipo keyloggers para poder robar más datos después.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Robo de cuentas y dinero: </strong>Una vez obtenida la información sensible, la usan para transferir dinero, vaciar cuentas o hasta tomar control del WhatsApp y/o&nbsp;<a href="https://www.abc.es/tecnologia/alerta-sobre-nueva-estafa-whatsapp-roban-cuenta-20250708132509-nt.html" target="_blank" rel="noreferrer noopener">pedir dinero a los contactos</a>&nbsp;en nombre de la víctima. <strong>El daño puede suponer la pérdida de mucho dinero</strong>, como veremos a continuación.</li>
</ul>



<p class="wp-block-paragraph"><em><strong>“</strong>Este método para robar cuentas de WhatsApp y otra información sensible no solo que es novedoso, sino que además registró actividad en diversas partes del mundo. En julio del pasado año, el Instituto Nacional de Ciberseguridad de España (INCIBE) compartió&nbsp;</em><a href="https://www.incibe.es/linea-de-ayuda-en-ciberseguridad/casos-reales/nuevo-metodo-para-robar-cuentas-de-whatsapp-traves-de-videollamada" target="_blank" rel="noreferrer noopener"><em>un comunicado</em></a><em>&nbsp;para alertar a los ciudadanos. Más allá de las advertencias por parte de diferentes autoridades sobre la circulación de esta estafa, se registraron diversas víctimas a nivel mundial, y es por eso que es esencial la concientización, ya que mientras más al tanto se esté sobre los riesgos, mayor prevención se podrá tomar</em><strong><em>”</em></strong>, comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del<strong> Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">En&nbsp;<a href="https://www.reddit.com/r/golpe/comments/1iib6qa/golpe_do_wpp_do_espelhamento_de_tela_minha_m%C3%A3e/?tl=en" target="_blank" rel="noreferrer noopener">Reddit</a>, un usuario de Brasil compartió cómo su madre fue estafada, perdiendo 3.000 reales. El señuelo fue la llamada de una «amiga» aduciendo que había realizado una compra en OLX y necesitaba que alguien confirmara esa transacción. Vale aclarar en este punto que <strong>su amiga había sido hackeada previamente y el actor malicioso suplantó su identidad</strong>.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="596" src="https://doblellave.com/wp-content/uploads/2026/01/Imagen-referencial-Para-acompanar-texto-1024x596.jpg" alt="" class="wp-image-347798"/><figcaption class="wp-element-caption">Reporte de estafa por compartir pantalla en Brasil. Fuente:<a href="https://www.reddit.com/r/golpe/comments/1iib6qa/golpe_do_wpp_do_espelhamento_de_tela_minha_m%C3%A3e/?tl=en" target="_blank" rel="noreferrer noopener">&nbsp;Reddit</a></figcaption></figure>



<p class="wp-block-paragraph">Dicho caso se derivó de una videollamada, en la que el estafador -utilizando técnicas de ingeniería social-, convenció a la víctima de compartir pantalla y abrir su homebanking. El resultado fue el vaciamiento de cuenta del banco de la víctima, además de la vulneración de sus cuentas de WhatsApp y Gmail.</p>



<p class="wp-block-paragraph">En <strong>Hong Kong</strong>, la pérdida monetaria fue mayor: una víctima perdió&nbsp;<a href="https://www.thestandard.com.hk/hong-kong-news/article/308587/Victim-loses-55m-in-WhatsApp-banking-scam-police-issue-urgent-warning" target="_blank" rel="noreferrer noopener">5,5 millones de dólares</a>. La excusa del ciberatacante fue brindar soporte para dar de baja un servicio de telecomunicaciones, que tal como sucede en esta estafa, hizo que la persona compartiera su pantalla. Al abrir la cuenta bancaria, el estafador convenció a la víctima de que compartiera contraseñas y código de verificación, para luego robarle sus fondos.</p>



<h4 class="wp-block-heading">A continuación algunas buenas prácticas, para reducir el riesgo de ser víctima de esta estafa u otra, que involucre técnicas de Ingeniería Social</h4>



<ul class="wp-block-list">
<li><strong>No compartir pantalla</strong>: esta estafa deja al descubierto lo peligroso que puede ser compartir pantalla, más si no hay seguridad de con quién se está hablando.</li>



<li><strong>No facilitar códigos de verificación</strong>: dado que esta medida de seguridad es personal e intransferible, lo correcto es no compartirlos con nadie. Y menos a través de una llamada o mensaje.</li>



<li><strong>No brindar información personal o sensible</strong>: por más excusas o argumentos que brinde el interlocutor, no se debe dar información personal o confidencial a través de una llamada. Es importante recordar que las empresas u organismos gubernamentales no piden este tipo de detalles por esas vías de contacto.</li>



<li><strong>Chequear la información</strong>: en caso de recibir un llamado en el que se aduce que un familiar o conocido está en problemas, verificar esta información con la persona en cuestión. Si el contacto es por parte de una empresa u organización, chequearlo a través de sus canales oficiales.</li>



<li><strong>Habilitar el doble factor de autenticación</strong>: esta&nbsp;<a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noreferrer noopener">medida de seguridad adicional</a>&nbsp;es clave, ya que en caso de que un cibercriminal haya obtenido nuestras credenciales, necesitará este segundo factor para acceder, lo cual dificultará concretamente su intento de vulnerar la cuenta.</li>
</ul>



<p class="wp-block-paragraph"><em><strong>“</strong>Esta estafa es una muestra clara de cómo la ingeniería social es una de las amenazas más peligrosas dentro del mundo de la ciberseguridad. No depende de fallos técnicos, sino que basta con generar una acción impulsiva en la víctima para que el engaño funcione. Por ello, además de invertir en </em><a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noreferrer noopener"><em>soluciones de protección</em></a><em>, es clave estar informado, saber reconocer señales de alerta, desconfiar de solicitudes inusuales y adoptar hábitos seguros<strong>» </strong>, </em>agrega Gutiérrez Amaya de ESET.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en&nbsp;</em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noreferrer noopener"><strong><em>Google News</em></strong></a><em>&nbsp;y síguenos para obtener información precisa, interesante y estar al día con todo. También en&nbsp;</em><a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><strong><em>X/Twitter</em></strong></a><em>&nbsp;e&nbsp;</em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><strong><em>Instagram</em></strong></a><em>&nbsp;puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
