<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Seguridad informática &#8211; Puro Vinotinto</title>
	<atom:link href="https://purovinotinto.com/etiqueta/seguridad-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>https://purovinotinto.com</link>
	<description>Otro sitio realizado con WordPress</description>
	<lastBuildDate>Sat, 09 May 2026 15:37:10 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://purovinotinto.com/wp-content/uploads/2022/04/favicon-pv.png</url>
	<title>Seguridad informática &#8211; Puro Vinotinto</title>
	<link>https://purovinotinto.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>¿ChatGPT almacena datos? Qué riesgos de privacidad existen y cómo podemos protegernos</title>
		<link>https://purovinotinto.com/chatgpt-almacena-datos-que-riesgos-de-privacidad-existen-y-como-podemos-protegernos/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sat, 09 May 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[detección proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[Inteligencia artificial]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[Prevención y resguardo]]></category>
		<category><![CDATA[Riesgos de privacidad]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Uso prudente de herramientas]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=53462</guid>

					<description><![CDATA[Para garantizar que la experiencia con herramientas de IA sea productiva y segura, ESET recopiló las principales recomendaciones de seguridad]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; Ya sea para programar, escribir correos electrónicos o resumir documentos complejos, la <strong>inteligencia artificial </strong>se ha convertido en una infraestructura digital básica para muchas personas y su uso pasó a ser muy extenso; <strong>ChatGPT</strong>, por ejemplo, alcanzó a principios de este año, según datos que publica <strong>OpenAI</strong>, los&nbsp;<a href="https://openai.com/es-419/index/scaling-ai-for-everyone/?utm_source=chatgpt.com#:~:text=chatgpt%20es%20el%20punto%20de%20partida%20de%20muchas%20personas%20con%20la%20ia%2C%20con%20mas%20de%20900%20millones%20de%20usuarios%20activos%20semanales%20y%20mas%20de%2050%20millones%20de%20suscriptores." target="_blank" rel="noreferrer noopener">900 millones de usuarios activos semanales</a>. Sin embargo, <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a></strong>, compañía líder en <strong>detección proactiva de amenazas</strong>, advierte que esta escala masiva trae consigo una cuestión crítica para la seguridad digital: <strong>¿dónde va a parar cada palabra que se escribe en ese campo de texto?</strong></p>



<p class="wp-block-paragraph"><em>“Muchas personas pueden creer que las conversaciones son volátiles y funcionan como un chat privado que desaparece al cerrar la ventana. En realidad, interactuar con grandes modelos de lenguaje implica una compleja red de almacenamiento y procesamiento de datos que puede exponer secretos comerciales o información personal sensible si no se tiene cuidado”, </em>comenta <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">ESET afirma que cuando se escribe información en <em>ChatGPT</em>, no se guarda únicamente en el navegador. <strong>El texto recorre un camino que involucra tres capas fundamentales de tratamiento de datos</strong>:</p>



<p class="wp-block-paragraph"><strong>1. Almacenamiento e historial: </strong>En cuanto se envía un mensaje, se almacena en los servidores de <em>OpenAI</em> para que puedas acceder al historial en diferentes dispositivos y para que el chatbot mantenga el contexto de la conversación actual.</p>



<p class="wp-block-paragraph"><strong>2. Entrenamiento de modelos </strong>(EL PUNTO CRÍTICO)<strong>:</strong> Este es el centro del debate sobre la privacidad. Por defecto, OpenAI puede utilizar las conversaciones de las versiones gratuitas y Plus para perfeccionar sus modelos. Sin embargo, el usuario puede desactivar esta opción en la configuración. En ChatGPT Business, Enterprise, Edu, Healthcare y en la API, la herramienta no utiliza los datos para entrenamiento de forma predeterminada.</p>



<p class="wp-block-paragraph"><strong>3. Revisión humana:</strong> Para garantizar que la IA no genere contenido ofensivo o peligroso, una muestra de conversaciones anonimizadas pasa por <strong>revisores humanos</strong>. Son especialistas capacitados que leen fragmentos de los diálogos para evaluar la calidad y la seguridad de la respuesta. Es decir, no es solo una máquina la que &#8220;lee&#8221; lo que se escribe; personas reales pueden tener acceso a partes de las interacciones.</p>



<p class="wp-block-paragraph"><em>“El mayor riesgo es que la IA &#8220;aprenda&#8221; patrones de los textos que se le comparten y los reproduzca de forma general en sus respuestas. Dependiendo de la herramienta, el tipo de cuenta y la configuración de privacidad, el contenido puede utilizarse para mejorar modelos futuros. Ingresar información confidencial puede exponer a la pérdida de control sobre información sensible y a riesgos de memorización o extracción de datos ya documentados en investigaciones sobre modelos de lenguaje. Por ello, los planes estratégicos, el código propietario, las credenciales, los datos de clientes u otros documentos internos deben utilizarse únicamente en herramientas de IA aprobadas por la empresa (nuestro trabajo) y con controles de privacidad adecuados”, </em>destaca el investigador de ESET.</p>



<h4 class="wp-block-heading"><em>ChatGPT sabe más por lo que escribimos o preguntamos -y lo puede almacenar o guardar todo- que nuestro mejor confesor, por así decirlo; frente a los riesgos de privacidad hay que ser suficientemente prudentes</em></h4>



<p class="wp-block-paragraph">Además de los riesgos inherentes al procesamiento de datos por parte de la plataforma, <strong>ESET advierte que existe una amenaza externa creciente que es el interés de los ciberdelincuentes en las credenciales de acceso a ChatGPT</strong>. Dado que las conversaciones suelen contener información sensible, código fuente y estrategias de negocio, una cuenta comprometida se convierte en una oportunidad para el espionaje industrial y el robo de identidad.</p>



<p class="wp-block-paragraph"><strong>Datos de 2024 muestran que más de 225.000 registros de inicio de sesión de ChatGPT fueron encontrados a la venta en foros de la Dark Web</strong>. Este volumen masivo de credenciales robadas, a menudo mediante malware del tipo <em>infostealer</em>, demuestra que el peligro no está solo en lo que se escribe, sino en quién puede acceder al historial si una cuenta no está correctamente protegida.</p>



<p class="wp-block-paragraph">Para garantizar que la experiencia con herramientas de IA sea productiva y segura, ESET recopiló las principales recomendaciones de protección:</p>



<ul class="wp-block-list">
<li><strong>Protección del comportamiento y anonimización: </strong>La herramienta más poderosa de seguridad digital es el propio criterio. La regla de oro es <strong>nunca introducir información que no harías pública</strong>. Antes de enviar un prompt, realizar una &#8220;limpieza&#8221; manual: reemplazar nombres de clientes por alias, eliminar valores financieros específicos y ocultar fragmentos de código que contengan claves de acceso o vulnerabilidades de infraestructura. Recordar que una vez que los datos son procesados por el modelo, el &#8220;desaprendizaje&#8221; de la IA es un proceso técnicamente complejo y no siempre garantizado.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Gestión de cuentas y protección contra accesos no autorizados: </strong>Para evitar que los ciberdelincuentes accedan al historial de conversaciones, es fundamental utilizar contraseñas fuertes y únicas. Activar siempre la autenticación de dos factores (2FA) disponible en la configuración de OpenAI, <em>Google</em> o <em>Anthropic</em>. Además, mantener el sistema operativo y antivirus actualizados para evitar malware del tipo infostealer, principal responsable de la recolección de credenciales en herramientas de IA.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Configurar la privacidad (Opt-out): </strong>No aceptar la configuración predeterminada. Explorar el menú de &#8220;Controles de datos&#8221; de ChatGPT para desactivar el historial de chat y el entrenamiento de modelos. En el caso de <em>Gemini</em>, gestionar la actividad en &#8220;Actividad en apps de Gemini&#8221; para decidir qué debe o no almacenar Google. Estas acciones reducen drásticamente la <strong>huella digital</strong> y ayudan a <strong>que las interacciones sean tratadas con mayor confidencialidad</strong>.</li>
</ul>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET: Cada 39 segundos ocurre un ciberataque, la prevención reduce hasta 97% costo de parálisis</title>
		<link>https://purovinotinto.com/eset-venezuela-cada-39-segundos-ocurre-un-ciberataque-la-prevencion-reduce-hasta-97-costo-de-paralisis/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sat, 25 Apr 2026 15:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[Carlos López Rodríguez]]></category>
		<category><![CDATA[Ciberestafas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Continuidad del negocio]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[José Luis Rangel]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[Prevención digital]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[prudencia]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Tecnología en Venezuela]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=53060</guid>

					<description><![CDATA[La madurez digital exige políticas de respuesta ante el fraude psicológico y fallas técnicas. El compromiso de la alta gerencia en la práctica de protocolos internacionales es la única defensa real ante riesgos financieros]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto </strong>&#8211; En un entorno digital donde las amenazas no dan tregua, los sectores productivos nacionales se encuentran ante un <strong>escenario crítico</strong>: <strong>un intento de intrusión informática cada menos de un minuto</strong>. Ante esta realidad, analizada por expertos de <a href="https://www.eset.com/ec/" target="_blank" rel="noopener">ESET Venezuela</a> durante su <strong>7mo Desayuno Tecnológico para Periodistas</strong>, el resguardo de datos ha dejado de ser una opción técnica para convertirse en una <strong>prioridad de supervivencia económica</strong>.</p>



<p class="wp-block-paragraph">Hoy, la eficiencia en la gestión de riesgos y la adopción de estándares globales son las únicas barreras capaces de evitar una parálisis total del negocio.</p>



<p class="wp-block-paragraph">Durante este encuentro de alto nivel, se exploraron las <strong>tendencias emergentes que están redefiniendo la protección de activos digitales</strong>. Se hizo especial énfasis en cómo <strong>las organizaciones locales deben adaptar sus infraestructuras, ante el incremento de agresiones sofisticadas que ponen en riesgo la operatividad y la integridad de la información</strong> en un ecosistema cada vez más interconectado y exigente.</p>



<p class="wp-block-paragraph"><strong>Michele Flammia, Gerente General</strong> de <a href="https://www.instagram.com/eset_ve/" target="_blank" rel="noopener">ESET Venezuela</a>, dio la bienvenida resaltando el compromiso de la marca con la educación digital y el blindaje de los activos estratégicos frente a los desafíos actuales.</p>



<h3 class="wp-block-heading"><em>Cifras alarmantes</em></h3>



<figure class="wp-block-image size-full is-resized"><img fetchpriority="high" decoding="async" width="1010" height="605" src="https://purovinotinto.com/wp-content/uploads/2026/04/B-Para-acompanar-texto.jpeg" alt="B Para acompanar" class="wp-image-53069" style="width:1260px;height:auto" title="ESET: Cada 39 segundos ocurre un ciberataque, la prevención reduce hasta 97% costo de parálisis 1" srcset="https://purovinotinto.com/wp-content/uploads/2026/04/B-Para-acompanar-texto.jpeg 1010w, https://purovinotinto.com/wp-content/uploads/2026/04/B-Para-acompanar-texto-300x180.jpeg 300w, https://purovinotinto.com/wp-content/uploads/2026/04/B-Para-acompanar-texto-768x460.jpeg 768w" sizes="(max-width: 1010px) 100vw, 1010px" /></figure>



<p class="wp-block-paragraph"><strong>Carlos López Rodríguez, Gerente de Soporte y Capacitación</strong> de la empresa, enfatizó que <strong>la ciberseguridad debe verse como un proceso continuo:</strong> “Prevenir y entrenar cuesta menos que detener la operación de ataque una vez que se ha iniciado”. Subrayó, además, que las certificaciones y el trabajo sobre marcos de control brindan una garantía real frente a terceros y clientes.</p>



<p class="wp-block-paragraph">Por su parte, <strong>José Luis Rangel, Gerente Comercial de ESET</strong>, advirtió sobre la falta de visibilidad en el mercado: “Casi un 40% de las compañías no sabe si está siendo vulnerada en este momento o si lo fue en el pasado”.</p>



<figure class="wp-block-image size-large is-resized"><img decoding="async" width="1024" height="496" src="https://purovinotinto.com/wp-content/uploads/2026/04/C-Para-acompanar-texto-1024x496.jpg" alt="C Para acompanar texto" class="wp-image-53071" style="width:1260px;height:auto" title="ESET: Cada 39 segundos ocurre un ciberataque, la prevención reduce hasta 97% costo de parálisis 2" srcset="https://purovinotinto.com/wp-content/uploads/2026/04/C-Para-acompanar-texto-1024x496.jpg 1024w, https://purovinotinto.com/wp-content/uploads/2026/04/C-Para-acompanar-texto-300x145.jpg 300w, https://purovinotinto.com/wp-content/uploads/2026/04/C-Para-acompanar-texto-768x372.jpg 768w, https://purovinotinto.com/wp-content/uploads/2026/04/C-Para-acompanar-texto.jpg 1122w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Según los expertos, <strong>un ciberataque ocurre a nivel mundial cada 39 segundos, siendo una amenaza estadísticamente más probable que un incendio</strong>. El impacto económico de esta parálisis operativa puede reducirse hasta un 97% con inversión adecuada en entrenamiento y marcos de trabajo como la ISO 27001 o NIST.</p>



<h3 class="wp-block-heading"><em>El factor humano y la ingeniería social</em></h3>



<p class="wp-block-paragraph"><strong>Martina López, investigadora en Seguridad Informática de ESET Latinoamérica</strong>, destacó que<strong> la ingeniería social sigue siendo el vector principal de entrada para los criminales.</strong> Mediante técnicas como el <strong><em>quishing</em></strong> (QR phishing) y el <strong><em>phishing</em> dinámico</strong>, los atacantes explotan la urgencia y la confianza de los colaboradores. En el país, las entidades más suplantadas incluyen <strong>DocuSign,</strong> <strong>MetaMask y la plataforma Telegram</strong> aprovechando picos de interés por herramientas de IA y la coyuntura nacional.</p>



<h3 class="wp-block-heading"><em>Recomendaciones clave para la resiliencia</em></h3>



<p class="wp-block-paragraph">Para fortalecer las defensas, los especialistas sugieren tres pilares fundamentales:</p>



<ul class="wp-block-list">
<li><strong>Simulacros Tabletop:</strong> Practicar escenarios de crisis permite identificar fallas en los protocolos de respuesta antes de que ocurra un desastre real.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Certificación Real:</strong> Contar con el aval de terceros que validen estándares internacionales, para brindar confianza y seguridad real a los clientes.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Seguridad en dispositivos:</strong> Desactivar notificaciones en pantalla bloqueada, para evitar el robo de claves o credenciales y activar siempre el doble factor de autenticación (2FA).</li>
</ul>



<p class="wp-block-paragraph">La ciberseguridad requiere madurez operativa; es contradictorio temer a la computación cuántica mientras se trabaja con sistemas obsoletos. Como concluyó López: “entrenar y practicar siempre costará menos que detener la operación de los intrusos cibernéticos una vez iniciada”.</p>



<h3 class="wp-block-heading"><em>Video cobertura informativa</em> <em>con más detalles</em></h3>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="ESET Venezuela: Cada 39 segundos ocurre un ciberataque" width="1200" height="675" src="https://www.youtube.com/embed/1sowK2buKTM?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Para obtener más información, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Mediante cobertura presencial e información de ESET y <a href="https://www.comstatrowland.com/" target="_blank" rel="noopener">Comstat Rowland</a> Comunicaciones Estratégicas Integrales</p>



<p class="wp-block-paragraph"><em>Producción audiovisual: Ida Febres</em></p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa</em>. Haz <a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>Puro Vinotinto</strong>. Encuéntranos también en <a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a> e <a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El seguro de vida de tus datos: ¿Por qué el backup es la inversión más barata del año?</title>
		<link>https://purovinotinto.com/el-seguro-de-vida-de-tus-datos-por-que-el-backup-es-la-inversion-mas-barata-del-ano/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sat, 04 Apr 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[Carlos López]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Continuidad de negocio]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[gestión de datos robusta]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Proteccion de datos]]></category>
		<category><![CDATA[Pymes Venezuela]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Transformacion digital]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=52377</guid>

					<description><![CDATA[Proteger la continuidad operativa ante el cibercrimen exige trascender la simple copia física local de seguridad. Una gestión estratégica de respaldos garantiza la supervivencia financiera frente a fallos y secuestros digitales]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; En el <strong>ecosistema digital de 2026</strong>, la información se ha consolidado como el activo más crítico y, simultáneamente, el más vulnerable. Mientras <strong>Latinoamérica registra la tasa de crecimiento en ciberataques más alta del mundo</strong>, con un promedio de 3.000 incidentes semanales en organizaciones, <strong>la continuidad operativa de las empresas pende de un hilo que muchos deciden ignorar</strong>.</p>



<p class="wp-block-paragraph">En este escenario, el respaldo de datos o&nbsp;<em>backup</em>&nbsp;deja de ser un proceso técnico para convertirse en un seguro de vida financiero, cuya ausencia puede representar el fin definitivo de cualquier unidad de negocio.</p>



<h3 class="wp-block-heading"><em>La brecha entre prevención y desastre</em></h3>



<p class="wp-block-paragraph">La disparidad de costos es radical. Un servicio de respaldo para una PyME (pequeña y mediana empresa) oscila entre los $10 y $100 anuales; en contraste, la recuperación profesional tras una falla física supera los $2.000, sin garantías de éxito.</p>



<h4 class="wp-block-heading"><em>Una gestión estratégica de respaldos garantiza la supervivencia financiera frente a fallos y secuestros digitales</em></h4>



<p class="wp-block-paragraph">El panorama se vuelve letal ante un ataque de&nbsp;<em>ransomware</em>, donde los rescates alcanzan cifras millonarias que el 60% de las empresas latinoamericanas no logra sobrevivir tras seis meses del incidente.&nbsp;<strong>Carlos López</strong>, gerente de soporte y capacitación de&nbsp;<a href="https://www.eset.com/ec/" target="_blank" rel="noreferrer noopener"><strong>ESET Venezuela</strong></a>, advierte que muchos directivos aún creen que no poseen información atractiva para el cibercrimen.</p>



<p class="wp-block-paragraph">“Los atacantes buscan sacar el máximo provecho de cualquier acción ofensiva o ataque lanzado al azar; todos somos blancos potenciales. No tener la madurez para entender el costo operativo de estar fuera de línea equivale a retroceder a la operatividad de los años 30”, señala el especialista.</p>



<h3 class="wp-block-heading"><em>Gestión vs. Copia: El factor de fiabilidad</em></h3>



<p class="wp-block-paragraph">Realizar un respaldo no es un producto estático, sino un proceso de gestión responsable. López enfatiza que una copia de seguridad de hace dos años es equivalente a no tener nada. “El&nbsp;<em>backup</em>&nbsp;debe ser periódico y contar con pruebas de fiabilidad que garanticen su restauración. Si al momento de restablecer los datos el proceso falla, el respaldo no sirvió”, afirma.</p>



<p class="wp-block-paragraph">La <strong>metodología recomendada </strong>implica un esquema de redundancia: una copia física local, una en medio extraíble y una adicional en la nube o con un proveedor externo. Este blindaje protege contra el “ciber-secuestro”, errores humanos causantes del 29% de las pérdidas y desastres físicos como incendios o el fin de la vida útil del hardware.</p>



<h3 class="wp-block-heading"><em>Un pilar transversal del negocio</em></h3>



<p class="wp-block-paragraph">La <strong>ciberseguridad</strong> debe cortar transversalmente todo el núcleo de la organización. Según&nbsp;<a href="https://www.instagram.com/eset_ve/" target="_blank" rel="noreferrer noopener">ESET</a>, que el 30% de las empresas aún tenga el respaldo como tarea pendiente demuestra una inmadurez que pone en riesgo la supervivencia institucional. El respaldo es una solución reactiva vital, pero debe integrarse en una estrategia proactiva que contenga los ataques en etapas tempranas.</p>



<p class="wp-block-paragraph">En un mundo interconectado, donde cada intercambio con clientes y proveedores es una puerta potencial para el atacante, contar con una <strong>gestión de datos robusta</strong> es la única diferencia entre mantener la operatividad o quedar fuera de línea por tiempo indeterminado.</p>



<p class="wp-block-paragraph">ESET invita a conocer más y profundizar sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener datos útilies preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Latinoamérica y el malware: Cuáles son las amenazas más activas en nuestra región</title>
		<link>https://purovinotinto.com/latinoamerica-y-el-malware-cuales-son-las-amenazas-mas-activas-en-nuestra-region/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sun, 29 Mar 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[¿Qué hacer?]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[Argentina]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Daniel Cunha Barbosa]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[México]]></category>
		<category><![CDATA[peligro]]></category>
		<category><![CDATA[Perú]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Riesgo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=52060</guid>

					<description><![CDATA[Un análisis basado en telemetría de ESET identifica cómo se distribuyen las amenazas en cinco países de la región y revela patrones comunes en las campañas de malware]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; <strong>ESET</strong>, empresa líder en <strong>detección proactiva de amenazas</strong>, presenta un análisis respecto a l cibercrimen en América Latina, basado en su telemetría y con datos recopilados durante el último año. El estudio, especie de mapeo, observa <strong>cómo se distribuyen las amenazas en distintos países de la región y cuáles son las principales detecciones registradas en cada uno</strong>.</p>



<p class="wp-block-paragraph">Este análisis identifica a <strong>Perú, México, Argentina, Brasil</strong> y <strong>Colombia</strong> como los países con <strong>mayor actividad de malware en América Latina</strong>. Si bien cada territorio presenta características propias, también es posible identificar patrones comunes en las campañas de cibercrimen, como la presencia recurrente de ciertas familias de malware utilizadas en distintos países.</p>



<h4 class="wp-block-heading"><em>No obstante ser una apreciación tecnológica, es muy importante saber que el riesgo lo corremos todos</em></h4>



<p class="wp-block-paragraph">“Al analizar la telemetría de la región es posible observar que muchas amenazas se repiten en distintos países. Esto puede indicar cooperación entre grupos que operan en América Latina o que un mismo grupo está distribuyendo variantes específicas de malware en varios territorios”, comenta <strong>Daniel Cunha Barbosa</strong>, especialista en <strong>seguridad informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph"><strong>En Perú</strong>, país que encabeza la lista, se registró un crecimiento gradual en las detecciones de amenazas y en algunos casos se convirtió en el punto inicial de campañas que luego se extendieron a otros países latinoamericanos. <strong>Muchos de los ataques están dirigidos a organismos gubernamentales y sectores críticos.</strong> Entre las amenazas más detectadas se encuentran Backdoor.Win32/Tofsee, Trojan.PDF/Phishing.D.Gen y Trojan.Win32/TrojanDownloader.Rugmi.AOS.</p>



<p class="wp-block-paragraph"><strong>México </strong>ocupa el segundo lugar en el ranking de detecciones. Se trata de un objetivo significativo para los ciberdelincuentes, con una <strong>fuerte incidencia de phishing y ransomware impulsados por campañas de ingeniería social</strong>. Entre las principales detecciones se destacan Trojan.Win32/TrojanDownloader.Rugmi.AOS,Trojan.PDF/Phishing.A.Gen y Trojan.Win32/Spy.Banker.AEHQ.</p>



<p class="wp-block-paragraph"><strong>Argentina</strong> se ubica en el tercer lugar, con un incremento sostenido en los ataques registrados. <strong>Los sectores más afectados incluyen el área de salud y el sector público</strong>. Entre las amenazas más detectadas se encuentran Trojan.Win32/TrojanDownloader.Rugmi.AOS, Trojan.Win32/Exploit.CVE-2012-0143.A y Trojan.HTML/Phishing.Agent.AUW.</p>



<p class="wp-block-paragraph"><strong>Brasil</strong> aparece en cuarto lugar y, tal como se ha observado en análisis anteriores, <strong>el tipo de amenaza que más afecta al país es el troyano bancario</strong>. En este caso, las detecciones más frecuentes fueron Trojan.JS/<a href="http://spy.banker.kn/" target="_blank" rel="noreferrer noopener">Spy.Banker.KN</a>,Trojan, Win32/TrojanDownloader.Rugmi.AOS y Trojan.HTML/Phishing.Agent.BGB.</p>



<p class="wp-block-paragraph"><strong>Colombia</strong> completa el listado con un crecimiento acelerado en el volumen de ataques por organización, con <strong>especial énfasis en campañas de malware y la explotación de vulnerabilidades</strong> conocidas. Entre las amenazas más detectadas se encuentran Trojan.Win32/TrojanDownloader.Rugmi.AOS, Trojan.PDF/Phishing.D.Gen y Trojan.Win64/Kryptik.EDF.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://elsumario.com/wp-content/uploads/2026/03/image.png" target="_blank" rel="noopener"><img decoding="async" src="https://elsumario.com/wp-content/uploads/2026/03/image.png" alt="image" class="wp-image-361319" style="width:805px;height:auto" title="Latinoamérica y el malware: Cuáles son las amenazas más activas en nuestra región 3"></a><figcaption class="wp-element-caption">Mapa de detecciones de malware en América Latina según telemetría de ESET. Los tonos más oscuros representan mayor actividad</figcaption></figure>
</div>


<p class="wp-block-paragraph">El análisis también destaca la presencia recurrente de Rugmi en distintos países de la región. Este tipo de malware funciona como downloader, es decir, permite analizar la infraestructura del entorno comprometido antes de desplegar la carga maliciosa final.</p>



<p class="wp-block-paragraph">“El uso de etapas previas a la infección permite a los atacantes analizar el entorno comprometido antes de continuar con el ataque. Este enfoque dificulta que los equipos de seguridad identifiquen rápidamente qué tipo de amenaza están enfrentando y complica el análisis del artefacto principal”, agrega Barbosa.</p>



<p class="wp-block-paragraph">Otro aspecto relevante es la alta presencia de detecciones de phishing genérico, identificadas como Trojan.PDF/Phishing y Trojan.HTML/Phishing. Estas detecciones incluyen diferentes variantes, pero se consideran genéricas porque no es posible asociarlas directamente con amenazas más estructuradas.</p>



<p class="wp-block-paragraph">Por último, el análisis también resalta la detección del exploit CVE-2012-0143 en Argentina, una amenaza que aprovecha un <strong>manejo inadecuado de la memoria en herramientas de la suite Office</strong>. A pesar de su antigüedad —más de catorce años—, continúa siendo efectiva para los ciberdelincuentes debido al número de detecciones observadas.</p>



<p class="wp-block-paragraph">Desde ESET señalan que, <strong>aunque el panorama tecnológico de cada país es heterogéneo, las similitudes en los enfoques utilizados por los ciberdelincuentes sugieren que estrategias de protección similares pueden aplicarse de forma eficiente en distintos entornos</strong>.</p>



<h3 class="wp-block-heading"><em>¿Qué hacer? para protegernos</em></h3>



<p class="wp-block-paragraph">Entre las principales recomendaciones <strong>para reducir el riesgo de incidentes</strong> se encuentran <strong>mantener los sistemas actualizados, proteger todos los dispositivos dentro de la infraestructura, y aprovechar fuentes de inteligencia de amenazas externas que permitan fortalecer las capacidades de defensa de las organizaciones</strong>.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Conozcamos siete señales que pueden indicar que una app móvil es falsa</title>
		<link>https://purovinotinto.com/conozcamos-siete-senales-que-pueden-indicar-que-una-app-movil-es-falsa/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sat, 21 Mar 2026 15:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[actitud inteligente]]></category>
		<category><![CDATA[aplicaciones falsas o maliciosas]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[engañar a los usuarios]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[herramientas para analizar y protegernos]]></category>
		<category><![CDATA[mantenernos atentos]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[prestar atención a detalles]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[smartphones]]></category>
		<category><![CDATA[verificar]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=51762</guid>

					<description><![CDATA[Las aplicaciones falsas pueden esconder malware, robar información personal o incluso generar cargos no autorizados. Especialistas de ESET comparten una serie de recomendaciones para identificar apps sospechosas antes de descargarlas y evitar riesgos para la seguridad]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; Los <strong>smartphones</strong> se han convertido en herramientas centrales para la vida diaria: desde operaciones bancarias y compras online hasta el acceso a redes sociales o servicios de entretenimiento. Esta gran cantidad de información y actividades convierte a los dispositivos móviles en <strong>un objetivo atractivo para los ciberdelincuentes</strong>, que distribuyen <strong>aplicaciones falsas o maliciosas para robar datos sensibles o dinero de los usuarios</strong>.</p>



<p class="wp-block-paragraph">En este contexto, los especialistas de <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a> advierten que muchas de estas amenazas se distribuyen a través de tiendas de aplicaciones no oficiales o mediante apps que imitan a servicios conocidos, aprovechando la popularidad de determinadas plataformas para <strong>engañar a los usuarios</strong>.</p>



<p class="wp-block-paragraph"><em>“Las aplicaciones falsas suelen aprovechar la confianza que los usuarios tienen en servicios populares para engañarlos y lograr que descarguen software malicioso. Por eso es importante <strong>prestar atención a ciertos detalles antes de instalar una app</strong>, como quién es el desarrollador, la cantidad de descargas o los permisos que solicita”</em>, explica <strong>Mario Micucci</strong>, Especialista de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<h3 class="wp-block-heading"><em>Para ayudar a identificar este tipo de engaños, ESET comparte siete recomendaciones para detectar aplicaciones móviles falsas antes de instalarlas</em></h3>



<p class="wp-block-paragraph"><strong>1. Revisar la cantidad de descargas</strong></p>



<p class="wp-block-paragraph">Si se trata de una aplicación muy conocida que debería tener miles o millones de descargas, pero aparece con pocos usuarios o no figura entre las más populares, podría tratarse de una aplicación impostora.</p>



<p class="wp-block-paragraph"><strong>2. Leer las reseñas de otros usuarios</strong></p>



<p class="wp-block-paragraph">Las valoraciones pueden ofrecer pistas importantes. Una gran cantidad de comentarios negativos o reseñas demasiado similares entre sí pueden indicar la presencia de valoraciones falsas o generadas por bots.</p>



<p class="wp-block-paragraph"><strong>3. Analizar el diseño y el logo</strong></p>



<p class="wp-block-paragraph">Las apps maliciosas suelen imitar el diseño de aplicaciones legítimas, aunque a menudo presentan pequeñas diferencias en el logo, el color o los elementos visuales. Ante la duda, es recomendable comparar el diseño con el sitio oficial del proveedor.</p>



<p class="wp-block-paragraph"><strong>4. Verificar que realmente exista una app oficial</strong></p>



<p class="wp-block-paragraph">No todos los servicios ofrecen aplicaciones móviles. Antes de descargar una app asociada a un servicio popular, conviene revisar el sitio oficial de la empresa para comprobar si realmente existe una aplicación y acceder desde allí a los enlaces oficiales de descarga.</p>



<p class="wp-block-paragraph"><strong>5. Revisar el nombre y la descripción</strong></p>



<p class="wp-block-paragraph">Las aplicaciones legítimas suelen cuidar la calidad de su presentación. Errores de ortografía, descripciones poco claras o inconsistencias en la información pueden ser señales de alerta.</p>



<p class="wp-block-paragraph"><strong>6. Investigar al desarrollador</strong></p>



<p class="wp-block-paragraph">Es recomendable verificar quién está detrás de la aplicación. Los desarrolladores legítimos suelen tener un historial de otras apps publicadas y una reputación reconocible. En cambio, un desarrollador desconocido o sin historial debe generar sospechas.</p>



<p class="wp-block-paragraph"><strong>7. Revisar los permisos solicitados</strong></p>



<p class="wp-block-paragraph">Si una aplicación solicita permisos que no parecen necesarios para su funcionamiento —por ejemplo, acceso a funciones del sistema que no tienen relación con su objetivo— podría tratarse de una aplicación maliciosa.</p>



<h3 class="wp-block-heading"><em>Señales de que una app instalada puede ser maliciosa</em></h3>



<p class="wp-block-paragraph">Incluso después de instalar una aplicación, existen algunos indicadores que pueden alertar sobre un posible riesgo. Entre ellos, que la app no funcione como debería, que presente comportamientos extraños como abrirse o cerrarse sola, o que aparezcan cargos inesperados en la tarjeta de crédito o en la factura del teléfono.</p>



<p class="wp-block-paragraph">Otros síntomas pueden incluir el envío de mensajes o llamadas desconocidas desde el dispositivo, un consumo inusual de batería o de datos móviles, o la aparición de publicidad invasiva y aplicaciones instaladas sin autorización del usuario.</p>



<h3 class="wp-block-heading"><em>Qué hacer ante una aplicación sospechosa</em></h3>



<p class="wp-block-paragraph"><strong>Si un usuario sospecha que ha descargado una aplicación maliciosa, lo recomendable es eliminarla inmediatamente y utilizar una solución de seguridad que permita analizar el dispositivo y detectar posibles amenazas</strong>.</p>



<p class="wp-block-paragraph">Para reducir los riesgos, ESET recomienda descargar aplicaciones únicamente desde tiendas oficiales, evitar instalar apps desde enlaces recibidos por correo electrónico o redes sociales, mantener el sistema operativo actualizado y utilizar autenticación de doble factor en las cuentas que lo permitan.</p>



<p class="wp-block-paragraph">Mantenernos atentos y verificar, aprender para estar actualizados, disponer de buenas herramientas para analizar y protegernos ante ataques, más que un deber es la actitud inteligente que nos evitará problemas, dolores de cabeza por así decirlo, proteger nuestros equipos y valores, privacidad personal así como datos clave.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;&nbsp;e&nbsp;&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Emails: 10 razones a conocer por las que la &#8220;bandeja de entrada&#8221; se llena de spam y estafas</title>
		<link>https://purovinotinto.com/emails-10-razones-a-conocer-por-las-que-la-bandeja-de-entrada-se-llena-de-spam-y-estafas/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sun, 01 Mar 2026 14:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[detección proactiva de amenazas]]></category>
		<category><![CDATA[emails]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[investigador]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[phishing y malware]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[sentido educativo y preventivo]]></category>
		<category><![CDATA[spam por correo electrónico]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=51107</guid>

					<description><![CDATA[ESET analiza los correos spam o fraudulentos y advierte las 10 razones por las que esto puede pasar y qué medidas se pueden tomar para evitarlos]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; Al igual que con las llamadas telefónicas no deseadas, <strong>los proveedores de correo electrónico modernos son bastante buenos filtrando mensajes no solicitados, conocidos como spam, pero sus controles no siempre funcionan</strong>. El <strong>spam por correo electrónico</strong> puede variar desde molestas misivas no solicitadas enviadas en masa hasta mensajes peligrosos y maliciosos (mensajes de <strong><em>phishing</em> y <em>malware</em> enviados a través de spam</strong>, también conocidos como «malspam»). <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, comparte con sentido educativo y preventivo <strong>10 razones por las que una bandeja de entrada puede estar llena de spam y/o estafas</strong>.</p>



<h4 class="wp-block-heading"><em>A continuación se describen e informan resumidamente los motivos por los cuales se puede acabar recibiendo una avalancha repentina de este tipo de mensajes</em></h4>



<p class="wp-block-paragraph">1. <strong>Filtraciones y fuga de datos: </strong>En la economía del cibercrimen participantes individuales suelen desempeñar un papel especializado. Algunos pueden centrarse en vulnerar organizaciones para robar grandes volúmenes de datos, como direcciones de correo electrónico e información de identificación personal (PII). Luego, <a href="https://www.welivesecurity.com/es/concientizacion/tu-informacion-en-la-dark-web-cuanto-vale-y-como-protegerte/" target="_blank" rel="noreferrer noopener">publican o venden esos datos en foros/mercados de cibercrimen</a>, donde otros los compran para utilizarlos como <em>phishing</em>. Pueden suplantar la identidad de una empresa que acaba de sufrir la violación, citando su PII y la información de su cuenta para dar mayor credibilidad a su engaño. El objetivo final suele ser robar datos de inicio de sesión o información financiera, o la instalación de <em>malware</em>.</p>



<p class="wp-block-paragraph"><em>“Un aumento repentino del spam probablemente significa que se acaba de publicar un lote de direcciones de correo electrónico en el mercado clandestino de la ciberdelincuencia. También es posible que una empresa haya filtrado accidentalmente la información al dominio público, lo que permite a los delincuentes sacar provecho de ella”, </em>comenta e informa <strong>Mario Micucci</strong>, <strong>Investigador</strong> de <strong><strong>Seguridad Informática</strong></strong> de <strong>ESET Latinoamérica</strong>.</p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" width="553" height="470" src="https://purovinotinto.com/wp-content/uploads/2026/03/Imagen-complementaria-campana-de-sextorsion.jpg" alt="Imagen complementaria campana de" class="wp-image-51134" style="aspect-ratio:1.1766023152077727;width:784px;height:auto" title="Emails: 10 razones a conocer por las que la &quot;bandeja de entrada&quot; se llena de spam y estafas 4" srcset="https://purovinotinto.com/wp-content/uploads/2026/03/Imagen-complementaria-campana-de-sextorsion.jpg 553w, https://purovinotinto.com/wp-content/uploads/2026/03/Imagen-complementaria-campana-de-sextorsion-300x255.jpg 300w" sizes="(max-width: 553px) 100vw, 553px" /><figcaption class="wp-element-caption">Ejemplo de una&nbsp;<a href="https://www.welivesecurity.com/2020/04/30/new-sextortion-scam-claims-know-your-password/" target="_blank" rel="noreferrer noopener">campaña de estafa de sextorsión</a>&nbsp;que hace referencia a contraseñas filtradas en antiguos incidentes de seguridad</figcaption></figure>



<p class="wp-block-paragraph">2. <strong>Actualizaciones de kits de estafa: </strong>Debido a los kits de estafa/phishing preconfigurados, los estafadores tienen gran parte del trabajo hecho, desde la suplantación de marcas hasta la ofuscación, los señuelos de phishing e incluso la omisión de la autenticación multifactorial. Quienes desarrollan estos kits buscan añadir nuevas funciones para burlar a los proveedores de seguridad y de correo electrónico. Si logran dar con una solución que eluda los filtros de spam, es de esperar que los mensajes no deseados comiencen a invadir los buzones.</p>



<p class="wp-block-paragraph">3. <strong>Spam selectivo: </strong>Los estafadores centran sus esfuerzos en grupos concretos, como los empleados de una empresa específica o los usuarios de un servicio concreto (por ejemplo, Netflix). Esto puede deberse a que obtuvieron los datos de una filtración en una de estas empresas o a que han recopilado datos de sitios web específicos.</p>



<p class="wp-block-paragraph">4. <strong>Eventos estacionales: </strong>Las campañas de phishing suelen aprovechar los acontecimientos de actualidad para mejorar sus tasas de éxito. Son habituales casos como la muerte de famosos y emergencias graves y crisis sanitarias, como fue el COVID-19. Pero también se pueden producir picos estacionales de spam justo antes de Navidad, por ejemplo.</p>



<p class="wp-block-paragraph">5. <strong>La ayuda de la IA: </strong>Las herramientas de IA permiten a los estafadores ampliar sus campañas de phishing con mensajes muy convincentes diseñados para eludir los filtros de spam. La IA también puede ayudar en el reconocimiento, para encontrar una dirección de correo electrónico en fuentes de acceso público que, de otro modo, podrían ser difíciles de descubrir.</p>



<p class="wp-block-paragraph">6. <strong>Rastreo de sitios web públicos: </strong>Los spammers no solo obtienen sus listas de correo electrónico de vulneraciones de datos a gran escala. Algunos consiguen estos datos utilizando bots para&nbsp;<a href="https://www.welivesecurity.com/es/seguridad-corporativa/scraping-malicioso-medidas-minimizar-los-riesgos/" target="_blank" rel="noreferrer noopener">rastrear sitios web públicos</a>, como las plataformas de redes sociales. El tráfico de&nbsp;<a href="https://www.imperva.com/resources/resource-library/reports/2025-bad-bot-report/" target="_blank" rel="noreferrer noopener">bots maliciosos representa el 37 %&nbsp;</a>de todo el tráfico de Internet. Si algún dato es de dominio público, es posible que hayan sido capturados en una campaña de este tipo.</p>



<p class="wp-block-paragraph">7. <strong>Hacer clic en un mensaje de spam: </strong>Los estafadores a menudo pueden acabar con grandes listas de correo electrónico que luego tienen que reducir para mejorar el retorno de la inversión de las campañas. Por lo tanto, si se hace clic en un mensaje de spam o, lo que es peor, se responde, el remitente sabrá que está «activo», lo que podría dar lugar a una nueva avalancha de mensajes.</p>



<p class="wp-block-paragraph">8. <strong>Bombardeo de correos electrónicos: </strong>Si una bandeja de entrada se llena de mensajes no deseados, puede tratarse de una táctica de distracción diseñada para ocultar un mensaje importante, como una alerta de seguridad del banco o una notificación de una compra que no se ha realizado. El estafador inscribirá la dirección en cientos de boletines informativos o sitios web para inundar la bandeja de entrada y ocultar ese mensaje crucial. </p>



<p class="wp-block-paragraph">9. <strong>Compras en línea: </strong>Durante los cumpleaños o antes de las fiestas, es posible que realice un mayor número de compras online. Algunos comerciantes pueden intentar sacar provecho de este periodo ocultando las suscripciones a las listas de marketing. Si se olvida de desmarcarlas, es posible que se reciban una avalancha de spam molesto de las marcas en las que se ha comprado.</p>



<p class="wp-block-paragraph">10. <strong>Restablece la configuración: </strong>Si se cuenta con una herramienta de seguridad de correo electrónico que funciona utilizando inteligencia artificial para aprender cómo es la actividad sospechosa. Esta puede empezar a jugar con la configuración y restablecerla, lo que puede llegar a borrar todo ese comportamiento aprendido.</p>



<h4 class="wp-block-heading"><em>ESET comparte algunos útiles consejos preventivos para mantener las estafas potencialmente peligrosas fuera de la bandeja de entrada</em></h4>



<ul class="wp-block-list">
<li>Mantener las cuentas de las redes sociales en privado para evitar que los robots de rastreo web recopilen la dirección de correo electrónico.</li>



<li>Tomar conciencia del <em>phishing</em>: no hacer clic ni responder a correos electrónicos no solicitados. Verificar con el supuesto remitente buscando sus datos de contacto por separado (es decir, no utilizar los que aparecen en el correo electrónico).</li>



<li>Emplee &#8220;ocultar mi correo electrónico&#8221; o servicios de enmascaramiento similares cuando se registre en nuevos servicios, para reducir el riesgo asociado a las filtraciones de datos.</li>



<li>Algunos&nbsp;<a href="https://www.eset.com/us/home/identity-protection/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=phishing&amp;utm_term=es" target="_blank" rel="noreferrer noopener">productos</a>&nbsp;y servicios&nbsp;<a href="https://www.eset.com/us/home/identity-protection/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=phishing&amp;utm_term=es" target="_blank" rel="noreferrer noopener">de protección de la identidad</a>, como&nbsp;<a href="https://haveibeenpwned.com/" target="_blank" rel="noreferrer noopener"><strong>HaveIBeenPwned</strong></a>, pueden rastrear la web oscura en busca de datos para ver si ya han sido vulnerados y/o alertar (cuando aparezca alguna información personal en la web oscura). Esto avisará con antelación de posibles oleadas de spam.</li>



<li>El software de seguridad de un proveedor de confianza incluye&nbsp;<a href="https://www.eset.com/us/antispam/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=phishing&amp;utm_term=es" target="_blank" rel="noreferrer noopener">funciones</a>&nbsp;antiphishing y&nbsp;<a href="https://www.eset.com/us/antispam/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=phishing&amp;utm_term=es" target="_blank" rel="noreferrer noopener">antispam</a>&nbsp;que pueden minimizar el volumen de comunicaciones no deseadas en la bandeja de entrada. Los mejores proveedores ofrecen protección multicapa contra las técnicas de phishing más sofisticadas, herramientas de inteligencia artificial y kits de estafa.</li>



<li>Considerar la posibilidad de desmarcar las opciones de marketing al comprar para minimizar el volumen de spam &#8220;amistoso&#8221; en la bandeja de entrada.</li>
</ul>



<h4 class="wp-block-heading"><em>Además de las buenas prácticas, es importante destacar y estar en cuenta sobre qué NO debe hacerse (ESET resalta lo siguiente)</em></h4>



<ul class="wp-block-list">
<li>Evitar hacer clic en &#8220;darse de baja&#8221; o responder a un correo electrónico de spam, ya que esto verificará la dirección al remitente.</li>



<li>No abrir archivos adjuntos a los correos electrónicos de phishing, ya que pueden contener programas maliciosos.</li>



<li>Nunca entregar información personal o financiera y los datos de acceso en respuesta a un correo electrónico no solicitado, aunque parezca auténtico.</li>



<li>No utilizar la dirección de correo electrónico principal para registrarte y conseguir regalos o conexión Wi-Fi pública.</li>



<li>Deshabilitar el guardado de datos en sitios de compra online (incluidos el correo electrónico, la dirección postal y las tarjetas de pago) ya que podrían convertirse en un arma si la empresa sufre un ataque.</li>
</ul>



<p class="wp-block-paragraph"><em>“Como ocurre con la mayor parte de la ciberseguridad, el panorama de las amenazas al correo electrónico es una carrera armamentística sin fin entre atacantes y defensores. Al equiparse con estas buenas prácticas y con herramientas de seguridad eficaces de terceros, se tendrá la mejor oportunidad de mantener una bandeja de entrada libre de repentinas oleadas de spam”, </em>concluye Micucci de ESET.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros datos preventivos útiles está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a>&nbsp;</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Niños, niñas y chatbots: riesgos principales a los que prestar atención</title>
		<link>https://purovinotinto.com/ninos-ninas-y-chatbots-riesgos-principales-a-los-que-prestar-atencion/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Tue, 17 Feb 2026 11:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[Acompañamiento]]></category>
		<category><![CDATA[Argentina Cibersegura]]></category>
		<category><![CDATA[Asesoramiento]]></category>
		<category><![CDATA[charlas con los padres]]></category>
		<category><![CDATA[chatbots de inteligencia artificial]]></category>
		<category><![CDATA[chequear siempre los resultados de la IA]]></category>
		<category><![CDATA[compañía líder en detección proactiva de amenazas]]></category>
		<category><![CDATA[controles técnicos]]></category>
		<category><![CDATA[Digipadres]]></category>
		<category><![CDATA[educación]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[IA generativa (GenAI)]]></category>
		<category><![CDATA[infantes y chatbots]]></category>
		<category><![CDATA[Inteligencia artificial]]></category>
		<category><![CDATA[Investigadora]]></category>
		<category><![CDATA[Luis Lubeck]]></category>
		<category><![CDATA[Martina Lopez]]></category>
		<category><![CDATA[nuevas tecnologías]]></category>
		<category><![CDATA[pensar de forma crítica]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[riesgo psicológico y social]]></category>
		<category><![CDATA[SaferKidsOnline de ESET]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[supervisión y educación proactivas]]></category>
		<category><![CDATA[Venezuela]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=50708</guid>

					<description><![CDATA[A medida que los niños recurren a los chatbots de inteligencia artificial en busca de respuestas, consejos y compañía, surgen preguntas sobre su seguridad, privacidad y desarrollo emocional; analiza ESET]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; Los <strong>chatbots de inteligencia artificial</strong> trasformaron la cotidianidad de muchas personas hace casi tres años. <em>ChatGPT</em>, por ejemplo, <a href="https://openai.com/es-419/index/how-people-are-using-chatgpt/" target="_blank" rel="noreferrer noopener">dice</a> tener unos <strong>700 millones de usuarios activos semanales, muchos de los cuales son &#8220;jóvenes&#8221;</strong>. Un <a href="https://www.internetmatters.org/hub/press-release/new-report-reveals-how-risky-and-unchecked-ai-chatbots-are-the-new-go-to-for-millions-of-children/" target="_blank" rel="noreferrer noopener">estudio británico</a> de julio de 2025 reveló que <strong>casi dos tercios (64%) de los niños utilizan este tipo de herramientas</strong>. A una proporción similar de adultos les preocupa que sus hijos piensen que <a href="https://www.welivesecurity.com/en/we-live-progress/love-ai-finding-love-online-whole-new-meaning/" target="_blank" rel="noreferrer noopener">los chatbots de IA son personas reales</a>. En este contexto, <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a></strong>, compañía líder en<strong> detección proactiva de amenazas</strong>, analiza e informa acerca de los riesgos principales a los que prestar atención cuando se habla de <strong>infantes y chatbots</strong>.</p>



<p class="wp-block-paragraph"><em>“Están surgiendo </em><a href="https://www.welivesecurity.com/en/social-media/time-internet-services-adopt-identity-verification/" target="_blank" rel="noreferrer noopener"><em>preocupaciones</em></a><em> legítimas en materia </em><a href="https://www.welivesecurity.com/en/social-media/time-internet-services-adopt-identity-verification/" target="_blank" rel="noreferrer noopener"><em>de seguridad, privacidad y psicología</em></a><em> debido al uso frecuente de esta tecnología por parte de los más pequeños y jóvenes. Como adultos responsables, no se puede dar por sentado que todos los proveedores de plataformas cuentan con medidas eficaces de seguridad y privacidad adecuadas para los infantes. Incluso cuando existen protecciones, su aplicación no es necesariamente coherente, y la propia tecnología evoluciona más rápido que las políticas”, </em>alerta <strong>Martina Lopez</strong>, <strong>Investigadora</strong> de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">Niños y niñas utilizan la <strong>IA generativa (GenAI)</strong> de diversas maneras. Algunos valoran su ayuda para hacer los deberes o trabajos escolares. Otros pueden tratar al chatbot como a un compañero digital, pidiéndole consejo y confiando en sus respuestas como lo harían con un amigo íntimo. <strong>Esto, según ESET, conlleva varios riesgos evidentes</strong>.</p>



<p class="wp-block-paragraph"><strong>El primero es psicológico y social.</strong> Los niños atraviesan un periodo de desarrollo emocional y cognitivo, lo que les hace <a href="https://www.unicef.org/innocenti/generative-ai-risks-and-opportunities-children" target="_blank" rel="noreferrer noopener">vulnerables en varios sentidos</a>. Pueden llegar a confiar en la IA como una compañía en detrimento de la formación de amistades genuinas con sus compañeros de clase, lo que exacerba el aislamiento social. Como los chatbots están preprogramados para complacer a sus usuarios, están en capacidad de producir resultados que amplifiquen las dificultades por las que puedan estar pasando los jóvenes, como trastornos alimentarios, autolesiones o pensamientos intrusivos. También existe el riesgo de que el menor pase tiempo con su inteligencia artificial, no sólo <a href="https://apnews.com/article/ai-companion-generative-teens-mental-health-9ce59a2b250f3bd0187a717ffa2ad21f" target="_blank" rel="noreferrer noopener">en detrimento de las amistades humanas,</a> sino también del tiempo que debería dedicar a cumplir con los deberes o a estar con la familia.</p>



<p class="wp-block-paragraph">También hay riesgos en torno a lo que un chatbot GenAI pueda permitir acceder a un menor en internet. Aunque los principales proveedores tienen barras de contención diseñadas para limitar los enlaces a contenidos inapropiados o peligrosos, no siempre son eficaces. En algunos casos, pueden anular estas medidas de seguridad internas para compartir contenidos sexualmente explícitos o violentos, por ejemplo. Si tu hijo tiene más conocimientos de tecnología, puede incluso ser capaz de llevar a cabo un &#8220;jailbreak&#8221; (proceso de eliminar las restricciones) en el sistema a través de indicaciones específicas.</p>



<p class="wp-block-paragraph"><strong>La información errónea es otro motivo de preocupación</strong>. Para los usuarios corporativos, esto puede crear importantes riesgos de reputación y responsabilidad. Pero para los niños, puede dar lugar a que crean información falsa presentada de forma convincente como un hecho, lo que los lleva a tomar decisiones imprudentes sobre cuestiones médicas o de pareja.</p>



<p class="wp-block-paragraph">Por último, es importante recordar que<strong> los chatbots también suponen un riesgo potencial para la privacidad</strong>. Si un niño introduce información personal y financiera sensible en una consulta, el proveedor la almacenará. Si eso ocurre, en teoría podría acceder a ella un tercero (por ejemplo, un proveedor/socio), o ser pirateada por un ciberdelincuente. <strong>Del mismo modo que no es deseable ni se querría que un niño <a href="https://www.welivesecurity.com/en/kids-online/kids-behaving-badly-online-heres-how-parents-can-help/" target="_blank" rel="noreferrer noopener">compartiera demasiado en las redes sociales</a>, lo mejor es minimizar lo que comparte con un bot GenAI</strong>.</p>



<p class="wp-block-paragraph">Dependiendo de dónde se viva y de qué chatbot estén utilizando, puede que haya poca verificación de edad o moderación de contenidos. Por lo tanto, es responsabilidad de los adultos anticiparse a cualquier amenaza mediante una <strong>supervisión y educación proactivas</strong>.</p>



<h4 class="wp-block-heading"><em>Algunas señales de que un niño o niña puede tener una relación poco saludable con la IA; de acuerdo a lo compartido por ESET</em></h4>



<ul class="wp-block-list">
<li>Se retiran del tiempo extraescolar que pasan con amigos y familiares.</li>



<li>Se ponen nerviosos cuando no pueden acceder a su chatbot e intentan ocultar los signos de uso excesivo.</li>



<li>Hablan del chatbot como si fuera una persona real.</li>



<li>Repiten como si fueran &#8220;hechos&#8221; ciertos información errónea obvia.</li>



<li>Preguntan a su IA sobre enfermedades graves, como problemas de salud mental (lo cual puedes chequear o averiguar accediendo al historial de conversaciones).</li>



<li>Acceden a contenidos para adultos o inapropiados ofrecidos por la IA</li>
</ul>



<p class="wp-block-paragraph"><em>“En muchas jurisdicciones, los chatbots de IA están restringidos a usuarios mayores de 13 años. Sin embargo, dada la irregularidad o complejidad en su aplicación, es posible que se tengan que tomar cartas en el asunto. <strong>Las conversaciones importan más que los controles por sí solos.</strong> Para obtener los mejores resultados, consideremos la posibilidad de <strong>combinar los controles técnicos con la educación, el asesoramiento y sobre todo el acompañamiento</strong>, impartidos de forma abierta y sin confrontación”, </em>comenta<strong> Luis Lubeck</strong>, vocero de <strong>Argentina Cibersegura</strong>.</p>



<p class="wp-block-paragraph">Tanto si están en la escuela, en casa o en un club extraescolar, los menores tienen adultos que los guían en lo que tienen que hacer. Por eso, desde ESET recomiendan intentar que la comunicación sobre la IA sea un diálogo bidireccional, en el que se sientan cómodos compartiendo sus experiencias sin miedo a ser castigados. Explicarles los peligros del uso excesivo, el intercambio de datos y la dependencia extrema de la IA para resolver problemas graves. Ayudarles a entender que los robots de IA no son personas reales sino máquinas diseñadas para ser atractivas. Enseñarles a <strong>pensar de forma crítica</strong> y <strong>chequear siempre los resultados de la IA</strong>. Además de <strong>nunca sustituir una charla con sus padres</strong> <strong>por una sesión con una máquina</strong>.</p>



<p class="wp-block-paragraph">Si es necesario, se aconseja combinar esa parte educativa con una política para limitar el uso de la IA (igual que se limitaría el uso de las redes sociales o&nbsp;<a href="https://www.welivesecurity.com/2023/01/03/gaming-how-much-too-much-children/" target="_blank" rel="noreferrer noopener">el tiempo de pantalla en general</a>) y restringir su uso a plataformas apropiadas para su edad. Activar el&nbsp;<a href="https://openai.com/index/introducing-parental-controls/" target="_blank" rel="noreferrer noopener">control parental</a>&nbsp;en las aplicaciones que utilicen para ayudarle a supervisar su uso y minimizar los riesgos. Recordarles que nunca deben compartir información personal identificable (IPI) con la IA y&nbsp;<a href="https://help.openai.com/en/articles/7730893-data-controls-faq" target="_blank" rel="noreferrer noopener">ajustar su configuración de privacidad</a>&nbsp;para reducir el riesgo de filtraciones involuntarias.</p>



<p class="wp-block-paragraph"><strong>“</strong><em>Los más pequeños necesitan seres humanos en el centro de su mundo emocional. </em><strong><em>La IA puede ser una herramienta útil para muchas cosas. Pero hasta que los niños desarrollen una relación sana con ella, su uso debe supervisarse cuidadosamente. Y nunca debe sustituir al contacto humano</em>”</strong>, concluye Lopez de ESET.</p>



<p class="wp-block-paragraph">Para conocer más sobre el cuidado de los niños en Internet, puede visitar <a href="https://digipadres.com/" target="_blank" rel="noreferrer noopener"><strong>Digipadres</strong></a>, una iniciativa impulsada por <a href="https://saferkidsonline.eset.com/uk" target="_blank" rel="noreferrer noopener">SaferKidsOnline</a> de ESET, que busca acompañar a madres, padres y docentes con el fin de generar conciencia acerca de riesgos y amenazas en el mundo digital. Se brindan materiales para el proceso de aprendizaje, diálogo y supervisión con el objetivo de <strong>facilitar los conocimientos necesarios para ayudar a lo más pequeños en el uso de las nuevas tecnologías</strong>. Para más información sobre los peligros que enfrentan los niños en línea: <a href="https://digipadres.com/" target="_blank" rel="noreferrer noopener">https://digipadres.com/</a></p>



<p class="wp-block-paragraph">ESET invita a conocer y profundizar sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa</em>. Haz <a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>Puro Vinotinto</strong>. Encuéntranos también en <a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a> e <a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a> </p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sitios falsos de Spotify en LATAM: Ciberdelincuentes buscan robar datos y credenciales a empresas</title>
		<link>https://purovinotinto.com/sitios-falsos-de-spotify-en-latam-ciberdelincuentes-buscan-robar-datos-y-credenciales-a-empresas/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sun, 08 Feb 2026 13:00:00 +0000</pubDate>
				<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[aprendamos]]></category>
		<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[buscan robar datos y credenciales a empresas]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[Ciberdelincuentes]]></category>
		<category><![CDATA[consecuencias]]></category>
		<category><![CDATA[credenciales de acceso]]></category>
		<category><![CDATA[datos financieros]]></category>
		<category><![CDATA[detección proactiva de amenazas]]></category>
		<category><![CDATA[educarnos]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Investigadora]]></category>
		<category><![CDATA[Martina Lopez]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[pymes de la región]]></category>
		<category><![CDATA[robo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Sitios falsos de Spotify en LATAM]]></category>
		<category><![CDATA[Spotify]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=50328</guid>

					<description><![CDATA[ESET advierte sobre casos en la región donde tras aprovechar vulnerabilidades para alojar páginas falsas roban credenciales de acceso y datos financieros]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; <strong>En el cibercrimen conviven múltiples amenazas</strong>, pero una de las más efectivas, y que dificulta su detección, <strong>combina dos elementos</strong> clave: <strong>la explotación de vulnerabilidades de sitios web y la usurpación de marcas reconocidas para ejecutar campañas de phishing</strong> —una técnica de engaño que busca que las personas entreguen datos sensibles haciéndose pasar por entidades legítimas. En este contexto, <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, empresa líder en <strong>detección proactiva de amenazas</strong>, alerta que se han detectado <strong>dos casos en Latinoamérica</strong> donde ciberdelincuentes explotan vulnerabilidades en sitios de empresas de la región para alojar <strong>páginas falsas de Spotify</strong> y <strong>robar credenciales de acceso y datos financieros</strong>.</p>



<p class="wp-block-paragraph">En los últimos días fueron detectados dos casos en los que <strong>suplantaron a la imagen de la marca Spotify</strong>, y donde los ciberdelincuentes&nbsp;<a href="https://www.welivesecurity.com/la-es/2021/02/23/formas-atacantes-utilizan-sitios-web-comprometidos/" target="_blank" rel="noreferrer noopener">aprovecharon </a><strong><a href="https://www.welivesecurity.com/la-es/2021/02/23/formas-atacantes-utilizan-sitios-web-comprometidos/" target="_blank" rel="noreferrer noopener">sitios comprometidos</a>&nbsp;de pymes de la región</strong> para alojar páginas que simulan ser de este servicio de streaming dentro de un dominio legítimo. De esta forma, confunden a los usuarios al combinar la utilización de una marca conocida con un dominio en el que confían. La página de phishing queda en un entorno de dominios válidos que aumenta la sensación de seguridad. Según ESET, esto hace más <strong>probable que una persona caiga en el engaño si no se verifica cuidadosamente el dominio completo</strong>.</p>



<p class="wp-block-paragraph"><em><strong>“</strong>Para las pymes, esta estafa revela un problema estructural ya que la falta de mantenimiento y de medidas básicas de seguridad en sus sitios web las expone a incidentes propios y las convierte en <strong>plataformas involuntarias de fraude a gran escala</strong>. El impacto incluso puede ir más allá del hackeo inicial: una empresa comprometida puede perder la confianza de clientes y socios, ser bloqueada por navegadores o buscadores y <strong>quedar atrapada en un ciclo de reinfecciones si no aborda el problema desde la raíz”</strong>, </em>comenta <strong>Martina Lopez</strong>, Investigadora de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<h5 class="wp-block-heading"><em>Desde el equipo de investigación de ESET analizan el paso a paso de este engaño</em> <em>y destacan la importancia de que aprendamos, de educarnos, de comprender</em> <em>la importancia preventiva de la ciberseguridad</em></h5>



<ol class="wp-block-list">
<li>Los ciberatacantes explotan vulnerabilidades (como CMS desactualizados, plugins inseguros o credenciales débiles) para subir archivos maliciosos a un sitio web real.</li>



<li>Una vez dentro del sitio comprometido, alojan una copia falsa del servicio que desean suplantar, que visualmente es idéntica a la original.</li>



<li>Luego, el enlace a dicha página falsa puede ser distribuido a través de&nbsp;<a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-phishing-guia-completa-2025/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=not-set&amp;utm_term=es" target="_blank" rel="noreferrer noopener">correos de phishing</a>, anuncios maliciosos, redes sociales o mensajes directos.</li>



<li>Cuando la víctima ingresa al sitio y completa sus credenciales de acceso o datos financieros, la información es enviada directamente al ciberatacante.</li>
</ol>



<p class="wp-block-paragraph"><em>“La efectividad de la estafa está basada en cuatro puntos clave: </em><strong><em>El dominio comprometido es legítimo</em></strong><em>, y así logran eludir filtros de seguridad básicos. </em><strong><em>La marca suplantada es conocida y confiable</em></strong><em>. Lo que hace que </em><strong><em>muchas personas solo verifican el candado HTTPS</em></strong><em> sin prestar la debida atención al dominio completo. Y, por último, </em><strong><em>los señuelos suelen ser situaciones muy comunes</em></strong><em>, como renovación de cuenta, problemas de pago o verificación de seguridad”, </em>advierte Lopez.</p>



<h4 class="wp-block-heading"><em>A continuación dos casos reales de páginas comprometidas de pymes en la región</em></h4>



<p class="wp-block-paragraph"><strong>Centro odontológico de Chile:</strong> Un centro especializado en odontología de la Quinta Región de Chile vio comprometido su sitio web, el cual fue aprovechado por los cibercriminales para alojar sitios falsos que simulan ser Spotify para robar información financiera y datos de acceso de sus víctimas. Los cibercriminales logran imitar la identidad visual de Spotify (alojada en la web del centro odontológico), para que las víctimas crean que realmente están ingresando en el sitio legítimo. Allí, se solicitan las credenciales de acceso.</p>



<p class="wp-block-paragraph">En el siguiente paso, buscan que la víctima ingrese sus datos bancarios por la supuesta necesidad de actualizar el método de pago.</p>



<p class="wp-block-paragraph">Una vez que la víctima ingresa sus datos bancarios, la página queda en espera, con la promesa de procesar la solicitud. Lo cierto es que esa información viajó directamente a los servidores de los cibercriminales.</p>



<p class="wp-block-paragraph"><strong>Empresa de neumáticos de Argentina: </strong>Otro ejemplo de esta práctica maliciosa involucra a la página web de una empresa argentina que vende neumáticos. En este caso, el sitio falso busca obtener las credenciales de acceso a Spotify de las víctimas.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="607" src="https://purovinotinto.com/wp-content/uploads/2026/02/Imagen-complementaria-para-acompanar-el-texto-1024x607.png" alt="Imagen complementaria para acompanar el texto" class="wp-image-50398" title="Sitios falsos de Spotify en LATAM: Ciberdelincuentes buscan robar datos y credenciales a empresas 5" srcset="https://purovinotinto.com/wp-content/uploads/2026/02/Imagen-complementaria-para-acompanar-el-texto-1024x607.png 1024w, https://purovinotinto.com/wp-content/uploads/2026/02/Imagen-complementaria-para-acompanar-el-texto-300x178.png 300w, https://purovinotinto.com/wp-content/uploads/2026/02/Imagen-complementaria-para-acompanar-el-texto-768x456.png 768w, https://purovinotinto.com/wp-content/uploads/2026/02/Imagen-complementaria-para-acompanar-el-texto.png 1475w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">Ejemplo de técnica aprovechada para alojar un sitio falso de Spotify</figcaption></figure>
</div>


<p class="wp-block-paragraph"><em>“Estas campañas generan un escenario de doble víctima: el usuario engañado y la pyme cuya web fue comprometida. Por ello, las consecuencias pueden ser muy peligrosas para los usuarios, y para las pequeñas y medianas empresas.”, </em>destaca la investigadora de ESET Latinoamérica.</p>



<h3 class="wp-block-heading"><em>Algunas de las consecuencias para los usuarios</em></h3>



<ul class="wp-block-list">
<li><strong>Robo y reutilización de credenciales:</strong> Las credenciales robadas pueden venderse o reutilizarse en otros servicios, más si el usuario&nbsp;<a href="https://www.welivesecurity.com/es/contrasenas/ataque-credential-stuffing-riesgos-de-reutilizar/" target="_blank" rel="noreferrer noopener">repite contraseñas en diferentes plataformas</a>.</li>



<li><strong>Fraude financiero: </strong>Con los datos de las tarjetas en su poder, los ciberatacantes pueden realizar compras, suscripciones no autorizadas o revender la información en mercados clandestinos.</li>



<li><strong>Pérdida del control de cuentas: </strong>Una cuenta comprometida puede ser usada para enviar spam, cometer estafas a contactos o acceder a la información personal almacenada.</li>



<li><strong>Filtración de datos personales: </strong>La exposición de información como nombre, correo electrónico, hábitos y otra información asociada a la cuenta puede facilitar ataques dirigidos posteriores.</li>
</ul>



<p class="wp-block-paragraph">Para identificar esta estafa y reducir el riesgo de ser víctima, el equipo de investigadores y especialistas de ESET comparte algunos puntos clave a tener en cuenta. El primer paso sería <strong>verificar siempre el dominio completo antes de ingresar datos personales o financieros</strong>, además de <strong>desconfiar de cualquier enlace que llegue de manera inesperada por mail o mensajes</strong>. También como herramientas extras, se recomienda <strong>utilizar un gestor de contraseñas, que no se autocomplete en dominios falsos</strong> y <strong>activar&nbsp;</strong><a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noreferrer noopener"><strong>doble factor de autenticación</strong></a> siempre que sea posible.</p>



<h4 class="wp-block-heading"><em>Este tipo de ataques asimismo produce consecuencias indeseables para las pymes</em></h4>



<ul class="wp-block-list">
<li><strong>Daño a su reputación:</strong> El sitio pasa a ser asociado con fraude o estafas, lo que puede impactar directamente en la confianza de sus clientes y socios comerciales.</li>



<li><strong>Bloqueo por navegadores y motores de búsqueda: </strong>Un dominio comprometido puede ser marcado como peligroso, lo que afecta su posicionamiento SEO y la llegada de tráfico legítimo.</li>



<li><strong>Costos de remediación:</strong> Se generan gastos de dinero asociados a limpiar el sitio, investigar el incidente, restaurar backups e implementar medidas de seguridad.</li>



<li><strong>Riesgo legal y regulatorio:</strong> La exposición de datos personales o el incumplir medidas de seguridad puede derivar en sanciones o responsabilidades legales.</li>



<li><strong>Reincidencia del ataque: </strong>En caso de que no se corrija la vulnerabilidad inicial, el sitio puede volver a ser comprometido y reutilizado por otros actores maliciosos.</li>
</ul>



<p class="wp-block-paragraph">De manera que <strong>es conveniente y necesario contar con soluciones de protección y resguardo</strong>. Para las&nbsp;<strong>pymes </strong>y la protección de sus sitios, desde ESET informan que <strong>existen además diversas buenas prácticas</strong> como mantener CMS, plugins y servidores actualizados. Se aconseja utilizar siempre contraseñas únicas y el doble factor de autenticación para accesos administrativos así como implementar soluciones de seguridad web y monitoreo de integridad. Finalmente es fundamental realizar auditorías periódicas del sitio.</p>



<p class="wp-block-paragraph"><em>“Este tipo de amenazas pone en evidencia un problema estructural: las pequeñas y medianas empresas no siempre cuentan con los recursos o la madurez en ciberseguridad necesarios para protegerse. Cuando una pyme no protege su sitio web, puede convertirse (sin saberlo) en una parte clave de una cadena de fraude que afecta a cientos de usuarios. Frente a este escenario, la prevención requiere un enfoque compartido: los usuarios deben adoptar hábitos básicos de verificación antes de ingresar datos sensibles, mientras que las pymes necesitan asumir que la seguridad de su sitio web es un componente crítico de su reputación y de la confianza digital”, </em>concluye Martina Lopez de ESET.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos <strong>está igualmente disponible en Venezuela</strong>:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa</em>. Haz&nbsp;<a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>Puro Vinotinto</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a>&nbsp;</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo mantenerse resguardados? Las estafas más comunes a usuarios de Apple Pay</title>
		<link>https://purovinotinto.com/como-mantenerse-resguardados-las-estafas-mas-comunes-a-usuarios-de-apple-pay/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Mon, 02 Feb 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[¿Cómo mantenerse a salvo?]]></category>
		<category><![CDATA[Apple Pay]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[detección proactiva de amenazas]]></category>
		<category><![CDATA[educación preventiva]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latam]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Estafas comunes a usuarios de Apple Pay]]></category>
		<category><![CDATA[hacerlo más comprensible]]></category>
		<category><![CDATA[investigador]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[poder tomar precauciones]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[sugerencias]]></category>
		<category><![CDATA[tomar precauciones]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=50079</guid>

					<description><![CDATA[ESET explica cómo funcionan las estafas más frecuentes dirigidas a usuarios de Apple Pay y qué se puede hacer para ir un paso por delante para prevenirlas]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Puro Vinotinto</strong> &#8211; Apple Pay, según <a href="https://capitaloneshopping.com/research/apple-pay-statistics/" target="_blank" rel="noreferrer noopener">estimaciones</a>, cuenta con cientos de millones de usuarios en todo el mundo y procesó billones de pagos específicamente durante 2025. En este contexto, desde <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, destacada como una de las empresas líder a nivel global en <strong>detección proactiva de amenazas</strong>, advierten que donde hay dinero que ganar, los estafadores no se quedan atrás, y comparten las seis principales estafas dirigidas a usuarios de Apple Pay.</p>



<p class="wp-block-paragraph">Así, ESET nos lo expone con claridad, para <strong>hacerlo más comprensible</strong> y <strong>poder tomar precauciones</strong>. Asunto de mucha utilidad en cuanto a educación preventiva e informativa para usuarios, tanto básicos como avanzados.</p>



<p class="wp-block-paragraph">“<em>Apple es conocida por diseñar ecosistemas digitales pensando en la seguridad y la privacidad. Por ejemplo,&nbsp;</em><a href="https://support.apple.com/en-gb/101554" target="_blank" rel="noreferrer noopener"><em>Apple Pay utiliza</em></a><em>&nbsp;autenticación biométrica (es decir, Face ID) para autorizar los pagos. Además, cuenta con medidas como la tokenización, para que los hackers&nbsp;</em><a href="https://support.apple.com/en-mt/guide/security/sec2561eb018/web" target="_blank" rel="noreferrer noopener"><em>no puedan robar los datos de la tarjeta</em></a><em>&nbsp;directamente del dispositivo/cartera y las compras permanezcan protegidas. Pero la plataforma y su sólida reputación aún pueden ser utilizadas para estafas, usualmente “pirateando” al propietario del dispositivo/cartera</em>.”, comenta <strong>Mario Micucci</strong>, <strong>Investigador</strong> de <strong>Seguridad Informática</strong> de <strong>ESET</strong> <strong>Latam</strong>.</p>



<p class="wp-block-paragraph">Los usuarios de Google Pay también deben tomar nota, según ESET, ya que las estafas habituales buscan principalmente manipular el comportamiento del usuario, en lugar de aprovechar las brechas tecnológicas. Además, la tecnología de comunicación de campo cercano (NFC) que es la base de los servicios de pago móvil está cada vez más en el punto de mira:&nbsp;<a href="https://web-assets.esetstatic.com/wls/en/papers/threat-reports/eset-threat-report-h22025.pdf#page=9" target="_blank" rel="noreferrer noopener">el equipo de investigación de ESET ha descubierto</a>&nbsp;que <strong>las detecciones de malware para Android que utiliza NFC casi se duplicaron entre el primer y el segundo semestre de 2025.</strong></p>



<p class="wp-block-paragraph">ESET destaca que los estafadores en Apple Pay suelen ir&nbsp;<a href="https://www.welivesecurity.com/2022/06/27/5-ways-cybercriminals-steal-credit-card-details/" target="_blank" rel="noreferrer noopener">detrás de información financiera</a>, dinero o ID de Apple y los códigos de inicio de sesión/2FA. </p>



<h3 class="wp-block-heading"><em>Tipos de fraude más comunes</em></h3>



<p class="wp-block-paragraph"><strong>Phishing: </strong>Se recibe un mensaje de texto, una llamada telefónica o un correo electrónico en el que se dice que tiene que verificar los datos. El señuelo puede ser un premio que se tiene que reclamar o un reembolso que se le debe. O puede tratarse de una historia falsa sobre la suspensión de una cuenta de Apple Pay, la inclusión de la tarjeta en Apple Pay o pretextos similares. Al hacer clic en los enlaces, normalmente se le llevará a un sitio de phishing donde se le pedirá que proporcione los datos de la cuenta bancaria o tarjeta. Lo mismo ocurre con&nbsp;<a href="https://www.welivesecurity.com/2021/01/22/why-do-we-fall-sms-phishing-scams-so-easily/" target="_blank" rel="noopener">los mensajes de texto de suplantación de identidad en</a>&nbsp;los que se pide hacer clic en un enlace o llamar a un número de teléfono.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><a href="https://elsumario.com/wp-content/uploads/2026/02/Imagen-referencial-para-acompanar-texto-A.jpg" target="_blank" rel="noopener"><img decoding="async" src="https://elsumario.com/wp-content/uploads/2026/02/Imagen-referencial-para-acompanar-texto-A-736x1024.jpg" alt="Imagen referencial para acompanar texto A" class="wp-image-357918" title="¿Cómo mantenerse resguardados? Las estafas más comunes a usuarios de Apple Pay 6"></a><figcaption class="wp-element-caption">Fuente de esta imagen referencial:&nbsp;<a href="https://discussions.apple.com/thread/255957361?sortBy=rank" target="_blank" rel="noreferrer noopener">Foro de discusión de Apple</a></figcaption></figure>
</div>


<p class="wp-block-paragraph">En algunos casos, el estafador puede recopilar datos en tiempo real y añadirlos a su monedero de Apple Pay. Si esto ocurre, el banco le enviará una contraseña de un solo uso para confirmar la nueva configuración. El sitio de phishing solicita instantáneamente este código. Si se lo introduce, el estafador tendrá los datos de la tarjeta añadidos a su monedero.</p>



<p class="wp-block-paragraph"><strong>Mercado:</strong> Un comprador falso conecta las tarjetas robadas a la cuenta de Apple Pay y las utiliza para comprar un artículo (normalmente de gran valor) que está vendiendo la posible víctima en un&nbsp;<a href="https://www.welivesecurity.com/2022/07/06/8-common-facebook-marketplace-scams-how-avoid/" target="_blank" rel="noreferrer noopener">mercado digital</a>. Cuando el titular legítimo de la tarjeta se entere de lo ocurrido, reclamará los cargos a su banco. Entonces se le ordenará que los reembolse. En ese momento, por supuesto, la víctima ya habrá enviado el artículo al estafador.</p>



<p class="wp-block-paragraph"><strong>Pago en exceso:</strong> Un estafador envía un mensaje sobre un artículo que está a la venta en un mercado. Pagan pero envían demasiado dinero. Luego, piden que se le devuelva la diferencia, utilizando Apple Cash (el servicio peer-to-peer disponible para los clientes de Apple Pay en EE.UU.) u otra aplicación de dinero en efectivo (por ejemplo,&nbsp;<a href="https://www.welivesecurity.com/2023/01/17/venmo-scams-how-stay-safe/" target="_blank" rel="noreferrer noopener">Venmo</a>,&nbsp;<a href="https://www.welivesecurity.com/2022/10/12/how-scammers-target-zelle-users-stay-safe/" target="_blank" rel="noreferrer noopener">Zelle</a>). Resulta que el comprador utilizó una tarjeta robada, lo que significa que se pierde el producto, el pago original que hicieron y el importe del reembolso.</p>



<p class="wp-block-paragraph"><strong>Pago no solicitado:</strong> Similar a la estafa anterior, excepto que se recibe un pago de la nada de alguien que utiliza Apple Pay. Luego, &nbsp;piden que se lo devuelvan a través de Apple Cash o una&nbsp;<a href="https://www.welivesecurity.com/2021/12/07/5-common-gift-card-scams-how-spot-them/" target="_blank" rel="noreferrer noopener">tarjeta regalo</a>. Una vez más, al final se tendrá que devolver el importe original al propietario legítimo de la tarjeta que utilizó el estafador. Y, por supuesto, se tendrá que desembolsar el importe de la devolución.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><a href="https://elsumario.com/wp-content/uploads/2026/02/Imagen-referencial-para-acompanar-texto-B.png" target="_blank" rel="noopener"><img decoding="async" src="https://elsumario.com/wp-content/uploads/2026/02/Imagen-referencial-para-acompanar-texto-B.png" alt="Imagen referencial para acompanar texto B" class="wp-image-357923" title="¿Cómo mantenerse resguardados? Las estafas más comunes a usuarios de Apple Pay 7"></a><figcaption class="wp-element-caption">Fuente de esta imagen referencial:&nbsp;<a href="https://www.reddit.com/r/Scams/comments/1p1gt6o/us_apple_cash_scam_very_weird_situation/" target="_blank" rel="noreferrer noopener">Reddit</a></figcaption></figure>
</div>


<p class="wp-block-paragraph"><strong>Recibo falso:</strong> Los estafadores aceptan comprar un artículo que se vende en Internet. Envían una captura de pantalla que muestra que han pagado a través de Apple Pay. Pueden alegar que el dinero está pendiente o en “custodia” hasta que se envíe el producto y se proporcione un número de seguimiento. En realidad, nunca han pagado: Apple Pay no retiene fondos en custodia.</p>



<p class="wp-block-paragraph"><strong>Wi-Fi público:</strong> Los hackers pueden instalar un punto de acceso “gemelo malvado” en una zona pública, como una cafetería o un aeropuerto, que imite una red Wi-Fi pública legítima. Lo utilizan para controlar el tráfico hacia y desde su dispositivo, y pueden redirigirle a un portal de Apple falso para obtener un ID de Apple y contraseña. En algunos casos, estos datos pueden ser utilizados para intentar quedarse con el saldo de Apple Cash.</p>



<h4 class="wp-block-heading"><em>Si se detecta alguna de las siguientes señales, ESET alerta que un estafador puede haberse puesto en contacto</em></h4>



<ul class="wp-block-list">
<li><strong>Un mensaje de texto, correo electrónico o llamado al teléfono</strong> que utiliza la urgencia para apresurarte a tomar una decisión imprudente, como compartir datos de acceso o información financiera con alguien que no se conoce. Se trata de una técnica clásica de ingeniería social.</li>



<li><strong>Una solicitud de los códigos 2FA</strong>, que permitirá al estafador secuestrar la cuenta de Apple y/o añadir la tarjeta a su cartera. Ni Apple ni el banco los pedirán nunca.</li>



<li><strong>Que pidan la devolución en parte o la totalidad de un pago que se acaba de recibir</strong> a través de Apple Pay debería ser una señal de alarma, al igual que si indican hacerlo a través de otro método, como una tarjeta regalo o Apple Cash.</li>



<li><strong>Una petición para enviar artículos antes de haber recibido el pago</strong> (acompañada de una captura de pantalla alegando que el comprador ya ha pagado).</li>



<li><strong>Cualquier mensaje de texto, llamada o correo electrónico no solicitado</strong> en el que la persona que llama o envía el mensaje diga que trabaja para Apple o un banco y solicite información personal, financiera o de acceso confidencial.</li>
</ul>



<p class="wp-block-paragraph"><em>“Las estafas relacionadas con Apple Pay pueden parecer desconcertantemente generalizadas, pero mantener la información personal,&nbsp;dinero y cuentas a salvo y seguras no es tan difícil como podrías pensar. En primer lugar, tómate un momento para reconocer las banderas rojas y las estafas más comunes de Apple Pay. Sigue revisando de vez en cuando para refrescar tu memoria y actualizar tus conocimientos a medida que estas estafas evolucionan</em>”, recomienda Micucci, de ESET.</p>



<h3 class="wp-block-heading"><em>Se recomienda considerar</em></h3>



<ul class="wp-block-list">
<li>Activar la protección contra dispositivos robados para garantizar que los cambios sensibles requieran Face ID. Ajustes &gt; Face ID y contraseña &gt; Protección de dispositivos robados.</li>



<li>Activar “permitir notificaciones” para todas las tarjetas de la cartera de Apple Pay, de modo que reciba una alerta en cuanto se realice un pago.</li>



<li>Si se compra un artículo en línea, utilizar solo las tarjetas de la cuenta de Apple Pay que permitan devoluciones de cargo, por si el vendedor es un estafador.</li>



<li>Si se utiliza una Wi-Fi pública, asegurarse de&nbsp;<a href="https://www.welivesecurity.com/en/privacy/buying-vpn-what-know-look-for/" target="_blank" rel="noreferrer noopener">usar una red privada virtual</a>&nbsp;(VPN) para que la conexión se mantenga segura y los datos no puedan ser interceptados.</li>



<li>Considerar la posibilidad de utilizar una VPN proporcionada por un&nbsp;<a href="https://www.eset.com/us/home/eset-vpn/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=privacy&amp;utm_term=en" target="_blank" rel="noreferrer noopener">proveedor de ciberseguridad de confianza</a>, que también puede incluir otros&nbsp;<a href="https://www.eset.com/us/ios-cyber-security/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=not-set&amp;utm_term=es" target="_blank" rel="noreferrer noopener">servicios para mantener a los usuarios de iOS seguros en línea</a>, incluida la protección de identidad que cuenta con&nbsp;<a href="https://www.welivesecurity.com/en/privacy/information-dark-web-what-happens-next/" target="_blank" rel="noreferrer noopener">escaneo de la web oscura</a>.</li>
</ul>



<p class="wp-block-paragraph"><em>“En caso de creer haber sido víctima de una estafa con Apple Pay, el tiempo es esencial. Es posible que puedas cancelar un pago haciendo clic en la aplicación Apple Pay o poniéndote en contacto con tu banco. Si has compartido involuntariamente tu ID de Apple, tus datos de acceso o la información de tu tarjeta, cambia inmediatamente tus contraseñas y ponte en contacto con tu banco para que cancelen y vuelvan a emitir tus tarjetas.</em> <em>Los monederos digitales nos facilitan la vida. Pero también hacen que sea más rápido y fácil caer en el fraude. Merece, vale, la pena detenerse y pensar un segundo al comprar, vender y revisar mensajes en línea”</em>, concluye Mario Micucci, de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa</em>. Haz <a href="https://www.google.com/search?q=site:purovinotinto.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>Puro Vinotinto</strong>. Encuéntranos también en <a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener"><strong>X/Twitter</strong></a> e <a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener"><strong>Instagram</strong></a> </p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ciberseguridad: Los malware qué más atacaron a teléfonos Android</title>
		<link>https://purovinotinto.com/ciberseguridad-los-malware-que-mas-atacaron-a-telefonos-android/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sat, 10 Jan 2026 13:00:00 +0000</pubDate>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Análisis y opinión]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Celulares]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[educación]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latam]]></category>
		<category><![CDATA[ESET Vzla]]></category>
		<category><![CDATA[Investigadora de Seguridad Informática]]></category>
		<category><![CDATA[Martina Lopez]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[teléfonos]]></category>
		<category><![CDATA[usuarios avanzados y permanentes]]></category>
		<category><![CDATA[usuarios básicos y ocasionales]]></category>
		<guid isPermaLink="false">https://purovinotinto.com/?p=49355</guid>

					<description><![CDATA[ESET señala que exploit antiguos y troyanos adaptados siguen dominando el ecosistema Android en América Latina, impulsados por dispositivos desactualizados y canales de distribución inseguros]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">En <strong>América Latina</strong> el panorama móvil tiene rasgos muy claros, la región concentra una gran cantidad de detecciones de malware para Android, enfocándose en <strong>México</strong> y <strong>Brasil</strong>, según el&nbsp;<a href="https://www.welivesecurity.com/es/informes/eset-threat-report-h2-2025/" target="_blank" rel="noreferrer noopener">último ESET Threat Report</a>. A diferencia de las regiones más al norte o Europa, Android es el sistema operativo más prevalente por una diferencia significativa. En línea con lo que observa <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a>, compañía líder en detección proactiva de amenazas, a nivel global, <strong>el teléfono es el dispositivo principal para la mayoría de las personas</strong>, y conviven equipos recientes con modelos que ya no reciben actualizaciones. Para el grupo de investigación, esa mezcla de alta dependencia, fragmentación y versiones desactualizadas crea un <strong>entorno donde muchos códigos maliciosos encuentran espacio para proliferar</strong>. Un asunto y tema sobre el que <strong>debemos estar informados, seamos usuarios básicos y ocasionales o avanzados y permanentes</strong>.</p>



<p class="wp-block-paragraph"><em>“A esto se suma que muchos de los canales de distribución más efectivos siguen plenamente vigentes en la región. Campañas por SMS o mensajería con enlaces directos, APK modificadas que se comparten fuera de las tiendas oficiales y aplicaciones que logran entrar en tiendas formales con muy pocas reseñas o señales de actividad real siguen siendo vectores clave. Ese ecosistema facilita tanto la circulación de familias conocidas como la aparición constante de variantes nuevas o poco sofisticadas que igual consiguen alcance”, </em>comenta <strong>Martina Lopez</strong>, <strong>Investigadora</strong> de <strong>Seguridad informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="451" src="https://purovinotinto.com/wp-content/uploads/2026/01/Distribucion-geografica-de-las-detecciones-de-Android.-ESET-Threat-Report-H2-2025-1024x451.jpg" alt="Distribucion geografica de las detecciones de Android. ESET Threat Report H2 2025" class="wp-image-49381" style="aspect-ratio:2.270553996466064;width:1260px;height:auto" title="Ciberseguridad: Los malware qué más atacaron a teléfonos Android 8" srcset="https://purovinotinto.com/wp-content/uploads/2026/01/Distribucion-geografica-de-las-detecciones-de-Android.-ESET-Threat-Report-H2-2025-1024x451.jpg 1024w, https://purovinotinto.com/wp-content/uploads/2026/01/Distribucion-geografica-de-las-detecciones-de-Android.-ESET-Threat-Report-H2-2025-300x132.jpg 300w, https://purovinotinto.com/wp-content/uploads/2026/01/Distribucion-geografica-de-las-detecciones-de-Android.-ESET-Threat-Report-H2-2025-768x338.jpg 768w, https://purovinotinto.com/wp-content/uploads/2026/01/Distribucion-geografica-de-las-detecciones-de-Android.-ESET-Threat-Report-H2-2025.jpg 1493w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">Distribución geográfica de las detecciones de Android. ESET Threat Report H2 2025</figcaption></figure>



<h4 class="wp-block-heading"><em>ESET analiza las 3 familias de códigos maliciosos más detectadas en la región, durante el recién culminado 2025</em></h4>



<p class="wp-block-paragraph"><strong>Trojan.Android/Exploit.CVE-2012-6636:</strong> Una vulnerabilidad antigua que sigue presente en el ecosistema móvil debido a que muchas aplicaciones de Android continúan usando componentes heredados. El fallo afecta a apps que emplean WebView con una configuración insegura y que fueron compiladas con versiones previas a Android 4.2. Incluso si el dispositivo es moderno, la aplicación puede mantener ese comportamiento vulnerable. En ese contexto, una página web maliciosa cargada dentro del propio WebView puede interactuar con el código interno de la app de formas que no deberían ser posibles, <strong>abriendo la puerta a ejecución de acciones no autorizadas</strong>.</p>



<p class="wp-block-paragraph">En el panorama actual de amenazas móviles, este exploit no suele ser el centro de campañas complejas, pero sí aparece integrado en APK distribuidas por fuera de las tiendas oficiales o presente en aplicaciones que ya no reciben actualizaciones. Existen exploits públicos para CVE-2012-6636, incluso módulos incorporados en frameworks como Metasploit, lo que facilita su uso por parte de actores maliciosos. Además, fue reportado como uno de los exploits más prevalentes para Android en 2023, según el&nbsp;<a href="https://web-assets.esetstatic.com/wls/es/articulos/reportes/eset-security-report-2024-es.pdf" target="_blank" rel="noreferrer noopener">ESET Security Report 2024</a>.</p>



<p class="wp-block-paragraph"><strong>Trojan.Android/Exploit.Lotoor: </strong>Es una familia de exploits de escalamiento de privilegios utilizada desde hace más de una década para obtener acceso root en dispositivos Android. Agrupa un conjunto de técnicas que<strong> abusan vulnerabilidades del sistema operativo en distintas versiones tempranas de Android</strong>, especialmente fallos descubiertos entre 2010 y 2013. Bajo ese paraguas aparecen exploits que aprovechan errores en controladores, servicios del sistema o manejos de memoria que permitían ejecutar código con privilegios superiores al de la aplicación.</p>



<p class="wp-block-paragraph">Sus módulos siguen reapareciendo dentro de herramientas maliciosas que <strong>buscan activar funciones avanzadas como desinstalar apps de seguridad, modificar configuraciones internas o instalar payloads adicionales</strong>. No es la primera vez que el equipo de investigación observa a Lotoor en los primeros lugares.</p>



<p class="wp-block-paragraph"><strong>Trojan.Android/Pandora:</strong> Es un código malicioso vinculado a una variante de Mirai adaptada para el ecosistema Android. Se observó por primera vez en 2023 dentro de aplicaciones de streaming populares en la región, especialmente en dispositivos Android TV Box y sticks que suelen utilizarse para acceder a contenido no oficial. En esos casos,<strong> los atacantes distribuyen APK que funcionan como apps de streaming legítimas</strong>, pero que incluyen un componente malicioso capaz de convertir el dispositivo en parte de una botnet. En algunos modelos, incluso se detectó firmware modificado que venía infectado de fábrica, lo que amplificaba el alcance del ataque.</p>



<p class="wp-block-paragraph">Una vez instalado, Pandora mantiene comunicación con un servidor de comando y control, recibe instrucciones y ejecuta las mismas capacidades típicas de una botnet basada en Mirai, con el foco puesto en lanzar <strong>ataques distribuidos de denegación de servicio</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="871" height="732" src="https://purovinotinto.com/wp-content/uploads/2026/01/Solicitud-de-privilegios-elevados-hecha-por-una-variante-de-Pandora-suplantando-a-la-app-Tele-Latino.-Fuente-ESET-Threat-Report-2023.jpg" alt="Solicitud de privilegios elevados hecha por una variante de Pandora suplantando a la app Tele Latino. Fuente ESET Threat Report 2023" class="wp-image-49382" title="Ciberseguridad: Los malware qué más atacaron a teléfonos Android 9" srcset="https://purovinotinto.com/wp-content/uploads/2026/01/Solicitud-de-privilegios-elevados-hecha-por-una-variante-de-Pandora-suplantando-a-la-app-Tele-Latino.-Fuente-ESET-Threat-Report-2023.jpg 871w, https://purovinotinto.com/wp-content/uploads/2026/01/Solicitud-de-privilegios-elevados-hecha-por-una-variante-de-Pandora-suplantando-a-la-app-Tele-Latino.-Fuente-ESET-Threat-Report-2023-300x252.jpg 300w, https://purovinotinto.com/wp-content/uploads/2026/01/Solicitud-de-privilegios-elevados-hecha-por-una-variante-de-Pandora-suplantando-a-la-app-Tele-Latino.-Fuente-ESET-Threat-Report-2023-768x645.jpg 768w" sizes="(max-width: 871px) 100vw, 871px" /><figcaption class="wp-element-caption">Solicitud de privilegios elevados hecha por una variante de Pandora suplantando a la app Tele Latino. Fuente ESET Threat Report 2023</figcaption></figure>
</div>


<p class="wp-block-paragraph"><em>“Este panorama de 2025 nos muestra que las amenazas para Android siguen apoyándose en vectores bien conocidos y en la <strong>falta de actualización de dispositivos y aplicaciones</strong>, lo que mantiene vigentes exploits y familias que llevan años circulando. Aun así, esto no significa que el riesgo quede limitado a “lo de siempre”. También <strong>persisten amenazas menos masivas, pero igual de relevantes, como los troyanos bancarios o las aplicaciones de préstamos fraudulentos, que actúan de forma mucho más focalizada y buscan un impacto directo sobre la economía del usuario</strong>. Y, en paralelo, aparecen amenazas emergentes y técnicas cada vez más innovadoras, como&nbsp;</em><a href="https://www.welivesecurity.com/es/seguridad-moviles/malware-android-clona-tarjetas-por-nfc-brasil/" target="_blank" rel="noopener"><em>un </em></a><em><a href="https://www.welivesecurity.com/es/seguridad-moviles/malware-android-clona-tarjetas-por-nfc-brasil/" target="_blank" rel="noreferrer noopener"><strong>malware capaz de clonar tarjetas mediante NFC</strong></a>, que reflejan un ecosistema móvil en constante evolución y con un nivel creciente de sofisticación</em>”, concluye Lopez de ESET Latinoamérica.</p>



<p class="wp-block-paragraph">En este contexto, se vuelve vital proteger la información y dispositivos de estas amenazas. </p>



<h3 class="wp-block-heading"><em>ESET comparte a continuación algunos consejos para evitar ser víctima</em></h3>



<ul class="wp-block-list">
<li>Mantener el dispositivo actualizado y no usar versiones antiguas de Android si existe la posibilidad de actualizar.</li>



<li>Instalar aplicaciones solo desde tiendas oficiales o fuentes verificadas.</li>



<li>Evitar APKs de origen desconocido, incluso si prometen funciones “premium” o contenido gratuito.</li>



<li>Revisar permisos, actividad del desarrollador y cantidad real de reseñas antes de instalar una app.</li>



<li>Usar <a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noreferrer noopener">soluciones de seguridad confiables</a> que detecten exploits, troyanos y comportamientos anómalos.</li>



<li>Evitar desactivar protecciones del sistema y no permitir la instalación de apps desconocidas.</li>



<li>Desconfiar de mensajes, enlaces o anuncios que prometen accesos rápidos, descuentos o funciones especiales.</li>
</ul>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Puro Vinotinto</p>



<p class="wp-block-paragraph">Con información e imagenes referenciales suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en&nbsp;</em><strong><em><a href="https://news.google.com/publications/CAAqBwgKMKbvxAswyYrcAw?hl=es-419&amp;gl=VE&amp;ceid=VE:es-419" target="_blank" rel="noreferrer noopener">Google News</a></em></strong><em>&nbsp;y síguenos para obtener información precisa, interesante y estar al día con todo. También en&nbsp;</em><strong><em><a href="https://twitter.com/modovinotinto" target="_blank" rel="noreferrer noopener">X/Twitter</a></em></strong><em>&nbsp;e&nbsp;</em><strong><em><a href="https://www.secure.instagram.com/modovinotinto/" target="_blank" rel="noreferrer noopener">Instagram</a></em></strong><em>&nbsp;puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
