<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mario Micucci &#8211; Puro Vinotinto</title>
	<atom:link href="https://purovinotinto.com/etiqueta/mario-micucci/feed/" rel="self" type="application/rss+xml" />
	<link>https://purovinotinto.com</link>
	<description>Otro sitio realizado con WordPress</description>
	<lastBuildDate>Sat, 22 Aug 2026 16:44:53 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://purovinotinto.com/wp-content/uploads/2022/04/favicon-pv.png</url>
	<title>Mario Micucci &#8211; Puro Vinotinto</title>
	<link>https://purovinotinto.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Quishing: peligros y protección ante uso de los códigos QR en el ámbito laboral</title>
		<link>https://purovinotinto.com/quishing-peligros-y-proteccion-ante-uso-de-los-codigos-qr-en-el-ambito-laboral/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sat, 22 Aug 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[cómo protegernos]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[entornos corporativos]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[herramientas]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[Quishing]]></category>
		<category><![CDATA[riesgos del uso de códigos QR]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=56772</guid>

					<description><![CDATA[El uso extendido de códigos QR en la cotidianidad dio paso al quishing, una modalidad de ciberataque que evade los controles de seguridad tradicionales en las empresas y busca comprometer credenciales e información confidencial ]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; Cuanto más familiar resulta algo, más probable es que se deje de cuestionarlo. En ciberseguridad, esa complacencia puede ser especialmente peligrosa. Es el caso de los <strong>códigos QR</strong>, que se han vuelto algo habitual en menús, postes de alumbrado y parquímetros, y también en correos electrónicos durante los últimos años. En este sentido, <a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener"><strong>ESET</strong></a>, empresa líder en detección proactiva de amenazas, advierte sobre el crecimiento del <em>quishing</em> (<strong>phishing basado en códigos QR</strong>) y como representa una forma de ocultar enlaces maliciosos, evadir algunos filtros de seguridad corporativos tradicionales y los riesgos de que la interacción pase de una computadora corporativa a un teléfono personal con menos controles de seguridad.</p>



<p class="wp-block-paragraph">Un código QR es un código de barras bidimensional, abreviatura de <em>Quick Response</em> (respuesta rápida), capaz de codificar URL, datos de pago, información de contacto y otros, permitiendo a los usuarios acceder rápidamente a un sitio web, una aplicación u otro recurso digital. Según ESET, estos resultan atractivos para los actores de amenazas debido a uso habitual y generalizado, así como a que se integran fácilmente en las campañas de phishing: basta con reemplazar ese enlace o archivo adjunto malicioso por un código QR, y a que pueden generarse en segundos.</p>



<p class="wp-block-paragraph">Una de las principales ventajas para el atacante es la capacidad de ocultar el destino del enlace. El destino está codificado en un patrón visual y no se muestra como texto legible, lo que esconde las URL maliciosas y evita que algunos filtros tradicionales de correo electrónico puedan extraerlas e inspeccionarlas. En ocasiones se ocultan aún más al incrustarlas en archivos adjuntos PDF o JPEG. Esto aumenta las probabilidades de que lleguen a las bandejas de entrada de sus empleados. Y cuando lo hacen, el personal puede tener dificultades para distinguir un mensaje legítimo de uno malicioso. Normalmente hay poco texto para analizar en busca de errores ortográficos o gramaticales. Y como el enlace está codificado en un patrón visual, resulta invisible para el ojo humano.</p>



<p class="wp-block-paragraph"><em>&#8220;Los códigos QR se volvieron un elemento habitual en nuestra rutina diaria, lo que genera una falsa sensación de confianza. El cibercrimen aprovecha que el usuario no puede verificar visualmente la URL completa antes de avanzar hacia el sitio web. Lo más importante es que un solo escaneo sin precaución puede generar un acceso no autorizado a un entorno corporativo relativamente bien protegido, a un dispositivo móvil potencialmente no gestionado, eludiendo así los controles de seguridad corporativos.&#8221;</em>, menciona <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">Según el <a href="https://web-assets.esetstatic.com/wls/en/papers/threat-reports/eset-threat-report-h12026.pdf#page=14" target="_blank" rel="noopener">ESET Threat Report H1 2026</a>, <strong>los códigos QR maliciosos estaban presentes en el 11% de todos los correos electrónicos de phishing detectados durante la primera mitad de 2026</strong>. “ESET rastrea los correos electrónicos de quishing bajo el nombre de detección <em>QRCode/Phishing</em>. Esta detección está diseñada para identificar códigos QR en la gran mayoría de los tipos de archivo y decodificar las URL que contienen. Las URL extraídas son analizadas mediante los motores antiphishing, antimalware y antispam de ESET; cualquier URL dañina es bloqueada y los correos electrónicos asociados son marcados o eliminados”, <strong>señala el informe</strong>.</p>



<p class="wp-block-paragraph">Para reducir significativamente el riesgo de phishing con códigos QR en una organización, es necesario <strong>alcanzar una combinación equilibrada de capacitación, procesos y tecnología</strong>. </p>



<h3 class="wp-block-heading"><em>Puntos clave a tener en cuenta</em></h3>



<ul class="wp-block-list">
<li>Comenzar por las personas: Incluir el quishing en los programas de concientización sobre seguridad y en los ejercicios de simulación. Promover que los empleados eviten escanear códigos QR presentes en correos electrónicos no solicitados y que reporten cualquier mensaje sospechoso. Si creen que el mensaje proviene de una fuente confiable, deben verificarlo directamente con el remitente utilizando datos de contacto obtenidos por una vía distinta al correo recibido.</li>
</ul>



<ul class="wp-block-list">
<li>Considerar los controles técnicos, incluida una solución de seguridad de correo electrónico de un proveedor confiable: &nbsp;Para minimizar el riesgo de que los mensajes de quishing lleguen a las bandejas de entrada, incorporar también una solución de seguridad móvil en los dispositivos de los empleados para bloquear el acceso a sitios maliciosos y otras amenazas. Asimismo, exigir autenticación multifactor resistente al phishing (phishing-resistant MFA) para todas las cuentas sensibles, de modo que, incluso si los usuarios son engañados, los adversarios no puedan obtener acceso a los sistemas corporativos. Las herramientas de administración de dispositivos móviles (<em>MDM</em>) pueden ayudar a garantizar que todos los dispositivos estén protegidos de acuerdo con las políticas de la empresa.</li>
</ul>



<ul class="wp-block-list">
<li>Reducir la superficie de ataque: aplicar el principio de mínimo privilegio y el acceso <em>just in time</em>. Mantener actualizados todos los sistemas operativos móviles y el software corporativo, incluidas las herramientas de seguridad. Además, realizar una supervisión continua para detectar actividades sospechosas y poner a prueba los planes de respuesta a incidentes para estar preparados ante el peor escenario.</li>
</ul>



<p class="wp-block-paragraph"><em>“Los códigos QR han pasado de ser una novedad a convertirse en una herramienta habitual en los entornos corporativos. Y lo mismo ha sucedido con el quishing. La familiaridad no tiene por qué generar complacencia. Así como los empleados se han acostumbrado a desconfiar del phishing tradicional por correo electrónico y SMS, también pueden ser capacitados para identificar las señales de advertencia de un posible intento de quishing. Cuando se combina con capacitación y concientización, la familiaridad también puede contribuir a fortalecer la seguridad.”,</em> concluye Micucci de ESET.</p>



<p class="wp-block-paragraph">Para conocer más sobre las&nbsp;<strong>soluciones de ESET</strong>&nbsp;puede ingresar a:&nbsp;<a href="https://www.eset.com/latam/empresas/protect-platform/" target="_blank" rel="noopener">https://www.eset.com/latam/empresas/protect-platform/</a>&nbsp;y/o simplemente&nbsp;<a href="https://www.eset.com/latam/" target="_blank" rel="noopener">https://www.eset.com/latam/</a></p>



<p class="wp-block-paragraph">ESET invita a profundizar sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener datos útilies preventivos y de servicios o productos está igualmente disponible en Venezuela:&nbsp;<strong><a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a></strong>, y sus redes sociales&nbsp;<strong>@eset_ve</strong>. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>



<p class="wp-block-paragraph"><em>Con información e imagen referencial cortesía de ESET y Comstat Rowland</em></p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa</em>. Haz <a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>Puro Vinotinto</strong>. Encuéntranos también en <a href="https://twitter.com/modovinotinto" target="_blank" rel="noopener"><strong>X/Twitter</strong></a> e <a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noopener"><strong>Instagram</strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Imágenes falsas: el riesgo de confiar en capturas y pruebas digitales</title>
		<link>https://purovinotinto.com/imagenes-falsas-el-riesgo-de-confiar-en-capturas-y-pruebas-digitales/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sun, 16 Aug 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[Capturas de pantalla falsas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[estafador sentimental]]></category>
		<category><![CDATA[falsificaciones]]></category>
		<category><![CDATA[forma débil de evidencia admisible]]></category>
		<category><![CDATA[IA generativa y otras herramientas]]></category>
		<category><![CDATA[imágenes de supuestas reseñas positivas de clientes]]></category>
		<category><![CDATA[inversiones en criptomonedas]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=56466</guid>

					<description><![CDATA[ESET advierte que las capturas de pantalla pueden ayudar a documentar pagos, reservas o conversaciones, pero cada vez son menos fiables como evidencia y más fáciles de falsificar]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; Lo que hoy muchos consideran un comprobante o prueba puede ser muy diferente de lo que era hace apenas unos años. Las capturas de pantalla, que suelen utilizarse como registro práctico de un pago, un mensaje o una conversación en línea, son difíciles de aceptar sin cuestionamientos.</p>



<p class="wp-block-paragraph">Aunque desde <strong><a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noreferrer noopener">ESET</a></strong>, compañía líder en <strong>detección proactiva de amenazas</strong>, alertan que estas siempre han podido manipularse y que ahora la <strong>IA generativa y otras herramientas</strong> disponibles han hecho que crear falsificaciones convincentes sea más rápido y sencillo que nunca.</p>



<p class="wp-block-paragraph"><em>“Una captura de pantalla puede parecer convincente, pero eso no significa necesariamente que el pago, la reserva o la conversación sean auténticos. Esta realidad representa una mala noticia para los consumidores, que ya enfrentan un aumento masivo del fraude digital, y también para las organizaciones expuestas a riesgos financieros, regulatorios y reputacionales. A medida que las evidencias digitales se vuelven más fáciles de falsificar, tanto las personas como las empresas deben replantearse qué aceptan como comprobación”, </em>advierte <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">La captura de pantalla no es más que una imagen de algo que apareció allí, en una pantalla. Puede aportar contexto útil, pero no proporciona información confiable acerca de quién la creó ni de si la transacción o conversación subyacente es auténtica. Puede haber sido recortada, editada o modificada de otras maneras, o incluso generada completamente desde cero mediante alguna de las numerosas herramientas disponibles en el mercado. Se trata de una <strong><a href="https://www.linkedin.com/pulse/why-screenshots-arent-always-evidence-natalie-kinsale-sjzve/" target="_blank" rel="noreferrer noopener">forma débil de evidencia admisible</a>&nbsp;desde el punto de vista legal</strong>. Por sí solas, las capturas de pantalla no tienen el mismo valor probatorio que los registros originales, los identificadores de transacciones, los registros de sistemas o la información obtenida directamente de la plataforma o servicio involucrado. De manera que, las capturas de pantalla son una herramienta accesible y eficaz para que los estafadores engañen a sus víctimas. Algunos ejemplos son:</p>



<ul class="wp-block-list">
<li><strong>Al vender algún artículo en <em>marketplace</em></strong>. El comprador envía una captura de pantalla que aparentemente muestra una transferencia exitosa desde una aplicación de pagos o banca en línea. Al confiar, se envía el producto. Luego se descubre que la captura era falsa y nunca se recibe el dinero.</li>



<li><strong>Un comprador envía una captura que muestra que los fondos solo se liberarán si se paga un cargo adicional para actualizar una cuenta o acceder a algún servicio similar</strong>. Todo es falso y el estafador se queda con ese dinero extra.</li>



<li>Un&nbsp;<strong><a href="https://www.welivesecurity.com/en/scams/online-dating-scams-avoid-getting-caught-bad-romance/" target="_blank" rel="noreferrer noopener">estafador sentimental</a></strong> inventa <strong>excusas para no verse en persona</strong>, envía capturas de pantalla de vuelos reservados que se cancelan misteriosamente, por ejemplo. Los estafadores románticos también pueden utilizar capturas de pantalla para convencer de que se les envíe dinero para supuestos tratamientos médicos de emergencia o para cubrir tarifas de visa necesarias para las visitas. Si luego se exige la devolución del dinero, envían una captura falsa como &#8220;prueba&#8221; de que realizaron el reembolso.</li>



<li>Si se forma parte de un grupo de WhatsApp sobre&nbsp;<a href="https://www.welivesecurity.com/en/cybersecurity/crypto-soaring-threats-how-keep-wallet-safe/" target="_blank" rel="noreferrer noopener"><strong>inversiones en criptomonedas</strong></a>. Algunos &#8220;miembros&#8221; comparten capturas de pantalla que aparentemente demuestran que el valor de sus inversiones se está disparando. Sin embargo, <strong>ni las ganancias ni las cuentas mostradas existen realmente</strong>.</li>



<li>Sin intención se puede ingresar en un sitio fraudulento de comercio electrónico, lleno de <strong>imágenes de supuestas reseñas positivas de clientes</strong> que pretenden demostrar su legitimidad.</li>



<li><strong>Se recibe un código para restablecer una contraseña y luego un mensaje de texto</strong>, quizá de alguien que suplanta la identidad de un amigo, pidiendo que se le envíe una captura de pantalla del código. Esto puede permitir que los ciberdelincuentes accedan a la cuenta.</li>
</ul>


<div class="wp-block-image wp-image-359740 size-full">
<figure class="aligncenter"><img decoding="async" src="https://doblellave.com/wp-content/uploads/2026/08/Para-acompanar-el-cuerpo-de-texto.jpg" alt="Para acompanar el cuerpo de" class="wp-image-359740" title="Imágenes falsas: el riesgo de confiar en capturas y pruebas digitales 1"><figcaption class="wp-element-caption">Imagen referencial: Captura de pantalla falsa (Fuente: Reddit)</figcaption></figure>
</div>


<p class="wp-block-paragraph">Desde la <strong>perspectiva empresarial</strong>, los equipos internos y los que interactúan con clientes suelen recibir capturas de pantalla como evidencia. Por ejemplo, un cliente puede presentar una captura como &#8220;prueba&#8221; de que pagó por un producto o servicio, pero no lo recibió, reclamar productos de reemplazo, créditos en cuenta o reembolsos a los que la persona no tiene derecho. Esto puede incrementar significativamente los costos asociados a contracargos o reclamos. También puede consumir tiempo de los empleados encargados de investigar el caso, generando costos operativos adicionales.</p>



<p class="wp-block-paragraph"><em>“Incluso cuando estos intentos no prosperan, consumen tiempo y recursos. Los equipos de soporte, prevención de fraude y pagos pueden verse obligados a revisar historiales de cuenta, registros de transacciones e información de entrega para determinar qué ocurrió realmente”, </em>destaca Micucci<em>.</em></p>



<p class="wp-block-paragraph"><strong>En algunos casos, las consecuencias pueden ser aún más graves</strong>. Un empleado podría recibir una captura de pantalla que aparenta mostrar una aprobación de un directivo y utilizarla para justificar un pago urgente o la divulgación de información sensible. <strong>Conversaciones manipuladas también podrían presentarse en reclamos laborales, solicitudes de recuperación de cuentas u otras investigaciones</strong>. Si se utilizan durante procesos de incorporación de clientes en industrias altamente reguladas, como los servicios financieros, podrían incluso generar problemas legales y regulatorios.</p>



<h4 class="wp-block-heading"><em>Desde ESET comparten algunos consejos para los usuarios, y así evitar caer en estafas</em></h4>



<p class="wp-block-paragraph">Si se compran o venden productos en un marketplace, nunca confiar en una captura de pantalla como evidencia de que un artículo fue enviado o de que un pago fue realizado, ni para verificar cualquier otra afirmación. Comprobar siempre la información directamente en el <em>marketplace</em>, servicio de pagos o cuenta bancaria correspondiente, utilizando la aplicación o el sitio web oficial, y no un enlace proporcionado por otra persona.</p>



<p class="wp-block-paragraph"><strong>Si se participa en una disputa, una captura de pantalla puede servir como respaldo. Pero siempre debe acompañarse de evidencia concluyente, como números de referencia de transacciones o correos electrónicos originales que respalden tu caso</strong>.</p>



<p class="wp-block-paragraph">El mismo principio se aplica a reservas, reembolsos y facturas. Una captura de pantalla muestra únicamente lo que el remitente quiere que se vea. La confirmación debe provenir de la organización que supuestamente emitió ese registro. Comunicarse con ella a través de un número de teléfono, aplicación o sitio web obtenido de manera independiente.</p>



<p class="wp-block-paragraph">En cuanto a las empresas, ESET subraya que <strong>es momento de revisar y fortalecer los procesos de verificación</strong>. Algunas medidas posibles incluyen:</p>



<ul class="wp-block-list">
<li><strong>Comparar las capturas de pantalla con los registros de los sistemas de origen</strong> para verificar cuándo una cuenta realizó, o intentó realizar, una acción específica.</li>



<li><strong>Exigir a empleados o clientes que proporcionen correos electrónicos u otros mensajes originales que puedan verificarse</strong>, en lugar de simples capturas de pantalla.</li>



<li><strong>Considerar los metadatos y las herramientas automatizadas de análisis de imágenes como indicios de investigación, y no como pruebas definitivas</strong> de autenticidad o falsificación.</li>



<li>Mejorar la integración con sistemas de terceros, por ejemplo mediante API, para obtener registros financieros y otros datos directamente desde fuentes confiables.</li>



<li><strong>Capacitar a los equipos de atención al cliente, recursos humanos y otras áreas relevantes para que comprendan estas limitaciones y eviten tomar decisiones irreversibles</strong>, como emitir un reembolso, basándose únicamente en una captura de pantalla.</li>



<li><strong>Comunicar claramente las políticas de verificación a los clientes para reducir el tiempo dedicado a la gestión de disputas</strong>.</li>
</ul>



<p class="wp-block-paragraph"><em><strong>“Nada de esto significa que las capturas de pantalla sean inútiles. Siguen siendo una forma práctica de mostrar un mensaje de error, documentar lo que apareció en una pantalla o brindar a los investigadores un punto de partida. Pero deberían considerarse material complementario y no una fuente definitiva de verdad</strong>. Una captura de pantalla convincente puede indicar dónde buscar. La confirmación debe provenir de un sistema o canal que el remitente no pueda controlar”, </em>concluye Micucci de ESET.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comó protegerse de las ciberamenazas: las pymes deben aplicar lo esencial</title>
		<link>https://purovinotinto.com/como-protegerse-de-las-ciberamenazas-las-pymes-deben-aplicar-lo-esencial/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sun, 02 Aug 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[empezar por lo esencial para resguardarse]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[pequeñas y medianas empresas]]></category>
		<category><![CDATA[pymes ante las ciberamenazas]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=56091</guid>

					<description><![CDATA[Las mejores prácticas siguen siendo efectivas para elevar la seguridad. El punto de falla en muchos casos no es complejo sino la desatención de asuntos básicos]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; La <strong>IA</strong> está optimizando y transformando las herramientas de los <strong>ciberdelincuentes</strong>, al ayudarlos a redactar señuelos más convincentes, escalar campañas de ingeniería social y acelerar las tareas de reconocimiento. Las organizaciones hacen bien en prestar atención a esta tendencia, debido a que las brechas de seguridad ya existentes son una prueba urgente de la necesidad de preparación cibernética.</p>



<p class="wp-block-paragraph"><strong><a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noreferrer noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, asegura que los primeros puntos de falla siguen siendo familiares y suelen involucrar: un enlace de phishing en el que un empleado hace clic o una vulnerabilidad que no se ha corregido a tiempo. A diferencia del malware verdaderamente impulsado por IA (que sigue siendo poco frecuente), estos continúan siendo algunos de los más importantes para las empresas que buscan mejorar su nivel de preparación.</p>



<p class="wp-block-paragraph"><em>“Afortunadamente las amenazas que siguen provocando la mayoría de los incidentes también cuentan con medidas de mitigación probadas que pueden ayudar a mantener segura a su empresa”, </em>menciona <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">Según el&nbsp;<a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noreferrer noopener">ESET SMB Cyber Readiness Index 2026</a>, <strong>el “malware impulsado por IA” es señalado como la principal preocupación de las pymes a nivel global para el próximo año</strong>. En Norteamérica, la cifra es incluso mayor (33 %). Sin embargo, si se entiende este concepto como malware que utiliza IA de forma automatizada y en tiempo real, se trata más de un tema para la comunidad investigadora que para los profesionales de la ciberseguridad.</p>



<p class="wp-block-paragraph">ESET descubrió el primer ejemplo de&nbsp;<a href="https://www.welivesecurity.com/es/investigaciones/eset-research-descubre-el-primer-ransomware-basado-ia/" target="_blank" rel="noreferrer noopener">Ransomware escrito por IA en 2025</a> y sostiene que incluso en ese caso, es probable que se haya tratado de una prueba de concepto (PoC). Por otro lado,&nbsp;<a href="https://www.welivesecurity.com/es/investigaciones/promptspy-novedoso-malware-android-usa-ia-generativa-apunta-argentina/" target="_blank" rel="noreferrer noopener"><strong>PromptSpy</strong></a><strong>, descubierto por ESET a principios de este año, fue el primer malware conocido para Android que utilizó IA generativa (GenAI) dentro de su flujo de ejecución para lograr persistencia</strong>.</p>



<p class="wp-block-paragraph"><em>“Los investigadores de amenazas han realizado relativamente pocos descubrimientos similares, si es que ha habido alguno. Asimismo, el servicio MDR de ESET no cuenta con evidencia de incidentes en los que la IA generativa haya desempeñado un papel significativo. Los actores de amenazas sí se benefician del apoyo de la IA, pero pocos están implementando esta tecnología en tiempo real para tareas verdaderamente automatizadas.”, </em>agrega en su explicación el investigador de ESET<em>.</em></p>



<p class="wp-block-paragraph">Según ESET, un enfoque más rentable para los líderes de pymes sería prestar mayor atención a las causas reales de los incidentes. <strong>En muchas pymes, el primer punto de falla sigue siendo mucho más familiar: un mensaje de phishing que logra su objetivo, una vulnerabilidad sin corregir, una alerta que nadie ve o una contraseña que nunca debió reutilizarse</strong>. No son los riesgos más llamativos de la ciberseguridad, pero continúan siendo algunos de los más importantes para las empresas que buscan mejorar su nivel de <strong>preparación y protección</strong>.</p>



<h3 class="wp-block-heading"><em>Amenazas principales y riesgos en las pequeñas empresas</em></h3>



<ul class="wp-block-list">
<li><strong>Phishing (26 %):</strong> La telemetría de ESET revela que el phishing fue la amenaza más detectada durante la segunda mitad de 2025 (30.8%), y los volúmenes continúan aumentando. La ingeniería social siempre ha sido una táctica predilecta de los actores de amenazas, y tanto los mensajes de phishing por SMS (smishing) como las llamadas telefónicas fraudulentas (vishing) están ganando popularidad. La tecnología puede desempeñar un papel importante en la defensa, pero la capacitación y concientización del personal también son fundamentales, y suelen ser más difíciles de implementar correctamente.</li>



<li><strong>Vulnerabilidades de seguridad sin parchear (23 %): </strong>Incluso las organizaciones más pequeñas pueden operar una amplia variedad de software, y no todo puede mantenerse actualizado simplemente activando las actualizaciones automáticas. Comprender qué sistemas están en funcionamiento y qué datos y activos críticos podrían estar expuestos es el primer desafío. El enorme volumen y la frecuencia con que hoy se descubren nuevas vulnerabilidades, sumados a la limitada experiencia disponible para probar e implementar actualizaciones críticas, también pueden representar obstáculos importantes.</li>



<li><strong>Falta de supervisión de la seguridad (22 %):&nbsp;</strong>Puede que disponga de numerosas herramientas de seguridad, pero ¿cuenta con un único lugar centralizado para recopilar, correlacionar y destacar alertas? Un monitoreo eficaz es fundamental para acelerar la detección y respuesta ante amenazas. Sin embargo, incluso las empresas que ya cuentan con sistemas de monitoreo pueden verse desbordadas por la cantidad de alertas, lo que dificulta distinguir entre falsos positivos y amenazas reales.</li>



<li><strong>Contraseñas débiles (20 %):&nbsp;</strong>Un desafío de seguridad tan antiguo como la propia informática. A pesar de los avances del sector hacia la autenticación multifactor (MFA) resistente al phishing y el uso de&nbsp;<a href="https://www.welivesecurity.com/2023/06/20/passwords-out-passkeys-in-ready-make-switch/" target="_blank" rel="noopener">passkeys</a>, muchas organizaciones siguen dependiendo de contraseñas estáticas para proteger sus activos más importantes. Además, los empleados suelen&nbsp;<a href="https://www.welivesecurity.com/es/contrasenas/ataque-credential-stuffing-riesgos-de-reutilizar/" target="_blank" rel="noopener">reutilizarlas</a>, lo que incrementa el riesgo de compromisos de seguridad. <strong>Crear una política sólida de contraseñas es el primer paso; hacerla cumplir es el siguiente</strong>.</li>
</ul>


<div class="wp-block-image wp-image-359123 size-full">
<figure class="aligncenter is-resized"><img decoding="async" src="https://doblellave.com/wp-content/uploads/2026/08/Imagen-referencial-complementaria.png" alt="Imagen referencial complementaria" class="wp-image-359123" style="width:1055px;height:auto" title="Comó protegerse de las ciberamenazas: las pymes deben aplicar lo esencial 2"><figcaption class="wp-element-caption">Tendencia en la detección de correos electrónicos maliciosos en 2025 (fuente: ESET Threat Report H2 2025)</figcaption></figure>
</div>


<p class="wp-block-paragraph">Entre las soluciones probadas y contrastadas para las amenazas comunes, desde ESET mencionan que la clave está en reconocer que muchos de los riesgos anteriores se ven agravados por la IA, en lugar de que esta tecnología esté creando amenazas completamente nuevas. Por ejemplo, los atacantes están utilizando IA para:</p>



<ul class="wp-block-list">
<li>Mejorar la calidad de los mensajes de phishing (incluido el uso de deepfakes) y escalar y gestionar campañas.</li>



<li>Reducir el tiempo necesario para explotar vulnerabilidades al identificar y convertir rápidamente nuevas fallas en herramientas de ataque.</li>



<li>Analizar grandes volúmenes de datos para identificar contraseñas de uso frecuente.</li>



<li>Realizar tareas de reconocimiento sobre los objetivos para determinar rutas de ataque con mayor rapidez.</li>
</ul>



<p class="wp-block-paragraph">También puede reducir el tiempo disponible para que las empresas respondan. Si los ciberdelincuentes logran identificar sistemas vulnerables más rápidamente, desarrollar código de explotación con mayor facilidad o automatizar parte de sus procesos, la ventana entre la divulgación de una vulnerabilidad, su explotación y el ataque efectivo podría estrecharse aún más. Para una pyme que ya enfrenta dificultades con el inventario de activos y la priorización de parches, esto es especialmente relevante. Una de las principales lecciones es que aumenta el costo de descuidar los fundamentos.</p>



<p class="wp-block-paragraph"><em>“La buena noticia es que las mejores prácticas siguen siendo efectivas para mejorar la postura de seguridad. La gestión de vulnerabilidades y parches es un buen punto de partida. Analizar de forma continua los sistemas operativos y las aplicaciones en busca de CVE conocidas para identificar exposiciones y luego implementar actualizaciones automáticamente según las políticas y el nivel de riesgo.”, </em>recomienda Micucci.</p>



<p class="wp-block-paragraph">La&nbsp;<a href="https://www.welivesecurity.com/en/business-security/phishing-privileges-passwords-identity-cybersecurity-posture/" target="_blank" rel="noreferrer noopener">seguridad de las identidades</a>&nbsp;es cada vez más crítica.&nbsp;<a href="https://www.welivesecurity.com/2023/04/11/10-things-look-buying-password-manager/" target="_blank" rel="noreferrer noopener">Los gestores de contraseñas</a>&nbsp;pueden generar y almacenar credenciales sólidas y únicas para los empleados, pero <strong>la autenticación multifactor (MFA) es hoy una línea de defensa imprescindible</strong>. Utilizar herramientas de gestión de cuentas privilegiadas (PAM) para reducir la superficie de ataque y proteger las cuentas de mayor riesgo.</p>



<p class="wp-block-paragraph">Abordar la escasez de personal especializado en seguridad y mejorar el monitoreo mediante la externalización de la detección y respuesta a un proveedor de confianza. Utilizar un servicio&nbsp;<a href="https://www.welivesecurity.com/en/business-security/preventing-business-disruption-building-cyber-resilience-mdr/" target="_blank" rel="noreferrer noopener">de detección y respuesta gestionadas</a>&nbsp;(MDR) también puede reducir la complejidad y los desafíos de integración que un 21% de las pymes identifica como su principal barrera para mejorar la postura de seguridad.</p>



<p class="wp-block-paragraph"><em>“En definitiva, <strong>ninguna organización es demasiado pequeña para convertirse en objetivo de un ataque</strong>, por lo que adoptar un enfoque proactivo de la ciberseguridad es esencial. Una verdadera preparación cibernética implica la capacidad de <strong>prevenir, detectar y responder a las amenazas</strong>, un hito fundamental en el camino hacia la resiliencia empresarial. Y puede alcanzarse mucho más rápido si se tiene una visión realista de las amenazas que enfrenta la organización. No las que generan los titulares más impactantes, sino aquellas que están causando daños reales.”, concluye Mario Micucci de ESET Latinoamérica.</em></p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Claude AI es seguro? Conociendo más antes de usar la herramienta</title>
		<link>https://purovinotinto.com/claude-ai-es-seguro-conociendo-mas-antes-de-usar-la-herramienta/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Wed, 22 Jul 2026 12:15:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[Anthropic]]></category>
		<category><![CDATA[asistente de inteligencia artificial]]></category>
		<category><![CDATA[certificaciones]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[ex empleados de OpenAI]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=55842</guid>

					<description><![CDATA[ESET analiza cómo Anthropic trata los datos de quienes usan Claude y cuáles son las certificaciones de seguridad que mantiene la empresa]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; <strong>Anthropic</strong>, la empresa responsable de <strong>Claude</strong>, reportó en febrero de 2026 un nivel de ingresos proyectados anualizados superior a los 14.000 millones de dólares.</p>



<p class="wp-block-paragraph">Cada vez que alguien escribe una pregunta o interactúa con <em>Claude</em>, inicia un flujo de datos que pasa por servidores específicos, políticas de retención y normas de privacidad.</p>



<p class="wp-block-paragraph"><strong><a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, sostiene que el rápido crecimiento no es sinónimo de seguridad garantizada y advierte que entender cómo funciona este flujo es el primer paso para utilizar la herramienta sin renunciar a la protección de la información personal o corporativa. Además, comenta las principales novedades de su uso, el tratamiento de datos de los usuarios por parte de <em>Anthropic</em> y las certificaciones de seguridad de la empresa.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Claude es el asistente de inteligencia artificial desarrollado por&nbsp;<a href="https://www.anthropic.com/" target="_blank" rel="noreferrer noopener">Anthropic</a>, una <strong>empresa de investigación y seguridad en IA fundada en 2021 por antiguos empleados de OpenAI</strong>. La herramienta funciona como un chatbot capaz de responder preguntas, escribir textos, analizar documentos, programar e incluso <strong>realizar tareas más complejas de forma autónoma dentro de flujos de trabajo automatizados</strong>, dependiendo del plan y la versión utilizada. Puede accederse a través de la web oficial, aplicaciones móviles o integrado con otras herramientas de trabajo mediante conectores y la API, utilizada principalmente por empresas y desarrolladores.</p>



<p class="wp-block-paragraph">Una de las diferencias que destaca Anthropic es la llamada &#8220;IA Constitucional&#8221;, un enfoque de entrenamiento que utiliza un <strong>conjunto de principios éticos definidos</strong> para guiar el comportamiento del modelo, en lugar de depender únicamente de la retroalimentación humana directa. En la práctica, esto significa que <strong>la seguridad se trata como parte del desarrollo del modelo, en lugar de como una capa añadida posteriormente</strong>. La propia Anthropic supervisa cómo se utiliza Claude en la práctica, a través de un estudio en curso llamado&nbsp;<a href="https://www.anthropic.com/research/economic-index-march-2026-report" target="_blank" rel="noreferrer noopener">Índice Económico Antrópico</a>, &nbsp;para entender a qué tipo de tarea recurre más la gente, las personas, a la IA.</p>



<p class="wp-block-paragraph">Cuando se envía un mensaje a Claude, este no viaja sin protección por internet. Anthropic implementa capas de seguridad que comienzan con el transporte de datos y llegan hasta el almacenamiento en servidores. La comunicación entre un navegador o aplicación y los servidores de Anthropic está cifrada según los estándares de seguridad del sector, lo que significa que dificulta que un tercero intercepte o lea las conversaciones mientras viajan por la red. Dentro de los servidores de Anthropic&nbsp;<a href="https://code.claude.com/docs/en/security" target="_blank" rel="noreferrer noopener">existen controles de acceso </a>basados en&nbsp;roles, es decir, no todos los empleados de la empresa pueden acceder a los datos de los usuarios, lo que está restringido a equipos específicos que necesitan gestionar la infraestructura.</p>



<p class="wp-block-paragraph">Las certificaciones son la forma más objetiva de demostrar que una empresa realmente sigue <strong>buenas prácticas de seguridad</strong>.</p>



<h3 class="wp-block-heading"><em>Tres certificaciones principales</em></h3>



<ul class="wp-block-list">
<li><a href="https://privacy.claude.com/en/articles/10015870-what-certifications-has-anthropic-obtained" target="_blank" rel="noreferrer noopener">La certificación SOC 2 Tipo II</a> significa que auditores independientes externos examinaron los controles de seguridad de Anthropic durante meses y confirmaron que todo funcionaba correctamente en la práctica. Esto indica que se trata de una evaluación en curso, con controles definidos en las políticas de seguridad que funcionaron de manera consistente durante el período auditado.</li>



<li><a href="https://privacy.claude.com/en/articles/10015870-what-certifications-has-anthropic-obtained" target="_blank" rel="noreferrer noopener">ISO 27001</a>, norma internacional para la gestión de la seguridad de la información. Es reconocida globalmente y a menudo requerida por grandes empresas europeas y multinacionales al evaluar proveedores de tecnología. Cubre aspectos que van desde la política de contraseñas hasta los planes de respuesta a incidentes de seguridad.</li>



<li><a href="https://privacy.claude.com/en/articles/10015870-what-certifications-has-anthropic-obtained" target="_blank" rel="noreferrer noopener">La ISO 42001</a> es más reciente y específica para sistemas de IA. Evalúa cómo Anthropic gestiona los riesgos relacionados con la <strong>inteligencia artificial</strong>, incluyendo los procesos para el desarrollo, supervisión y uso responsable de los modelos, así como la monitorización de posibles conductas dañinas.</li>
</ul>



<p class="wp-block-paragraph">Para las empresas que necesitan un cumplimiento aún más estricto, Anthropic ofrece&nbsp;<a href="https://trust.anthropic.com/" target="_blank" rel="noreferrer noopener">contratos específicos para casos de uso sensibles</a>, como aquellos relacionados con datos de salud o cumplimiento normativo. En estas situaciones, se puede negociar la retención de datos, el acceso e incluso la ubicación de los servidores.</p>



<p class="wp-block-paragraph">“<em>Vale la pena aclarar que estas certificaciones aseguran que la infraestructura, los controles de acceso y los procesos de seguridad de Anthropic estén en orden. No significan que Claude nunca cometa errores, ni que sus respuestas siempre sean precisas o seguras. Significan que la empresa sigue buenas prácticas para proteger los datos que envías, y que esta protección es auditada regularmente por terceros</em>.”, comenta <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET</strong>.</p>



<p class="wp-block-paragraph">Las conversaciones con Claude se almacenan en los servidores de Anthropic, con dos propósitos inmediatos: permitir acceder al historial en diferentes dispositivos y mantener el contexto dentro de la misma conversación. Además, para los usuarios de las versiones gratuitas y de pago de Claude (Gratis, Pro, Max),&nbsp;<a href="https://www.anthropic.com/news/updates-to-our-consumer-terms" target="_blank" rel="noopener">Anthropic da la opción de permitir que las conversaciones se utilicen para entrenar y mejorar futuros modelos de IA</a>. Si se lo permite, la empresa puede conservar los datos hasta durante cinco años. Si se rechaza, las conversaciones se eliminan automáticamente después de 30 días.</p>



<p class="wp-block-paragraph">Para quienes usan a Claude en el trabajo, si la empresa paga por la API o usa el modo Enterprise, <a href="https://www.anthropic.com/news/updates-to-our-consumer-terms" target="_blank" rel="noreferrer noopener">los datos nunca se usarían por defecto para entrenar ningún modelo</a>. Esta es una de las razones por las que muchas empresas migran a cuentas de pago o a través de API. Los datos se procesan, pero no son absorbidos por el sistema de aprendizaje de IA. Por lo que un empleado que utilice Claude Free o Pro en su cuenta personal está sujeto a las políticas de consumo. Un desarrollador que utiliza la API empresarial está protegido por políticas empresariales.</p>



<p class="wp-block-paragraph">Para quienes usan Claude en América Latina, existe una&nbsp;<a href="https://fpf.org/wp-content/uploads/2024/05/Final-_-LatAm-DPA-Report-_-2024.pdf" target="_blank" rel="noreferrer noopener">capa adicional de regulación</a>. Aunque el nivel de exigencia varía significativamente entre países, en toda la región existen marcos legales que regulan cómo pueden recopilarse, almacenarse y procesarse los datos personales, independientemente de la herramienta utilizada.</p>



<p class="wp-block-paragraph"><em>“En la práctica, el uso de inteligencia artificial se considera una forma de tratamiento de datos personales en muchos de estos marcos normativos. Esto implica que, cuando se utiliza Claude para procesar datos de clientes, pacientes o cualquier información que permita identificar a una persona,&nbsp;</em><a href="https://tygartmedia.com/claude-enterprise-compliance/" target="_blank" rel="noopener"><em>pueden activarse obligaciones legales</em></a><em> como contar con una base válida para el procesamiento, informar a los titulares y aplicar medidas adecuadas de protección de datos”, </em>agrega Micucci.</p>



<h3 class="wp-block-heading"><em>Recomendaciones concretas</em></h3>



<p class="wp-block-paragraph"><strong>ESET comparte algunos puntos y recomendaciones de seguridad y privacidad clave</strong>, como <a href="https://www.welivesecurity.com/br/2018/11/06/autenticacao-de-dois-fatores/" target="_blank" rel="noreferrer noopener">activar la autenticación de dos pasos (2FA) en la cuenta y usar una contraseña fuerte y única</a>.&nbsp;Se&nbsp;<a href="https://www.welivesecurity.com/pt/privacidade/o-que-acontece-com-o-que-voce-escreve-no-chatgpt-os-riscos-de-privacidade-na-inteligencia-artificial/" target="_blank" rel="noreferrer noopener">han encontrado más de 225.000 accesos a herramientas de IA a la venta en la Dark Web</a>, <strong>a menudo robados por malware</strong>. También, mantener el sistema operativo y antivirus actualizados ayuda a prevenir estas amenazas. Explorar la configuración de privacidad de Claude. En la sección &#8220;Privacidad&#8221; o &#8220;Controles de datos&#8221;, se puede desactivar el historial de chat y negarse a entrenar modelos con los datos. Si se trabaja para una empresa, asegurarse de que haya una política clara sobre qué IA puede usarse y en qué contexto.</p>



<h4 class="wp-block-heading"><em>Resumiendo</em></h4>



<p class="wp-block-paragraph"><em>“Claude es una herramienta poderosa y relativamente segura, pero ninguna IA es una caja fuerte. Usar bien significa saber cuándo usar, cuándo no.</em> <em>Antes de compartir algo con una IA, es importante preguntarse si es información que nos gustaría que se haga pública. Por ejemplo, </em><a href="https://www.welivesecurity.com/pt/seguranca-digital/quais-perguntas-nao-devem-ser-feitas-ao-chatgpt/" target="_blank" rel="noreferrer noopener"><em>los secretos comerciales, los datos de los clientes, las credenciales de acceso y la información sensible</em></a><em> nunca deberían ir a ninguna herramienta de IA. Si realmente se necesita, debería utilizar una cuenta empresarial con contratos o herramientas específicas que funcionen localmente</em><em>”, </em>concluye Micucci de ESET.</p>



<p class="wp-block-paragraph">ESET invita profundizar sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros datos útilies preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa</em>. Haz <a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>Puro Vinotinto</strong>. Encuéntranos también en <a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a> e <a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>En solo 10 minutos: Cómo llevar a cabo un chequeo de seguridad en tu celular</title>
		<link>https://purovinotinto.com/en-solo-10-minutos-como-llevar-a-cabo-un-chequeo-de-seguridad-en-tu-celular/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sun, 19 Jul 2026 12:30:00 +0000</pubDate>
				<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Celulares]]></category>
		<category><![CDATA[chequeo rápido de seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[en 10 minutos]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[soluciones de ESET]]></category>
		<category><![CDATA[tu celular]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=55652</guid>

					<description><![CDATA[ESET comparte una guía que muestra cómo hacer un check de seguridad, con acciones simples que pueden marcar una gran diferencia]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; Puede sonar exagerado pero gran parte de nuestra vida pasa por el teléfono celular: fotos, mails, homebanking, redes sociales, trabajo, documentos sensibles, conversaciones. Es por eso que <a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noreferrer noopener">ESET</a>, compañía líder en detección proactiva de amenazas, comparte los pasos a seguir para hacer un chequeo rápido de seguridad en el teléfono. Algo de enorme importancia para todos los usuarios.</p>



<p class="wp-block-paragraph"><em>&#8220;En10 minutos y con acciones simples, puedes detectar riesgos, cerrar accesos innecesarios y evitar problemas antes de que ocurran. Y así, reducir muchísimo el riesgo de que toda tu vida digital quede vulnerable&#8221;</em>, explica <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph"><strong>Minuto 1–2: Actualizar &#8211; </strong>El primer paso es realizar las actualizaciones disponibles, tanto del sistema operativo como de las aplicaciones que se utilizan. Es clave tener instalada la última versión disponible porque los cibercriminales saben&nbsp;<a href="https://www.welivesecurity.com/la-es/2023/03/15/razones-mantener-software-dispositivos-actualizados/" target="_blank" rel="noreferrer noopener">cómo explotar fallas antiguas o brechas</a>&nbsp;para efectuar sus ataques.</p>



<p class="wp-block-paragraph"><strong>Minuto 3: Bloquear &#8211; </strong>Activar el bloqueo del dispositivo con PIN, patrón o datos biométricos. Idealmente, evitar utilizar patrones comunes o fechas de nacimiento, y configurar para que la pantalla se bloquee automáticamente en el menor tiempo posible. El acceso físico sigue siendo una de las formas más simples de comprometer un dispositivo, ya que un teléfono celular sin bloqueo permite que cualquiera pueda acceder a apps, correos, redes.</p>



<p class="wp-block-paragraph"><strong>Minuto 4: Borrar &#8211; </strong>Repasar el listado de aplicaciones instaladas y eliminar aquellas que ya no se usen y también, las que no se reconozcan. Si se reduce la cantidad de apps, también se achican las puertas de entrada para los cibercriminales.</p>



<p class="wp-block-paragraph"><strong>Minuto 5: Delimitar &#8211; </strong>Otro punto importante respecto de las apps es controlar los permisos que solicitan. Por ejemplo, ¿una linterna realmente necesita acceso a los contactos? Esto puede verificarse desde el Menú “Configuración”, luego ingresar a “Privacidad” y desde “Permisos” delimitar los que se consideren innecesarios o sospechosos, porque, según ESET, el peligro es claro: el micrófono puede escuchar ambiente, la cámara puede grabar sin aviso y la ubicación puede realizar un seguimiento constante.</p>



<p class="wp-block-paragraph"><strong>Minuto 6: Reducir &#8211; </strong>Disminuir la superficie de ataque, apagando el bluetooth si no se lo utiliza y eliminarlas redes Wi‑Fi públicas guardadas. Ya que tanto las redes Wi-Fi públicas como el bluetooth activo pueden ser utilizados por los cibercriminales para interceptar información o intentar conexiones no autorizadas.</p>



<p class="wp-block-paragraph"><strong>Minuto 7: Activar &#8211; </strong>Activar el&nbsp;<a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noreferrer noopener">doble factor de autenticación</a>&nbsp;(también conocido como 2FA) en todas las cuentas que sea posible: mail, WhatsApp, Instagram, Facebook, Google, Apple ID, etc. Ya que evita por ejemplo que los actores maliciosos secuestren la cuenta, roben las redes y contactos, y accedan a los servicios bancarios.</p>



<p class="wp-block-paragraph"><strong>Minuto 8-9: Resguardar &#8211; </strong>Es aconsejable chequear si se&nbsp;<a href="https://www.welivesecurity.com/es/seguridad-moviles/como-hacer-backup-de-tu-telefono/" target="_blank" rel="noreferrer noopener">tienen copias de seguridad activas</a>&nbsp;(en Google Drive o iCloud), confirmar cuándo fue la última copia, y activar los backups automáticos si no están configurados de fotos, contactos, archivos y datos del sistema. No todos los incidentes de seguridad se pueden evitar, el backup es el que permitirá recuperar la información y si no se cuenta con una copia reciente, el impacto puede ser más profundo.</p>



<p class="wp-block-paragraph"><strong>Minuto 10: Potenciar &#8211; </strong>Instalar una&nbsp;<a href="https://www.eset.com/latam/hogar/mobile-antivirus-para-android/" target="_blank" rel="noreferrer noopener">solución de seguridad confiable</a>, que brinde protección contra sitios de phishing y apps maliciosas, y detecte malware en tiempo real. No todas las amenazas son visibles: de hecho, como usuarios muchas veces no se detectan enlaces maliciosos, apps peligrosas o comportamientos sospechosos a tiempo, y una solución de seguridad agrega un monitoreo constante, reduciendo el margen del error humano. Las&nbsp;<a href="https://www.eset.com/latam/hogar/mobile-antivirus-para-android/" target="_blank" rel="noreferrer noopener">soluciones de ESET</a>, por ejemplo, incluyen protección para operaciones bancarias o pagos online, bloqueo de aplicaciones sensibles y herramientas antirrobo para ubicar o bloquear el equipo en caso de pérdida o robo.</p>



<p class="wp-block-paragraph"><em>“La ciberseguridad no se trata de soluciones mágicas, sino de pequeños hábitos que pueden hacer una gran diferencia. Así, este chequeo de seguridad de 10 minutos representa un paso adelante hacia un dispositivo mejor protegido. Dado que la mayor cantidad de los incidentes digitales ocurren por pequeños descuidos o desatenciones (instalar una app no oficial, no actualizar sistemas, una contraseña débil), un buen objetivo puede ser convertir este check rápido y conciso en un hábito cotidiano. Y así, disfrutar la vida digital de una manera más segura.”, </em>concluye Micucci de ESET.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph"><em>Con información suministrada por ESET y Comstat Rowland</em></p>



<p class="wp-block-paragraph">Fuente de imagen referencial: Luis Villasmil en Unsplash</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Estar atentos: Filtraciones de datos que pueden ser coartada para trampas</title>
		<link>https://purovinotinto.com/estar-atentos-filtraciones-de-datos-que-pueden-ser-coartada-para-trampas/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Wed, 24 Jun 2026 13:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[advertencias]]></category>
		<category><![CDATA[alerta importante]]></category>
		<category><![CDATA[avisos]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Filtraciones de datos]]></category>
		<category><![CDATA[Investigador de seguridad informática]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[trampa]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=55038</guid>

					<description><![CDATA[ESET Latinoamérica advierte que ignorar una notificación de infracción de datos real supone un riesgo, pero caer en una falsa podría ser aún peor y alienta a analizar los mensajes antes de actuar]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; Recibir una <a href="https://www.welivesecurity.com/2021/11/22/what-do-if-you-receive-data-breach-notice/" target="_blank" rel="noreferrer noopener">notificación sobre una filtración</a>&nbsp;de datos solía ser algo poco común. Sin embargo, con las brechas de datos alcanzando cifras récord, estos avisos ya no resultan tan sorprendentes como antes. Solo en Estados Unidos se informaron el año pasado 3.322 filtraciones, que derivaron en casi&nbsp;<a href="https://www.idtheftcenter.org/publication/2025-data-breach-report/" target="_blank" rel="noreferrer noopener">280 millones de notificaciones</a> enviadas por email a las víctimas. En Europa, los <a href="https://sweden.dlapiper.com/en/news/number-personal-data-breaches-europe-increased-22-cent-2025" target="_blank" rel="noreferrer noopener">incidentes diarios crecieron un&nbsp;</a><a href="https://sweden.dlapiper.com/en/news/number-personal-data-breaches-europe-increased-22-cent-2025" target="_blank" rel="noopener">22 %</a>&nbsp;interanual en 2025, hasta alcanzar un promedio de 443 por día.</p>



<p class="wp-block-paragraph"><a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a>, compañía líder en detección proactiva de amenazas, advierte que este escenario representa una oportunidad cada vez mayor para los estafadores, ya que saben que muchas personas están atentas a este tipo de notificaciones y que, al recibir una, pueden estar más predispuestas a seguir las instrucciones que contiene.</p>



<p class="wp-block-paragraph"><em>“Es importante aclarar algo: las filtraciones reales ocurren todos los días, e ignorar una notificación legítima puede ser tan peligroso como hacer clic en una falsa. El objetivo es dejar de reaccionar de forma automática y <strong>aprender a distinguir una alerta auténtica de una fraudulenta</strong>. Tomarse un momento para familiarizarse con las estafas que usan como excusa las filtraciones de datos, y estar mejor preparado cuando la próxima llegue a la bandeja de entrada”, </em>aclara <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">Existen dos tácticas principales que utilizan las estafas que simulan notificaciones de filtración de datos:</p>



<ul class="wp-block-list">
<li><strong>Los estafadores esperan a que ocurra una filtración real&nbsp;</strong>y aprovechan la noticia para enviar notificaciones falsas. En este escenario, es más probable que las víctimas crean el engaño, ya que esperan recibir un aviso legítimo.</li>



<li><strong>Inventan una filtración inexistente </strong>y envían una notificación falsa con supuestos detalles del incidente. Por lo general, el mensaje se hace pasar por una marca conocida y popular para resultar relevante y generar confianza. En otros casos, los estafadores pueden suplantar al área de sistemas o IT del propio lugar de trabajo de la víctima.</li>
</ul>



<p class="wp-block-paragraph">En ambos casos desde ESET destacan que los estafadores recurren cada vez más a&nbsp;<strong>kits de phishing y herramientas de inteligencia artificial</strong>&nbsp;para automatizar y mejorar la creación de estas notificaciones falsas. La IA resulta especialmente eficaz para crear mensajes muy similares a los reales, en el idioma local y con el mismo tono y estilo. También suelen incluir logotipos y elementos visuales oficiales para reforzar la apariencia de legitimidad.</p>



<p class="wp-block-paragraph"><em>“Todo esto puede hacerse en cuestión de minutos, lo que permite enviar notificaciones falsas de forma masiva poco después de que se haga pública una filtración, o incluso de un evento completamente inventado. El objetivo final puede ser engañarte para que hagas clic en un enlace malicioso o abras un archivo adjunto peligroso, <strong>lo que podría instalar malware diseñado para robar información</strong>. En otros casos, el mensaje sirve como excusa para obtener tus datos personales, financieros o tus contraseñas”, </em>agrega Micucci.</p>



<h3 class="wp-block-heading"><em>Señales de advertencia sobre notificaciones falsas</em></h3>



<p class="wp-block-paragraph">Las notificaciones falsas suelen ser fáciles de identificar si se sabe qué buscar. Desde ESET recomiendan tener en cuenta estas señales de advertencia:</p>



<ul class="wp-block-list">
<li><strong>Solicitud de acción inmediata:&nbsp;</strong>Los estafadores utilizan técnicas clásicas de ingeniería social para apurar a su víctima a compartir información personal o hacer clic en enlaces maliciosos. Esto suele incluir mensajes alarmistas que advierten que los datos están en riesgo si no se actúa de inmediato, por ejemplo, cambiando una contraseña o confirmando información personal.</li>



<li><strong>Remitente de correo inusual: </strong>Es común que se falsifique la dirección del remitente para que parezca provenir de la organización legítima. Prestar atención a errores tipográficos en el nombre del dominio y revisar la dirección real pasando el cursor sobre el remitente.</li>



<li><strong>Errores de ortografía y gramática: </strong>Aunque esto es menos frecuente ahora que muchos actores maliciosos usan IA generativa, sigue siendo una señal útil para una primera verificación.</li>



<li><strong>Enlaces y archivos adjuntos sospechosos: </strong>Muchos de estos correos contienen enlaces a sitios de phishing diseñados para robar datos personales y financieros, o incluyen archivos adjuntos que aparentan ser notificaciones oficiales, pero instalan malware.</li>



<li><strong>Poca información específica: </strong>Las empresas que han sufrido una filtración real suelen incluir datos concretos, como parte de la información de cuenta. Los estafadores no cuentan con esos datos, por lo que sus mensajes suelen ser vagos y poco detallados.</li>
</ul>



<p class="wp-block-paragraph">Entender qué señales buscar es el primer paso, según ESET, para <strong>evitar las estafas relacionadas con filtraciones de datos</strong>. Si algo no resulta del todo confiable, no apurarse. Frenar un momento y evaluar la situación. A su vez, si se recibe una notificación, verificar siempre con la fuente real, pero sin responder el correo ni utilizar los datos de contacto incluidos en el mensaje. Ingresar directamente a la cuenta desde el sitio oficial de la empresa o comunicarse por canales verificados para confirmar si la filtración es real.</p>



<p class="wp-block-paragraph">Las&nbsp;<a href="https://www.eset.com/us/home/identity-protection/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-para-empresas&amp;utm_term=es" target="_blank" rel="noreferrer noopener">funciones de protección de identidad</a>&nbsp;incluidas en muchos productos de seguridad confiables, así como servicios como <em><a href="https://haveibeenpwned.com/" target="_blank" rel="noreferrer noopener">HaveIBeenPwned.com</a></em>, pueden ser una segunda herramienta útil para comprobar si tus datos fueron comprometidos.</p>



<h4 class="wp-block-heading"><em>Recomendaciones pertinentes a consumidores y usuarios</em></h4>



<p class="wp-block-paragraph">Desde ESET recomienda utilizar contraseñas seguras y únicas, almacenadas en un gestor de contraseñas, y activar la autenticación multifactor (MFA) para disminuir los riesgos. De esta forma, aunque alguien obtenga las credenciales, no podrá acceder fácilmente a las cuentas. También es importante contar con una <a href="https://www.eset.com/latam/empresas/seguridad-para-endpoints/" target="_blank" rel="noreferrer noopener">solución sólida de seguridad</a> de correo electrónico de un proveedor confiable, preferentemente con detección basada en IA para bloquear intentos de phishing y malware.</p>



<p class="wp-block-paragraph"><strong>Si se tienen sospechas de haber caído en una estafa, es fundamental actuar rápido:</strong></p>



<ul class="wp-block-list">
<li>Cambiar todas las contraseñas que se hayan compartido, en todos los servicios donde se usen. Un gestor de contraseñas es la mejor opción para manejar credenciales únicas.</li>



<li>Activar MFA en todas las cuentas sensibles.</li>



<li>Ejecutar un análisis de malware con software de seguridad confiable.</li>



<li>Si se compartió información financiera, contactar de inmediato al banco y solicitar el bloqueo de tarjetas si corresponde.</li>



<li>Controlar regularmente las cuentas para detectar movimientos sospechosos.</li>



<li>Reportar el incidente a las autoridades o entidades de <strong>protección al consumidor</strong> de tu país.</li>
</ul>



<p class="wp-block-paragraph"><em>“A medida que las notificaciones sobre filtraciones de datos se vuelven más comunes, existe el riesgo de que dejemos de analizarlas con atención y demos por válido cualquier aviso que llegue a nuestro correo. Aunque resulte molesto, verificarlos cuidadosamente es esencial. Esto no solo te ayudará a evitar fraudes, sino que también garantizará que tomes con la seriedad necesaria aquellas notificaciones que sí son legítimas”, </em>concluye Micucci de ESET.</p>



<p class="wp-block-paragraph">Para conocer más sobre las&nbsp;<strong>soluciones de ESET</strong>&nbsp;puede ingresar a:&nbsp;<a href="https://www.eset.com/latam/empresas/protect-platform/" target="_blank" rel="noreferrer noopener">https://www.eset.com/latam/empresas/protect-platform/</a></p>



<p class="wp-block-paragraph">ESET invita profundizar sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener datos útilies preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>En cuanto al uso de lentes inteligentes: cómo mitigar los riesgos de seguridad y privacidad</title>
		<link>https://purovinotinto.com/en-cuanto-al-uso-de-lentes-inteligentes-como-mitigar-los-riesgos-de-seguridad-y-privacidad/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sat, 23 May 2026 14:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[advertencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Investigadores de Harvard]]></category>
		<category><![CDATA[lentes inteligentes (smart glasses)]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[pueden transformarse en un dispositivo de vigilancia portátil]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=53899</guid>

					<description><![CDATA[ESET alerta que, al permitir rastrear y grabar el entorno en tiempo real, se corre el riesgo de exponer datos y afectar la privacidad de otras personas alrededor]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; La nueva versión de <strong>lentes inteligentes <em>(smart glasses)</em></strong> son más elegantes -posiblemente, más difíciles de distinguir de unos lentes comunes o anteojos convencionales-, e <strong>incorporan tecnología mucho más potente</strong>. <strong>Son capaces de rastrear y grabar su entorno, y permiten al usuario consultar a la IA sobre lo que ve a su alrededor</strong>. <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, <strong>advierte que esta tecnología plantea riesgos de seguridad y privacidad, tanto para los usuarios de lentes inteligentes como para las personas con las que interactúan</strong>.</p>



<p class="wp-block-paragraph"><strong>“<em>Investigadores de Harvard</em></strong><em>&nbsp;</em><a href="https://x.com/AnhPhuNguyen1/status/1840786336992682409?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1840786336992682409%7Ctwgr%5E322e663625990ff0e54288704071e5c340c91091%7Ctwcon%5Es1_&amp;ref_url=https%3A%2F%2Fwww.malwarebytes.com%2Fblog%2Fnews%2F2024%2F10%2Fnot-black-mirror-metas-smart-glasses-used-to-reveal-someones-identity-just-by-looking-at-them" target="_blank" rel="noreferrer noopener"><em>demostraron</em></a><em> cómo los videos capturados con lentes inteligentes y transmitidos en vivo a Instagram pueden conectarse con sistemas de IA y de allí, los algoritmos identifican rostros y extraen información disponible sobre esas personas</em><strong><em>. De este modo, un accesorio aparentemente inofensivo puede transformarse en un dispositivo de vigilancia portátil con el potencial de facilitar actividades </em></strong><a href="https://www.welivesecurity.com/la-es/2019/04/03/cuidado-acechadores-internet-vida-real/" target="_blank" rel="noreferrer noopener"><strong><em>de acoso</em></strong></a><strong><em>, intimidación o&nbsp;</em></strong><a href="https://www.welivesecurity.com/es/estafas-enganos/" target="_blank" rel="noreferrer noopener"><strong><em>fraude</em></strong></a><strong><em>.</em></strong><em> A esto se suma que Meta podría agilizar este proceso mediante una&nbsp;</em><a href="https://www.engadget.com/big-tech/meta-warned-by-dozens-of-organizations-that-facial-recognition-on-its-smart-glasses-would-empower-predators-185000998.html" target="_blank" rel="noreferrer noopener"><em>controvertida función de etiquetado de personas por reconocimiento facial</em></a><em>, que permitiría a cualquier usuario identificar a cualquier persona en el espacio público”, </em>comenta <strong>Mario Micucci</strong>, Investigador de <strong>Ciberseguridad</strong> de <strong>ESET Latinoamérica</strong>.</p>



<h4 class="wp-block-heading"><em>La información que podría enviarse de forma involuntaria a la nube o a un modelo de IA incluye:</em></h4>



<ul class="wp-block-list">
<li>PINs de tarjetas que se ingresan en cajeros automáticos o terminales de pago en comercios.</li>



<li>Contraseñas que se escriben en el escritorio o en el teléfono y que podrían facilitar la toma de control de cuentas.</li>



<li>Extractos bancarios o facturas con datos completos que podrían utilizarse para la suplantación de identidad.</li>
</ul>



<h3 class="wp-block-heading"><em>Prevención y resguardo</em></h3>



<p class="wp-block-paragraph"><strong>Tanto si se utilizan lentes inteligentes como si se está cerca de alguien que los lleva puestos</strong>, ESET comparte una serie de <strong>medidas que se pueden tomar para reducir los riesgos descritos.</strong></p>



<p class="wp-block-paragraph"><em><strong>Para los usuarios:</strong></em></p>



<ul class="wp-block-list">
<li>Mantener el firmware y el software (apps) actualizados para minimizar el riesgo de que atacantes comprometan el dispositivo.</li>



<li>Descargar aplicaciones complementarias únicamente desde fuentes confiables y revisar los permisos antes de hacerlo.</li>



<li>Utilizar multi‑factor authentication (MFA) y contraseñas fuertes y únicas para las apps de los lentes inteligentes y smartphone, y así minimizar el riesgo de toma de control por parte de posibles atacantes.</li>



<li>Usar PINs robustos o biometría para desbloquear los lentes inteligentes y desactivar el modo de emparejamiento cuando no esté en uso.</li>



<li>Evitar el uso de redes Wi‑Fi públicas sin una VPN, ya que algunas pueden ser inseguras o incluso facilitar <em>rogue access points</em> (accesos no autorizados o ilegales) configurados por atacantes.</li>



<li>Desactivar, cuando sea posible, el entrenamiento de IA y la revisión humana para prevenir la exposición de grabaciones en la nube y el acceso por parte de contratistas.</li>



<li>Guardar los lentes en su estuche cuando no se usen, para reducir el riesgo de capturas accidentales de información o imágenes sensibles.</li>



<li>Revisar y eliminar periódicamente las grabaciones innecesarias almacenadas en la app complementaria, para minimizar la exposición al riesgo.</li>



<li>Mantener la atención en el entorno y evitar distracciones causadas por <em>AR overlays</em>, ya que pueden afectar la seguridad física.</li>
</ul>



<p class="wp-block-paragraph"><em><strong>Para terceros:</strong></em></p>



<ul class="wp-block-list">
<li>Mantenernos atentos a personas que utilicen lentes inteligentes. Observar la luz LED en el marco: parpadeará al grabar video o se encenderá al tomar una foto.</li>



<li>Considerar, en espacios públicos concurridos como el transporte o los cajeros automáticos, el riesgo de que alguien observe lo que se hace sin que se note (<em>shoulder surfing</em> o “espiar por encima del hombro”).</li>



<li>Interpelar al usuario si la situación resulta incómoda.</li>



<li>Si tal situación es sospechosa o genera inquietud en un entorno comercial (por ejemplo, en un gimnasio o una tienda), solicitar al usuario que se quite los lentes o informar a la administración.</li>
</ul>



<p class="wp-block-paragraph"><em><strong>“En muchos casos, la competencia por la innovación avanza más rápido que la protección de los derechos de los usuarios</strong>. Seguir de cerca esta evolución resulta clave para que tu seguridad y tu privacidad se mantengan protegidas<strong>”</strong>, </em>destaca Micucci de ESET.</p>



<p class="wp-block-paragraph">Para más información sobre este tema, puede visitar: <a href="https://www.welivesecurity.com/es/privacidad/lentes-inteligentes-riesgos-seguridad-privacidad/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/privacidad/lentes-inteligentes-riesgos-seguridad-privacidad/</a></p>



<p class="wp-block-paragraph"><strong>El sitio web de ESET Venezuela es:&nbsp;<a href="http://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">www.eset.com/ve/</a></strong>, también se recomiendan las redes sociales: Instagram&nbsp;<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>&nbsp;y Facebook&nbsp;<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>.</p>



<p class="wp-block-paragraph">Con información e imagen referencial cortesía de ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Videojuegos o juegos en línea: El ciberacoso, cómo detectarlo y combatirlo</title>
		<link>https://purovinotinto.com/videojuegos-o-juegos-en-linea-el-ciberacoso-como-detectarlo-y-combatirlo/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sat, 16 May 2026 15:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Deportes]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[ciberacoso]]></category>
		<category><![CDATA[cómo detectarlo y combatirlo]]></category>
		<category><![CDATA[consejos importantes]]></category>
		<category><![CDATA[digipadres.com]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[infantes]]></category>
		<category><![CDATA[juegos en línea]]></category>
		<category><![CDATA[madres]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[Niños]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[señales de alerta]]></category>
		<category><![CDATA[tutores]]></category>
		<category><![CDATA[videojuegos]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=53680</guid>

					<description><![CDATA[ESET aconseja no restringir por completo los videojuegos, sino ayudar a los menores a desarrollar hábitos seguros, confianza y a identificar e integrarse en comunidades de videojuegos positivas]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; <em>“El ciberacoso en los videojuegos rara vez comienza con un incidente dramático. Lo más frecuente es que se trate de un comportamiento repetitivo que, poco a poco, transforma una actividad positiva en una experiencia estresante”, </em>comenta e informa <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>. En este contexto, esta empresa líder en ciberseguridad, comparte <strong>4 señales de alerta a las que los padres, madres y tutores deben prestar atención</strong>:</p>



<p class="wp-block-paragraph"><strong>1. Insultos constantes disfrazados de “cultura de los videojuegos”: </strong>Las bromas y el intercambio de insultos son comunes en los juegos en línea. Pero cuando a un niño lo llaman repetidamente &#8220;novato&#8221;, &#8220;inútil&#8221; o lo culpan de cada derrota, ya no se trata solo de simples burlas. <a href="https://www.eset.com/blog/en/home-topics/family-safety-online/online-gaming-cyberbullying/" target="_blank" rel="noreferrer noopener">Según los expertos en comportamiento de riesgo en línea, </a>el acoso en los juegos a menudo refleja el ciberacoso tradicional, que incluye humillaciones repetidas, apodos ofensivos y ataques verbales dirigidos.</p>



<p class="wp-block-paragraph"><strong>2. Cambios de humor después de jugar: </strong>Mirar lo que sucede&nbsp;<strong>después.</strong>&nbsp;El juego termina. ¿El niño parece tenso, enojado, inusualmente callado o molesto? ¿Pierde repentinamente el interés en un juego que antes disfrutaba?</p>



<p class="wp-block-paragraph"><strong>3. Solicitudes para trasladar la conversación a otro lugar: </strong>Una táctica común de los ciberacosadores es pedirle al niño que continúe chateando en Discord, WhatsApp u otra plataforma. Debido a que cuando las conversaciones se dispersan en múltiples plataformas, a los tutores les resulta más difícil supervisarlas, las herramientas de moderación y denuncia pueden no ser efectivas, y la interacción puede pasar rápidamente de temas relacionados con el juego a temas personales.</p>



<p class="wp-block-paragraph"><strong>4. Secreto y evasión: </strong>Si un niño esconde repentinamente la pantalla cuando se ingresa a la habitación, se niega a hablar del juego o se pone a la defensiva cuando se le pregunta sobre videojuegos, es posible que esté experimentando interacciones negativas y que no sepa cómo manejarlas.</p>



<p class="wp-block-paragraph"><em>“Para mantener a los pequeños protegidos, lo importante es enseñarles cómo defenderse </em>(y protegerse)<em>, ya que el objetivo no es controlar cada minuto de juego, sino brindarles a los niños las herramientas y la confianza necesarias para jugar de forma segura”, </em>agrega Micucci de ESET.</p>



<h4 class="wp-block-heading"><em>ESET comparte algunos consejos importantes a tomar en cuenta</em></h4>



<ul class="wp-block-list">
<li><strong>Hacer que los videojuegos formen parte de la conversación diaria: </strong>En lugar de preguntar solo sobre el tiempo frente a la pantalla, preguntar: <em>¿Con quién jugaste hoy? ¿Disfrutaste del juego? ¿Sucedió algo molesto o injusto?</em></li>
</ul>



<ul class="wp-block-list">
<li><strong>Establecer una regla de privacidad sencilla: </strong>Los pequeños nunca deben compartir su dirección, escuela, ubicación, contraseñas ni datos de inicio de sesión. También deben tener mucho cuidado al compartir su nombre real, fotos o videos. Es necesario explicar que la mayoría de los jugadores son desconocidos, aunque parezcan amigables.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Animarlos a tener el control: </strong>Enseñarles a cómo silenciar el chat de voz o texto, bloquear a un jugador y denunciar comportamientos abusivos. De esta manera, sabrá qué pasos debe seguir si sufre un comportamiento desagradable por parte de alguien en un juego.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Guardar pruebas antes de bloquear: </strong>Si se produce acoso, animarlos a que haga capturas de pantalla o grabaciones de pantalla y guarden el historial de chat. De esta forma, se podrá denunciar al jugador o jugadores abusivos mediante las funciones del juego.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Ayudar a los niños a encontrar el entorno de juego adecuado: </strong>Jugar con amigos, hermanos o en comunidades moderadas reduce drásticamente el riesgo. <strong>Alentarlos a abandonar los grupos tóxicos</strong>; no tienen por qué tolerar el mal comportamiento para seguir jugando. <strong>Una experiencia de juego saludable no consiste en evitar los mundos en línea, sino en crear un círculo seguro dentro de ellos</strong>.</li>
</ul>



<p class="wp-block-paragraph"><strong>“</strong><em>Las </em><a href="https://www.eset.com/latam/hogar/planes-de-proteccion/" target="_blank" rel="noopener"><em>soluciones modernas de ciberseguridad</em></a><em> proporcionan una capa adicional de protección contra los peligros en línea, incluyendo herramientas para gestionar el tiempo que los niños pasan frente a la pantalla, evitar que hagan clic en enlaces de phishing y otros elementos para mantenerlos a salvo a ellos y a sus ordenadores mientras juegan. Una solución integral reúne todas las protecciones, y más, cubriendo múltiples aspectos de la seguridad en línea y, al mismo tiempo, siendo fácil de administrar a través de una única plataforma de gestión”, </em>explica y recomienda Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.</p>



<p class="wp-block-paragraph">Para conocer más sobre el cuidado de los niños en Internet, puede visitar <a href="https://digipadres.com/" target="_blank" rel="noopener">Digipadres</a>, una iniciativa impulsada por <a href="https://saferkidsonline.eset.com/uk" target="_blank" rel="noreferrer noopener">SaferKidsOnline</a> de ESET, que busca acompañar a madres, padres y docentes con el fin de generar conciencia acerca de riesgos y amenazas en el mundo digital. Se brindan materiales para el proceso de aprendizaje, diálogo y supervisión con el objetivo de facilitar los conocimientos necesarios para ayudar a lo más pequeños en el uso de las nuevas tecnologías. Para más información sobre los peligros que enfrentan los niños en línea, visite: <a href="https://digipadres.com/" target="_blank" rel="noopener">https://digipadres.com/</a></p>



<p class="wp-block-paragraph">Para saber más sobre el tema visite: <a href="https://digipadres.com/novedades/143-como-prevenir-el-ciberacoso-en-los-juegos-en-linea-como-detectarlo-y-combatirlo" target="_blank" rel="noreferrer noopener">https://digipadres.com/novedades/143-como-prevenir-el-ciberacoso-en-los-juegos-en-linea-como-detectarlo-y-combatirlo</a></p>



<p class="wp-block-paragraph">Además ESET invita a conocer y profundizar sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa</em>. Haz <a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>Puro Vinotinto</strong>. Encuéntranos también en <a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a> e <a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿ChatGPT almacena datos? Qué riesgos de privacidad existen y cómo podemos protegernos</title>
		<link>https://purovinotinto.com/chatgpt-almacena-datos-que-riesgos-de-privacidad-existen-y-como-podemos-protegernos/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sat, 09 May 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[detección proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[Inteligencia artificial]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[Prevención y resguardo]]></category>
		<category><![CDATA[Riesgos de privacidad]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Uso prudente de herramientas]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=53462</guid>

					<description><![CDATA[Para garantizar que la experiencia con herramientas de IA sea productiva y segura, ESET recopiló las principales recomendaciones de seguridad]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; Ya sea para programar, escribir correos electrónicos o resumir documentos complejos, la <strong>inteligencia artificial </strong>se ha convertido en una infraestructura digital básica para muchas personas y su uso pasó a ser muy extenso; <strong>ChatGPT</strong>, por ejemplo, alcanzó a principios de este año, según datos que publica <strong>OpenAI</strong>, los&nbsp;<a href="https://openai.com/es-419/index/scaling-ai-for-everyone/?utm_source=chatgpt.com#:~:text=chatgpt%20es%20el%20punto%20de%20partida%20de%20muchas%20personas%20con%20la%20ia%2C%20con%20mas%20de%20900%20millones%20de%20usuarios%20activos%20semanales%20y%20mas%20de%2050%20millones%20de%20suscriptores." target="_blank" rel="noreferrer noopener">900 millones de usuarios activos semanales</a>. Sin embargo, <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a></strong>, compañía líder en <strong>detección proactiva de amenazas</strong>, advierte que esta escala masiva trae consigo una cuestión crítica para la seguridad digital: <strong>¿dónde va a parar cada palabra que se escribe en ese campo de texto?</strong></p>



<p class="wp-block-paragraph"><em>“Muchas personas pueden creer que las conversaciones son volátiles y funcionan como un chat privado que desaparece al cerrar la ventana. En realidad, interactuar con grandes modelos de lenguaje implica una compleja red de almacenamiento y procesamiento de datos que puede exponer secretos comerciales o información personal sensible si no se tiene cuidado”, </em>comenta <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">ESET afirma que cuando se escribe información en <em>ChatGPT</em>, no se guarda únicamente en el navegador. <strong>El texto recorre un camino que involucra tres capas fundamentales de tratamiento de datos</strong>:</p>



<p class="wp-block-paragraph"><strong>1. Almacenamiento e historial: </strong>En cuanto se envía un mensaje, se almacena en los servidores de <em>OpenAI</em> para que puedas acceder al historial en diferentes dispositivos y para que el chatbot mantenga el contexto de la conversación actual.</p>



<p class="wp-block-paragraph"><strong>2. Entrenamiento de modelos </strong>(EL PUNTO CRÍTICO)<strong>:</strong> Este es el centro del debate sobre la privacidad. Por defecto, OpenAI puede utilizar las conversaciones de las versiones gratuitas y Plus para perfeccionar sus modelos. Sin embargo, el usuario puede desactivar esta opción en la configuración. En ChatGPT Business, Enterprise, Edu, Healthcare y en la API, la herramienta no utiliza los datos para entrenamiento de forma predeterminada.</p>



<p class="wp-block-paragraph"><strong>3. Revisión humana:</strong> Para garantizar que la IA no genere contenido ofensivo o peligroso, una muestra de conversaciones anonimizadas pasa por <strong>revisores humanos</strong>. Son especialistas capacitados que leen fragmentos de los diálogos para evaluar la calidad y la seguridad de la respuesta. Es decir, no es solo una máquina la que &#8220;lee&#8221; lo que se escribe; personas reales pueden tener acceso a partes de las interacciones.</p>



<p class="wp-block-paragraph"><em>“El mayor riesgo es que la IA &#8220;aprenda&#8221; patrones de los textos que se le comparten y los reproduzca de forma general en sus respuestas. Dependiendo de la herramienta, el tipo de cuenta y la configuración de privacidad, el contenido puede utilizarse para mejorar modelos futuros. Ingresar información confidencial puede exponer a la pérdida de control sobre información sensible y a riesgos de memorización o extracción de datos ya documentados en investigaciones sobre modelos de lenguaje. Por ello, los planes estratégicos, el código propietario, las credenciales, los datos de clientes u otros documentos internos deben utilizarse únicamente en herramientas de IA aprobadas por la empresa (nuestro trabajo) y con controles de privacidad adecuados”, </em>destaca el investigador de ESET.</p>



<h4 class="wp-block-heading"><em>ChatGPT sabe más por lo que escribimos o preguntamos -y lo puede almacenar o guardar todo- que nuestro mejor confesor, por así decirlo; frente a los riesgos de privacidad hay que ser suficientemente prudentes</em></h4>



<p class="wp-block-paragraph">Además de los riesgos inherentes al procesamiento de datos por parte de la plataforma, <strong>ESET advierte que existe una amenaza externa creciente que es el interés de los ciberdelincuentes en las credenciales de acceso a ChatGPT</strong>. Dado que las conversaciones suelen contener información sensible, código fuente y estrategias de negocio, una cuenta comprometida se convierte en una oportunidad para el espionaje industrial y el robo de identidad.</p>



<p class="wp-block-paragraph"><strong>Datos de 2024 muestran que más de 225.000 registros de inicio de sesión de ChatGPT fueron encontrados a la venta en foros de la Dark Web</strong>. Este volumen masivo de credenciales robadas, a menudo mediante malware del tipo <em>infostealer</em>, demuestra que el peligro no está solo en lo que se escribe, sino en quién puede acceder al historial si una cuenta no está correctamente protegida.</p>



<p class="wp-block-paragraph">Para garantizar que la experiencia con herramientas de IA sea productiva y segura, ESET recopiló las principales recomendaciones de protección:</p>



<ul class="wp-block-list">
<li><strong>Protección del comportamiento y anonimización: </strong>La herramienta más poderosa de seguridad digital es el propio criterio. La regla de oro es <strong>nunca introducir información que no harías pública</strong>. Antes de enviar un prompt, realizar una &#8220;limpieza&#8221; manual: reemplazar nombres de clientes por alias, eliminar valores financieros específicos y ocultar fragmentos de código que contengan claves de acceso o vulnerabilidades de infraestructura. Recordar que una vez que los datos son procesados por el modelo, el &#8220;desaprendizaje&#8221; de la IA es un proceso técnicamente complejo y no siempre garantizado.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Gestión de cuentas y protección contra accesos no autorizados: </strong>Para evitar que los ciberdelincuentes accedan al historial de conversaciones, es fundamental utilizar contraseñas fuertes y únicas. Activar siempre la autenticación de dos factores (2FA) disponible en la configuración de OpenAI, <em>Google</em> o <em>Anthropic</em>. Además, mantener el sistema operativo y antivirus actualizados para evitar malware del tipo infostealer, principal responsable de la recolección de credenciales en herramientas de IA.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Configurar la privacidad (Opt-out): </strong>No aceptar la configuración predeterminada. Explorar el menú de &#8220;Controles de datos&#8221; de ChatGPT para desactivar el historial de chat y el entrenamiento de modelos. En el caso de <em>Gemini</em>, gestionar la actividad en &#8220;Actividad en apps de Gemini&#8221; para decidir qué debe o no almacenar Google. Estas acciones reducen drásticamente la <strong>huella digital</strong> y ayudan a <strong>que las interacciones sean tratadas con mayor confidencialidad</strong>.</li>
</ul>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Conozcamos siete señales que pueden indicar que una app móvil es falsa</title>
		<link>https://purovinotinto.com/conozcamos-siete-senales-que-pueden-indicar-que-una-app-movil-es-falsa/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sat, 21 Mar 2026 15:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[actitud inteligente]]></category>
		<category><![CDATA[aplicaciones falsas o maliciosas]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[engañar a los usuarios]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[herramientas para analizar y protegernos]]></category>
		<category><![CDATA[mantenernos atentos]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[prestar atención a detalles]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[smartphones]]></category>
		<category><![CDATA[verificar]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=51762</guid>

					<description><![CDATA[Las aplicaciones falsas pueden esconder malware, robar información personal o incluso generar cargos no autorizados. Especialistas de ESET comparten una serie de recomendaciones para identificar apps sospechosas antes de descargarlas y evitar riesgos para la seguridad]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; Los <strong>smartphones</strong> se han convertido en herramientas centrales para la vida diaria: desde operaciones bancarias y compras online hasta el acceso a redes sociales o servicios de entretenimiento. Esta gran cantidad de información y actividades convierte a los dispositivos móviles en <strong>un objetivo atractivo para los ciberdelincuentes</strong>, que distribuyen <strong>aplicaciones falsas o maliciosas para robar datos sensibles o dinero de los usuarios</strong>.</p>



<p class="wp-block-paragraph">En este contexto, los especialistas de <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a> advierten que muchas de estas amenazas se distribuyen a través de tiendas de aplicaciones no oficiales o mediante apps que imitan a servicios conocidos, aprovechando la popularidad de determinadas plataformas para <strong>engañar a los usuarios</strong>.</p>



<p class="wp-block-paragraph"><em>“Las aplicaciones falsas suelen aprovechar la confianza que los usuarios tienen en servicios populares para engañarlos y lograr que descarguen software malicioso. Por eso es importante <strong>prestar atención a ciertos detalles antes de instalar una app</strong>, como quién es el desarrollador, la cantidad de descargas o los permisos que solicita”</em>, explica <strong>Mario Micucci</strong>, Especialista de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<h3 class="wp-block-heading"><em>Para ayudar a identificar este tipo de engaños, ESET comparte siete recomendaciones para detectar aplicaciones móviles falsas antes de instalarlas</em></h3>



<p class="wp-block-paragraph"><strong>1. Revisar la cantidad de descargas</strong></p>



<p class="wp-block-paragraph">Si se trata de una aplicación muy conocida que debería tener miles o millones de descargas, pero aparece con pocos usuarios o no figura entre las más populares, podría tratarse de una aplicación impostora.</p>



<p class="wp-block-paragraph"><strong>2. Leer las reseñas de otros usuarios</strong></p>



<p class="wp-block-paragraph">Las valoraciones pueden ofrecer pistas importantes. Una gran cantidad de comentarios negativos o reseñas demasiado similares entre sí pueden indicar la presencia de valoraciones falsas o generadas por bots.</p>



<p class="wp-block-paragraph"><strong>3. Analizar el diseño y el logo</strong></p>



<p class="wp-block-paragraph">Las apps maliciosas suelen imitar el diseño de aplicaciones legítimas, aunque a menudo presentan pequeñas diferencias en el logo, el color o los elementos visuales. Ante la duda, es recomendable comparar el diseño con el sitio oficial del proveedor.</p>



<p class="wp-block-paragraph"><strong>4. Verificar que realmente exista una app oficial</strong></p>



<p class="wp-block-paragraph">No todos los servicios ofrecen aplicaciones móviles. Antes de descargar una app asociada a un servicio popular, conviene revisar el sitio oficial de la empresa para comprobar si realmente existe una aplicación y acceder desde allí a los enlaces oficiales de descarga.</p>



<p class="wp-block-paragraph"><strong>5. Revisar el nombre y la descripción</strong></p>



<p class="wp-block-paragraph">Las aplicaciones legítimas suelen cuidar la calidad de su presentación. Errores de ortografía, descripciones poco claras o inconsistencias en la información pueden ser señales de alerta.</p>



<p class="wp-block-paragraph"><strong>6. Investigar al desarrollador</strong></p>



<p class="wp-block-paragraph">Es recomendable verificar quién está detrás de la aplicación. Los desarrolladores legítimos suelen tener un historial de otras apps publicadas y una reputación reconocible. En cambio, un desarrollador desconocido o sin historial debe generar sospechas.</p>



<p class="wp-block-paragraph"><strong>7. Revisar los permisos solicitados</strong></p>



<p class="wp-block-paragraph">Si una aplicación solicita permisos que no parecen necesarios para su funcionamiento —por ejemplo, acceso a funciones del sistema que no tienen relación con su objetivo— podría tratarse de una aplicación maliciosa.</p>



<h3 class="wp-block-heading"><em>Señales de que una app instalada puede ser maliciosa</em></h3>



<p class="wp-block-paragraph">Incluso después de instalar una aplicación, existen algunos indicadores que pueden alertar sobre un posible riesgo. Entre ellos, que la app no funcione como debería, que presente comportamientos extraños como abrirse o cerrarse sola, o que aparezcan cargos inesperados en la tarjeta de crédito o en la factura del teléfono.</p>



<p class="wp-block-paragraph">Otros síntomas pueden incluir el envío de mensajes o llamadas desconocidas desde el dispositivo, un consumo inusual de batería o de datos móviles, o la aparición de publicidad invasiva y aplicaciones instaladas sin autorización del usuario.</p>



<h3 class="wp-block-heading"><em>Qué hacer ante una aplicación sospechosa</em></h3>



<p class="wp-block-paragraph"><strong>Si un usuario sospecha que ha descargado una aplicación maliciosa, lo recomendable es eliminarla inmediatamente y utilizar una solución de seguridad que permita analizar el dispositivo y detectar posibles amenazas</strong>.</p>



<p class="wp-block-paragraph">Para reducir los riesgos, ESET recomienda descargar aplicaciones únicamente desde tiendas oficiales, evitar instalar apps desde enlaces recibidos por correo electrónico o redes sociales, mantener el sistema operativo actualizado y utilizar autenticación de doble factor en las cuentas que lo permitan.</p>



<p class="wp-block-paragraph">Mantenernos atentos y verificar, aprender para estar actualizados, disponer de buenas herramientas para analizar y protegernos ante ataques, más que un deber es la actitud inteligente que nos evitará problemas, dolores de cabeza por así decirlo, proteger nuestros equipos y valores, privacidad personal así como datos clave.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;&nbsp;e&nbsp;&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
