<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Llamadas &#8211; Puro Vinotinto</title>
	<atom:link href="https://purovinotinto.com/etiqueta/llamadas/feed/" rel="self" type="application/rss+xml" />
	<link>https://purovinotinto.com</link>
	<description>Otro sitio realizado con WordPress</description>
	<lastBuildDate>Sat, 03 May 2025 05:01:58 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://purovinotinto.com/wp-content/uploads/2022/04/favicon-pv.png</url>
	<title>Llamadas &#8211; Puro Vinotinto</title>
	<link>https://purovinotinto.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Concursos y quiz falsos: formularios y cuestionarios son manipulados para estafar</title>
		<link>https://purovinotinto.com/concursos-y-quiz-falsos-formularios-y-cuestionarios-son-manipulados-para-estafar/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sat, 03 May 2025 12:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Concursos de preguntas y respuestas]]></category>
		<category><![CDATA[correos]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[estafas]]></category>
		<category><![CDATA[estafas en linea]]></category>
		<category><![CDATA[formularios y cuestionarios]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[Llamadas]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[relacionados con el phishing]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=42489</guid>

					<description><![CDATA[ESET Latinoamérica advierte como Google Forms es empleado para realizar ingeniería social y distribuir malware; debemos estar informados y prevenidos]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Google Forms</strong> es la herramienta de creación de formularios y cuestionarios de Google, que lanzada en 2008, según <a href="https://6sense.com/tech/survey/google-forms-market-share" target="_blank" rel="noreferrer noopener">una estimación</a> cerca del 50 % de las encuestas online son realizadas con ella. En esta ocasión <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, advierte que su uso extendido también incluye los fines maliciosos y a los actores o autores de amenazas, que son expertos en abusar de tecnologías populares, por lo que ya están usando <em>Google Forms</em> para <a href="https://www.welivesecurity.com/en/privacy/7-reasons-why-cybercriminals-want-your-personal-data/" target="_blank" rel="noreferrer noopener">recopilar información confidencial de víctimas</a>&nbsp;e incluso&nbsp;<a href="https://www.welivesecurity.com/la-es/2021/01/05/formas-comunes-dispositivos-pueden-infectarse-con-malware/" target="_blank" rel="noopener">engañarlas para que instalen malware</a>.</p>



<p class="wp-block-paragraph"><strong>Google Forms</strong> facilita una gran oportunidad como forma de legitimar estafas y evadir filtros de seguridad. Desde ESET mencionan que los ciberdelincuentes la prefieren por algunas de sus características clave:</p>



<ul class="wp-block-list">
<li><strong>Es gratuito</strong>, lo que significa que los actores de amenazas pueden lanzar campañas a escala con un retorno de la inversión potencialmente lucrativo.</li>



<li><strong>Goza de la confianza de los usuarios</strong>, lo que aumenta las posibilidades de que las víctimas crean que el formulario de Google al que se les envía o redirige es legítimo.</li>



<li><strong>Es un servicio legítimo</strong>, lo que significa que los formularios de Google maliciosos y los enlaces a formularios maliciosos a menudo no son detectados por las herramientas de seguridad de correo electrónico tradicionales.</li>



<li><strong>Es fácil de utilizar</strong>, lo que es bueno para los usuarios, pero también práctico para los ciberdelincuentes, que pueden lanzar campañas de phishing convincentes con muy poco esfuerzo o conocimiento previo de la herramienta.</li>



<li><strong>Sus comunicaciones están cifradas</strong> con TLS (Transport Layer Security), lo que puede dificultar que las herramientas de seguridad comprueben si hay alguna actividad maliciosa. Además, suele utilizar URL dinámicas, lo que puede dificultar la detección de formularios maliciosos por parte de algunos filtros de seguridad de correo electrónico.</li>
</ul>



<p class="wp-block-paragraph">La mayoría de los ataques mediante <em>Google Forms</em> tienen como fin <strong>engañar a los usuarios y hacerles entregar su información personal y financiera</strong>. Aunque existen ligeras variaciones en la forma, a continuación se mencionan algunas de las principales técnicas; desde ESET exhortan a tenerlas muy en cuenta.</p>



<h3 class="wp-block-heading"><em>Formularios relacionados con el phishing</em></h3>



<p class="wp-block-paragraph"><em>“Los formularios maliciosos de Google Forms son diseñados para suplantar marcas legítimas, como páginas de inicio de sesión de redes sociales, bancos y universidades, o incluso plataformas de pago. Es más rápido, fácil y barato que crear un sitio dedicado al phishing, y es menos probable que sea bloqueado por los filtros de seguridad”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, jefe del <strong>laboratorio de investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">Normalmente, se recibe un enlace a uno de estos formularios de Google maliciosos a través de un correo electrónico de suplantación de identidad, que puede estar falsificado para hacerse pasar por una marca o un remitente legítimos. El correo electrónico es posible que incluso proceda de una cuenta legítima que ha sido secuestrada. En cualquier caso, el objetivo final suele ser:</p>



<ul class="wp-block-list">
<li>Recoger los datos de acceso, que luego pueden utilizarse para secuestrar cuentas y <a href="https://www.welivesecurity.com/es/seguridad-digital/fraude-identificacion-inteligencia-artificial/" target="_blank" rel="noreferrer noopener">cometer fraude de identidad</a>.</li>



<li><a href="https://www.welivesecurity.com/2022/06/27/5-ways-cybercriminals-steal-credit-card-details/" target="_blank" rel="noreferrer noopener">Robar los datos de la tarjeta</a> o información bancaria o criptográfica para controlar las cuentas y vaciarlas o cometer fraude en los pagos.</li>



<li>Persuadir para hacer clic en un enlace del formulario de Google malicioso que redirige a un sitio que <a href="https://www.welivesecurity.com/la-es/2021/01/05/formas-comunes-dispositivos-pueden-infectarse-con-malware/" target="_blank" rel="noreferrer noopener">instala malware de forma encubierta</a>.</li>
</ul>



<figure class="wp-block-image alignwide wp-image-335503"><img decoding="async" src="https://doblellave.com/wp-content/uploads/2025/05/Imagen-referencial-complementaria.jpg" alt="Imagen referencial complementaria" class="wp-image-335503" title="Concursos y quiz falsos: formularios y cuestionarios son manipulados para estafar 1"><figcaption class="wp-element-caption">Fuente de esta imagen: Reddit</figcaption></figure>



<p class="wp-block-paragraph">Los atacantes envían un formulario malicioso de Google para engañar al usuario y que llame así a un número de teléfono que aparece allí. El formulario <strong>puede estar diseñado para que parezca enviado por un banco u otro proveedor de servicios de confianza</strong>. Generalmente, tendrá un sentido de urgencia para&nbsp;<a href="https://www.welivesecurity.com/2022/05/12/10-reasons-why-we-fall-scams/" target="_blank" rel="noreferrer noopener">llevar a tomar una decisión precipitada</a>: llamar al número sin pensarlo bien antes. La excusa, frecuentemente, es que la cuenta será bloqueada&nbsp;<a href="https://www.reddit.com/r/google/comments/zmj2om/be_careful_new_scam_looks_like_it_came_from/?rdt=47822" target="_blank" rel="noreferrer noopener">o que se retiró o retirará dinero</a>.</p>



<p class="wp-block-paragraph">Desde ESET advierten que si se llama a ese número, se hablará con un miembro de una banda de <a href="https://www.welivesecurity.com/2021/06/14/vishing-what-is-it-how-avoid-getting-scammed/" target="_blank" rel="noopener">suplantación de identidad por voz</a>&nbsp;(vishing) que intentará convencer para que se entregue información personal y financiera. También puede sugerir que se descargue un software de acceso remoto al equipo, lo que les daría el control total del mismo.</p>



<h3 class="wp-block-heading"><em>Concursos de preguntas y respuestas</em></h3>



<p class="wp-block-paragraph">Los ciberdelincuentes pueden abusar de la función de cuestionario de <strong>Google Forms</strong>, creando un cuestionario de preguntas y respuestas para hacer al usuario participar en un supuesto concurso. Al finalizar el <em>quiz</em> querrás ver los resultados y ahí es donde se verá <strong>un botón que al hacerle clic va a generar un mensaje que puede tener añadidos enlaces a sitios de phishing, malware o estafas</strong>.</p>



<p class="wp-block-paragraph"><em><strong>Como ejemplo de campañas destacadas que se han visto en los últimos años, desde ESET destacan:</strong></em></p>



<p class="wp-block-paragraph"><strong>BazarCall: </strong>Una&nbsp;<a href="https://abnormalsecurity.com/blog/bazarcall-attack-leverages-google-forms" target="_blank" rel="noreferrer noopener">amenaza</a>&nbsp;<a href="https://www.welivesecurity.com/2021/06/14/vishing-what-is-it-how-avoid-getting-scammed/" target="_blank" rel="noreferrer noopener">de tipo vishing</a>&nbsp;en la que las víctimas recibían un correo electrónico que contenía un formulario de Google malicioso&nbsp;<a href="https://www.welivesecurity.com/2019/12/20/scam-wants-more-than-paypal-logins/" target="_blank" rel="noreferrer noopener">que se hacía pasar por PayPal</a>,&nbsp;<a href="https://www.welivesecurity.com/2019/01/02/netflix-scam-ftc-phishing-warning/" target="_blank" rel="noreferrer noopener">Netflix</a>&nbsp;o alguna otra de las grandes marcas. El formulario contenía detalles de un cargo falso que está a punto de aplicarse, a menos que el destinatario llame al número de teléfono facilitado.</p>



<p class="wp-block-paragraph"><strong>Phishing dirigido a universidades estadounidenses: </strong><a href="https://cloud.google.com/blog/topics/threat-intelligence/phishing-targeting-higher-education" target="_blank" rel="noreferrer noopener">Google detectó</a>&nbsp;el año pasado un aumento de los ataques contra el sector educativo estadounidense. Las víctimas recibieron correos electrónicos de phishing que contenían un enlace a un formulario de Google malicioso, ambos diseñados para parecer enviados por la universidad, con logotipos y referencias al nombre de la universidad. El objetivo final era obtener datos de acceso o financieros.</p>



<p class="wp-block-paragraph">El equipo de ESET asegura que <strong>la concientización es la base para mitigar el impacto de amenazas de ingeniería social de este tipo</strong>. Si se presta atención a la forma que tiene para intentar engañar a los usuarios, será más difícil tomar malas decisiones. Recomienda seriamente considerar:</p>



<ul class="wp-block-list">
<li><strong>Utilizar software de seguridad multicapa de un proveedor de confianza en computadoras y dispositivos móviles</strong>. Esto ayudará a garantizar que, incluso si se hace clic en un enlace malicioso, se bloquee la descarga del malware. Un buen software también detectará patrones sospechosos, incluso si el propio formulario de Google parece legítimo, además de escanear el ordenador o dispositivo periódicamente y mantener a salvo de cualquier cosa maliciosa.</li>



<li><strong>Mantenerse alerta ante posibles estafas de phishing</strong>. No fiarse de nada no solicitado que pida hacer clic en un enlace o llamar a un número urgentemente. En su lugar, ponerse en contacto con el remitente por los canales oficiales.</li>



<li><strong>Utilizar contraseñas fuertes y únicas para cada cuenta</strong>, almacenarlas en un gestor de contraseñas para recordarlas fácilmente. Y optar por activar la autenticación multifactor (MFA) para todas las cuentas, de esa forma aunque filtre u obtengan una contraseña, no podrán acceder a la cuenta. Lo mejor es una llave de seguridad basada en hardware o una aplicación de autenticación.</li>



<li><strong>Prestar atención</strong>: Google siempre muestra una advertencia en los formularios de Google: &#8220;Nunca envíes contraseñas a través de los formularios de Google&#8221;.</li>
</ul>



<p class="wp-block-paragraph"><em>“Si ocurre lo peor y crees que has sido víctima de un ataque a, o en, Google Forms, cambia tus contraseñas, realiza un escaneo de malware y pide a tu banco que congele las tarjetas (si has enviado los datos de la tarjeta). Activa el doble factor de autenticación en todas las cuentas, si aún no lo has hecho, y supervisa tus cuentas para detectar cualquier actividad inusual. Siempre se recomienda ser escéptico ante cualquier correo electrónico no solicitado que se reciba, aunque proceda de una empresa o marca de confianza”, </em>concluye Camilo Gutiérrez Amaya de ESET Latinoamérica.</p>



<p class="wp-block-paragraph">Para obtener más información, visite el sitio web de ESET:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Puro Vinotinto</p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en&nbsp;<strong><a href="https://news.google.com/publications/CAAqBwgKMKbvxAswyYrcAw?hl=es-419&amp;gl=VE&amp;ceid=VE:es-419" target="_blank" rel="noreferrer noopener">Google News</a></strong>&nbsp;y síguenos para obtener información precisa, interesante y estar al día con todo. También en&nbsp;<strong><a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener">X/Twitter</a></strong>&nbsp;e&nbsp;<strong><a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener">Instagram</a></strong>&nbsp;puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Llamadas y videollamadas llegarán a X</title>
		<link>https://purovinotinto.com/llamadas-y-videollamadas-llegaran-a-x/</link>
		
		<dc:creator><![CDATA[Gerardo Contreras]]></dc:creator>
		<pubDate>Thu, 21 Sep 2023 13:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Elon Musk]]></category>
		<category><![CDATA[innovación]]></category>
		<category><![CDATA[Llamadas]]></category>
		<category><![CDATA[Twitter 2.0]]></category>
		<category><![CDATA[videollamadas]]></category>
		<category><![CDATA[X]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=24021</guid>

					<description><![CDATA[Elon Musk destacó que estas llamadas y videollamadas estarían encriptadas, para que "los usuarios se puedan comunicar sin preocuparse por su privacidad"]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">La red social <strong>X</strong> (antigua Twitter) incorporará próximamente las <strong>llamadas </strong>y<strong> videollamadas</strong>, una novedad que la convertirá en una &#8220;agenda de direcciones global&#8221; y que no requerirá el número de teléfono del usuario.</p>



<p class="wp-block-paragraph">El dueño de X,<strong> Elon Musk</strong>, confirmó la llegada de las llamadas y videollamadas a X. Se trata de una función que el propio magnate ya anticipó en noviembre, cuando compartió sus planes sobre lo que entonces se conocía como<strong> Twitter 2.0</strong>.</p>



<p class="wp-block-paragraph">Las llamadas y videollamadas estarán disponibles en iOS y Android y en ordenadores Mac y Windows, y no requerirán el número de teléfono de los usuarios. La intención es que X se convierta en &#8220;la agenda de direcciones global efectiva&#8221;, como apuntó Musk en X.</p>



<p class="wp-block-paragraph">Musk destacó que estas llamadas y videollamadas estarían encriptadas, para que &#8220;los usuarios se puedan comunicar sin preocuparse por su privacidad&#8221;, y subrayó el sistema de la aplicación Signal, aunque esta última sí requiere compartir el número de teléfono para comenzar a utilizarse.</p>



<p class="wp-block-paragraph"><strong><em>De interés: <a href="https://purovinotinto.com/x-permitira-a-sus-suscriptores-premium-ocultar-sus-me-gusta/" target="_blank" rel="noreferrer noopener">X permitirá a sus suscriptores premium ocultar sus «me gusta»</a></em></strong></p>



<p class="wp-block-paragraph">Puro Vinotinto</p>



<p class="wp-block-paragraph">Con información de medios internacionales</p>



<p class="wp-block-paragraph">Fuente de imagen referencial: dpa</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en <strong><a href="https://news.google.com/publications/CAAqBwgKMKbvxAswyYrcAw?hl=es-419&amp;gl=VE&amp;ceid=VE:es-419" target="_blank" rel="noreferrer noopener">Google News</a></strong> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <strong><a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener">Twitter</a></strong> e <strong><a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener">Instagram</a></strong> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
