<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>alerta &#8211; Puro Vinotinto</title>
	<atom:link href="https://purovinotinto.com/etiqueta/alerta/feed/" rel="self" type="application/rss+xml" />
	<link>https://purovinotinto.com</link>
	<description>Otro sitio realizado con WordPress</description>
	<lastBuildDate>Thu, 21 May 2026 16:29:54 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>

<image>
	<url>https://purovinotinto.com/wp-content/uploads/2022/04/favicon-pv.png</url>
	<title>alerta &#8211; Puro Vinotinto</title>
	<link>https://purovinotinto.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Madres, padres y maestros, atentos: Cómo mantener seguros los datos de los menores</title>
		<link>https://purovinotinto.com/madres-padres-y-maestros-atentos-como-mantener-seguros-los-datos-de-los-menores/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Mon, 20 Apr 2026 15:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[daños a terceros]]></category>
		<category><![CDATA[datos de los menores]]></category>
		<category><![CDATA[Digipadres]]></category>
		<category><![CDATA[Docentes]]></category>
		<category><![CDATA[educación]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Laboratorio de Investigación en Seguridad Informática]]></category>
		<category><![CDATA[madres]]></category>
		<category><![CDATA[niños y jovencitos]]></category>
		<category><![CDATA[Padres]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[seguridad y protección]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=52903</guid>

					<description><![CDATA[ESET Latinoamérica advierte que los datos personales de los niños tienen un valor real y cada vez más son objeto de robo de identidad y fraude. Incluso sin redes sociales, la información de los niños se recopila en escuelas, juegos y aplicaciones, y puede quedar expuesta a violaciones de datos]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; Los infantes hoy crecen compartiendo fotos, jugando videojuegos en línea y usando aplicaciones mucho antes de comprender completamente cómo funciona el mundo digital. Sus datos personales, cuentas e identidad en línea pueden convertirse rápidamente en blanco de delincuentes que ven a los menores como víctimas fáciles. Al hablar abiertamente sobre la privacidad, debemos enseñar a los niños a proteger sus cuentas e implementar medidas de seguridad digitales inteligentes en casa, los padres pueden reducir significativamente el riesgo de robo de identidad y otros daños en línea. <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, compañía líder en <strong>detección proactiva de amenazas</strong>, junto a su iniciativa <strong><a href="https://digipadres.com/" target="_blank" rel="noreferrer noopener">Digipadres</a></strong>, analizan <strong>cómo guiar a los niños pequeños hacia hábitos más seguros en relación con los datos, las contraseñas y la vida cotidiana en línea</strong>.</p>



<p class="wp-block-paragraph">“<em>Antes de hablar con tus hijos sobre cómo proteger sus datos, empieza por explicarles por qué deberían hacerlo. Puedes usar una situación real que ya entiendan. Por ejemplo, antes de irse a la escuela, cierran la puerta principal con llave. Así, mantienen seguros sus juguetes, dispositivos y otras cosas importantes. Si alguien les roba la ropa y sus pertenencias, esa persona podría incluso hacerse pasar por ellos. Eso es esencialmente lo que significa el robo de identidad en el mundo online</em>”, comparten desde el Laboratorio de Investigación en Seguridad Informática de ESET Latinoamérica.</p>



<p class="wp-block-paragraph">Las escuelas,&nbsp;<a href="https://www.eset.com/blog/en/home-topics/cybersecurity-protection/cybercriminals-target-gamers/" target="_blank" rel="noreferrer noopener">las plataformas de juegos</a> y las aplicaciones de entretenimiento también se han convertido en blancos frecuentes de ciberataques. Cuando estos sistemas sufren una vulneración,&nbsp;<a href="https://www.bbc.com/news/articles/c62ldyvpwv9o" target="_blank" rel="noreferrer noopener">grandes cantidades de información infantil</a> pueden quedar expuestas en un instante. Una vez que esos datos se divulgan, también pueden circular en línea durante años. <strong>ESET recomienda asegurarse</strong> -confirmar- <strong>que las cuentas estén bien protegidas</strong> en todas estas plataformas <strong>¿De qué manera?</strong></p>



<p class="wp-block-paragraph"><em>“Los niños suelen asumir que sus datos no son valiosos, simplemente porque son pequeños. Como padre, es útil explicarles con delicadeza que la información personal tiene valor en el mundo digital, sin importar la edad de quien la posee. Los delincuentes pueden usar indebidamente la identidad de un niño por diversas razones. Algunos buscan datos personales para crear&nbsp;</em><a href="https://www.forbes.com/sites/steveweisman/2024/09/13/the-unknown-danger-of-child-identity-theft/" target="_blank" rel="noreferrer noopener"><em>identidades falsas o sintéticas</em></a><em>&nbsp;que permiten a los delincuentes abrir cuentas o solicitar servicios bajo el nombre de otra persona. Otros pueden apropiarse de las cuentas de redes sociales o juegos de un menor para hacerse pasar por él, contactar a sus amigos o difundir contenido dañino”, </em>haciendo daño a terceras personas; se apunta en este análisis del Laboratorio de ESET.</p>



<h4 class="wp-block-heading"><em>Señales de alerta que podrían indicar que la cuenta de un menor podría estar comprometida</em></h4>



<ul class="wp-block-list">
<li><strong>De repente, la contraseña no funciona&nbsp;</strong>y el niño o niña insisten en que no la cambiaron.</li>



<li><strong>Dispositivos o ubicaciones desconocidas&nbsp;</strong>en el historial de inicio de sesión de la cuenta.</li>



<li><strong>Mensajes enviados desde el perfil del niño&nbsp;</strong>que no recuerda haber escrito.</li>



<li><strong>Faltan elementos del juego, aspectos, monedas o progreso&nbsp;</strong>sin explicación.</li>



<li><strong>Nuevas aplicaciones, extensiones o pestañas del navegador&nbsp;</strong>que no instalaron.</li>



<li><strong>Correos electrónicos o notificaciones inesperadas&nbsp;</strong>sobre cambios de cuenta, restablecimientos o nuevos inicios de sesión.</li>



<li><strong>Compras o suscripciones que</strong> no fueron autorizadas.</li>



<li><strong>Amigos que informan sobre comportamientos extraños</strong>, mensajes o solicitudes provenientes de la cuenta del niño.</li>
</ul>



<h3 class="wp-block-heading"><em>Qué medidas de seguridad debemos implementar, según ESET</em></h3>



<ul class="wp-block-list">
<li><strong>Contraseñas largas y únicas&nbsp;</strong>para cada cuenta importante.</li>



<li><strong>Autenticación multifactor&nbsp;</strong>siempre que sea posible.</li>



<li><strong>Protección biométrica&nbsp;</strong>(desbloqueo por huella dactilar o rostro) más un PIN seguro.</li>



<li><strong>Revisión de la configuración de privacidad&nbsp;</strong>en todas las aplicaciones, juegos y plataformas sociales.</li>



<li><strong>Limitar el uso compartido de la ubicación&nbsp;</strong>y desactivar funciones como mapas en vivo o geoetiquetado.</li>



<li><strong>Monitoreo regular de todas las cuentas</strong>: verificar el historial de inicio de sesión, el acceso al dispositivo y las alertas de seguridad.</li>



<li><strong>Dispositivos y aplicaciones actualizadas periódicamente&nbsp;</strong>para corregir vulnerabilidades de seguridad.</li>



<li><strong>Administrador de contraseñas familiares&nbsp;</strong>para almacenar credenciales de forma segura.</li>



<li><strong>Comunicación abierta&nbsp;</strong>para que los menores se sientan cómodos al informar cualquier cosa inusual.</li>



<li>Contar con una solución de seguridad instalada como <a href="https://www.eset.com/latam/hogar/planes-de-protecci%C3%B3n" target="_blank" rel="noreferrer noopener"><strong>ESET Home Security</strong></a> que incluye protección segura del navegador, extensiones centradas en la privacidad y, en el plan Ultimate, monitoreo proactivo contra el robo de identidad.</li>
</ul>



<p class="wp-block-paragraph">Para conocer más sobre el cuidado de los niños en Internet, se recomienda visitar <a href="https://digipadres.com/" target="_blank" rel="noreferrer noopener">Digipadres</a>, una iniciativa impulsada por <a href="https://saferkidsonline.eset.com/uk" target="_blank" rel="noreferrer noopener">SaferKidsOnline</a> de ESET, que busca <strong>acompañar a madres, padres y docentes con el fin de generar conciencia acerca de riesgos y amenazas en el mundo digital</strong>. Se brindan <strong>materiales para el proceso de aprendizaje, diálogo y supervisión</strong> con el objetivo de facilitar los conocimientos necesarios para ayudar a lo más pequeños en el uso de las nuevas tecnologías. </p>



<p class="wp-block-paragraph">Para más información sobre los peligros que enfrentan los niños en línea, visite: <a href="https://digipadres.com/" target="_blank" rel="noreferrer noopener">https://digipadres.com/</a></p>



<p class="wp-block-paragraph">El sitio web de ESET Venezuela es:&nbsp;<a href="http://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">www.eset.com/ve/</a>, también se recomiendan las redes sociales: Instagram&nbsp;<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>&nbsp;y Facebook&nbsp;<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>.</p>



<p class="wp-block-paragraph">Con información suministrada por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Paquetes que llegan sin explicación: Brushing, la estafa que detrás generalmente se esconde</title>
		<link>https://purovinotinto.com/paquetes-que-llegan-sin-explicacion-brushing-la-estafa-que-detras-generalmente-se-esconde/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sat, 24 Jan 2026 14:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[“cepillado”]]></category>
		<category><![CDATA[advertencia]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[brushing]]></category>
		<category><![CDATA[buenos hábitos de privacidad]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberdelito]]></category>
		<category><![CDATA[Código QR]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[estafas]]></category>
		<category><![CDATA[fraude de identidad]]></category>
		<category><![CDATA[Investigadora de Ciberseguridad]]></category>
		<category><![CDATA[Martina Lopez]]></category>
		<category><![CDATA[medidas preventivas personales]]></category>
		<category><![CDATA[minimizar el riesgo]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=49776</guid>

					<description><![CDATA[ESET alerta sobre la recepción de envíos que no fueron solicitados y cómo esto puede ser una señal de alerta de que nuestros datos personales podrían estar comprometidos]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto </strong>&#8211; Las <strong>ventas globales en línea</strong>&nbsp;<a href="https://www.shopify.com/hk-en/blog/global-ecommerce-sales" target="_blank" rel="noreferrer noopener">superarían los 6,4 billones de dólares durante 2025</a>. Una gran parte de ellas se concretó <strong>a través de plataformas digitales</strong>. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a>, compañía líder en detección proactiva de amenazas</strong>, advierte que aunque, ofrecen comodidad y seguridad para los consumidores, existe una industria clandestina y maliciosa que ha crecido hasta el punto en que los consumidores comunes podrían terminar participando, sin saberlo, en la creación de reseñas falsas. Solo en 2024,&nbsp;<a href="https://www.aboutamazon.com/news/policy-news-views/amazons-latest-actions-against-fake-review-brokers" target="_blank" rel="noreferrer noopener">Amazon bloqueó proactivamente más de 275 millones de reseñas</a> sospechosas de ser falsas y se sancionó a miles de individuos.</p>



<p class="wp-block-paragraph">Si se recibe un artículo en el hogar y no recuerda el haberlo pedido o solicitado, según ESET, podría tratarse de que estén usando sus datos para una estafa conocida como brushing (literalmente <strong>“cepillado”</strong>, en inglés). El término se utiliza porque el estafador “peina” o retoca la reputación de su producto con ventas y comentarios falsos<em>.</em></p>



<p class="wp-block-paragraph">“<em>Las </em><strong><em>estafas de brushing</em></strong><em> </em><em>son un tipo de fraude en el comercio electrónico en el que un vendedor envía un paquete a la dirección de una persona aparentemente al azar. El artículo suele ser de bajo valor y no se trata de un gesto altruista. En realidad, es un intento del vendedor de inflar fraudulentamente la calificación del producto en plataformas de venta en línea”,</em> comenta <strong>Martina Lopez</strong>, <strong>Investigadora de Ciberseguridad</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">La estafa comienza cuando el embaucador obtiene una lista de nombres y direcciones postales —normalmente publicada en <strong>foros de ciberdelincuencia</strong> tras filtraciones de datos, o a través de <strong>sitios de búsqueda de personas</strong>. Incluso puede recopilar esta información de <strong>fuentes públicas</strong>.</p>



<p class="wp-block-paragraph">Luego, crea una cuenta falsa de comprador en una plataforma de comercio electrónico donde vende sus productos y utiliza esa cuenta para “comprar” su propio producto y envía el artículo a la dirección de la víctima. Con la cuenta falsa, publica una reseña de 5 estrellas, mejorando (o “brushing up”) la reputación y visibilidad del producto. Así es esta trampa o engaño.</p>



<p class="wp-block-paragraph">La primera vez que la víctima se entera del fraude suele ser cuando recibe el paquete no solicitado.</p>



<figure class="wp-block-image size-full is-resized"><a href="https://elsumario.com/wp-content/uploads/2026/01/Imagen-complementaria-para-acompanar-cuerpo-del-texto.jpg" target="_blank" rel="noopener"><img decoding="async" src="https://elsumario.com/wp-content/uploads/2026/01/Imagen-complementaria-para-acompanar-cuerpo-del-texto.jpg" alt="Imagen complementaria para acompanar cuerpo del" class="wp-image-357416" style="aspect-ratio:1.4476128928023264;width:1260px;height:auto" title="Paquetes que llegan sin explicación: Brushing, la estafa que detrás generalmente se esconde 1"></a><figcaption class="wp-element-caption">Relato de una víctima de brushing scam (traducido automáticamente del inglés). Fuente:&nbsp;<a href="https://www.reddit.com/r/Scams/comments/1m3t110/i_believe_im_a_victim_of_a_brushing_scam/" target="_blank" rel="noreferrer noopener">Reddit</a></figcaption></figure>



<p class="wp-block-paragraph"><em><strong>“</strong>La preocupación por recibir productos gratis por correo recae en el posible hecho de ser el objetivo de una estafa de brushing, lo que podría indicar que hay datos personales que se están compartiendo en el <strong>mundo del ciberdelito</strong>. Por otro lado, los estafadores podrían estar verificando que estos datos sean correctos para pasar a una segunda fase, que <strong>podría escalar e implicar un fraude de identidad más grave”</strong>, </em>advierte Lopez, de ESET<em>.</em></p>



<p class="wp-block-paragraph">Existen versiones más “peligrosas” de brushing en las que se incluye un <strong>código QR</strong> dentro del paquete que se recibe. Al escanearlo probablemente lleve a un sitio malicioso o de phishing diseñado para instalar malware o engañar a la víctima para que comparta más información personal.</p>



<p class="wp-block-paragraph">Finalmente, hay un costo indirecto asociado a estas estafas, y es que erosionan lenta y silenciosamente la confianza que los consumidores depositan en los sistemas de reseñas de las plataformas de comercio electrónico.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<h4 class="wp-block-heading"><em>Si se recibe por correo un artículo de bajo valor y mala calidad que no se recuerda haber comprado, esto según ESET es una señal de alerta inmediata. Una dirección de remitente vaga o ausente, y la presencia de un posible código QR dentro del paquete, también son indicios preocupantes</em></h4>
</blockquote>



<p class="wp-block-paragraph">Para asegurarse al respecto, es importante revisar los correos electrónicos y las cuentas que se tengan en plataformas de comercio electrónico o marketplaces, buscando compras recientes. También vale la pena comprobar las cuentas bancarias y los informes de crédito en busca de actividad sospechosa, ya que los estafadores podrían haber pasado a la siguiente fase del fraude.</p>



<p class="wp-block-paragraph">Si recibes algo por correo que no se recuerda haber pedido o solicitado, desde ESET aconsejan <strong>minimizar el riesgo siguiendo los siguientes pasos</strong>:</p>



<ul class="wp-block-list">
<li>Hay que confirmar que no sea un regalo preguntando a la familia, amigos o personas del hogar si han pedido algo a otro nombre recientemente.</li>



<li>No escanear ningún código QR que pueda venir dentro del paquete.</li>



<li>Revisar que no haya salido dinero de la cuenta bancaria y que no se hayan abierto nuevas líneas de crédito a ese mismo nombre.</li>



<li>Activar la autenticación multifactor (MFA) en las cuentas bancarias y de tarjetas de crédito.</li>



<li>Habilitar MFA en todas las cuentas de compras en línea y correo electrónico.</li>



<li>Reportar el fraude a la plataforma correspondiente (por ejemplo, Amazon). La mayoría tiene un <a href="https://www.amazon.co.uk/gp/help/customer/display.html?nodeId=G33XVXQPUV79Z2ZC" target="_blank" rel="noreferrer noopener">apartado específico</a>&nbsp;para denunciar estafas de brushing.</li>



<li>No intentar devolver el artículo al remitente.</li>
</ul>



<p class="wp-block-paragraph">Desde ESET también comparten algunas <strong>medidas preventivas personales</strong> que se pueden tomar <strong>para reducir las probabilidades y adoptar buenos hábitos de privacidad</strong>:</p>



<ul class="wp-block-list">
<li>Minimizar lo que se comparte en redes sociales.</li>



<li>Configurar las cuentas para que solo tus contactos vean las publicaciones.</li>



<li>Eliminar datos personales como dirección, fecha de nacimiento y número de teléfono.</li>
</ul>



<p class="wp-block-paragraph"><em>“Las estafas de brushing son solo una de las muchas formas en que los delincuentes usan tu información personal en tu propia contra, así como de terceros. Mitigar este riesgo no es algo que se haga una sola vez: exige vigilancia continua sobre tu mundo digital. En definitiva, es el precio que pagamos por acceder a los servicios que nos gustan”, </em>concluye Martina Lopez.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat R</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a>&nbsp;</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Prestar atención: 6 riesgos de seguridad en cuanto a los gestores de contraseñas</title>
		<link>https://purovinotinto.com/prestar-atencion-6-riesgos-de-seguridad-en-cuanto-a-los-gestores-de-contrasenas/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sun, 07 Dec 2025 13:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[6 problemas de seguridad]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[gestores de contraseñas]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[proteger los datos de acceso]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=48336</guid>

					<description><![CDATA[ESET analiza cómo la ciberdelincuencia puede intentar descifrar las claves maestras y explica de qué manera proteger los datos de acceso]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Según un&nbsp;<a href="https://uk.finance.yahoo.com/news/people-around-170-passwords-average-121100310.html" target="_blank" rel="noreferrer noopener">estudio de 2024</a>, en promedio un usuario de internet tiene unas 168 contraseñas para sus cuentas personales, un aumento del 68% con respecto a cuatro años antes. Dados los riesgos de seguridad asociados a compartir&nbsp;<a href="https://www.welivesecurity.com/2020/05/28/people-know-reusing-passwords-risky-most-do-it-anyway/" target="_blank" rel="noreferrer noopener">credenciales entre cuentas</a>&nbsp;y al uso de&nbsp;<a href="https://www.welivesecurity.com/es/contrasenas/contrasenas-5-errores-comunes-que-deberias-evitar/" target="_blank" rel="noreferrer noopener">contraseñas fáciles de adivinar</a>, la mayoría de los usuarios utilizan <a href="https://www.welivesecurity.com/la-es/2023/04/14/cosas-tener-cuenta-comprar-administrador-contrasenas/" target="_blank" rel="noreferrer noopener">gestores de contraseñas</a> que permiten almacenar y recordar contraseñas largas, seguras y únicas para cada una de las cuentas en línea. En este contexto, <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a>, compañía líder en detección proactiva de amenazas, advierte tanto a usuarios avanzados como básicos, que dichos gestores de contraseñas se han convertido en un objetivo popular para los ciberdelincuentes y comparte seis riesgos potenciales y algunas ideas para mitigarlos.</p>



<p class="wp-block-paragraph">Con acceso a las credenciales almacenadas en un gestor de contraseñas, los actores de amenazas podrían secuestrar sus cuentas para cometer fraude de identidad, o vender accesos/contraseñas a otros. Por eso siempre están buscando nuevas formas de atacar.</p>



<h3 class="wp-block-heading"><em>Cuáles son los 6 problemas a los que prestar atención especialmente</em></h3>



<p class="wp-block-paragraph"><strong>1. Compromiso de la contraseña maestra: </strong>Si los ciberdelincuentes&nbsp;<a href="https://www.bleepingcomputer.com/news/security/lastpass-users-warned-their-master-passwords-are-compromised/" target="_blank" rel="noreferrer noopener">consiguen hacerse de esa contraseña maestra</a>, obtendrán un acceso total a la cuenta. Por ejemplo, pueden obtenerla mediante un ataque de “fuerza bruta” en el que utilizan herramientas automatizadas para probar diferentes contraseñas repetidamente, a través de la explotación de vulnerabilidades del software de gestión de contraseñas, o vía páginas de phishing con las que engañan a los usuarios para que entreguen su información.</p>



<p class="wp-block-paragraph"><strong>2. Anuncios de phishing/estafa:</strong> Los actores de amenazas publican&nbsp;<a href="https://www.welivesecurity.com/es/concientizacion/desconfiar-resultados-google-phishing/" target="_blank" rel="noreferrer noopener">anuncios maliciosos</a>&nbsp;en búsquedas de Google diseñados para atraer a las víctimas a sitios falsos que recopilan su dirección de correo electrónico, contraseña maestra y clave secreta. Estos anuncios parecen legítimos, y enlazan a páginas falsas con dominios que intentan falsificar a la auténtica Por ejemplo, un dominio puede ser&nbsp;“the1password[.]com” en lugar del original&nbsp;“1password.com”, o&nbsp;“appbitwarden[.]com”&nbsp;en lugar de “bitwarden.com”. Al hacer clic en una página de este tipo, se accede a una página de inicio de sesión de aspecto legítimo diseñada para robar todos los inicios de sesión importantes del gestor de contraseñas.</p>



<p class="wp-block-paragraph"><strong>3. Malware para robar contraseñas: </strong>En el ingenio que aplican los ciberdelincuentes, algunos han desarrollado malware para robar credenciales de los gestores de contraseñas de las víctimas. Por ejemplo, el equipo de investigación de ESET&nbsp;<a href="https://www.welivesecurity.com/es/investigaciones/deceptivedevelopment-desarrolladores-freelancers-oferta-falsa-infostealers/" target="_blank" rel="noreferrer noopener">descubrió recientemente un intento de este tipo</a>&nbsp;por parte de una campaña patrocinada por el estado norcoreano apodada DeceptiveDevelopment, el malware InvisibleFerret que incluía un comando backdoor capaz de filtrar datos tanto de&nbsp;<a href="https://www.welivesecurity.com/en/cybersecurity/hidden-risks-browser-extensions/" target="_blank" rel="noreferrer noopener">extensiones de navegador</a>&nbsp;como de gestores de contraseñas a través de Telegram y FTP. Entre los gestores de contraseñas atacados se encontraban 1Password y Dashlane. En este caso, el malware estaba oculto en archivos descargados por la víctima como parte de un elaborado&nbsp;<a href="https://www.welivesecurity.com/es/seguridad-corporativa/espionaje-procesos-seleccion-personal-falsos-postulantes/" target="_blank" rel="noreferrer noopener">proceso de falsa entrevista de trabajo</a>. Pero no hay razón por la que un código malicioso con propiedades similares no pueda propagarse de otras formas, como por correo electrónico, mensajes de texto o redes sociales.</p>



<p class="wp-block-paragraph"><strong>4. La brecha de un proveedor de gestores de contraseñas:</strong> Los proveedores de gestores de contraseñas saben que son uno de los principales objetivos de las amenazas. Por eso dedican mucho tiempo y recursos a hacer que sus entornos informáticos sean lo más seguros posible. En 2022,&nbsp;ladrones digitales comprometieron el equipo de un ingeniero de LastPass para acceder al entorno de desarrollo de la empresa. Allí robaron código fuente y documentos técnicos que contenían credenciales, lo que les permitió acceder a las copias de seguridad de los datos de los clientes.</p>



<p class="wp-block-paragraph">Esto incluía información personal y de cuentas de clientes, que podría utilizarse para ataques de phishing posteriores. Una lista de todas las URL de los sitios web de sus almacenes. Y los nombres de usuario y contraseñas de todos los clientes. Aunque estaban cifrados, el pirata informático pudo “forzarlos”. Se cree que esto dio lugar a un robo masivo&nbsp;<a href="https://krebsonsecurity.com/2025/03/feds-link-150m-cyberheist-to-2022-lastpass-hacks/" target="_blank" rel="noreferrer noopener">de criptomonedas por valor de 150 millones de dólares</a>.</p>



<p class="wp-block-paragraph"><strong>5. Aplicaciones falsas de gestión de contraseñas:</strong> A veces, los ciberdelincuentes se aprovechan de la popularidad de los gestores de contraseñas para intentar robar contraseñas y propagar malware a través de aplicaciones falsas. Incluso la App Store de Apple, normalmente segura, <a href="https://mashable.com/article/apple-app-store-approves-fake-lastpass-password-manager-app" target="_blank" rel="noreferrer noopener">permitió el año pasado</a>&nbsp;que los usuarios descargaran una de estas aplicaciones maliciosas de gestión de contraseñas. Estas amenazas suelen estar diseñadas para robar la importantísima contraseña maestra o descargar malware que roba información en el dispositivo del usuario.</p>



<p class="wp-block-paragraph"><strong>6. Explotación de vulnerabilidades:</strong> Los gestores de contraseñas no son más que software, y al estar escrito (en su mayoría) por humanos inevitablemente contiene vulnerabilidades. Si un ciberdelincuente se las arregla para encontrar y explotar uno de estos errores, puede ser capaz de obtener credenciales de su almacén de contraseñas. También podrían aprovecharse de las vulnerabilidades de los complementos de los gestores de contraseñas de los navegadores web para&nbsp;<a href="https://thehackernews.com/2025/08/dom-based-extension-clickjacking.html" target="_blank" rel="noreferrer noopener">robar credenciales</a>&nbsp;e incluso códigos de autenticación de dos factores (2FA). O podrían atacar los sistemas operativos de los dispositivos para hacer lo mismo. Cuantos más dispositivos tengan descargado el gestor de contraseñas, más oportunidades tendrán de hacerlo.</p>



<h4 class="wp-block-heading"><em>Para protegerse de las amenazas mencionadas, desde ESET recomiendan tener en cuenta lo siguiente</em></h4>



<ul class="wp-block-list">
<li>Piensa en una frase de contraseña maestra segura, larga y única. Piense en cuatro palabras memorables separadas por guiones. Así será más difícil que un atacante pueda “forzarla”.</li>



<li>Aumenta siempre la seguridad de tus cuentas activando el 2FA. Esto significa que aunque los piratas informáticos se hagan con tus contraseñas, no podrán acceder a tus cuentas sin el segundo factor.</li>



<li>Mantenga actualizados los navegadores, los gestores de contraseñas y los sistemas operativos para que tengan las versiones más seguras. Así se reducen las posibilidades de explotar vulnerabilidades.</li>



<li>Descarga únicamente aplicaciones de una tienda de aplicaciones legítima (Google Play, App Store) y comprueba el desarrollador y la calificación de la aplicación antes de hacerlo, por si se tratara de aplicaciones falsas o maliciosas.</li>



<li>Elige solo un gestor de contraseñas de un proveedor de confianza. Compara precios hasta que encuentres uno con el que te sientas cómodo.</li>



<li>Asegúrate de instalar software de seguridad de un proveedor de confianza en todos los dispositivos, para mitigar la amenaza de ataques diseñados para robar contraseñas directamente de tu gestor de contraseñas.</li>
</ul>



<p class="wp-block-paragraph"><em>“Los gestores de contraseñas siguen siendo una parte clave de las mejores prácticas de ciberseguridad. Pero solo si toma precauciones adicionales. Los riesgos de seguridad evolucionan constantemente, así que mantente al día de las tendencias actuales en materia de amenazas para asegurarte de que tus credenciales en línea permanecen bajo llave”, </em>puntualiza <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Puro Vinotinto</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministrada por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en&nbsp;</em><strong><em><a href="https://news.google.com/publications/CAAqBwgKMKbvxAswyYrcAw?hl=es-419&amp;gl=VE&amp;ceid=VE:es-419" target="_blank" rel="noreferrer noopener">Google News</a></em></strong><em>&nbsp;y síguenos para obtener información precisa, interesante y estar al día con todo. También en&nbsp;</em><strong><em><a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener">X/Twitter</a></em></strong><em>&nbsp;e&nbsp;</em><strong><em><a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener">Instagram</a></em></strong><em>&nbsp;puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Phishing laboral: estafa que usa falsos despidos para robar datos</title>
		<link>https://purovinotinto.com/phishing-laboral-estafa-que-usa-falsos-despidos-para-robar-datos/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sat, 08 Mar 2025 12:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[compañía líder en detección proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[estafa por despido]]></category>
		<category><![CDATA[estafas de empleo y trabajo remoto]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[menos conocido]]></category>
		<category><![CDATA[Metamorfo]]></category>
		<category><![CDATA[phishing laboral]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[robo de datos]]></category>
		<category><![CDATA[troyano bancario Casbaneiro]]></category>
		<category><![CDATA[un nuevo engaño]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=40675</guid>

					<description><![CDATA[ESET advierte sobre estafas por despido que utilizan el miedo a perder el trabajo para robar información personal]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Las&nbsp;<a href="https://www.welivesecurity.com/es/estafas-enganos/ofertas-empleo-falsas-circulan-whatsapp/" target="_blank" rel="noreferrer noopener"><strong>estafas de empleo y trabajo remoto</strong> son muy populares</a>&nbsp;entre ciberdelincuentes, estas suelen ofrecer increíbles oportunidades de trabajo o empleo temporal, aunque lo único que les interesa es <strong>obtener la información personal y financiera de sus víctimas</strong>. En este caso y/o rubro, &nbsp;<strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas</strong>, advierte sobre <strong>un nuevo engaño, menos conocido</strong>, que es la <strong>estafa por despido</strong>, en que se utiliza la amenaza de perder el empleo, en lugar del señuelo de conseguir uno nuevo, para captar la atención de la posible víctima.</p>



<p class="wp-block-paragraph"><em>“Las estafas de despido son un tipo de ataque de phishing diseñado para que sus víctimas compartan su información personal y financiera, o alentarlas a hacer clic mediante un enlace malicioso que podría desencadenar en la descarga de malware. Las tácticas de ingeniería social utilizadas en el phishing pretenden crear una sensación de urgencia en la víctima, para que actúe sin pensárselo antes, y la excusa puntual es un aviso de despedido”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">El engaño puede llegar en forma de un correo electrónico de RR.HH. o de una tercera parte autorizada ajena a la empresa. <strong>El correo puede mencionar que sus servicios ya no son necesarios</strong>, o pretender&nbsp;<a href="https://www.pcrisk.com/removal-guides/31446-staff-whose-employment-have-been-terminated-email-scam" target="_blank" rel="noreferrer noopener">incluir detalles sobre colegas</a>&nbsp;que son difíciles de resistirse a leer. El objetivo final es persuadir a la víctima a que haga clic en un enlace malicioso o abra un archivo adjunto, tal vez <strong>alegando que incluye detalles sobre indemnizaciones y fechas de despido</strong>.</p>



<p class="wp-block-paragraph">Una vez que haga clic o abra el archivo adjunto, es posible descubrir que se activa una&nbsp;<a href="https://www.welivesecurity.com/2020/12/23/7-ways-malware-can-get-your-device/" target="_blank" rel="noreferrer noopener">instalación encubierta de malware</a> o se pide que se introduzcan datos de acceso en una&nbsp;<a href="https://www.welivesecurity.com/en/scams/getting-off-hook-10-steps-take-clicking-phishing-link/" target="_blank" rel="noreferrer noopener">página de phishing falsa</a>. Con los datos de acceso al trabajo, los cibercriminales podrían secuestrar el correo electrónico u otras cuentas para acceder a datos y/o redes corporativas confidenciales con fines de robo y extorsión. En el caso que se reutilicen esos nombres de usuario en distintas cuentas, podrían incluso llevar a cabo campañas de relleno de credenciales para desbloquear también otros accesos.</p>



<p class="wp-block-paragraph"><em>“Las estafas de cancelación son eficaces porque&nbsp;<a href="https://www.welivesecurity.com/2022/05/12/10-reasons-why-we-fall-scams/" target="_blank" rel="noreferrer noopener">explotan la credulidad de las personas</a>, creando una sensación de miedo en la víctima e inculcándole la necesidad urgente de actuar. Sería difícil encontrar a un empleado que no quisiera saber más sobre su propio despido, o detalles potencialmente artificiales de una supuesta mala conducta. No es casualidad que el phishing siga siendo una de&nbsp;<a href="https://www.coveware.com/blog/2024/7/29/ransomware-actors-pivot-away-from-major-brands-in-q2-2024" target="_blank" rel="noreferrer noopener">las tres principales tácticas de acceso inicial</a>&nbsp;para los autores de ransomware y que&nbsp;<a href="https://www.verizon.com/about/news/2024-data-breach-investigations-report-emea" target="_blank" rel="noreferrer noopener">haya contribuido a una cuarta parte</a>&nbsp;(25%) de los ciberincidentes con motivación financiera de los últimos dos años”, </em>agrega Gutierrez Amaya de ESET.</p>



<h4 class="wp-block-heading"><em>Distintas versiones de este tipo de estafa</em></h4>



<ul class="wp-block-list">
<li>Un&nbsp;<a href="https://www.cloudflare.com/es-la/threat-intelligence/research/report/sacked-or-hacked-unmasking-employment-termination-scams/" target="_blank" rel="noreferrer noopener">correo electrónico que se hace pasar por</a>&nbsp;el Servicio de Tribunales y Juzgados del Reino Unido y que supuestamente contiene un enlace a un documento de despido. Al hacer clic, se carga un sitio web falso con el logotipo de Microsoft diseñado para persuadir a la víctima de que lo abra en un dispositivo Windows. Se activa la descarga del <strong>troyano bancario&nbsp;<a href="https://www.welivesecurity.com/2019/10/03/casbaneiro-trojan-dangerous-cooking/" target="_blank" rel="noreferrer noopener">Casbaneiro</a></strong>&nbsp;(también conocido como <strong>Metamorfo</strong>).</li>



<li>Un correo electrónico que&nbsp;<a href="https://www.pcrisk.com/removal-guides/31446-staff-whose-employment-have-been-terminated-email-scam" target="_blank" rel="noreferrer noopener">supuestamente</a>&nbsp;procede del departamento de Recursos Humanos de la víctima y que dice contener una lista de despidos y detalles sobre nuevos puestos. Al abrir el <strong>falso PDF</strong> se activa un formulario trucado de inicio de sesión de <strong>DocuSign</strong> en el que se solicita a la víctima que introduzca su dirección de correo electrónico y contraseña para acceder.</li>
</ul>



<h4 class="wp-block-heading"><em>Hay algunas señales que nos pueden prevenir</em></h4>



<p class="wp-block-paragraph">Como ocurre con cualquier ataque de phishing, hay algunas señales de advertencia o alerta que deberían llamar nuestra atención si se recibe este tipo de correos en la bandeja de entrada:</p>



<ul class="wp-block-list">
<li>Una dirección de remitente inusual que no coincide con el declarado. Puede ser algo completamente diferente, o podría ser un intento de imitar el dominio de la empresa suplantada, utilizando errores tipográficos y otros caracteres (por ejemplo, m1crosoft.com, @microsfot.com)</li>



<li>Un saludo genérico (por ejemplo, &#8220;estimado empleado/usuario&#8221;), que no es el tono que adoptaría una carta de despido legítima.</li>



<li>Enlaces incrustados en el correo electrónico o archivos adjuntos para abrir. Suelen ser un signo revelador de un intento de phishing. Si se pasa el pulsor por encima del enlace y no parece correcto, es suficiente razón para no hacer clic.</li>



<li>Enlaces o archivos adjuntos que no se abren inmediatamente, pero que piden que se introduzcan datos de acceso. Nunca responder a un mensaje de este tipo que no haya sido solicitado.</li>



<li>Lenguaje urgente. Los mensajes de phishing suelen intentar precipitar a quien lo recibe para que tome una decisión rápida.</li>



<li>Errores ortográficos, gramaticales o de otro tipo en la carta. Cada vez son menos frecuentes a medida que los ciberdelincuentes&nbsp;<a href="https://www.welivesecurity.com/2023/02/22/chatgpt-level-up-phishing-defenses/" target="_blank" rel="noreferrer noopener">adoptan herramientas de IA generativa</a>&nbsp;para redactar sus mensajes de phishing, pero aun así vale la pena prestarles atención.</li>



<li>En el futuro, mantenerse alerta ante los&nbsp;<a href="https://www.welivesecurity.com/en/cybersecurity/ai-driven-identify-fraud-havoc/" target="_blank" rel="noreferrer noopener">esquemas asistidos por IA en</a>&nbsp;los que los estafadores podrían utilizar imitaciones de&nbsp;<a href="https://www.welivesecurity.com/en/cybercrime/the-grand-theft-of-jake-moores-voice-the-concept-of-a-virtual-kidnap/" target="_blank" rel="noreferrer noopener">audio</a>&nbsp;y vídeo de personas reales (como un jefe, por ejemplo) para engañar y conseguir que facilite información corporativa confidencial.</li>
</ul>



<h4 class="wp-block-heading"><em>ESET comparte consejos</em> <em>para no caer en la trampa </em></h4>



<ul class="wp-block-list">
<li>Utilizar&nbsp;<a href="https://www.welivesecurity.com/2023/01/02/most-common-passwords-what-do-if-yours-list/" target="_blank" rel="noreferrer noopener">contraseñas seguras y únicas</a>&nbsp;para cada cuenta, preferiblemente almacenadas en un&nbsp;<a href="https://www.welivesecurity.com/2023/04/11/10-things-look-buying-password-manager/" target="_blank" rel="noreferrer noopener">gestor de contraseñas</a>.</li>



<li>Asegurarse de activar&nbsp;<a href="https://www.welivesecurity.com/2019/12/13/2fa-double-down-your-security/" target="_blank" rel="noreferrer noopener">la autenticación de dos factores</a>&nbsp;(2FA) para una capa adicional de seguridad en el acceso.</li>



<li>Asegurarse de que todos los dispositivos personales y de trabajo estén actualizados&nbsp;<a href="https://www.welivesecurity.com/2022/10/24/5-reasons-keep-software-devices-up-to-date/" target="_blank" rel="noreferrer noopener">y parcheados</a>&nbsp;con regularidad.</li>



<li>Si el departamento informático se lo ofrece, participar en&nbsp;<a href="https://www.welivesecurity.com/2022/06/21/phishing-awareness-training-help-employees-avoid-hook/" target="_blank" rel="noreferrer noopener">ejercicios</a>&nbsp;periódicos&nbsp;<a href="https://www.welivesecurity.com/2022/06/21/phishing-awareness-training-help-employees-avoid-hook/" target="_blank" rel="noreferrer noopener">de simulación de phishing</a>&nbsp;para saber a qué se debe prestar atención preventiva o defensiva.</li>



<li>Si&nbsp;se <a href="https://www.welivesecurity.com/en/scams/dear-all-what-are-some-common-subject-lines-in-phishing-emails/" target="_blank" rel="noreferrer noopener">recibe un mensaje sospechoso</a>, nunca hacer clic en los enlaces incrustados ni abrir el archivo adjunto.</li>



<li>Si se está preocupado, ponerse en contacto con el remitente a través de otros canales, pero no respondiendo al correo electrónico ni utilizando los datos de contacto que aparecen en él.</li>



<li>Informar al departamento informático de la empresa de cualquier mensaje sospechoso.</li>



<li>Comprobar si algún compañero ha recibido el mismo mensaje.</li>
</ul>



<p class="wp-block-paragraph"><em>“Las estafas por despido&nbsp;<a href="https://wyatthitechlaw.com/2020/08/13/scammers-target-remote-workers-with-email-phishing-campaigns/" target="_blank" rel="noreferrer noopener">existen desde hace algún tiempo</a>. Pero si siguen circulando, deben de seguir funcionando. Desconfíe siempre de todo lo que llegue a su bandeja de entrada”, </em>concluye el investigador de ESET.</p>



<p class="wp-block-paragraph">Coordenadas de contacto con ESET, empresa especialista en seguridad digital e informática, fuente de la presente información y recomendaciones:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>)</p>



<p class="wp-block-paragraph">Puro Vinotinto</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en&nbsp;<strong><a href="https://news.google.com/publications/CAAqBwgKMKbvxAswyYrcAw?hl=es-419&amp;gl=VE&amp;ceid=VE:es-419" target="_blank" rel="noreferrer noopener">Google News</a></strong>&nbsp;y síguenos para obtener información precisa, interesante y estar al día con todo. También en&nbsp;<strong><a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener">X/Twitter</a></strong>&nbsp;e&nbsp;<strong><a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener">Instagram</a></strong>&nbsp;puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cinco “red flags” sobre posibles estafas románticas de acuerdo con ESET</title>
		<link>https://purovinotinto.com/cinco-red-flags-sobre-posibles-estafas-romanticas-de-acuerdo-con-eset/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sat, 15 Feb 2025 13:45:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[Sexualidad]]></category>
		<category><![CDATA[“Deepfake”]]></category>
		<category><![CDATA[“red flags”]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[aplicaciones de citas]]></category>
		<category><![CDATA[catfishing]]></category>
		<category><![CDATA[chantaje]]></category>
		<category><![CDATA[ciberdelincuente]]></category>
		<category><![CDATA[ciberestafadores]]></category>
		<category><![CDATA[combinación de precaución y concientización]]></category>
		<category><![CDATA[cualquier plataforma en línea]]></category>
		<category><![CDATA[David González]]></category>
		<category><![CDATA[detección proactiva de amenazas]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[estafas románticas]]></category>
		<category><![CDATA[falsa intimidad y confianza]]></category>
		<category><![CDATA[IA generativa]]></category>
		<category><![CDATA[juegos online]]></category>
		<category><![CDATA[Laboratorio de Seguridad Informática]]></category>
		<category><![CDATA[nunca compartir información personal o datos confidenciales en línea]]></category>
		<category><![CDATA[perfiles falsos]]></category>
		<category><![CDATA[redes sociales]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=39842</guid>

					<description><![CDATA[ESET advierte sobre el catfishing, que consiste en crear una identidad falsa en línea para engañar a alguien y entablar una relación con la intención de estafarla y convencerla de que envíe dinero físico o digital, u otros materiales como fotografías íntimas e información confidencial]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">El <strong><em>catfishing</em></strong> puede darse en <strong>cualquier plataforma en línea</strong>, después de las <strong>aplicaciones de citas</strong>, las más comunes son las <strong>redes sociales</strong>, las comunidades de <strong>juegos online</strong> y los foros de intereses especiales. Los <em>“catfishers” </em>crean <strong>perfiles falsos</strong> reutilizando fotografías, audios y datos de otras personas o en su defecto, mediante herramientas de <strong>IA generativa</strong>, lo que dificulta que las víctimas detecten su engaño. <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, compañía líder en <strong>detección proactiva de amenazas</strong>, alerta que se utilizan estrategias como la adulación, la manipulación emocional o el chantaje, y con regularidad crean una <strong>falsa intimidad y confianza</strong> para pedir información personal, dinero u otros favores. Una vez que obtienen lo que quieren suelen recurrir al <strong>chantaje</strong> y las amenazas para controlar a sus víctimas y evitar que los denuncien.</p>



<p class="wp-block-paragraph"><em>“La Inteligencia Artificial generativa puede traer consigo muchos beneficios si se adapta correctamente al entorno o sector, sin embargo, también<a href="https://www.welivesecurity.com/es/seguridad-digital/5-principales-desafios-inteligencia-artificial-generativa/" target="_blank" rel="noreferrer noopener"> puede facilitar y potenciar actividades nada éticas</a> como el “catfishing”. Un ejemplo muy común y recurrente en estos últimos años es el “</em><strong><em>Deepfake</em></strong><em>”, que es la manipulación a través de un software de Inteligencia Artificial sobre video, imagen o audio, de tal forma en que el resultado parezca real u original. Así los catfishers y <strong>ciberestafadores</strong> pueden aprovecharse de esta tecnología para imitar conversaciones humanas haciendo que parezcan totalmente genuinas”, </em>precisa <strong>David González</strong>, Investigador del <strong>Laboratorio de Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong><em>.</em></p>



<p class="wp-block-paragraph">La Comisión Federal de Comercio de Estados Unidos&nbsp;<a href="https://www.ftc.gov/news-events/data-visualizations/data-spotlight/2023/02/romance-scammers-favorite-lies-exposed" target="_blank" rel="noreferrer noopener">informó</a>&nbsp;que, en 2022, las <strong>estafas románticas</strong> incluyendo el catfishing, les costaron a las víctimas 1,300 millones de dólares, un promedio de 2.500 USD por persona. Subrayando que, en los casos de catfishing <strong>el daño no es solo financiero sino también emocional</strong>.</p>



<p class="wp-block-paragraph">En cuanto a las aplicaciones de citas, estas generan un espacio donde los usuarios pueden estar más vulnerables que en otras plataformas. Un <a href="https://allaboutcookies.org/catfishing-scams-by-state" target="_blank" rel="noreferrer noopener">estudio</a>&nbsp;realizado <em>“all about cookies”</em>, encontró que 20% de los perfiles de citas en línea estaba usando imágenes engañosas o robadas de otras cuentas. El&nbsp;<a href="https://crestresearch.ac.uk/comment/hiding-in-plain-site/" target="_blank" rel="noreferrer noopener">promedio</a>&nbsp;de perfiles falsos que usa un catfisher es de 3 a 5 distribuyéndolas en las plataformas más populares.</p>



<h4 class="wp-block-heading"><em>Cuáles son las 5 red flags (señales de advertencia) de una posible estafa romántica según ESET</em></h4>



<ol class="wp-block-list">
<li><strong>Primero te contactan</strong>.&nbsp;Es inusual que la víctima sea la primera en realizar el contacto. Normalmente, el&nbsp;catfisher&nbsp;lo hará.</li>



<li><strong>Son demasiado buenos para ser verdad</strong>.&nbsp;El&nbsp;catfisher&nbsp;buscará impactar a la víctima puede ser con una foto atractiva y demuestre poder o influencia. Además será muy directo en cuanto a cumplidos y palabras de amor a su víctima.</li>



<li><strong>Nunca llaman.</strong>&nbsp;Siempre hay algo que se interpone en el camino para poder conocer a esa “pareja ideal” evitando así las llamadas telefónicas, videollamadas y reuniones presenciales. Si bien la IA generativa facilitó este tipo de actividades, aún falta mucho para poder copiar o crear un perfil de una persona completa y por eso se debe prestar atención a los detalles.</li>



<li><strong>Extraña comunicación.</strong>&nbsp;Se pueden dar errores como respuestas demoradas o vagas, porque un catfisher no sólo busca a una víctima, sino que está interactuando con muchas más en simultáneo.</li>



<li><strong>Piden dinero u otras cosas a cambio.</strong>&nbsp;El dinero no siempre es el objetivo principal. Puede darse una combinación en donde el primer paso sea solicitar algo muy personal de la víctima como información confidencial, una foto sin ropa o audios comprometedores; para posteriormente chantajearla para no difundir lo compartido por la víctima.</li>
</ol>



<h3 class="wp-block-heading"><em>Precaución y concientización</em></h3>



<p class="wp-block-paragraph">Para evitar el&nbsp;<em>catfishing</em> se requiere de una <strong>combinación de precaución y concientización</strong>. Desde ESET recomiendan algunas estrategias para protegerse y evitar ser víctima de tales estafas:</p>



<ul class="wp-block-list">
<li><strong><em>Investigar al usuario o usuaria</em></strong>:&nbsp;Antes de comenzar cualquier tipo de relación en línea, es importante tomarse el tiempo necesario para investigar los antecedentes de este nuevo contacto. Comprobar la identidad mediante una búsqueda en redes sociales y búsquedas general en Internet. Regularmente se puede localizar mucha o nada de información que permita determinar si es legítima o no.</li>



<li><strong><em>No compartir información personal</em></strong>:&nbsp;Se recomienda <strong>nunca compartir información personal o datos confidenciales en línea</strong>, porque esto puede ser un punto de partida para aquellos catfishers que buscan perfilar a sus víctimas. Lamentablemente mucha de esta información puede ser obtenida en perfiles de redes sociales que estén abiertas al público, como la dirección de casa, los nombres de los seres queridos o información financiera. Por eso se recomienda restringir esta información en cualquier red social para dificultarle y en el mejor de los casos, frustrarle al <strong>ciberdelincuente </strong>su cometido.</li>



<li><strong><em>Confiar en los instintos y el sentido común</em></strong>:&nbsp;Si una persona que ha conocido en Internet parece demasiado buena para ser verdad, demasiado perfecta, probablemente no lo sea.</li>



<li><strong><em>Tener cuidado en las redes sociales</em></strong>:&nbsp;Las redes sociales como Facebook, X, Instagram,&nbsp;LinkedIn,&nbsp;TikTok, Tinder entre otros, son por excelencia los lugares donde más pueden darse las estafas de catfishing, por lo que es importante ser cuidadoso cuando se relaciona con personas desconocidas. Una buena práctica es evitar la aceptación de solicitudes de amistad de extraños, así mismo, evitar el comienzo de conversaciones privadas con personas que no conoce.</li>
</ul>



<p class="wp-block-paragraph">Coordenadas de contacto con ESET, empresa especialista en seguridad digital e informática, fuente de la presente información y recomendaciones:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>)</p>



<p class="wp-block-paragraph">Puro Vinotinto</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en&nbsp;<strong><a href="https://news.google.com/publications/CAAqBwgKMKbvxAswyYrcAw?hl=es-419&amp;gl=VE&amp;ceid=VE:es-419" target="_blank" rel="noreferrer noopener">Google News</a></strong>&nbsp;y síguenos para obtener información precisa, interesante y estar al día con todo. También en&nbsp;<strong><a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener">X/Twitter</a></strong>&nbsp;e&nbsp;<strong><a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener">Instagram</a></strong>&nbsp;puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
