<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Investigadora &#8211; Puro Vinotinto</title>
	<atom:link href="https://purovinotinto.com/etiqueta/investigadora/feed/" rel="self" type="application/rss+xml" />
	<link>https://purovinotinto.com</link>
	<description>Otro sitio realizado con WordPress</description>
	<lastBuildDate>Mon, 16 Feb 2026 17:31:09 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://purovinotinto.com/wp-content/uploads/2022/04/favicon-pv.png</url>
	<title>Investigadora &#8211; Puro Vinotinto</title>
	<link>https://purovinotinto.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Niños, niñas y chatbots: riesgos principales a los que prestar atención</title>
		<link>https://purovinotinto.com/ninos-ninas-y-chatbots-riesgos-principales-a-los-que-prestar-atencion/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Tue, 17 Feb 2026 11:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[Acompañamiento]]></category>
		<category><![CDATA[Argentina Cibersegura]]></category>
		<category><![CDATA[Asesoramiento]]></category>
		<category><![CDATA[charlas con los padres]]></category>
		<category><![CDATA[chatbots de inteligencia artificial]]></category>
		<category><![CDATA[chequear siempre los resultados de la IA]]></category>
		<category><![CDATA[compañía líder en detección proactiva de amenazas]]></category>
		<category><![CDATA[controles técnicos]]></category>
		<category><![CDATA[Digipadres]]></category>
		<category><![CDATA[educación]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[IA generativa (GenAI)]]></category>
		<category><![CDATA[infantes y chatbots]]></category>
		<category><![CDATA[Inteligencia artificial]]></category>
		<category><![CDATA[Investigadora]]></category>
		<category><![CDATA[Luis Lubeck]]></category>
		<category><![CDATA[Martina Lopez]]></category>
		<category><![CDATA[nuevas tecnologías]]></category>
		<category><![CDATA[pensar de forma crítica]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[riesgo psicológico y social]]></category>
		<category><![CDATA[SaferKidsOnline de ESET]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[supervisión y educación proactivas]]></category>
		<category><![CDATA[Venezuela]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=50708</guid>

					<description><![CDATA[A medida que los niños recurren a los chatbots de inteligencia artificial en busca de respuestas, consejos y compañía, surgen preguntas sobre su seguridad, privacidad y desarrollo emocional; analiza ESET]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; Los <strong>chatbots de inteligencia artificial</strong> trasformaron la cotidianidad de muchas personas hace casi tres años. <em>ChatGPT</em>, por ejemplo, <a href="https://openai.com/es-419/index/how-people-are-using-chatgpt/" target="_blank" rel="noreferrer noopener">dice</a> tener unos <strong>700 millones de usuarios activos semanales, muchos de los cuales son &#8220;jóvenes&#8221;</strong>. Un <a href="https://www.internetmatters.org/hub/press-release/new-report-reveals-how-risky-and-unchecked-ai-chatbots-are-the-new-go-to-for-millions-of-children/" target="_blank" rel="noreferrer noopener">estudio británico</a> de julio de 2025 reveló que <strong>casi dos tercios (64%) de los niños utilizan este tipo de herramientas</strong>. A una proporción similar de adultos les preocupa que sus hijos piensen que <a href="https://www.welivesecurity.com/en/we-live-progress/love-ai-finding-love-online-whole-new-meaning/" target="_blank" rel="noreferrer noopener">los chatbots de IA son personas reales</a>. En este contexto, <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a></strong>, compañía líder en<strong> detección proactiva de amenazas</strong>, analiza e informa acerca de los riesgos principales a los que prestar atención cuando se habla de <strong>infantes y chatbots</strong>.</p>



<p class="wp-block-paragraph"><em>“Están surgiendo </em><a href="https://www.welivesecurity.com/en/social-media/time-internet-services-adopt-identity-verification/" target="_blank" rel="noreferrer noopener"><em>preocupaciones</em></a><em> legítimas en materia </em><a href="https://www.welivesecurity.com/en/social-media/time-internet-services-adopt-identity-verification/" target="_blank" rel="noreferrer noopener"><em>de seguridad, privacidad y psicología</em></a><em> debido al uso frecuente de esta tecnología por parte de los más pequeños y jóvenes. Como adultos responsables, no se puede dar por sentado que todos los proveedores de plataformas cuentan con medidas eficaces de seguridad y privacidad adecuadas para los infantes. Incluso cuando existen protecciones, su aplicación no es necesariamente coherente, y la propia tecnología evoluciona más rápido que las políticas”, </em>alerta <strong>Martina Lopez</strong>, <strong>Investigadora</strong> de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">Niños y niñas utilizan la <strong>IA generativa (GenAI)</strong> de diversas maneras. Algunos valoran su ayuda para hacer los deberes o trabajos escolares. Otros pueden tratar al chatbot como a un compañero digital, pidiéndole consejo y confiando en sus respuestas como lo harían con un amigo íntimo. <strong>Esto, según ESET, conlleva varios riesgos evidentes</strong>.</p>



<p class="wp-block-paragraph"><strong>El primero es psicológico y social.</strong> Los niños atraviesan un periodo de desarrollo emocional y cognitivo, lo que les hace <a href="https://www.unicef.org/innocenti/generative-ai-risks-and-opportunities-children" target="_blank" rel="noreferrer noopener">vulnerables en varios sentidos</a>. Pueden llegar a confiar en la IA como una compañía en detrimento de la formación de amistades genuinas con sus compañeros de clase, lo que exacerba el aislamiento social. Como los chatbots están preprogramados para complacer a sus usuarios, están en capacidad de producir resultados que amplifiquen las dificultades por las que puedan estar pasando los jóvenes, como trastornos alimentarios, autolesiones o pensamientos intrusivos. También existe el riesgo de que el menor pase tiempo con su inteligencia artificial, no sólo <a href="https://apnews.com/article/ai-companion-generative-teens-mental-health-9ce59a2b250f3bd0187a717ffa2ad21f" target="_blank" rel="noreferrer noopener">en detrimento de las amistades humanas,</a> sino también del tiempo que debería dedicar a cumplir con los deberes o a estar con la familia.</p>



<p class="wp-block-paragraph">También hay riesgos en torno a lo que un chatbot GenAI pueda permitir acceder a un menor en internet. Aunque los principales proveedores tienen barras de contención diseñadas para limitar los enlaces a contenidos inapropiados o peligrosos, no siempre son eficaces. En algunos casos, pueden anular estas medidas de seguridad internas para compartir contenidos sexualmente explícitos o violentos, por ejemplo. Si tu hijo tiene más conocimientos de tecnología, puede incluso ser capaz de llevar a cabo un &#8220;jailbreak&#8221; (proceso de eliminar las restricciones) en el sistema a través de indicaciones específicas.</p>



<p class="wp-block-paragraph"><strong>La información errónea es otro motivo de preocupación</strong>. Para los usuarios corporativos, esto puede crear importantes riesgos de reputación y responsabilidad. Pero para los niños, puede dar lugar a que crean información falsa presentada de forma convincente como un hecho, lo que los lleva a tomar decisiones imprudentes sobre cuestiones médicas o de pareja.</p>



<p class="wp-block-paragraph">Por último, es importante recordar que<strong> los chatbots también suponen un riesgo potencial para la privacidad</strong>. Si un niño introduce información personal y financiera sensible en una consulta, el proveedor la almacenará. Si eso ocurre, en teoría podría acceder a ella un tercero (por ejemplo, un proveedor/socio), o ser pirateada por un ciberdelincuente. <strong>Del mismo modo que no es deseable ni se querría que un niño <a href="https://www.welivesecurity.com/en/kids-online/kids-behaving-badly-online-heres-how-parents-can-help/" target="_blank" rel="noreferrer noopener">compartiera demasiado en las redes sociales</a>, lo mejor es minimizar lo que comparte con un bot GenAI</strong>.</p>



<p class="wp-block-paragraph">Dependiendo de dónde se viva y de qué chatbot estén utilizando, puede que haya poca verificación de edad o moderación de contenidos. Por lo tanto, es responsabilidad de los adultos anticiparse a cualquier amenaza mediante una <strong>supervisión y educación proactivas</strong>.</p>



<h4 class="wp-block-heading"><em>Algunas señales de que un niño o niña puede tener una relación poco saludable con la IA; de acuerdo a lo compartido por ESET</em></h4>



<ul class="wp-block-list">
<li>Se retiran del tiempo extraescolar que pasan con amigos y familiares.</li>



<li>Se ponen nerviosos cuando no pueden acceder a su chatbot e intentan ocultar los signos de uso excesivo.</li>



<li>Hablan del chatbot como si fuera una persona real.</li>



<li>Repiten como si fueran &#8220;hechos&#8221; ciertos información errónea obvia.</li>



<li>Preguntan a su IA sobre enfermedades graves, como problemas de salud mental (lo cual puedes chequear o averiguar accediendo al historial de conversaciones).</li>



<li>Acceden a contenidos para adultos o inapropiados ofrecidos por la IA</li>
</ul>



<p class="wp-block-paragraph"><em>“En muchas jurisdicciones, los chatbots de IA están restringidos a usuarios mayores de 13 años. Sin embargo, dada la irregularidad o complejidad en su aplicación, es posible que se tengan que tomar cartas en el asunto. <strong>Las conversaciones importan más que los controles por sí solos.</strong> Para obtener los mejores resultados, consideremos la posibilidad de <strong>combinar los controles técnicos con la educación, el asesoramiento y sobre todo el acompañamiento</strong>, impartidos de forma abierta y sin confrontación”, </em>comenta<strong> Luis Lubeck</strong>, vocero de <strong>Argentina Cibersegura</strong>.</p>



<p class="wp-block-paragraph">Tanto si están en la escuela, en casa o en un club extraescolar, los menores tienen adultos que los guían en lo que tienen que hacer. Por eso, desde ESET recomiendan intentar que la comunicación sobre la IA sea un diálogo bidireccional, en el que se sientan cómodos compartiendo sus experiencias sin miedo a ser castigados. Explicarles los peligros del uso excesivo, el intercambio de datos y la dependencia extrema de la IA para resolver problemas graves. Ayudarles a entender que los robots de IA no son personas reales sino máquinas diseñadas para ser atractivas. Enseñarles a <strong>pensar de forma crítica</strong> y <strong>chequear siempre los resultados de la IA</strong>. Además de <strong>nunca sustituir una charla con sus padres</strong> <strong>por una sesión con una máquina</strong>.</p>



<p class="wp-block-paragraph">Si es necesario, se aconseja combinar esa parte educativa con una política para limitar el uso de la IA (igual que se limitaría el uso de las redes sociales o&nbsp;<a href="https://www.welivesecurity.com/2023/01/03/gaming-how-much-too-much-children/" target="_blank" rel="noreferrer noopener">el tiempo de pantalla en general</a>) y restringir su uso a plataformas apropiadas para su edad. Activar el&nbsp;<a href="https://openai.com/index/introducing-parental-controls/" target="_blank" rel="noreferrer noopener">control parental</a>&nbsp;en las aplicaciones que utilicen para ayudarle a supervisar su uso y minimizar los riesgos. Recordarles que nunca deben compartir información personal identificable (IPI) con la IA y&nbsp;<a href="https://help.openai.com/en/articles/7730893-data-controls-faq" target="_blank" rel="noreferrer noopener">ajustar su configuración de privacidad</a>&nbsp;para reducir el riesgo de filtraciones involuntarias.</p>



<p class="wp-block-paragraph"><strong>“</strong><em>Los más pequeños necesitan seres humanos en el centro de su mundo emocional. </em><strong><em>La IA puede ser una herramienta útil para muchas cosas. Pero hasta que los niños desarrollen una relación sana con ella, su uso debe supervisarse cuidadosamente. Y nunca debe sustituir al contacto humano</em>”</strong>, concluye Lopez de ESET.</p>



<p class="wp-block-paragraph">Para conocer más sobre el cuidado de los niños en Internet, puede visitar <a href="https://digipadres.com/" target="_blank" rel="noreferrer noopener"><strong>Digipadres</strong></a>, una iniciativa impulsada por <a href="https://saferkidsonline.eset.com/uk" target="_blank" rel="noreferrer noopener">SaferKidsOnline</a> de ESET, que busca acompañar a madres, padres y docentes con el fin de generar conciencia acerca de riesgos y amenazas en el mundo digital. Se brindan materiales para el proceso de aprendizaje, diálogo y supervisión con el objetivo de <strong>facilitar los conocimientos necesarios para ayudar a lo más pequeños en el uso de las nuevas tecnologías</strong>. Para más información sobre los peligros que enfrentan los niños en línea: <a href="https://digipadres.com/" target="_blank" rel="noreferrer noopener">https://digipadres.com/</a></p>



<p class="wp-block-paragraph">ESET invita a conocer y profundizar sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa</em>. Haz <a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>Puro Vinotinto</strong>. Encuéntranos también en <a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a> e <a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a> </p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sitios falsos de Spotify en LATAM: Ciberdelincuentes buscan robar datos y credenciales a empresas</title>
		<link>https://purovinotinto.com/sitios-falsos-de-spotify-en-latam-ciberdelincuentes-buscan-robar-datos-y-credenciales-a-empresas/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sun, 08 Feb 2026 13:00:00 +0000</pubDate>
				<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[aprendamos]]></category>
		<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[buscan robar datos y credenciales a empresas]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[Ciberdelincuentes]]></category>
		<category><![CDATA[consecuencias]]></category>
		<category><![CDATA[credenciales de acceso]]></category>
		<category><![CDATA[datos financieros]]></category>
		<category><![CDATA[detección proactiva de amenazas]]></category>
		<category><![CDATA[educarnos]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Investigadora]]></category>
		<category><![CDATA[Martina Lopez]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[pymes de la región]]></category>
		<category><![CDATA[robo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Sitios falsos de Spotify en LATAM]]></category>
		<category><![CDATA[Spotify]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=50328</guid>

					<description><![CDATA[ESET advierte sobre casos en la región donde tras aprovechar vulnerabilidades para alojar páginas falsas roban credenciales de acceso y datos financieros]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; <strong>En el cibercrimen conviven múltiples amenazas</strong>, pero una de las más efectivas, y que dificulta su detección, <strong>combina dos elementos</strong> clave: <strong>la explotación de vulnerabilidades de sitios web y la usurpación de marcas reconocidas para ejecutar campañas de phishing</strong> —una técnica de engaño que busca que las personas entreguen datos sensibles haciéndose pasar por entidades legítimas. En este contexto, <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, empresa líder en <strong>detección proactiva de amenazas</strong>, alerta que se han detectado <strong>dos casos en Latinoamérica</strong> donde ciberdelincuentes explotan vulnerabilidades en sitios de empresas de la región para alojar <strong>páginas falsas de Spotify</strong> y <strong>robar credenciales de acceso y datos financieros</strong>.</p>



<p class="wp-block-paragraph">En los últimos días fueron detectados dos casos en los que <strong>suplantaron a la imagen de la marca Spotify</strong>, y donde los ciberdelincuentes&nbsp;<a href="https://www.welivesecurity.com/la-es/2021/02/23/formas-atacantes-utilizan-sitios-web-comprometidos/" target="_blank" rel="noreferrer noopener">aprovecharon </a><strong><a href="https://www.welivesecurity.com/la-es/2021/02/23/formas-atacantes-utilizan-sitios-web-comprometidos/" target="_blank" rel="noreferrer noopener">sitios comprometidos</a>&nbsp;de pymes de la región</strong> para alojar páginas que simulan ser de este servicio de streaming dentro de un dominio legítimo. De esta forma, confunden a los usuarios al combinar la utilización de una marca conocida con un dominio en el que confían. La página de phishing queda en un entorno de dominios válidos que aumenta la sensación de seguridad. Según ESET, esto hace más <strong>probable que una persona caiga en el engaño si no se verifica cuidadosamente el dominio completo</strong>.</p>



<p class="wp-block-paragraph"><em><strong>“</strong>Para las pymes, esta estafa revela un problema estructural ya que la falta de mantenimiento y de medidas básicas de seguridad en sus sitios web las expone a incidentes propios y las convierte en <strong>plataformas involuntarias de fraude a gran escala</strong>. El impacto incluso puede ir más allá del hackeo inicial: una empresa comprometida puede perder la confianza de clientes y socios, ser bloqueada por navegadores o buscadores y <strong>quedar atrapada en un ciclo de reinfecciones si no aborda el problema desde la raíz”</strong>, </em>comenta <strong>Martina Lopez</strong>, Investigadora de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<h5 class="wp-block-heading"><em>Desde el equipo de investigación de ESET analizan el paso a paso de este engaño</em> <em>y destacan la importancia de que aprendamos, de educarnos, de comprender</em> <em>la importancia preventiva de la ciberseguridad</em></h5>



<ol class="wp-block-list">
<li>Los ciberatacantes explotan vulnerabilidades (como CMS desactualizados, plugins inseguros o credenciales débiles) para subir archivos maliciosos a un sitio web real.</li>



<li>Una vez dentro del sitio comprometido, alojan una copia falsa del servicio que desean suplantar, que visualmente es idéntica a la original.</li>



<li>Luego, el enlace a dicha página falsa puede ser distribuido a través de&nbsp;<a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-phishing-guia-completa-2025/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=not-set&amp;utm_term=es" target="_blank" rel="noreferrer noopener">correos de phishing</a>, anuncios maliciosos, redes sociales o mensajes directos.</li>



<li>Cuando la víctima ingresa al sitio y completa sus credenciales de acceso o datos financieros, la información es enviada directamente al ciberatacante.</li>
</ol>



<p class="wp-block-paragraph"><em>“La efectividad de la estafa está basada en cuatro puntos clave: </em><strong><em>El dominio comprometido es legítimo</em></strong><em>, y así logran eludir filtros de seguridad básicos. </em><strong><em>La marca suplantada es conocida y confiable</em></strong><em>. Lo que hace que </em><strong><em>muchas personas solo verifican el candado HTTPS</em></strong><em> sin prestar la debida atención al dominio completo. Y, por último, </em><strong><em>los señuelos suelen ser situaciones muy comunes</em></strong><em>, como renovación de cuenta, problemas de pago o verificación de seguridad”, </em>advierte Lopez.</p>



<h4 class="wp-block-heading"><em>A continuación dos casos reales de páginas comprometidas de pymes en la región</em></h4>



<p class="wp-block-paragraph"><strong>Centro odontológico de Chile:</strong> Un centro especializado en odontología de la Quinta Región de Chile vio comprometido su sitio web, el cual fue aprovechado por los cibercriminales para alojar sitios falsos que simulan ser Spotify para robar información financiera y datos de acceso de sus víctimas. Los cibercriminales logran imitar la identidad visual de Spotify (alojada en la web del centro odontológico), para que las víctimas crean que realmente están ingresando en el sitio legítimo. Allí, se solicitan las credenciales de acceso.</p>



<p class="wp-block-paragraph">En el siguiente paso, buscan que la víctima ingrese sus datos bancarios por la supuesta necesidad de actualizar el método de pago.</p>



<p class="wp-block-paragraph">Una vez que la víctima ingresa sus datos bancarios, la página queda en espera, con la promesa de procesar la solicitud. Lo cierto es que esa información viajó directamente a los servidores de los cibercriminales.</p>



<p class="wp-block-paragraph"><strong>Empresa de neumáticos de Argentina: </strong>Otro ejemplo de esta práctica maliciosa involucra a la página web de una empresa argentina que vende neumáticos. En este caso, el sitio falso busca obtener las credenciales de acceso a Spotify de las víctimas.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" decoding="async" width="1024" height="607" src="https://purovinotinto.com/wp-content/uploads/2026/02/Imagen-complementaria-para-acompanar-el-texto-1024x607.png" alt="Imagen complementaria para acompanar el texto" class="wp-image-50398" title="Sitios falsos de Spotify en LATAM: Ciberdelincuentes buscan robar datos y credenciales a empresas 1" srcset="https://purovinotinto.com/wp-content/uploads/2026/02/Imagen-complementaria-para-acompanar-el-texto-1024x607.png 1024w, https://purovinotinto.com/wp-content/uploads/2026/02/Imagen-complementaria-para-acompanar-el-texto-300x178.png 300w, https://purovinotinto.com/wp-content/uploads/2026/02/Imagen-complementaria-para-acompanar-el-texto-768x456.png 768w, https://purovinotinto.com/wp-content/uploads/2026/02/Imagen-complementaria-para-acompanar-el-texto.png 1475w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">Ejemplo de técnica aprovechada para alojar un sitio falso de Spotify</figcaption></figure>
</div>


<p class="wp-block-paragraph"><em>“Estas campañas generan un escenario de doble víctima: el usuario engañado y la pyme cuya web fue comprometida. Por ello, las consecuencias pueden ser muy peligrosas para los usuarios, y para las pequeñas y medianas empresas.”, </em>destaca la investigadora de ESET Latinoamérica.</p>



<h3 class="wp-block-heading"><em>Algunas de las consecuencias para los usuarios</em></h3>



<ul class="wp-block-list">
<li><strong>Robo y reutilización de credenciales:</strong> Las credenciales robadas pueden venderse o reutilizarse en otros servicios, más si el usuario&nbsp;<a href="https://www.welivesecurity.com/es/contrasenas/ataque-credential-stuffing-riesgos-de-reutilizar/" target="_blank" rel="noreferrer noopener">repite contraseñas en diferentes plataformas</a>.</li>



<li><strong>Fraude financiero: </strong>Con los datos de las tarjetas en su poder, los ciberatacantes pueden realizar compras, suscripciones no autorizadas o revender la información en mercados clandestinos.</li>



<li><strong>Pérdida del control de cuentas: </strong>Una cuenta comprometida puede ser usada para enviar spam, cometer estafas a contactos o acceder a la información personal almacenada.</li>



<li><strong>Filtración de datos personales: </strong>La exposición de información como nombre, correo electrónico, hábitos y otra información asociada a la cuenta puede facilitar ataques dirigidos posteriores.</li>
</ul>



<p class="wp-block-paragraph">Para identificar esta estafa y reducir el riesgo de ser víctima, el equipo de investigadores y especialistas de ESET comparte algunos puntos clave a tener en cuenta. El primer paso sería <strong>verificar siempre el dominio completo antes de ingresar datos personales o financieros</strong>, además de <strong>desconfiar de cualquier enlace que llegue de manera inesperada por mail o mensajes</strong>. También como herramientas extras, se recomienda <strong>utilizar un gestor de contraseñas, que no se autocomplete en dominios falsos</strong> y <strong>activar&nbsp;</strong><a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noreferrer noopener"><strong>doble factor de autenticación</strong></a> siempre que sea posible.</p>



<h4 class="wp-block-heading"><em>Este tipo de ataques asimismo produce consecuencias indeseables para las pymes</em></h4>



<ul class="wp-block-list">
<li><strong>Daño a su reputación:</strong> El sitio pasa a ser asociado con fraude o estafas, lo que puede impactar directamente en la confianza de sus clientes y socios comerciales.</li>



<li><strong>Bloqueo por navegadores y motores de búsqueda: </strong>Un dominio comprometido puede ser marcado como peligroso, lo que afecta su posicionamiento SEO y la llegada de tráfico legítimo.</li>



<li><strong>Costos de remediación:</strong> Se generan gastos de dinero asociados a limpiar el sitio, investigar el incidente, restaurar backups e implementar medidas de seguridad.</li>



<li><strong>Riesgo legal y regulatorio:</strong> La exposición de datos personales o el incumplir medidas de seguridad puede derivar en sanciones o responsabilidades legales.</li>



<li><strong>Reincidencia del ataque: </strong>En caso de que no se corrija la vulnerabilidad inicial, el sitio puede volver a ser comprometido y reutilizado por otros actores maliciosos.</li>
</ul>



<p class="wp-block-paragraph">De manera que <strong>es conveniente y necesario contar con soluciones de protección y resguardo</strong>. Para las&nbsp;<strong>pymes </strong>y la protección de sus sitios, desde ESET informan que <strong>existen además diversas buenas prácticas</strong> como mantener CMS, plugins y servidores actualizados. Se aconseja utilizar siempre contraseñas únicas y el doble factor de autenticación para accesos administrativos así como implementar soluciones de seguridad web y monitoreo de integridad. Finalmente es fundamental realizar auditorías periódicas del sitio.</p>



<p class="wp-block-paragraph"><em>“Este tipo de amenazas pone en evidencia un problema estructural: las pequeñas y medianas empresas no siempre cuentan con los recursos o la madurez en ciberseguridad necesarios para protegerse. Cuando una pyme no protege su sitio web, puede convertirse (sin saberlo) en una parte clave de una cadena de fraude que afecta a cientos de usuarios. Frente a este escenario, la prevención requiere un enfoque compartido: los usuarios deben adoptar hábitos básicos de verificación antes de ingresar datos sensibles, mientras que las pymes necesitan asumir que la seguridad de su sitio web es un componente crítico de su reputación y de la confianza digital”, </em>concluye Martina Lopez de ESET.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos <strong>está igualmente disponible en Venezuela</strong>:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a>&nbsp;</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cibercriminales suplantaron banco argentino en redes sociales y tomaron control de celulares de sus víctimas</title>
		<link>https://purovinotinto.com/cibercriminales-suplantaron-banco-argentino-en-redes-sociales-y-tomaron-control-de-celulares-de-sus-victimas/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sat, 15 Nov 2025 12:30:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[aplicación Supremo]]></category>
		<category><![CDATA[Argentina]]></category>
		<category><![CDATA[banco argentino]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[consejos y recomendaciones]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Investigadora]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[Mercado Libre]]></category>
		<category><![CDATA[Netflix]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[roban dinero e información personal]]></category>
		<category><![CDATA[Starlink]]></category>
		<category><![CDATA[toman control]]></category>
		<category><![CDATA[YPF]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=47714</guid>

					<description><![CDATA[ESET informó sobre este modo de ataque en el que, mediante ingeniería social, se indujo a la instalación de una app para acceder a datos y fondos]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">El equipo de investigación de <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, identificó y analizó una nueva campaña maliciosa que suplantó a una reconocida <strong>institución bancaria de la Argentina</strong> con el objetivo de robar dinero e información personal de sus víctimas.</p>



<p class="wp-block-paragraph">El engaño comenzaba con un primer contacto mediante una página de <em>Facebook</em>, actualmente dada de baja, que utilizaba imágenes haciendo referencia al banco y prometía descuentos en varios servicios para adultos mayores. Para reclamarlos, supuestamente, la víctima debería comunicarse con un número telefónico mediante una llamada de <em>WhatsApp</em>.</p>



<p class="wp-block-paragraph">Esta campaña fraudulenta, explica el equipo de ESET, se apoyó fuertemente en técnicas de ingeniería social, que consisten en manipular psicológicamente a las víctimas para que realicen acciones que comprometan su seguridad. En este caso, el atacante buscó convencer a la víctima de su legitimidad como empleado bancario e incitó, tentó, al usuario con un <strong>supuesto descuento en servicios, si descargaba una aplicación</strong>.</p>


<div class="wp-block-image size-full wp-image-344999">
<figure class="aligncenter"><img decoding="async" src="https://doblellave.com/wp-content/uploads/2025/11/Imagen-referencial-2-e1763149586507.jpg" alt="Imagen referencial 2 e1763149586507" class="wp-image-344999" title="Cibercriminales suplantaron banco argentino en redes sociales y tomaron control de celulares de sus víctimas 2"><figcaption class="wp-element-caption">Mensajes intercambiados con el atacante luego de la llamada</figcaption></figure>
</div>


<p class="wp-block-paragraph">Una vez terminada la llamada, el atacante le enviaba a la víctima el enlace para la descarga de la primera aplicación, mediante la tienda oficial de Android. Luego de enviar el enlace para la instalación de la aplicación y el código de confirmación, la víctima se conecta remotamente con el atacante, quien con esto puede ver la pantalla, interactuar con las aplicaciones, transferir archivos y realizar acciones en nombre de esa persona.</p>



<p class="wp-block-paragraph">Esta aplicación, llamada <em>Supremo</em>, la cual es legítima, permite la administración y control de dispositivos móviles de forma remota. Estas funcionalidades generalmente están relacionadas con dar soporte o gestionar un equipo propio a distancia, <strong>pero también pueden ser utilizadas con fines maliciosos por cibercriminales para realizar acciones en los equipos de sus víctimas</strong>.</p>



<h3 class="wp-block-heading"><em>Numerosos usuarios en Argentina reportan haber sido estafados con variadas excusas</em></h3>



<p class="wp-block-paragraph"><em>“Si bien inducir a las víctimas a instalar una aplicación de control remoto no es una técnica nueva, sí es importante destacar que resulta novedoso en el contexto de las estafas bancarias y suplantaciones de identidad; y que posiblemente responda a las campañas de concientización que están haciendo sobre no compartir información sensible: Si el atacante no puede hacer que sus víctimas les entreguen las credenciales, la ´innovación´ es controlar el dispositivo donde tiene la aplicación del banco”</em>, comenta <strong>Martina Lopez</strong>, <strong>Investigadora</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">En la página de la aplicación en <em>Google Play</em> se pueden leer numerosos mensajes y notas de <strong>usuarios en Argentina</strong> que <strong>reportan haber sido estafados con variadas excusas, desde al menos mayo de 2024</strong>. Entre las <strong>empresas cuya identidad ha sido suplantada por campañas que instan a sus víctimas a instalar <em>Supremo</em></strong>, ESET identificó a <strong>Netflix</strong>, <strong>Starlink</strong>, <strong>Mercado Libre</strong>, y <strong>YPF</strong>. Además, en algunos casos <strong>las víctimas alegan que han sufrido el robo de dinero o tomas de préstamos bancarios mediante el control de sus celulares por parte de los estafadores</strong>.</p>


<div class="wp-block-image wp-image-345001 size-large">
<figure class="aligncenter"><img decoding="async" src="https://doblellave.com/wp-content/uploads/2025/11/Imagen-referencial-3-1024x734.jpg" alt="Imagen referencial 3" class="wp-image-345001" title="Cibercriminales suplantaron banco argentino en redes sociales y tomaron control de celulares de sus víctimas 3"><figcaption class="wp-element-caption">Algunas de las reseñas dando cuenta de varias campañas en el año</figcaption></figure>
</div>


<p class="wp-block-paragraph"><strong>Para evitar caer en este tipo de estafas, desde ESET comparten unos consejos nada complicados que nos evitarán preocupaciones y dolores de cabeza:</strong></p>



<ul class="wp-block-list">
<li><strong>Desconfiar de cualquier anuncio o perfil de redes sociales no verificado</strong> que mencione ser de una entidad bancaria, ecommerce, gobierno, o cualquier otra entidad de autoridad o marca reconocida. Comunicarse exclusivamente, únicamente, por canales autorizados y verificados.</li>



<li><strong>Evitar clics o mensajes y respuestas desesperadas al ver regalos, grandes descuentos o promociones</strong>. Los atacantes utilizan estas excusas para generar en sus víctimas una gran emoción, así como cuando alertan de un problema en alguna cuenta.</li>



<li><strong>No descargar archivos o aplicaciones por orden y sugerencia de desconocidos</strong>, ni aquellas que no estén verificadas como pertenecientes a bancos o marcas en las que queramos operar.</li>



<li><strong>Contar con un </strong><a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noreferrer noopener"><strong>software antivirus</strong></a><strong> instalado y actualizado en el dispositivo </strong>móvil para evitar infecciones.</li>



<li><strong>Mantener actualizados los dispositivos</strong> y aplicaciones.</li>



<li><strong>Modificar las contraseñas afectadas</strong> y monitorear cualquier movimiento sospechoso de las cuentas, en caso de sufrir alguna intrusión o infección.</li>
</ul>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Puro Vinotinto</p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en </em><strong><em><a href="https://news.google.com/publications/CAAqBwgKMKbvxAswyYrcAw?hl=es-419&amp;gl=VE&amp;ceid=VE:es-419" target="_blank" rel="noreferrer noopener">Google News</a></em></strong><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><strong><em><a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener">X/Twitter</a></em></strong><em> e </em><strong><em><a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener">Instagram</a></em></strong><em> puedes conocer diariamente nuestros contenidos</em></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
