<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Camilo Gutiérrez Amaya &#8211; Bitfinance</title>
	<atom:link href="https://bitfinance.news/etiqueta/camilo-gutierrez-amaya/feed/" rel="self" type="application/rss+xml" />
	<link>https://bitfinance.news</link>
	<description>Fintech &#38; new economy info</description>
	<lastBuildDate>Tue, 25 Nov 2025 15:39:01 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://bitfinance.news/wp-content/uploads/2025/01/favicon-64.png</url>
	<title>Camilo Gutiérrez Amaya &#8211; Bitfinance</title>
	<link>https://bitfinance.news</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ciberseguridad y criptomonedas: Los avances, riesgos y aprendizajes de 2025  </title>
		<link>https://bitfinance.news/ciberseguridad-y-criptomonedas-los-avances-riesgos-y-aprendizajes-de-2025/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Mon, 24 Nov 2025 13:00:49 +0000</pubDate>
				<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[Criptomonedas]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[2025]]></category>
		<category><![CDATA[aprendizajes]]></category>
		<category><![CDATA[avances]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[Ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[criptomonedas]]></category>
		<category><![CDATA[delincuentes altamente especializados]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[intrusiones técnicas]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[mundo cripto]]></category>
		<category><![CDATA[piratas informáticos]]></category>
		<category><![CDATA[riesgos]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=117596</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="900" height="556" src="https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET fomenta la reflexión y analiza cómo durante el año que finaliza, pérdidas multimillonarias y ataques sofisticados pusieron a prueba la confianza en cuanto al futuro del mundo cripto" decoding="async" fetchpriority="high" srcset="https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R.jpg 900w, https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R-300x185.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R-768x474.jpg 768w" sizes="(max-width: 900px) 100vw, 900px" /></div><p>El año 2025 estuvo marcado por pérdidas récord en ataques y fraudes en el universo de las criptomonedas. Solo en la primera mitad del año, los robos ya totalizaron 2,17 mil millones de dólares, superando el valor total registrado en 2024, según Chainalysis. Las proyecciones indican que 2025 podría terminar con más de 4 mil millones de dólares [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/ciberseguridad-y-criptomonedas-los-avances-riesgos-y-aprendizajes-de-2025/">Ciberseguridad y criptomonedas: Los avances, riesgos y aprendizajes de 2025  </a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="900" height="556" src="https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET fomenta la reflexión y analiza cómo durante el año que finaliza, pérdidas multimillonarias y ataques sofisticados pusieron a prueba la confianza en cuanto al futuro del mundo cripto" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R.jpg 900w, https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R-300x185.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R-768x474.jpg 768w" sizes="(max-width: 900px) 100vw, 900px" /></div><p style="text-align: justify;">El año 2025 estuvo marcado por pérdidas récord en ataques y fraudes en el <strong>universo de las criptomonedas</strong>. Solo en la primera mitad del año, los robos ya totalizaron 2,17 mil millones de dólares, superando el valor total registrado en 2024, <a href="https://investalk.bb.com.br/noticias/mercado/valor-de-criptoativos-roubados-em-2025-ja-supera-o-total-de-2024-mostra-chainalysis" target="_blank" rel="noopener">según Chainalysis</a>. Las proyecciones indican que <strong>2025 podría terminar con más de 4 mil millones de dólares en activos desviados, un máximo histórico</strong>.</p>
<p style="text-align: justify;"><strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas</strong>, repasa algunos de los principales casos ocurridos en 2025 y cómo vulnerabilidades aparentemente simples resultaron en <strong>robos millonarios que sacudieron el mercado de criptomonedas</strong>.</p>
<p style="text-align: justify;">Este escenario de vulnerabilidad contrasta con la creciente institucionalización del sector donde <a href="https://money.usnews.com/investing/news/articles/2025-10-07/global-crypto-etfs-attract-record-5-95-billion-as-bitcoin-scales-new-highs" target="_blank" rel="noopener">los ETF de criptomonedas registraron entradas récord</a> de 5.95 mil millones de dólares e inversores corporativos como Strategy (anteriormente MicroStrategy) anunciaron nuevas compras de Bitcoin, el mercado expuso sus debilidades de seguridad. <em>“La BBC señaló que el </em><a href="https://www.bbc.com/mundo/articles/c78e947586eo" target="_blank" rel="noopener"><em>ataque de 1.500 millones de dólares al exchange Bybit</em></a><em>, atribuido a hackers vinculados a Corea del Norte, fue el más grande de la historia, simbolizando así esta contradicción: incluso con avances regulatorios y técnicos, se siguen explotando fallas conocidas”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p style="text-align: justify;"><strong>El año 2025 se consolida como un período de pérdidas históricas para el mercado de criptoactivos</strong>. Según <a href="https://exame.com/future-of-money/mercado-de-criptomoedas-perde-us-25-bilhoes-com-roubos-no-1o-semestre-de-2025/" target="_blank" rel="noopener">CertiK,</a> la industria perdió casi 2.5 mil millones de dólares por ataques y estafas solo en los primeros seis meses del año. <a href="https://www.chainalysis.com/blog/2025-crypto-crime-mid-year-update/#:~:text=with%20over%20%242.17%20billion%20stolen%20from%20cryptocurrency%20services%20so%20far%20in%202025%2C%20this%20year%20is%20more%20devastating%20than%20the%20entirety%20of%202024.%20the" target="_blank" rel="noopener">Chainalysis</a> , por otro lado, señaló que el volumen de criptoactivos robados en el mismo período superó la marca de 2.17 mil millones de dólares registrada en todo 2024.</p>
<p style="text-align: justify;">Manteniendo este ritmo, según ESET, las pérdidas podrían superar los 4 mil millones de dólares para fin de año, lo que haría de <strong>2025 el año con la mayor cantidad de activos desviados en la historia de las criptomonedas</strong>.</p>
<h3 style="text-align: left;">Vulnerabilidades que pueden convertirse en pérdidas multimillonarias</h3>
<p style="text-align: justify;">ESET ha analizado los incidentes más significativos del año, que ilustran <strong>cómo las vulnerabilidades de diferente naturaleza pueden resultar en pérdidas multimillonarias</strong>:</p>
<ol style="text-align: justify;">
<li><strong>Ataques a exchanges y plataformas centralizadas (CEX):</strong>Entre los episodios más emblemáticos se encuentra el <a href="https://www.bbc.com/portuguese/articles/crlx21zjnn4o" target="_blank" rel="noopener">ataque a Bybit</a>, que resultó en el robo de aproximadamente 1.500 millones de dólares en <em>Ethereum</em>, el más grande jamás registrado en la historia de las criptomonedas. En este caso, los atacantes no violaron directamente los servidores del exchange, sino que comprometieron a un proveedor externo de la plataforma, cambiando la dirección de la billetera donde se transfirieron los fondos. ByBit pensó que estaba transfiriendo los fondos a su propia billetera digital, pero lo envió todo a los piratas informáticos. La sofisticación de la operación reveló cómo las cadenas de confianza y las integraciones externas pueden convertirse en puntos de entrada para delincuentes altamente especializados.</li>
<li><strong>Exploits en protocolos DeFi: </strong>El ataque a <a href="https://www.infomoney.com.br/onde-investir/hacker-rouba-mais-de-r-500-milhoes-em-ataque-a-servico-de-criptomoedas/" target="_blank" rel="noopener">Balancer</a>, que causó pérdidas de más de 100 millones de dólares, destacó una de las debilidades recurrentes en el <a href="https://conteudos.xpi.com.br/criptomoedas/o-que-e-defi-entenda-como-funciona-as-financas-descentralizadas/" target="_blank" rel="noopener">espacio DeFi</a>; errores en el código. Un error en el contrato inteligente permitió retiros no autorizados, exponiendo cómo se pueden explotar pequeñas fallas lógicas para comprometer un protocolo completo. El impacto se extendió a proyectos derivados, como <em>Beets Finance</em>, que también reportó pérdidas millonarias. Estos incidentes refuerzan la importancia de las auditorías continuas e independientes, un desafío para los protocolos que priorizan la innovación y la velocidad de lanzamiento.</li>
<li><strong>Estafas de phishing: </strong>Si bien las grandes plataformas sufrieron ataques coordinados, los usuarios individuales siguieron siendo los objetivos preferidos. Las estafas de <em>phishing</em>, en las que se engaña a las víctimas para que renuncien voluntariamente a sus credenciales, generaron 410 millones de dólares en pérdidas, según <a href="https://bitfinance.news/meta-gana-caso-por-acusacion-de-monopolio-de-redes-sociales/" target="_blank" rel="noopener">Certik</a>. Se estima que los ataques dirigidos a individuos representaron el 23,35% de todos los fondos robados en el período, una señal de que la <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-la-ingenieria-social/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-digital&amp;utm_term=es" target="_blank" rel="noopener">ingeniería social</a>sigue siendo tan eficiente como las intrusiones técnicas.</li>
<li><strong>Ataques históricos y vulnerabilidades de puentes: </strong>Aunque en 2025 no se produjeron incidentes importantes relacionados con puentes, este tipo de ataque sigue siendo uno de los más destructivos. El recuerdo <a href="https://bitfinance.news/sector-hidrocarburos-aporta-17-del-pib-de-venezuela/" target="_blank" rel="noopener">del caso del puente Ronin</a>, en 2022, cuando se robaron 600 millones de dólares, sigue siendo una alerta permanente. Estas fallas muestran cómo la interconectividad entre redes, esencial para la escalabilidad del ecosistema criptográfico, también amplía la superficie de ataque y puede convertir un solo error de código en un colapso sistémico.</li>
</ol>
<p style="text-align: justify;"><em>“Los ataques recientes revelan el creciente nivel de profesionalización de la ciberdelincuencia relacionada con las criptomonedas. Incluso con la creciente madurez técnica y regulatoria del ecosistema, los ciberdelincuentes han demostrado que siguen un paso por delante en 2025, mejorando los métodos, explotando las lagunas conocidas y diversificando los objetivos.</em> <strong><em>Si bien la industria ha madurado en regulación, transparencia e infraestructura, muchos de los ataques explotaron errores humanos, integraciones mal administradas y código no auditado</em></strong><em>, puntos que la innovación por sí sola no elimina”, </em>destaca Gutierrez Amaya.</p>
<p style="text-align: justify;">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://bitfinance.news/sector-hidrocarburos-aporta-17-del-pib-de-venezuela/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a>.</p>
<p style="text-align: justify;">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://bitfinance.news/cloudflare-anuncia-mejoras-de-seguridad-luego-de-la-interrupcion-reciente/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://bitfinance.news/cloudflare-anuncia-mejoras-de-seguridad-luego-de-la-interrupcion-reciente/" target="_blank" rel="noopener">ESET</a>).</p>
<p style="text-align: justify;"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>
<p>Visita nuestro canal de noticias en <a href="https://bitfinance.news/cloudflare-anuncia-mejoras-de-seguridad-luego-de-la-interrupcion-reciente/" target="_blank" rel="noopener"><strong>Google News</strong></a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://bitfinance.news/cloudflare-anuncia-mejoras-de-seguridad-luego-de-la-interrupcion-reciente/" target="_blank" rel="noopener"><strong>X/Twitter</strong></a> e <a href="https://bitfinance.news/cloudflare-anuncia-mejoras-de-seguridad-luego-de-la-interrupcion-reciente/" target="_blank" rel="noopener"><strong>Instagram</strong></a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/ciberseguridad-y-criptomonedas-los-avances-riesgos-y-aprendizajes-de-2025/">Ciberseguridad y criptomonedas: Los avances, riesgos y aprendizajes de 2025  </a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hay 5 acciones clave por ejecutar tras descubrir un ciberataque</title>
		<link>https://bitfinance.news/hay-5-acciones-clave-por-ejecutar-tras-descubrir-un-ciberataque/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Wed, 19 Nov 2025 13:00:32 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[5 acciones clave]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cómo actuar]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Guía]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[las primeras 24 a 48 horas]]></category>
		<category><![CDATA[tras descubrir un ataque]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=117492</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1244" height="680" src="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET Latinoamérica explica que actuar rápido y con precisión luego de un ciberataque puede marcar la diferencia entre una crisis controlada y un desastre empresarial" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R.jpeg 1244w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R-300x164.jpeg 300w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R-1024x560.jpeg 1024w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R-768x420.jpeg 768w" sizes="(max-width: 1244px) 100vw, 1244px" /></div><p>El número de filtraciones de datos durante 2024, investigadas por Verizon, aumentó 20 puntos porcentuales en el total de incidentes, con respecto al año anterior. ESET, compañía líder en detección proactiva de amenazas, asegura que la preparación previa es significativamente importante para dar una respuesta eficaz a los incidentes (IR). Una vez que las amenazas se introducen en [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/hay-5-acciones-clave-por-ejecutar-tras-descubrir-un-ciberataque/">Hay 5 acciones clave por ejecutar tras descubrir un ciberataque</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1244" height="680" src="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET Latinoamérica explica que actuar rápido y con precisión luego de un ciberataque puede marcar la diferencia entre una crisis controlada y un desastre empresarial" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R.jpeg 1244w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R-300x164.jpeg 300w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R-1024x560.jpeg 1024w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R-768x420.jpeg 768w" sizes="(max-width: 1244px) 100vw, 1244px" /></div><p style="text-align: justify;">El número de filtraciones de datos durante 2024, investigadas <a href="https://www.verizon.com/business/resources/T23a/reports/2025-dbir-data-breach-investigations-report.pdf" target="_blank" rel="noopener">por Verizon,</a> aumentó 20 puntos porcentuales en el total de incidentes, con respecto al año anterior. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, asegura que la preparación previa es significativamente importante para dar una respuesta eficaz a los incidentes (IR).</p>
<p style="text-align: justify;">Una vez que las amenazas se introducen en la red, el tiempo juega en contra y detenerlas antes de que lleguen a provocar daño es cada vez más difícil: según <a href="https://reliaquest.com/blog/racing-the-clock-outpacing-accelerating-attacks/" target="_blank" rel="noopener">las últimas investigaciones,</a> en 2024 los adversarios fueron un 22% más rápidos que en el año anterior para progresar desde el acceso inicial hasta el movimiento lateral (también conocido como «tiempo de fuga»). El tiempo medio de penetración fue de 48 minutos, aunque el ataque más rápido registrado fue casi la mitad: solo 27 minutos.</p>
<p style="text-align: justify;"><em>“Una filtración de datos no tiene por qué ser tan catastrófica como parece para los defensores de la red, siempre y cuando los equipos sean capaces de responder con rapidez y decisión a las intrusiones. Aunque cada organización (y cada incidente) es diferente, si todos los miembros del equipo de respuesta a los incidentes saben exactamente lo que tienen que hacer, y nada queda librado al azar o a inventar sobre la marcha, hay más posibilidades de que la resolución sea rápida, satisfactoria y de bajo costo”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<figure id="attachment_117494" aria-describedby="caption-attachment-117494" style="width: 570px" class="wp-caption alignnone"><img decoding="async" class="wp-image-117494 size-full" src="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-B-Para-acompanar-el-texto.png" alt="Detecciones de ransomware entre junio de 2024 y mayo de 2025 (fuente: ESET Threat Report H1 2025)" width="570" height="294" srcset="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-B-Para-acompanar-el-texto.png 570w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-B-Para-acompanar-el-texto-300x155.png 300w" sizes="(max-width: 570px) 100vw, 570px" /><figcaption id="caption-attachment-117494" class="wp-caption-text">Detecciones de ransomware entre junio de 2024 y mayo de 2025 (fuente: ESET Threat Report H1 2025)</figcaption></figure>
<h3 style="text-align: left;">Guía sobre cómo actuar durante las primeras 24 a 48 horas</h3>
<p style="text-align: justify;">Desde ESET aclaran que ninguna organización es 100% protegida, a prueba de brechas, y que si se sufre un incidente y sospecha de un acceso no autorizado, se debe trabajar metódicamente y con rapidez. Para ello, <strong>una guía de cómo actuar durante las primeras 24 a 48 horas rápidamente y con minuciosidad, sin comprometer la precisión ni las pruebas, es de máxima utilidad</strong>:</p>
<ol style="text-align: justify;">
<li><strong> Recopilar información y comprender el alcance: </strong>El primer paso es comprender exactamente qué sucedió, activar el plan de respuesta a incidentes preestablecido y notificarlo al equipo. Este grupo debe incluir a las partes interesadas de toda la empresa, entre estas las áreas de recursos humanos, de relaciones públicas y comunicación, el departamento jurídico y la dirección ejecutiva. Todos ellos tienen un importante papel que desempeñar tras el incidente.</li>
</ol>
<p style="text-align: justify;">A continuación, se calcula el radio de acción del ataque: ¿Cómo ha entrado el adversario en la red de la empresa? ¿Qué sistemas se han visto comprometidos? ¿Qué acciones maliciosas han realizado ya los atacantes?</p>
<p style="text-align: justify;">Es preciso documentar cada paso y recopilar pruebas, tanto para evaluar el impacto del ataque, como para la etapa de investigación forense e, incluso para futuros procesos legales. Mantener la cadena de custodia garantiza la credibilidad en caso de que deban intervenir las fuerzas de seguridad o los tribunales.</p>
<ol style="text-align: justify;" start="2">
<li><strong> Notificar a terceros: </strong>Una vez que se haya establecido qué sucedió, es necesario informar a las autoridades pertinentes.</li>
</ol>
<ul style="text-align: justify;">
<li>Reguladores: Si se ha robado información de identificación personal (PII), hay que ponerse en contacto con las autoridades correspondientes en virtud de las leyes de protección de datos o específicas del sector. En los Estados Unidos, por ejemplo, debe actuarse de acuerdo a las normas de divulgación de ciberseguridad de la SEC o las leyes de violación a nivel estatal.</li>
<li>Aseguradoras: La mayoría de las pólizas de seguros estipulan que se informe a su proveedor de seguros tan pronto como se haya producido una violación.</li>
<li>Clientes, socios y empleados: La transparencia genera confianza y ayuda a evitar la desinformación. Es mejor que se enteren antes de que la información se difunda por redes sociales o medios de comunicación.</li>
<li>Fuerzas y cuerpos de seguridad: Informar de incidentes, especialmente de <em>ransomware</em>, puede ayudar a identificar campañas más grandes, o a proporcionar herramientas de descifrado y apoyo de inteligencia.</li>
<li>Expertos externos: También puede ser necesario ponerse en contacto con especialistas legales e informáticos externos.</li>
</ul>
<ol style="text-align: justify;" start="3">
<li><strong> Aislar y contener: </strong>Mientras se mantiene el contacto con los terceros pertinentes, se debe trabajar con rapidez para evitar la propagación del ataque. Se recomienda aislar de internet los sistemas afectados sin apagar los dispositivos, para limitar el alcance del atacante sin comprometer posibles pruebas valiosas.</li>
</ol>
<p style="text-align: justify;">Todas las copias de seguridad deben estar fuera de línea y desconectadas para evitar que sean secuestradas o el ransomware <a href="https://www.welivesecurity.com/2021/06/18/5-essential-things-do-before-ransomware-strikes/" target="_blank" rel="noopener">pueda corromperlas</a>. Desactivar todos los accesos remotos, restablecer las credenciales VPN y utilizar herramientas de seguridad para bloquear cualquier tráfico malicioso entrante y las conexiones de comando y control.</p>
<ol style="text-align: justify;" start="4">
<li><strong> Eliminar y recuperar: </strong>Se debe realizar el análisis forense para comprender las tácticas, técnicas y procedimientos (TTP) del atacante, desde la entrada inicial hasta el movimiento lateral y (si procede) el cifrado o la extracción de datos. Y eliminar cualquier <em>malware </em>persistente, backdoors, cuentas fraudulentas y otros signos de peligro. Para recuperar y restaurar es clave eliminar el malware y las cuentas no autorizadas, verificar la integridad de los sistemas y datos críticos, restaurar copias de seguridad limpias (tras confirmar que no están comprometidas) y vigilar de cerca la aparición de indicios de un nuevo compromiso o de mecanismos de persistencia.</li>
</ol>
<p style="text-align: justify;">En esta fase puede aprovecharse la reconstrucción de los sistemas para reforzar los controles de privilegios, implementar una autenticación más estricta y robustecer la segmentación de la red. Para acelerar el proceso puede recurrirse a la ayuda de socios que ofrezcan herramientas como <a href="https://www.eset.com/us/about/newsroom/products/eset-launches-ransomware-remediation-and-ai-advisor-updates-at-eset-world-2025/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-para-empresas&amp;utm_term=es" target="_blank" rel="noopener">Ransomware Remediation</a> de ESET.</p>
<ol style="text-align: justify;" start="5">
<li><strong> Revisar y mejorar:</strong>Una vez pasado el peligro inmediato, es momento de revisar las obligaciones con los organismos reguladores, los clientes y otras partes interesadas (por ejemplo, socios y proveedores). Es necesario actualizar las comunicaciones una vez que se comprenda el alcance de la infracción, lo que podría incluir una presentación ante los organismos reguladores. Esta iniciativa debería impulsarse desde los asesores jurídicos y de relaciones públicas.</li>
</ol>
<p style="text-align: justify;">La revisión posterior al incidente puede ser un catalizador para la resiliencia. Una vez que se ha calmado el ambiente, también es buena idea averiguar qué ocurrió y qué lecciones se pueden aprender para evitar que se produzca un incidente similar en el futuro. Un punto útil sería introducir ajustes en el plan de gestión de incidentes o recomendar nuevos controles de seguridad y consejos para la formación de los empleados.</p>
<h4 style="text-align: left;">Una cultura sólida tras un incidente trata cada brecha como un ejercicio de entrenamiento para la siguiente, mejorando las defensas y la toma de decisiones en situaciones de estrés</h4>
<p style="text-align: justify;"><strong><em>“No siempre es posible evitar una brecha, pero sí minimizar los daños.</em></strong><em> Si su organización no dispone de recursos para vigilar las amenazas 24 horas al día, 7 días a la semana, considere la posibilidad de contratar un servicio de detección y respuesta gestionadas (MDR) de un tercero de confianza. Pase lo que pase, ponga a prueba su plan de IR, y luego vuelva a ponerlo a prueba. Porque el éxito de la respuesta a incidentes no es solo una cuestión de IT. Requiere que una serie de partes interesadas de toda la organización y externas que trabajen juntas en armonía. El tipo de memoria muscular que todos necesitan suele requerir mucha práctica para desarrollarse</em><strong><em>”</em></strong><em>, </em>concluye Gutiérrez Amaya de ESET Latinoamérica.</p>
<p style="text-align: justify;">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a>.</p>
<p style="text-align: justify;">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p style="text-align: justify;"><em>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</em></p>
<p>Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong>Google News</strong></a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong>X/Twitter</strong></a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong>Instagram</strong></a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/hay-5-acciones-clave-por-ejecutar-tras-descubrir-un-ciberataque/">Hay 5 acciones clave por ejecutar tras descubrir un ciberataque</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo detectar falsos postulantes a empleos: Espionaje corporativo con informantes malintencionados</title>
		<link>https://bitfinance.news/como-detectar-falsos-postulantes-a-empleos-espionaje-corporativo-con-informantes-malintencionados/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Sat, 08 Nov 2025 14:00:22 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Otros temas]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[aplicar preventivamente conocimientos humanos y controles técnicos]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[detección y protección]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Espionaje corporativo]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[Europa]]></category>
		<category><![CDATA[Falsos postulantes a empleos]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=117255</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1100" height="618" src="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET alerta sobre que ninguna organización es inmune al riesgo de contratar inadvertidamente a un saboteador. Los mejores métodos para evitar que falsos candidatos se conviertan en informadores maliciosos combinan conocimientos humanos y controles técnicos" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R.jpeg 1100w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R-300x169.jpeg 300w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R-1024x575.jpeg 1024w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R-768x431.jpeg 768w" sizes="(max-width: 1100px) 100vw, 1100px" /></div><p>En julio de 2024, el proveedor de ciberseguridad KnowBe4 comenzó a observar una actividad sospechosa relacionada con un nuevo empleado que comenzó a manipular y transferir archivos potencialmente dañinos, e intentó ejecutar software no autorizado. Posteriormente, se descubrió que era un trabajador norcoreano que había engañado al equipo de recursos humanos de la empresa para conseguir un empleo a distancia. En [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/como-detectar-falsos-postulantes-a-empleos-espionaje-corporativo-con-informantes-malintencionados/">Cómo detectar falsos postulantes a empleos: Espionaje corporativo con informantes malintencionados</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1100" height="618" src="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET alerta sobre que ninguna organización es inmune al riesgo de contratar inadvertidamente a un saboteador. Los mejores métodos para evitar que falsos candidatos se conviertan en informadores maliciosos combinan conocimientos humanos y controles técnicos" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R.jpeg 1100w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R-300x169.jpeg 300w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R-1024x575.jpeg 1024w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R-768x431.jpeg 768w" sizes="(max-width: 1100px) 100vw, 1100px" /></div>
<p class="wp-block-paragraph" style="text-align: justify;">En julio de 2024, el proveedor de ciberseguridad <a href="https://blog.knowbe4.com/how-a-north-korean-fake-it-worker-tried-to-infiltrate-us" target="_blank" rel="noopener">KnowBe4 comenzó a observar una actividad sospechosa</a> relacionada con <strong>un nuevo empleado</strong> que comenzó a <strong>manipular y transferir archivos potencialmente dañinos</strong>, e <strong>intentó ejecutar software no autorizado</strong>. Posteriormente, se descubrió que era un trabajador norcoreano que había engañado al equipo de recursos humanos de la empresa para conseguir un empleo a distancia. En total, consiguió superar cuatro entrevistas por videoconferencia, así como una comprobación de antecedentes previa a la contratación.</p>



<p class="wp-block-paragraph" style="text-align: justify;"><a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, analiza y profundiza sobre este engaño y advierte que <strong>ninguna organización es inmune al riesgo de contratar inadvertidamente a un saboteador</strong>.</p>



<p class="wp-block-paragraph" style="text-align: justify;"><em>“</em><a href="https://www.welivesecurity.com/es/seguridad-digital/fraude-identificacion-inteligencia-artificial/" target="_blank" rel="noopener"><em>Las amenazas basadas en la identidad</em></a><em> no se limitan al robo de contraseñas o la apropiación de cuentas, sino que se extienden a las personas que se incorporan a la plantilla. A medida que </em><a href="https://www.welivesecurity.com/es/seguridad-corporativa/fraude-empresarial-impulsado-ia/" target="_blank" rel="noopener"><em>la IA mejora en la falsificación de la realidad</em></a><em>, se hace bastante necesario afinar y optimizar los procesos de contratación”, </em>advierte <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph" style="text-align: justify;">Este tipo de amenaza ha estado presente desde, al menos, abril de 2017, según una <a href="https://bitfinance.news/china-amplia-acceso-sin-visa-hasta-diciembre-de-2026/" target="_blank" rel="noopener">alerta de búsqueda del FBI</a> y rastreado como <a href="https://www.welivesecurity.com/es/investigaciones/deceptivedevelopment-infostealers-cryptocurrency-fraude-laboral/" target="_blank" rel="noopener">WageMole por ESET Research</a>. <a href="https://www.microsoft.com/en-us/security/blog/2025/06/30/jasper-sleet-north-korean-remote-it-workers-evolving-tactics-to-infiltrate-organizations/" target="_blank" rel="noopener">Según Microsoft</a>, el gobierno estadounidense ha descubierto más de 300 empresas -algunas de ellas incluidas en la lista Fortune 500- que han sido víctimas de este tipo de ataques, entre 2020 y 2022. Dicha empresa tecnológica se vio obligada en junio a <a href="https://therecord.media/microsoft-shuts-down-3000-north-korea-it-worker-email" target="_blank" rel="noopener">suspender</a> 3.000 cuentas de Outlook y Hotmail creadas por solicitantes de empleo norcoreanos.</p>



<p class="wp-block-paragraph" style="text-align: justify;">Por otra parte, una <a href="https://www.justice.gov/opa/pr/two-north-korean-nationals-and-three-facilitators-indicted-multi-year-fraudulent-remote" target="_blank" rel="noopener">acusación</a> estadounidense imputa a dos norcoreanos y tres «facilitadores» por haber obtenido más de 860.000 dólares de 10 de las más de 60 empresas en las que trabajaron. El equipo de <a href="https://bitfinance.news/china-amplia-acceso-sin-visa-hasta-diciembre-de-2026/" target="_blank" rel="noopener">investigación de ESET</a> advierte que el foco se ha desplazado recientemente a Europa, incluyendo Francia, Polonia y Ucrania. Por su parte, <a href="https://www.theguardian.com/technology/2025/apr/20/british-firms-urged-to-hold-video-or-in-person-interviews-amid-north-korea-job-scam" target="_blank" rel="noopener">Google ha advertido</a> de que las empresas británicas también están en la mira.</p>



<h2 class="wp-block-heading" style="text-align: left;">Engaños tras robo de identidades</h2>



<p class="wp-block-paragraph" style="text-align: justify;">Estos engaños son posibles, ya que los estafadores crean o roban identidades que coinciden con la ubicación de la organización objetivo y, a continuación, abren cuentas de correo electrónico, perfiles en redes sociales y cuentas falsas en plataformas de desarrolladores como GitHub para añadir legitimidad. Durante el proceso de contratación, pueden utilizar imágenes y vídeos <em>deepfake</em>, o <strong>software de intercambio de caras y cambio de voz</strong>, para <a href="https://www.welivesecurity.com/es/seguridad-digital/fraude-identificacion-inteligencia-artificial/" target="_blank" rel="noopener">disfrazar su identidad</a> o crear otras sintéticas.</p>



<p class="wp-block-paragraph" style="text-align: justify;">Según los investigadores de ESET, el grupo WageMole está vinculado a otra campaña norcoreana que rastrea como <em><a href="https://www.welivesecurity.com/es/investigaciones/deceptivedevelopment-desarrolladores-freelancers-oferta-falsa-infostealers/" target="_blank" rel="noopener">DeceptiveDevelopment</a></em>. Esta se centra en engañar a desarrolladores occidentales para que soliciten trabajos inexistentes. Los estafadores piden a sus víctimas que participen en un reto de codificación o en una tarea previa a una entrevista. Pero el proyecto que descargan para participar contiene en realidad código troyanizado. WageMole roba estas identidades de desarrolladores para utilizarlas en sus falsos esquemas de trabajadores.</p>



<h3 class="wp-block-heading" style="text-align: left;">La clave de la estafa reside en los facilitadores extranjeros</h3>



<ul class="wp-block-list" style="text-align: justify;">
<li>Crear cuentas en sitios web de trabajo autónomo</li>



<li>Crear cuentas bancarias, o prestar al trabajador norcoreano la suya propia</li>



<li>Comprar números de móvil, o tarjetas SIM</li>



<li>Validar la identidad fraudulenta del trabajador durante la verificación del empleo, utilizando servicios de comprobación de antecedentes</li>
</ul>



<p class="wp-block-paragraph" style="text-align: justify;">Una vez contratado el falso trabajador, estos individuos reciben el portátil corporativo y lo instalan en una granja de portátiles situada en el país de la empresa contratante. A continuación, el trabajador informático norcoreano utiliza VPN, servicios proxy, supervisión y gestión remota (RMM) y/o servidores privados virtuales (VPS) para ocultar su verdadera ubicación.</p>



<p class="wp-block-paragraph" style="text-align: justify;"><em>“El impacto en las organizaciones engañadas podría ser enorme. No solo están pagando involuntariamente a trabajadores de un país fuertemente sancionado, sino que estos mismos empleados a menudo obtienen acceso privilegiado a sistemas críticos. Es una invitación abierta a robar datos confidenciales o incluso a pedir un rescate a la empresa”, </em>resalta el investigador de ESET.</p>



<h4 class="wp-block-heading" style="text-align: justify;">En términos de detección y protección, desde ESET explican cómo evitar que una organización se convierta en víctima</h4>



<ol class="wp-block-list" style="text-align: justify;">
<li><strong>Identificar los falsos trabajadores durante el proceso de contratación:</strong></li>
</ol>



<ul class="wp-block-list" style="text-align: justify;">
<li>Comprobar el perfil digital del candidato, incluidas las redes sociales y otras cuentas en línea, en busca de similitudes con otras personas cuya identidad puedan haber robado. También pueden crear varios perfiles falsos para solicitar puestos de trabajo con nombres diferentes.</li>



<li>Prestar atención a las discrepancias entre las actividades en línea y la experiencia declarada: un “desarrollador senior” con repositorios de códigos genéricos o cuentas creadas recientemente debería hacer saltar las alarmas.</li>



<li>Asegurarse de que tiene un número de teléfono legítimo y único, y comprobar que su currículum no presenta incoherencias. Comprobar que las empresas mencionadas existen realmente. Ponerse en contacto directamente con las referencias (teléfono/videollamada) y prestar especial atención a los empleados de las empresas de personal.</li>



<li>Dado que muchos solicitantes pueden utilizar audio, video e imágenes falsificados, insistir en las entrevistas en video y realizarlas varias veces durante la contratación.</li>



<li>Durante las entrevistas, considerar una advertencia importante cualquier afirmación de que la cámara funciona mal. Pedirle al candidato que apague los filtros de fondo para tener más posibilidades de identificar los <em>deepfakes</em>(los indicios podrían incluir fallos visuales, expresiones faciales que parecen rígidas y poco naturales y movimientos de los labios que no se sincronizan con el audio) Hacerles preguntas basadas en la ubicación y la cultura del lugar donde “viven” o “trabajan”, por ejemplo, sobre la comida o los deportes locales.</li>
</ul>



<ol class="wp-block-list" style="text-align: justify;" start="2">
<li><strong>Vigilar a los empleados en busca de actividades potencialmente sospechosas:</strong></li>
</ol>



<ul class="wp-block-list" style="text-align: justify;">
<li>Estar atento a señales de alarma como números de teléfono chinos, descarga inmediata de software RMM en un portátil recién entregado y trabajo realizado fuera del horario normal de oficina. Si el portátil se autentica desde direcciones IP chinas o rusas, también debe investigarse.</li>



<li>Vigilar el comportamiento de los empleados y los patrones de acceso al sistema, como inicios de sesión inusuales, transferencias de archivos de gran tamaño o cambios en el horario de trabajo. Centrase en el contexto, no solo en las alertas: la diferencia entre un error y una actividad maliciosa puede estar en la intención.</li>



<li>Utilizar herramientas contra amenazas internas para detectar actividades anómalas.</li>
</ul>



<ol class="wp-block-list" style="text-align: justify;" start="3">
<li><strong>Contener la amenaza:</strong></li>
</ol>



<ul class="wp-block-list" style="text-align: justify;">
<li>Si se cree haber identificado a un trabajador norcoreano en la organización, actuar con cautela al principio para no ponerle sobre aviso.</li>



<li>Limitar su acceso a recursos sensibles y revisar su actividad en la red, limitando este proyecto a un pequeño grupo de personas de confianza de los departamentos de seguridad informática, recursos humanos y jurídico.</li>



<li>Conservar las pruebas e informe del incidente a las fuerzas de seguridad, al tiempo de buscar asesoramiento jurídico para la empresa.</li>
</ul>



<p class="wp-block-paragraph" style="text-align: justify;">“<em>Además, es buena idea actualizar los programas </em><a href="https://www.welivesecurity.com/es/seguridad-corporativa/como-aprovechar-maximo-entrenamientos-en-ciberseguridad/" target="_blank" rel="noopener"><em>de formación sobre ciberseguridad</em></a><em>. Y asegurarse de que todos los empleados, especialmente los responsables de contratación de IT y el personal de recursos humanos, comprenden algunas de las señales de alarma a las que hay que prestar atención en el futuro. Las tácticas, técnicas y procedimientos (TTP) de los actores de amenazas evolucionan constantemente, por lo que estos consejos también deberán cambiar periódicamente. </em><strong><em>L</em></strong><em><strong>os mejores métodos para evitar que los falsos candidatos se conviertan en informadores maliciosos combinan los conocimientos humanos y los controles técnicos</strong></em><em>. Asegurarse de cubrir todas las bases”, </em>sugiere Gutiérrez Amaya de ESET.</p>



<p class="wp-block-paragraph" style="text-align: justify;">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a>.</p>



<p class="wp-block-paragraph" style="text-align: justify;">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>



<p class="wp-block-paragraph" style="text-align: justify;"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>



<p class="wp-block-paragraph" style="text-align: left;">Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong>Google News</strong></a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong>X/Twitter</strong></a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong>Instagram</strong></a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/como-detectar-falsos-postulantes-a-empleos-espionaje-corporativo-con-informantes-malintencionados/">Cómo detectar falsos postulantes a empleos: Espionaje corporativo con informantes malintencionados</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mitos sobre ciberseguridad que pueden ponerte en riesgo: ESET analiza 5 bastante comunes</title>
		<link>https://bitfinance.news/mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-eset-analiza-5-bastante-comunes/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Mon, 27 Oct 2025 21:00:02 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Security Report 2025]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[iniciativa global para reforzar los hábitos seguros en el entorno digital]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[mes de la Concienciación sobre la Ciberseguridad]]></category>
		<category><![CDATA[mitos sobre ciberseguridad]]></category>
		<category><![CDATA[octubre]]></category>
		<category><![CDATA[prácticas para protegerse]]></category>
		<category><![CDATA[pueden ponerte en riesgo]]></category>
		<category><![CDATA[región latinoamericana]]></category>
		<category><![CDATA[riesgos concretos]]></category>
		<category><![CDATA[sistemas corporativos]]></category>
		<category><![CDATA[usuarios personales]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=117010</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="684" src="https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Con motivo de la celebración en octubre el mes de la Concienciación sobre la Ciberseguridad, ESET analiza riesgos comunes para estar alerta" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R.jpg 1000w, https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R-300x205.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R-768x525.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div><p>Durante&#160;octubre&#160;se celebra el&#160;mes de la Concienciación sobre la Ciberseguridad, una&#160;iniciativa global para reforzar los hábitos seguros en el entorno digital. En la&#160;región latinoamericana&#160;los riesgos en ciberseguridad son concretos, según el último&#160;ESET Security Report 2025, 1 de cada 4 empresas ya ha sufrido un ciberataque en el último año. Pero no solo las empresas son vulnerables, [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-eset-analiza-5-bastante-comunes/">Mitos sobre ciberseguridad que pueden ponerte en riesgo: ESET analiza 5 bastante comunes</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="684" src="https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Con motivo de la celebración en octubre el mes de la Concienciación sobre la Ciberseguridad, ESET analiza riesgos comunes para estar alerta" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R.jpg 1000w, https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R-300x205.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R-768x525.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div>
<p class="wp-block-paragraph">Durante&nbsp;<strong>octubre</strong>&nbsp;se celebra el&nbsp;<strong>mes de la Concienciación sobre la Ciberseguridad</strong>, una&nbsp;<strong>iniciativa global para reforzar los hábitos seguros en el entorno digital</strong>. En la&nbsp;<strong>región latinoamericana</strong>&nbsp;los riesgos en ciberseguridad son concretos, según el último&nbsp;<strong><a href="https://www.welivesecurity.com/es/informes/eset-security-report-2025-ciberseguridad-empresas-latinoamerica/" target="_blank" rel="noopener">ESET Security Report 2025</a></strong>, 1 de cada 4 empresas ya ha sufrido un ciberataque en el último año. Pero no solo las empresas son vulnerables, ya que las campañas masivas de <a href="https://www.welivesecurity.com/es/phishing/que-es-el-phishing-y-como-evitar-caer-en-este-engano/" target="_blank" rel="noopener">phishing</a>&nbsp;buscan atraer al público general y simulan&nbsp;<a href="https://www.welivesecurity.com/es/phishing/mensajes-falsos-problemas-entrega-paquetes-envios/" target="_blank" rel="noopener">mensajes de empresas de correos con supuestos problemas de entregas</a>, o de&nbsp;<a href="https://www.welivesecurity.com/es/estafas-enganos/alerta-campana-phishing-mensajes-texto-gobierno-ciudad-mexico/" target="_blank" rel="noopener">organismos gubernamentales que comunican multas inexistentes,</a>&nbsp;citaciones judiciales, entre tantos otros intentos de engañar y generar urgencia para que se actúe bajo presión.</p>



<p class="wp-block-paragraph">En este contexto,&nbsp;<a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, advierte que cualquier persona usuaria de servicios en línea es blanco de ataque y comenta que,&nbsp;<strong>es necesario abordar algunos mitos que aún persisten sobre la seguridad digital y que pueden poner en riesgo tanto a usuarios personales como a sistemas corporativos</strong>.</p>



<h3 class="wp-block-heading"><strong>La seguridad no es solo tecnología, también es proceso y gobernanza</strong></h3>



<h5 class="wp-block-heading"><strong>LOS MITOS:</strong></h5>



<ol class="wp-block-list">
<li><strong>No soy un objetivo, porque no tengo nada de valor</strong>: Es común que las personas crean que los ciberataques solo apuntan a grandes empresas o figuras públicas. La realidad es que cualquier dato personal tiene valor para los ciberdelincuentes, desde información bancaria hasta credenciales de correo electrónico o redes sociales. Las estafas digitales llegan a millones de usuarios comunes, independientemente de su perfil o relevancia en línea.</li>
</ol>



<p class="wp-block-paragraph"><em>“Subestimar el riesgo crea una falsa sensación de seguridad y conduce a comportamientos riesgosos, como no habilitar la autenticación multifactor, usar contraseñas débiles o hacer clic en enlaces sospechosos. Estas debilidades son una oportunidad única para ataques que resultan en robo de datos, clonación de tarjetas, apropiación de cuentas o incluso extorsión digital, a usuarios que creen no ser blanco de ataques”,&nbsp;</em>comenta&nbsp;<strong>Camilo Gutiérrez Amaya</strong>, Jefe del&nbsp;<strong>Laboratorio de Investigación</strong>&nbsp;de&nbsp;<strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph"><strong>2.Mi antivirus me protege contra todo</strong>: El antivirus es una pieza importante de la defensa, pero no cubre todos los vectores de ataque. La&nbsp;<a href="https://www.eset.com/br/blog/cultura/o-que-e-engenharia-social/?srsltid=AfmBOorJQ6cZFQK2bGKO6V9NP9QHCZ6Du1Zt_WWIKTgaiQ615rPLL5-X?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-digital&amp;utm_term=es" target="_blank" rel="noopener">ingeniería social</a>, las fallas en los procesos, la mala administración de privilegios, los ataques a la cadena de suministro y brechas de visibilidad operativa, son acciones que un antivirus por sí solo no puede resolver.</p>



<p class="wp-block-paragraph">Un ejemplo de esto se dio en Brasil, el&nbsp;<a href="https://bitfinance.news/crearan-un-banco-de-semillas-para-asegurar-material-genetico-para-la-siembra/" target="_blank" rel="noopener">caso de C&amp;M Software</a>&nbsp;expuso cómo las lagunas en los procedimientos, la falta de controles y las fallas en la gestión de terceros permitieron el desvío de recursos y comprometieron la seguridad operativa de la organización. Esto demostró que<strong>&nbsp;la seguridad no es solo tecnología, también es proceso y gobernanza</strong>. Otro punto crítico es que muchos ataques explotan credenciales filtradas, debilidades humanas o flujos de autorización inseguros, escenarios en los que una solución antivirus no evita la intrusión inicial o la escalada de acceso. Por lo tanto, la estrategia de defensa actual debe estar en capas.</p>



<p class="wp-block-paragraph"><strong>3.Mi contraseña es segura, puedes usarla en todo</strong>: Aunque una contraseña sea segura, reutilizarlas en múltiples servicios presenta un riesgo. En la práctica, los delincuentes que se especializan en ataques automatizados, como el relleno de credenciales (<em>credential stuffing</em>), donde utilizan combinaciones de correo electrónico y contraseña filtradas para intentar acceder a otras cuentas automáticamente. Si la contraseña es la misma, el acceso es inmediato y silencioso.</p>



<p class="wp-block-paragraph">Por otro lado, la reutilización de contraseñas hace que estafas como el&nbsp;<em>phishing</em>&nbsp;y la apropiación de cuentas sean más efectivas, porque los ciberdelincuentes pueden combinar información de diferentes servicios para engañar al usuario de manera más convincente. Incluso si una plataforma tiene una protección sólida, si se usa la misma contraseña en un sitio web con seguridad débil, el riesgo se replica.</p>



<p class="wp-block-paragraph"><em>“Confiar exclusivamente en contraseñas seguras y únicas crea una falsa sensación de seguridad y deja a los usuarios vulnerables a intrusiones, robo de identidad y fraude financiero. La protección eficaz requiere no solo contraseñas seguras, sino también una combinación de autenticación multifactor, monitoreo de actividades sospechosas y buenas prácticas de administración de credenciales”</em>, agrega Gutiérrez Amaya de ESET.</p>



<p class="wp-block-paragraph"><strong>4.Mi celular está seguro, solo tengo que preocuparme por la computadora</strong>: Muchas personas creen que sus teléfonos inteligentes o tabletas están protegidos porque son dispositivos más pequeños o modernos, y que los ataques cibernéticos no les afectan.&nbsp;<strong>Los dispositivos móviles son objetivos frecuentes de estafas sofisticadas</strong>, y los riesgos aumentan a medida que se concentra información personal, financiera y profesional en ellos. La defensa móvil efectiva implica contraseñas seguras, autenticación multifactor, tener cuidado con las aplicaciones y enlaces sospechosos, actualizaciones periódicas y prestar atención a llamadas telefónicas inesperadas.</p>



<p class="wp-block-paragraph">Además de los casos de&nbsp;<em>phishing</em>&nbsp;y&nbsp;<em>vishing</em>&nbsp;y otros de<strong>&nbsp;ingeniería social</strong>, también los dispositivos, tanto Android como Apple, y otros, son blanco de distribución de&nbsp;<em>malware</em>, con aplicaciones falsas y explotación de vulnerabilidades del sistema, que pueden comprometer el dispositivo incluso sin interacción directa del usuario. De hecho, se ha identificado en el pasado como&nbsp;<a href="https://bitfinance.news/crearan-un-banco-de-semillas-para-asegurar-material-genetico-para-la-siembra/" target="_blank" rel="noopener">apps maliciosas han permanecido en las tiendas oficiales de Google por un tiempo considerable sin ser detectadas.</a>&nbsp;O cómo, hacia fines de 2023, se había advertido un<a href="https://www.welivesecurity.com/es/investigaciones/app-prestamos-espian-usuarios-android/" target="_blank" rel="noopener">&nbsp;aumento de las aplicaciones de préstamos en Android que no eran más que vías de entrada para programas espías</a>.</p>



<p class="wp-block-paragraph"><strong>5.La ciberseguridad es responsabilidad exclusiva del sector IT</strong>: Todo usuario tiene un papel esencial en la protección de datos y sistemas. La persona que adopta buenas prácticas contribuye a fortalecer la seguridad de toda la organización o comunidad en línea. Hábitos simples como verificar enlaces antes de hacer clic, mantener contraseñas seguras y únicas, habilitar la autenticación multifactor y reportar actividades sospechosas crean barreras efectivas que complementan las tecnologías y políticas de IT.</p>



<h4 class="wp-block-heading"><strong>Cuanto más actúe cada persona de forma consciente, más resistente será el ecosistema digital</strong></h4>



<p class="wp-block-paragraph"><em>“Cuando todos nos involucramos, la conciencia colectiva se convierte en una poderosa defensa, capaz de prevenir estafas, fraudes e invasiones, proteger la información personal y corporativa y la comunidad digital en su conjunto. Cuanto más actúe cada persona de forma consciente, más resistente será el ecosistema digital. Es importante recordar que la ciberseguridad es responsabilidad de todos, y los pequeños hábitos marcan una gran diferencia”</em>, concluye el investigador de ESET Latinoamérica.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a>.</p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>



<p class="wp-block-paragraph"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>



<p class="wp-block-paragraph">Visita nuestro canal de noticias en&nbsp;<a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong>Google News</strong></a>&nbsp;y síguenos para obtener información precisa, interesante y estar al día con todo.&nbsp;También en&nbsp;<a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong>Instagram</strong></a>&nbsp;puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-eset-analiza-5-bastante-comunes/">Mitos sobre ciberseguridad que pueden ponerte en riesgo: ESET analiza 5 bastante comunes</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Discord sufrió filtración de datos por ataque a proveedor: Lo analiza y comenta ESET</title>
		<link>https://bitfinance.news/discord-sufrio-filtracion-de-datos-por-ataque-a-proveedor-lo-analiza-y-comenta-eset/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Mon, 13 Oct 2025 13:00:17 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[ataque a proveedor]]></category>
		<category><![CDATA[atención y cuidado con los proveedores]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Datos que fueron afectados y/o comprometidos]]></category>
		<category><![CDATA[Discord sufre filtración de datos]]></category>
		<category><![CDATA[ESET analiza y comenta]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[fortalecer la cadena de suministro]]></category>
		<category><![CDATA[Global Security Advisor de ESET]]></category>
		<category><![CDATA[Jake Moore]]></category>
		<category><![CDATA[Jefe del Laboratorio de Investigación de ESET Latinoamérica]]></category>
		<category><![CDATA[plataforma de mensajería Discord]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=116625</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="667" src="https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-Discord-sufre-filtracion-de-datos-por-ataque-a-proveedor-Suministrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Los servicios de terceros y sus debilidades, explica Jake Moore, Global Security Advisor de ESET, “son más difíciles de monitorear y controlar, y a menudo guardan información sensible, por lo que se están transformando en objetivos comunes para los cibercriminales”  " decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-Discord-sufre-filtracion-de-datos-por-ataque-a-proveedor-Suministrada-por-ESET-y-Comstat-R.jpg 1000w, https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-Discord-sufre-filtracion-de-datos-por-ataque-a-proveedor-Suministrada-por-ESET-y-Comstat-R-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-Discord-sufre-filtracion-de-datos-por-ataque-a-proveedor-Suministrada-por-ESET-y-Comstat-R-768x512.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div><p>La plataforma de mensajería Discord, que utilizan más de 200 millones de personas cada mes, confirmó el viernes pasado que fue afectada por un incidente de seguridad en su servicio de soporte a usuarios, administrado por un tercero. El proveedor externo sufrió un ataque con fines de extorsión, con características similares a los de tipo ransomware, en el [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/discord-sufrio-filtracion-de-datos-por-ataque-a-proveedor-lo-analiza-y-comenta-eset/">Discord sufrió filtración de datos por ataque a proveedor: Lo analiza y comenta ESET</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="667" src="https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-Discord-sufre-filtracion-de-datos-por-ataque-a-proveedor-Suministrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Los servicios de terceros y sus debilidades, explica Jake Moore, Global Security Advisor de ESET, “son más difíciles de monitorear y controlar, y a menudo guardan información sensible, por lo que se están transformando en objetivos comunes para los cibercriminales”  " decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-Discord-sufre-filtracion-de-datos-por-ataque-a-proveedor-Suministrada-por-ESET-y-Comstat-R.jpg 1000w, https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-Discord-sufre-filtracion-de-datos-por-ataque-a-proveedor-Suministrada-por-ESET-y-Comstat-R-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-Discord-sufre-filtracion-de-datos-por-ataque-a-proveedor-Suministrada-por-ESET-y-Comstat-R-768x512.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div><p style="text-align: justify;">La <strong>plataforma de mensajería Discord</strong>, que utilizan más de <strong><a href="https://discord.com/company#:~:text=In%20Numbers-,200M%2B,Source%3A%20%E2%93%98,-1.9B" target="_blank" rel="noopener">200 millones de personas cada mes</a></strong>, confirmó el viernes pasado que fue afectada por un incidente de seguridad en su servicio de soporte a usuarios, administrado por un tercero. El proveedor externo sufrió un ataque con fines de extorsión, con características similares a los de tipo <em>ransomware</em>, en el que los atacantes accedieron a datos sensibles y exigieron un rescate para no divulgar la información robada. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, analiza el incidente que afectó a usuarios que habían interactuado con los servicios de atención al cliente (customer service) y con miembros de confianza y seguridad (trust and safety).</p>
<p style="text-align: justify;">Entre los datos filtrados y comprometidos se encuentran documentos de identidad, datos parciales de tarjetas de crédito e historial de pagos.</p>
<p style="text-align: justify;">Según la <strong>notificación de incidente que <a href="https://discord.com/press-releases/update-on-security-incident-involving-third-party-customer-service" target="_blank" rel="noopener">envió Discord a los usuarios afectados</a></strong> e hizo pública en su web, <strong>los atacantes no accedieron a la información más sensible</strong>, como direcciones físicas, datos completos de tarjetas de crédito o débito, ni datos de autenticación. “Tampoco mensajes fuera de los que se hayan intercambiado con el centro de soporte al cliente”, detallaron.</p>
<p><figure id="attachment_116627" aria-describedby="caption-attachment-116627" style="width: 794px" class="wp-caption alignnone"><img decoding="async" class="wp-image-116627 size-full" src="https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-2-Acompanamiento-del-texto.jpg" alt="Comunicado oficial en el sitio web de Discord (Fuente: Discord)" width="794" height="510" srcset="https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-2-Acompanamiento-del-texto.jpg 794w, https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-2-Acompanamiento-del-texto-300x193.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-2-Acompanamiento-del-texto-768x493.jpg 768w, https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-2-Acompanamiento-del-texto-210x136.jpg 210w" sizes="(max-width: 794px) 100vw, 794px" /><figcaption id="caption-attachment-116627" class="wp-caption-text">Comunicado oficial en el sitio web de Discord (Fuente: Discord)</figcaption></figure></p>
<p style="text-align: justify;">Si bien se asegura que el grupo de cibercriminales no tuvo acceso directo a servidores de la plataforma, desde ESET aseguran que <strong>el caso demuestra cómo un servicio con estándares altos de seguridad puede verse debilitado en uno de los eslabones de su cadena de suministro</strong>.</p>
<p style="text-align: justify;">Los servicios de terceros y sus debilidades, explica <strong>Jake Moore</strong>, <strong>Global Security Advisor de ESET</strong>, “son más difíciles de monitorear y controlar, y a menudo guardan información sensible, por lo que se están transformando en objetivos comunes para los cibercriminales”.</p>
<p style="text-align: justify;">El 20 de septiembre se habría producido un incidente de seguridad, que está aún bajo investigación, y desde el 3 de octubre la plataforma comenzó a notificar a cada afectado sobre la filtración y ha emitido un comunicado para alertar a la comunidad en general.</p>
<h2 style="text-align: justify;"><strong>Datos afectados y/o comprometidos</strong></h2>
<p style="text-align: justify;">Entre los datos comprometidos, según la información que publicó Discord, se encuentran:</p>
<ul style="text-align: justify;">
<li>Nombres de usuario, correo electrónico y datos de contacto.</li>
<li>Información de pagos, como los últimos 4 dígitos de tarjetas e historiales de compra.</li>
<li>Direcciones IP.</li>
<li>Mensajes y adjuntos que se hayan enviado al servicio de atención al cliente, o consultas a miembros de trust and safety (confianza y seguridad) de la plataforma.</li>
<li>Información corporativa como materiales de capacitación y presentaciones internas.</li>
</ul>
<p style="text-align: justify;">Según la misma alerta, dentro de los datos a los que accedieron los cibercriminales están “un pequeño número” de documentos de identidad, como licencias de conducir o pasaportes, que suelen pedirse para corroborar la edad del miembro de Discord. Si bien no se detalla el volumen de estos documentos filtrados, la plataforma asegura que en el correo electrónico de notificación del incidente se especifica esta información para cada usuario afectado. Es decir, si se recibe un mail notificando la filtración de los datos, será allí donde se aclarará qué datos fueron comprometidos.</p>
<p style="text-align: justify;"><em>“La recomendación para cualquier usuario de la plataforma que haya sido afectado o si se utiliza Discord, es </em><strong><em>prestar especial atención a cualquier comunicación que parezca provenir de Discord, ya que la posibilidad de que los datos sean usados en campañas dirigidas de phishing es más alta</em></strong><em>. Los cibercriminales pueden no solo aprovechar la información filtrada, sino también la noticia de la filtración para vehiculizar, con esa excusa o anzuelo, una campaña específica dirigida a personas usuarias de la plataforma —aunque no hayan sido objetivos de esta última filtración—”, </em>advierte <strong>Camilo Gutiérrez Amaya</strong>, <strong>Jefe del Laboratorio de Investigación de ESET Latinoamérica</strong>.</p>
<p style="text-align: justify;">Sin importar si se fue notificado o no, desde ESET aseguran que es una buena oportunidad para repasar algunas recomendaciones que pueden ser fundamentales ante incidentes como este:</p>
<ul style="text-align: justify;">
<li>Verificar si se tiene activada la verificación en dos pasos en la cuenta. Esto da una capa más de protección ante filtraciones de credenciales de acceso.</li>
<li>Revisar los movimientos de pago si se usa Discord Nitro u otros servicios pagos.</li>
</ul>
<h3 style="text-align: left;"><strong>Importancia de fortalecer la cadena de suministro (atención y cuidado con los proveedores)</strong></h3>
<p style="text-align: justify;">Al momento de esta publicación, y según especifica un artículo del sitio especializado <a href="https://www.bleepingcomputer.com/news/security/discord-discloses-data-breach-after-hackers-steal-support-tickets/#:~:text=update%3A%20while%20slh%20initially%20appeared%20to%20confirm%20to%20bleepingcomputer%20that%20they%20were%20behind%20the%20discord%20zendesk%20compromise%2C%20they%20later%20stated%20that%20it%20was%20a%20different%20group%20that%20they%20know%20" target="_blank" rel="noopener"><em>BleepingComputer</em>,</a> el grupo de ransomware Scattered Lapsus$ Hunters (SLH) se había atribuido el ataque en un primer momento, aunque luego indicaron a ese medio que el ataque fue realizado por otro grupo que tiene contacto con SLH.</p>
<p style="text-align: justify;"><em>“Este tipo de incidentes en proveedores externos recuerda la importancia de fortalecer la </em><a href="https://www.welivesecurity.com/es/seguridad-corporativa/como-mitigar-riesgo-cadena-suministro/" target="_blank" rel="noopener"><em>cadena de suministro</em></a><em>. Una política de ciberseguridad robusta debe incluir y contemplar todos los eslabones que componen la red de proveedores. También es clave que los usuarios comprendan la importancia de </em><a href="https://www.welivesecurity.com/es/privacidad/filtraciones-contrasenas-como-comprobar-afectado/" target="_blank" rel="noopener"><em>mantenerse informados y atentos</em></a><em> a incidentes que puedan comprometer la seguridad y privacidad de sus datos, y recordar las medidas básicas con las que pueden enfrentarlos, o al menos estar mejor preparados para este tipo de situaciones, </em><a href="https://www.weforum.org/stories/2025/08/to-end-the-data-breach-epidemic-do-we-need-to-rethink-data-sharing/#:~:text=exposing%20raw%20data.-,Data%20breaches%20are%20rising,organization%20that%20collected%20it.,-These%20breaches%20go" target="_blank" rel="noopener"><em>cada vez más frecuentes</em></a><em>”, </em>concluye Gutiérrez Amaya de ESET.</p>
<p style="text-align: justify;">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a>.</p>
<p style="text-align: justify;">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p style="text-align: justify;"><em>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</em></p>
<p> Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong>Google News</strong></a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong>X/Twitter</strong></a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong>Instagram</strong></a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/discord-sufrio-filtracion-de-datos-por-ataque-a-proveedor-lo-analiza-y-comenta-eset/">Discord sufrió filtración de datos por ataque a proveedor: Lo analiza y comenta ESET</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET informa y resume 7 escandalosos casos verdaderos de engaños con deepfakes</title>
		<link>https://bitfinance.news/eset-informa-y-resume-7-escandalosos-casos-verdaderos-de-enganos-con-deepfakes/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Tue, 23 Sep 2025 12:30:03 +0000</pubDate>
				<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[7 asombrosos casos reales]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[Arup]]></category>
		<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[Capacitación]]></category>
		<category><![CDATA[Cibercriminales]]></category>
		<category><![CDATA[Deepfakes]]></category>
		<category><![CDATA[educación continua]]></category>
		<category><![CDATA[elon musk]]></category>
		<category><![CDATA[engaños]]></category>
		<category><![CDATA[Escuela en Baltimore]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[estafas que generaron pérdidas millonarias o de información sensible]]></category>
		<category><![CDATA[Ferrari]]></category>
		<category><![CDATA[Lionel Messi]]></category>
		<category><![CDATA[Presidente Zelensky]]></category>
		<category><![CDATA[recientes]]></category>
		<category><![CDATA[reducir el riesgo de ser víctima]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[sucesos]]></category>
		<category><![CDATA[WPP]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=116129</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="563" src="https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-7-casos-reales-de-estafas-donde-se-utilizaron-deepfakes-Suministrada-por-ESET-Latam-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Incluye desde la clonación de personalidades famosas e icónicas, a directivos de importantes empresas, hasta el objetivo de hacer daño a un director de escuela" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-7-casos-reales-de-estafas-donde-se-utilizaron-deepfakes-Suministrada-por-ESET-Latam-y-Comstat-R.jpg 1000w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-7-casos-reales-de-estafas-donde-se-utilizaron-deepfakes-Suministrada-por-ESET-Latam-y-Comstat-R-300x169.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-7-casos-reales-de-estafas-donde-se-utilizaron-deepfakes-Suministrada-por-ESET-Latam-y-Comstat-R-768x432.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div><p>Los cibercriminales encontraron en la utilización de la inteligencia artificial una manera de potenciar sus estafas, y que sus engaños sean más reales y difíciles de detectar. En los últimos tiempos se observaron videos falsos en los que se suplanta la identidad de personas de renombre internacional, como Lionel Messi, o el CEO de una importante organización, [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/eset-informa-y-resume-7-escandalosos-casos-verdaderos-de-enganos-con-deepfakes/">ESET informa y resume 7 escandalosos casos verdaderos de engaños con deepfakes</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="563" src="https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-7-casos-reales-de-estafas-donde-se-utilizaron-deepfakes-Suministrada-por-ESET-Latam-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Incluye desde la clonación de personalidades famosas e icónicas, a directivos de importantes empresas, hasta el objetivo de hacer daño a un director de escuela" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-7-casos-reales-de-estafas-donde-se-utilizaron-deepfakes-Suministrada-por-ESET-Latam-y-Comstat-R.jpg 1000w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-7-casos-reales-de-estafas-donde-se-utilizaron-deepfakes-Suministrada-por-ESET-Latam-y-Comstat-R-300x169.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-7-casos-reales-de-estafas-donde-se-utilizaron-deepfakes-Suministrada-por-ESET-Latam-y-Comstat-R-768x432.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div>
<p class="MsoNormal wp-block-paragraph"><span style="font-size: 13pt; font-family: Arial, 'sans-serif';">Los </span><strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">cibercriminales</span></strong><span style="font-size: 13pt; font-family: Arial, 'sans-serif';"> encontraron en la utilización de la inteligencia artificial una manera de potenciar sus estafas, y que sus engaños sean más reales y difíciles de detectar. En los últimos tiempos se observaron videos falsos en los que </span><strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">se suplanta la identidad de personas de renombre internacional</span></strong><span style="font-size: 13pt; font-family: Arial, 'sans-serif';">, como Lionel Messi, o el CEO de una importante organización, aunque también existen en escalas más pequeñas, como el director de una escuela en Estados Unidos. </span><strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;"><a style="outline: 0px !important;" href="https://www.eset.com/latam/" target="_blank" rel="noopener"><span style="color: #f5861f; text-decoration-line: none;">ESET</span></a></span></strong><span style="font-size: 13pt; font-family: Arial, 'sans-serif';">, compañía líder en detección proactiva de amenazas, repasa algunos de los casos en donde</span><strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;"> las deepfakes fueron la herramienta principal para diagramar estafas que generaron pérdidas millonarias o de información sensible</span></strong><span style="font-size: 13pt; font-family: Arial, 'sans-serif';">.</span></p>



<p class="wp-block-paragraph"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">El deepfake es una <a style="box-sizing: border-box; outline: 0px !important;" href="https://en.wikipedia.org/wiki/Deepfake" target="_blank" rel="noopener"><span style="color: #f5861f; text-decoration: none; text-underline: none;">técnica de síntesis de imágenes humanas basada en inteligencia artificial</span></a> para crear contenido falso desde cero, utilizando vídeos existentes o, incluso, solo a partir de una imagen estática. Están diseñados para </span><strong style="box-sizing: border-box;"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">replicar la apariencia y el sonido de una persona real</span></strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">.</span></p>



<p class="wp-block-paragraph"><em style="box-sizing: border-box;"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">“Con la evolución de la Inteligencia Artificial, estos vídeos y audios parecen cada vez más reales. Muchos explotan la imagen de figuras públicas o entidades de renombre diciendo algo falso, como parte de una estafa que busca obtener dinero o información sensible.”, </span></em><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">comenta </span><strong style="box-sizing: border-box;"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">Camilo Gutiérrez</span></strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';"> </span><strong style="box-sizing: border-box;"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">Amaya</span></strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">, Jefe del </span><strong style="box-sizing: border-box;"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">Laboratorio de Investigación</span></strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';"> de </span><strong style="box-sizing: border-box;"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">ESET Latinoamérica</span></strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">.</span></p>



<h3 class="wp-block-heading" style="text-align: left;"><span style="font-size: 29.5pt; line-height: 107%; font-family: 'Arial','sans-serif';">ESET recopiló casos asombrosos, efectivamente reales y recientes</span></h3>



<p class="wp-block-paragraph"><strong style="box-sizing: border-box;"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">Lionel Messi:</span></strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';"> El jugador de fútbol argentino es una de las personalidades más reconocidas a nivel mundial. En este caso, los cibercriminales aprovecharon su popularidad para realizar una estafa con deepfake, mediante la cual promovían una aplicación con ganancias sospechosamente altas e irresistibles. La app en cuestión se llamaba <a style="box-sizing: border-box; outline: 0px !important;" href="https://www.welivesecurity.com/es/estafas-enganos/alerta-deepfake-messi-utilizado-promover-aplicacion-fraudulenta/" target="_blank" rel="noopener"><span style="color: #f5861f; text-decoration: none; text-underline: none;">«Wildcat Dive»,</span></a> y en el video apócrifo Messi aseguraba que era una de sus principales fuentes de ingresos y que gracias a ella pudo ayudar a muchas personas a ganar dinero. A través de publicidades de la red social Instagram, los cibercriminales distribuyeron fragmentos de una entrevista apócrifa para la que habían utilizado de base una entrevista real que el futbolista había concedido a un reconocido programa argentino de streaming.</span></p>



<p class="wp-block-paragraph"><strong style="box-sizing: border-box;"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">Arup:</span></strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';"> A principios de 2024, la empresa de arquitectura que diseñó la Ópera de Sídney y el Estadio Etihad, <a style="box-sizing: border-box; outline: 0px !important;" href="https://fortune.com/europe/2024/05/17/arup-deepfake-fraud-scam-victim-hong-kong-25-million-cfo/" target="_blank" rel="noopener"><span style="color: #f5861f; text-decoration: none; text-underline: none;">Arup</span></a>, fue noticia porque un empleado financiero de la oficina que la compañía tiene en Hong Kong, tomó una videollamada con (supuestamente) su director financiero. El resultado de la reunión fueron 15 transferencias por más de 25 millones de dólares. La mala noticia es que en realidad se trataba de un deepfake, por lo que las transferencias no habían sido previamente aprobadas por nadie en la compañía.</span></p>



<p class="wp-block-paragraph"><strong style="box-sizing: border-box;"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">Ferrari:</span></strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';"> En este caso, los cibercriminales buscaron llevar a cabo <a style="box-sizing: border-box; outline: 0px !important;" href="https://sloanreview.mit.edu/article/how-ferrari-hit-the-brakes-on-a-deepfake-ceo/" target="_blank" rel="noopener"><span style="color: #f5861f; text-decoration: none; text-underline: none;">una estafa de voz deepfake</span></a>, simulando ser Benedetto Vigna, el director ejecutivo de la empresa automotriz. En julio de 2024, a través de la imitación de la voz, intentaron convencer a los ejecutivos encargados de las finanzas de la compañía para que realizaran una transferencia de dinero, por un monto muy alto. Uno de los empleados dudó de la situación y realizó una pregunta que la IA utilizada para el engaño no pudo contestar correctamente. No solo que este ataque no surtió efecto, sino que sirvió para que Ferrari reforzara la capacitación de sus colaboradores para que no caigan en este tipo de estafas.</span></p>



<p class="wp-block-paragraph"><strong style="box-sizing: border-box;"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">WPP:</span></strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';"> Una de las mayores empresas de publicidad del mundo también fue blanco de <a style="box-sizing: border-box; outline: 0px !important;" href="https://www.theguardian.com/technology/article/2024/may/10/ceo-wpp-deepfake-scam" target="_blank" rel="noopener"><span style="color: #f5861f; text-decoration: none; text-underline: none;">un intento de estafa que involucraba un deepfake</span></a>. A mitad de 2024, los cibercriminales se valieron de una cuenta falsa de WhatsApp, un audio de voz y material de YouTube de una reunión virtual, para suplantar la identidad del CFO de la compañía, llamado Mark Read. Los actores maliciosos organizaron una reunión a través de Microsoft Teams, con la excusa de crear una nueva empresa, y a través de ese señuelo, obtener dinero y datos personales y sensibles de la compañía. Según informaron desde WPP, este ataque no tuvo éxito gracias al estado de vigilancia y la capacitación de los colaboradores para detectar estos engaños.</span></p>



<p class="wp-block-paragraph"><strong style="box-sizing: border-box;"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">Escuela en Baltimore:</span></strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';"> No solo las empresas de alto rango son objetivo de las deepfake. En este caso, se escucha a un <a style="box-sizing: border-box; outline: 0px !important;" href="https://edition.cnn.com/2024/04/26/us/pikesville-principal-maryland-deepfake-cec" target="_blank" rel="noopener"><span style="color: #f5861f; text-decoration: none; text-underline: none;">director de escuela</span></a> hacer comentarios racistas y antisemitas. El hecho se hace viral (más de 2 millones de visualizaciones) y termina provocando amenazas de muerte contra el educador en cuestión. Tras una investigación, las autoridades policiales locales confirmaron que se trataba de un audio falso manipulado con IA.</span></p>



<p class="wp-block-paragraph"><strong style="box-sizing: border-box;"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">Elon Musk:</span></strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';"> Una estafa vinculada a <a style="box-sizing: border-box; outline: 0px !important;" href="https://www.nytimes.com/2021/05/18/business/elon-musk-cryptocurrency-fraud.html" target="_blank" rel="noopener"><span style="color: #f5861f; text-decoration: none; text-underline: none;">inversiones en criptomonedas</span></a>, utilizó la imagen del Elon Musk para difundir anuncios en X y YouTube de supuestas oportunidades de inversión que prometían altas ganancias en Bitcoin.  Los anuncios distribuían un enlace que dirigía a un sitio web fraudulento en el que el usuario engañado debía realizar depósitos iniciales para operar en la supuesta inversión. Según la Federal Trade Commission de los Estados Unidos, el engaño, que incluía deepfakes, representó una pérdida de más de 80 millones de dólares entre las más de 7.000 víctimas que creyeron en la supuesta inversión.</span></p>



<p class="wp-block-paragraph"><strong style="box-sizing: border-box;"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">Presidente Zelensky: </span></strong><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">La política también se vio envuelta en el engaño de los deepfakes. En marzo de 2022, en pleno conflicto entre Rusia y Ucrania, circuló <a style="box-sizing: border-box; outline: 0px !important;" href="http://bbc.com/news/technology-60780142" target="_blank" rel="noopener"><span style="color: #f5861f; text-decoration: none; text-underline: none;">un video apócrifo</span></a> en el cual se veía al presidente de Ucrania, Volodímir Zelensky instando a sus tropas a rendirse. Esto provocó que el mandatario respondiera casi inmediatamente, a través de un video legítimo que publicó en sus canales oficiales.</span></p>
<p>&nbsp;</p>



<h4 class="wp-block-heading" style="text-align: left;"><span style="font-size: 18.5pt; font-family: 'Arial','sans-serif';">Más allá de que los engaños que utilizan deepfake sean cada vez más realistas y difíciles de detectar, desde ESET se comparten buenas prácticas que permiten reducir el riesgo de ser víctima de este tipo de estafas</span></h4>
<p>&nbsp;</p>



<p class="wp-block-paragraph"><!-- [if !supportLists]--><span style="font-size: 10.0pt; mso-bidi-font-size: 13.0pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';">        </span></span></span><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">Desconfiar de los anuncios llamativos, que ofrecen una ganancia demasiado buena para ser verdad. Y también de aquellos que involucran a personalidades de renombre mundial.</span></p>



<p class="wp-block-paragraph">&nbsp;</p>



<p class="wp-block-paragraph"><!-- [if !supportLists]--><span style="font-size: 10.0pt; mso-bidi-font-size: 13.0pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';">         </span></span></span><!--[endif]--><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">Prestar atención a la calidad del video: si se evidencian fallas a nivel visual, mala sincronización o baja resolución, posiblemente se trate de un deepfake.</span></p>



<p class="wp-block-paragraph">&nbsp;</p>



<p class="wp-block-paragraph"><!-- [if !supportLists]--><span style="font-size: 10.0pt; mso-bidi-font-size: 13.0pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';">         </span></span></span><!--[endif]--><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">Utilizar un <a style="box-sizing: border-box; outline: 0px !important;" href="https://www.eset.com/latam/hogar/planes-de-proteccion/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-digital&amp;utm_term=es" target="_blank" rel="noopener"><span style="color: #f5861f; text-decoration: none; text-underline: none;">software de seguridad</span></a> en todos los dispositivos, que contribuya al bloqueo de sitios falsos y mails con contenido malicioso.</span></p>



<p class="wp-block-paragraph">&nbsp;</p>



<p class="wp-block-paragraph"><!-- [if !supportLists]--><span style="font-size: 10.0pt; mso-bidi-font-size: 13.0pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';">         </span></span></span><!--[endif]--><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">Para las empresas, es importante que no se puedan autorizar pagos solamente por una llamada o videollamada. En este punto se puede incluir el uso de palabras clave o códigos internos, como método extra de validación.</span></p>



<p class="wp-block-paragraph">&nbsp;</p>



<p class="wp-block-paragraph"><!-- [if !supportLists]--><span style="font-size: 10.0pt; mso-bidi-font-size: 13.0pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';">         </span></span></span><!--[endif]--><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">Ponderar la capacitación continua: estar entrenado para reconocer las señales de alarma de deepfakes y fraudes es otro hábito clave.</span></p>



<p class="wp-block-paragraph">&nbsp;</p>



<p class="wp-block-paragraph"><!-- [if !supportLists]--><span style="font-size: 10.0pt; mso-bidi-font-size: 13.0pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';">         </span></span></span><!--[endif]--><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">Aprovechar las herramientas que existen actualmente <a style="box-sizing: border-box; outline: 0px !important;" href="https://www.welivesecurity.com/es/seguridad-digital/herramientas-para-detectar-deepfakes-combatir-desinformacion/" target="_blank" rel="noopener"><span style="color: #f5861f; text-decoration: none; text-underline: none;">para detectar deepfakes</span></a> y combatir la desinformación.</span></p>



<p class="wp-block-paragraph">&nbsp;</p>



<p class="wp-block-paragraph"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">ESET invita a conocer más sobre seguridad informática visitando: <a style="box-sizing: border-box; outline: 0px !important;" href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener"><span style="color: #f5861f; text-decoration: none; text-underline: none;">https://www.welivesecurity.com/es/</span></a></span></p>



<p class="wp-block-paragraph"><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a style="box-sizing: border-box; outline: 0px !important;" href="https://www.eset.com/ve/" target="_blank" rel="noopener"><span style="color: #f5861f; text-decoration: none; text-underline: none;">https://www.eset.com/ve/</span></a>, y sus redes sociales @eset_ve. También <em style="box-sizing: border-box;"><span style="font-family: 'Arial','sans-serif';">Instagram</span></em> (<a style="box-sizing: border-box; outline: 0px !important;" href="https://www.instagram.com/esetla/" target="_blank" rel="noopener"><span style="color: #f5861f; text-decoration: none; text-underline: none;">@esetla</span></a>) y <em style="box-sizing: border-box;"><span style="font-family: 'Arial','sans-serif';">Facebook</span></em> (<a style="box-sizing: border-box; outline: 0px !important;" href="https://bitfinance.news/bancamiga-adiestro-en-fitelven-sobre-uso-seguro-y-responsable-de-tu-banco/" target="_blank" rel="noopener"><span style="color: #f5861f; text-decoration: none; text-underline: none;">ESET</span></a>).</span></p>



<p class="MsoNormal wp-block-paragraph"><em><span style="font-size: 13.0pt; font-family: 'Arial','sans-serif';">Con información e imagen referencial suministradas por ESET y Comstat Rowland</span></em></p>



<p class="MsoNormal wp-block-paragraph"><span style="font-family: 'Titillium Web','serif'; color: #222222; background: white;">Visita nuestro canal de noticias en </span><a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><b style="mso-bidi-font-weight: normal;"><span style="font-family: 'Titillium Web','serif'; color: #002c55; background: white;">Google News</span></b></a><span style="font-family: 'Titillium Web','serif'; color: #222222; background: white;"> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </span><a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><b style="mso-bidi-font-weight: normal;"><span style="font-family: 'Titillium Web','serif'; color: #002c55; background: white;">X/Twitter</span></b></a><span style="font-family: 'Titillium Web','serif'; color: #222222; background: white;"> e </span><a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><b style="mso-bidi-font-weight: normal;"><span style="font-family: 'Titillium Web','serif'; color: #002c55; background: white;">Instagram</span></b></a><span style="font-family: 'Titillium Web','serif'; color: #222222; background: white;"> puedes conocer diariamente nuestros contenidos</span></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/eset-informa-y-resume-7-escandalosos-casos-verdaderos-de-enganos-con-deepfakes/">ESET informa y resume 7 escandalosos casos verdaderos de engaños con deepfakes</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aumentan las estafas a inversores en redes sociales con ayuda de la inteligencia artificial </title>
		<link>https://bitfinance.news/aumentan-las-estafas-a-inversores-en-redes-sociales-con-ayuda-de-la-inteligencia-artificial/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Mon, 01 Sep 2025 13:00:28 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[Advertencia]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[Ciberestafas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[con ayuda de la inteligencia artificial]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[estafas a inversores en redes sociales]]></category>
		<category><![CDATA[incremento de anuncios falsos]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[promesas de ganancias]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[resguardo]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=115694</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1244" height="700" src="https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="El incremento de anuncios falsos, deepfakes y promesas de ganancias busca engañar incluso a las personas más cautelosas. ESET advierte de un crecimiento del 335% en las amenazas del troyano tipo Nomani, lo que llevó al bloqueo más de 8.500 dominios relacionados" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R.jpg 1244w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R-300x169.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R-1024x576.jpg 1024w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R-768x432.jpg 768w" sizes="(max-width: 1244px) 100vw, 1244px" /></div><p>Ante las dudas e inquietudes económicas, no es de extrañar que se busquen alternativas para que el dinero rinda un poco más. Esto lleva a que usuarios con poca experiencia en inversiones se interesen y den sus primeros pasos. ESET, compañía líder en detección proactiva de amenazas, advierte que los estafadores se aprovechan de esta curiosidad [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/aumentan-las-estafas-a-inversores-en-redes-sociales-con-ayuda-de-la-inteligencia-artificial/">Aumentan las estafas a inversores en redes sociales con ayuda de la inteligencia artificial </a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1244" height="700" src="https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="El incremento de anuncios falsos, deepfakes y promesas de ganancias busca engañar incluso a las personas más cautelosas. ESET advierte de un crecimiento del 335% en las amenazas del troyano tipo Nomani, lo que llevó al bloqueo más de 8.500 dominios relacionados" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R.jpg 1244w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R-300x169.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R-1024x576.jpg 1024w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R-768x432.jpg 768w" sizes="(max-width: 1244px) 100vw, 1244px" /></div><p style="text-align: justify;">Ante las dudas e inquietudes económicas, no es de extrañar que se busquen alternativas para que el dinero rinda un poco más. Esto lleva a que usuarios con poca experiencia en inversiones se interesen y den sus primeros pasos. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/latam/&amp;source=gmail&amp;ust=1756810847232000&amp;usg=AOvVaw3IDvdYU0IukzQdyx8JTV6A">ESET</a></strong>, compañía líder en detección proactiva de amenazas, advierte que los estafadores se aprovechan de esta curiosidad o necesidad con engaños cada vez más sofisticados en redes sociales y alerta que las estafas potenciadas con inteligencia artificial producen anuncios falsos, deepfakes y promesas de ganancias que buscan engañar incluso a los usuarios más cautelosos.</p>
<p style="text-align: justify;"><em>“¿Sabrías distinguir entre un anuncio de inversión real y uno falso? Cada vez es más difícil hacerlo. Los actores o autores de amenazas cuentan hoy con diversas tácticas para hacer sus engaños más verosímiles, incluidos los videos deepfake generados con inteligencia artificial. Si bien son muchas las tácticas, técnicas y procedimientos (TTP) asociados a este tipo de fraude, la mayoría empiezan con anuncios maliciosos o engañosos que circulan por las redes sociales. Suelen utilizarse como señuelo para engañar a la víctima, ya sea para que facilite información personal o para dirigirla directamente a una estafa de inversión”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p style="text-align: justify;"><a href="https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&amp;source=gmail&amp;ust=1756810847232000&amp;usg=AOvVaw0j80gleurbpJ17bNm6UEcs">Según el FBI</a>, las estafas relacionadas con inversiones han sido la principal fuente de ingresos para los ciberdelincuentes durante varios años. En el último recuento, ganaron casi 6.600 millones de dólares, y eso solo por los delitos denunciados a los federales. Esta cifra eclipsa los 2.800 millones de dólares obtenidos por el segundo puesto, el <a href="https://bitfinance.news/china-asegura-abastecimiento-de-petroleo-desde-rusia/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.welivesecurity.com/2022/04/26/trouble-bec-how-stop-costliest-scam/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw2hxNr91klL3MyWzQhtfUc2">correo electrónico comercial comprometido</a> (BEC).</p>
<p style="text-align: justify;">Un <a href="https://www.bleepingcomputer.com/news/security/instagram-ads-mimicking-bmo-eq-bank-are-finance-scams/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.bleepingcomputer.com/news/security/instagram-ads-mimicking-bmo-eq-bank-are-finance-scams/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw1X5MJBO18SdaENRcfsne3x">ejemplo de este tipo de campañas</a> se identificó en <strong>junio de 2025</strong>, cuando anuncios de Instagram se hacían pasar por bancos legítimos. Algunos utilizaban ofertas tentadoras, como cuentas con tipos de interés elevados, en un intento de persuadir a la víctima para que hiciera clic e introdujera sus datos bancarios. En otros casos, utilizaban historias de Instagram deepfake protagonizadas por estrategas de inversiones bancarias para recopilar información personal y/o atraerlos a grupos de WhatsApp con temas de estafas de inversión. Una campaña de 2024 difundía un video falso de <a href="https://www.welivesecurity.com/es/estafas-enganos/alerta-deepfake-messi-utilizado-promover-aplicacion-fraudulenta/" target="_blank" rel="noopener">Lionel Messi para promover supuestas inversiones </a>mediante una aplicación que prometía ganancias altas.</p>
<p style="text-align: justify;">También en 2024, <a href="https://bitfinance.news/la-fed-podria-bajar-las-tasas-en-septiembre/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://web-assets.esetstatic.com/wls/en/papers/threat-reports/eset-threat-report-h22024.pdf%23page%3D17&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw0IEMqv51a3zYyuFkaBOxnr">ESET observó la campaña del troyano Nomani</a>. El contenido de los anuncios y los sitios web de phishing a los que enlazaban estaban diseñados para hacerse pasar por medios de noticias locales y otras organizaciones. O bien podría ser un visual genérico de temática financiera con nombres que cambian con frecuencia como «Quantum Bumex, Immediate Mator o Bitcoin Trader». Algunas de las características de la campaña de Nomani (y de otras campañas similares), son:</p>
<ul style="text-align: justify;">
<li>Contenido muy localizado para atraer a víctimas regionales específicas.</li>
<li>Distribución a través de anuncios falsos en Facebook, Instagram, X, YouTube, así como Messenger y Threads.</li>
<li>Testimonios en vídeo deepfake utilizando potencialmente a celebridades, a menudo mostrados en vídeos de baja calidad y con repetición no natural de palabras clave.</li>
<li>Uso de cuentas falsas y pirateadas para ejecutar los anuncios (incluido, en un caso, un <a href="https://www.welivesecurity.com/en/scams/hijacked-hacked-youtube-channels-scams-malware/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.welivesecurity.com/en/scams/hijacked-hacked-youtube-channels-scams-malware/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw2isEAimi3ASopMMy3U1Ac-">actor con 300.000 seguidores</a>).</li>
<li>Plantillas y callbacks compartidos que apuntan a la misma infraestructura de alojamiento.</li>
</ul>
<p style="text-align: justify;">En esta campaña, según ESET, el objetivo pretendido es persuadir a la víctima para que entregue su información personal, que es utilizada por los estafadores para contactarlo directamente. Utilizan este método para engañarles y conseguir que se apunten a una estafa de inversión, <a href="https://www.welivesecurity.com/en/scams/borrower-beware-common-loan-scams/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.welivesecurity.com/en/scams/borrower-beware-common-loan-scams/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw3Q7pjmLlfnHaqAHApnfAqa">pidan un préstamo</a> o incluso instalen un software de acceso remoto en su dispositivo. <strong>ESET observó un aumento del 335% en las amenazas Nomani entre H1 y H2 de 2024, y bloqueó más de 8.500 dominios relacionados</strong>.</p>
<p style="text-align: justify;">Si bien estas técnicas parecen indicadores claros de fraude, puede ser mucho más difícil detectarlos, especialmente si se buscan oportunidades para aliviar presiones financieras. Desde ESET aseguran que <a href="https://www.welivesecurity.com/2022/05/12/10-reasons-why-we-fall-scams/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.welivesecurity.com/2022/05/12/10-reasons-why-we-fall-scams/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw1GrRmvymD5o6x4F3YvKM2K">la continua efectividad de este tipo de estafas</a>, como los anuncios financieros fraudulentos, se debe a que:</p>
<ul style="text-align: justify;">
<li>Los tiempos son difíciles, y la posibilidad de obtener ganancias financieras rápidas y sencillas es atractiva.</li>
<li>La capacidad de atención está disminuyendo, especialmente en los dispositivos móviles, por lo que las señales de advertencia pueden no ser detectadas a tiempo.</li>
<li>Muchas personas no están familiarizadas con las últimas TTP de amenazas, como el uso de vídeos deepfake, lo que los hace más vulnerables.</li>
<li>Muchas de estas amenazas están localizadas, utilizan cuentas legítimas (secuestradas) y pueden aparecer en las primeras posiciones de las búsquedas.</li>
<li>Los mecanismos antifraude tradicionales de los bancos no suelen funcionar si la manipulación se realiza también socialmente por teléfono para invertir en un plan tramposo.</li>
</ul>
<h3 style="text-align: left;">Las estafas de inversión son muy frecuentes y desde ESET señalan que es necesario prestar atención a estas señales de advertencia</h3>
<ul>
<li style="text-align: justify;">Anuncios llamativos (que pueden aprovechar marcas legítimas) que ofrecen rentabilidades demasiado buenas para ser ciertas o tipos de interés inusualmente altos.</li>
<li style="text-align: justify;">Avales de famosos, suelen ser el anzuelo para darle una cierta legitimidad. Comprobar siempre si el aval es legítimo.</li>
<li style="text-align: justify;">Vídeos que no se ven del todo bien, por ejemplo, con fallos visuales, mala sincronización de audio y vídeo, baja resolución o voces robóticas o demasiado pulidas.</li>
<li style="text-align: justify;">Presión para actuar con rapidez y asegurar la inversión.</li>
<li style="text-align: justify;">Retorno de la inversión garantizado.</li>
</ul>
<p style="text-align: justify;">Además, aconsejan mantenerse en alerta frente a las señales de advertencia, resistir tentación de hacer clic en anuncios sobre finanzas o inversiones, aunque parezcan promovidos por marcas y personas legítimas, buscar reseñas en Internet sobre un plan o grupo de inversión concreto para comprobar su veracidad, no invertir en productos financieros sin haberlos estudiado y saber bien cómo funcionan, ignorar cualquier propuesta no solicitada de terceros, nunca compartas información personal y/o financiera después de hacer clic en un anuncio en línea, así como chequear siempre la información que se vea circular con la entidad supuestamente emisora por los canales oficiales. Por último, <strong>utilizar software de seguridad en todos los dispositivos</strong> de un proveedor de confianza <a href="https://bitfinance.news/panama-reanuda-servicios-consulares-en-venezuela/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/uk/home/mobile-security-android/?srsltid%3DAfmBOopZxoK1_qev78ubHCj4h8z9EUynSVZNVQYU9d5RUJ0Fqu28dCwb?utm_source%3Dwelivesecurity.com%26utm_medium%3Dreferral%26utm_campaign%3Dautotagging%26utm_content%3Destafas-y-engaos%26utm_term%3Des&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw32tWcIZurv9mw2vJsE0VTe">como ESET</a>, que ayudará a bloquear las estafas</p>
<p style="text-align: justify;"><em>“En tiempos de incertidumbre económica, es comprensible que busquemos alternativas para mejorar nuestra situación financiera. Pero justamente esa necesidad es la que los estafadores aprovechan con tácticas cada vez más sofisticadas. Por eso, desconfiar de lo fácil, reconocer las señales de alerta y proteger tus datos personales es fundamental para evitar caer en este tipo de engaños”, </em>concluye el investigador de ESET.</p>
<p style="text-align: justify;">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.welivesecurity.com/es/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw2ji62LZTXjdo6UzrkQHffK">https://www.welivesecurity.com/es/</a></p>
<p style="text-align: justify;">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/ve/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw0tO0ykjxd09rJ178m-eJ5P">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" data-saferedirecturl="https://www.google.com/url?q=https://www.instagram.com/esetla/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw3_vTukwsrsPeT3Z7MLG3Uy" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.facebook.com/ESETLA&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw1UsXryOlI3Rs93MwP3Q2qJ">ESET</a>).</p>
<p><em>Bitfinance.News</em></p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/aumentan-las-estafas-a-inversores-en-redes-sociales-con-ayuda-de-la-inteligencia-artificial/">Aumentan las estafas a inversores en redes sociales con ayuda de la inteligencia artificial </a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Credential stuffing: el riesgo de repetir contraseñas y cómo protegerse</title>
		<link>https://bitfinance.news/credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Mon, 18 Aug 2025 12:00:26 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[credential stuffing]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[prevención advertencia]]></category>
		<category><![CDATA[relleno de credenciales]]></category>
		<category><![CDATA[repetición]]></category>
		<category><![CDATA[riesgo]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=115361</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="667" src="https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET advierte que si se utiliza la misma contraseña en diversas cuentas y servicios entonces podemos ser víctimas de credential stuffing, y comparte información sobre cómo funciona y de qué manera protegerse" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2.jpg 1000w, https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2-768x512.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div><p>El credential stuffing (o relleno de credenciales) es un tipo de ciberataque en el que los actores maliciosos utilizan usuarios y contraseñas que hayan sido filtradas para iniciar sesión en cuentas y servicios distintos al que sufrió la filtración. El éxito de estos ataques se vale del hábito de reutilizar la misma contraseña para diferentes [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse/">Credential stuffing: el riesgo de repetir contraseñas y cómo protegerse</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="667" src="https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET advierte que si se utiliza la misma contraseña en diversas cuentas y servicios entonces podemos ser víctimas de credential stuffing, y comparte información sobre cómo funciona y de qué manera protegerse" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2.jpg 1000w, https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2-768x512.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div><p style="text-align: justify;">El <strong>credential stuffing (o relleno de credenciales)</strong> es un tipo de ciberataque en el que los actores maliciosos utilizan usuarios y contraseñas que hayan sido filtradas para iniciar sesión en cuentas y servicios distintos al que sufrió la filtración. El éxito de estos ataques se vale del hábito de <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/riesgos-usar-misma-contrasena/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=contraseas&amp;utm_term=es" target="_blank" rel="noopener">reutilizar la misma contraseña para diferentes cuentas o servicios</a>. Entonces, si una contraseña se filtra, los atacantes solo deben probarla en otros sitios donde el usuario ya tenga cuenta, ya que si hay coincidencia, acceden sin necesidad de vulnerar el sistema. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, analiza cómo es un ataque de credential stuffing, por qué son tan efectivos, cuáles pueden ser sus consecuencias y cómo evitarlos.</p>
<p style="text-align: justify;"><em>“Repetir contraseñas es como usar la misma llave para abrir la casa, automóvil, oficina y la caja fuerte. Prestar atención y gestionar las contraseñas correctamente es tan importante como cerrar la puerta de casa con llave. Hábitos simples pueden marcar la diferencia: evitar la reutilización de contraseñas, activar el doble factor de autenticación y usar un gestor seguro son prácticas que necesitamos incorporar para estar protegidos ante este tipo de amenazas y muchas otras”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p style="text-align: justify;">El inicio de un ataque de credential stuffing es la obtención por parte del cibercriminal de credenciales filtradas, las mismas son provocadas por <a href="https://www.welivesecurity.com/es/seguridad-digital/5-filtraciones-de-datos-ultimos-10-anos/" target="_blank" rel="noopener">casos de brechas en información</a>, de empresas y organizaciones importantes y reconocidas, e <a href="https://www.welivesecurity.com/es/contrasenas/16-mil-millones-credenciales-filtradas-que-significa/" target="_blank" rel="noopener">involucra la exposición de millones de datos</a>. Con esa información sensible disponible, y mediante la <a href="https://thehackernews.com/2025/03/how-new-ai-agents-will-transform.html" target="_blank" rel="noopener">utilización de bots o scripts automatizados</a>, se realizan pruebas de esas contraseñas en diversos sitios, cuentas o servicios (como Netflix, Gmail, bancos, redes sociales, entre otras). Se llegan a probar miles de logins por minuto.</p>
<p style="text-align: justify;">En caso de que se encuentre una coincidencia, se realiza el ingreso a las cuentas. Este acceso sería idéntico al del usuario legítimo, lo que dificulta su detección, ya que no hay una actividad sospechosa como pueden ser los intentos fallidos reiterados.</p>
<h4 style="text-align: left;">Para entender mejor el impacto de estos ataques, desde ESET repasan dos casos concretos que muestran cómo el credential stuffing puede comprometer miles de cuentas</h4>
<ul style="text-align: justify;">
<li><strong>Caso PayPal:</strong> Entre el 6 y el 8 de diciembre de 2022, <a href="https://www.welivesecurity.com/la-es/2023/01/19/paypal-sufrio-incidente-expuso-informacion-personal-varios-usuarios/" target="_blank" rel="noopener">PayPal sufrió un ataque</a> de <em>credential stuffing</em> que comprometió cerca de <strong>000 cuentas</strong>, exponiendo información sensible como nombres, direcciones, fechas de nacimiento y números de identificación tributaria.</li>
<li><strong>Snowflake:</strong> <strong>Más de 165 organizaciones</strong> fueron afectadas cuando atacantes accedieron a cuentas de clientes de <a href="https://www.welivesecurity.com/es/privacidad/filtraciones-datos-2024-se-cuentan-miles-millones/#:~:text=el%20grupo%20que%20se%20atribuyo%20el%20ataque%2C%20shinyhunters%2C%20habia%20utilizado%20credenciales%20de%20ticketmaster%20comprometidas%20que%20no%20tenian%20activado%20la%20autenticacion%20multifactor%2C%20lo%20que%20les%20permitio%20acceder%2" target="_blank" rel="noopener">Snowflake utilizando credenciales robadas mediante malware tipo infostealer</a>. Aunque no se vulneró directamente la infraestructura de Snowflake, los atacantes aprovecharon la falta de autenticación multifactor y el uso de contraseñas antiguas.</li>
</ul>
<p style="text-align: justify;"><em>“Las grandes filtraciones de datos son la principal vía por la que los cibercriminales obtienen estas credenciales, y suceden con más frecuencia de la esperada”, </em>agrega el especialista de ESET.</p>
<p style="text-align: justify;">En junio de 2025, otro ejemplo fue una serie de bases de datos que sumaban <a href="https://www.welivesecurity.com/es/contrasenas/16-mil-millones-credenciales-filtradas-que-significa/" target="_blank" rel="noopener">16 mil millones de registros</a> estuvo alojada en repositorios mal configurados que quedaron expuestos y públicos. Aunque la exposición fue temporal, fue suficiente para que los investigadores, o cualquier persona, accedieran a los datos, que incluían combinaciones de usuario y contraseña para servicios online como cuentas de Google, Facebook, Meta, Apple, entre otros.</p>
<p style="text-align: justify;">Pero no fue la única del año: en mayo, el investigador de seguridad <strong>Jeremiah Fowler</strong> reveló la exposición pública de <a href="https://www.welivesecurity.com/es/seguridad-digital/184-millones-credenciales-expuestas-base-desprotegida/" target="_blank" rel="noopener">184 millones de credenciales de acceso</a> de cuentas de usuarios de todo el mundo. Allí se incluían información de diversos proveedores de servidores de correo electrónico, productos de Apple, Google, Facebook, Instagram, Snapchat, Roblox, por nombrar solo los más conocidos. No solo eso: entre los registros había credenciales de bancos y otras entidades financieras, plataformas de atención de salud y portales de gobiernos de varios países.</p>
<h3 style="text-align: left;">Para evitar un ataque de credential stuffing ESET recomienda distintas acciones</h3>
<ol style="text-align: justify;">
<li>Fundamental: no reutilizar una misma contraseña en diferentes cuentas, plataformas y servicios.</li>
<li>Tener <a href="https://www.welivesecurity.com/es/contrasenas/contrasenas-que-tan-seguras-son/" target="_blank" rel="noopener">contraseñas robustas, seguras y únicas</a> en cada una de las cuentas. Para ello, es muy útil un <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/gestor-contrasena-que-es/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=contraseas&amp;utm_term=es" target="_blank" rel="noopener">gestor de contraseñas</a>, herramienta diseñada para almacenar credenciales de acceso y protegerlas mediante cifrado, y además contar con una funcionalidad dedicada a generar contraseñas complejas y robustas.</li>
<li>Activar el <a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noopener">doble factor de autenticación</a> en todas las cuentas y servicios que sea posible. El segundo factor es clave si una contraseña cae en las manos equivocadas, ya que el ciberatacante no podrá acceder sin él a las cuentas.</li>
<li>Verificar si las contraseñas o credenciales de acceso ya fueron filtradas en alguna brecha de datos, para cambiarlas de inmediato. Por ejemplo, en el sitio <a href="https://haveibeenpwned.com/" target="_blank" rel="noopener">haveibeenpwned.com</a>.</li>
</ol>
<p style="text-align: justify;">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p style="text-align: justify;">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p><em>Con información e imagen principal suministradas por ESET y Comstat Rowland</em></p>
<p>Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong>Google News</strong></a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong>X/Twitter</strong></a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong>Instagram</strong></a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse/">Credential stuffing: el riesgo de repetir contraseñas y cómo protegerse</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué tan seguro es tu iPhone?: ESET analiza, lo explica y hace recomendaciones</title>
		<link>https://bitfinance.news/que-tan-seguro-es-tu-iphone-eset-analiza-lo-explica-y-hace-recomendaciones/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Sun, 18 May 2025 12:00:12 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[App Store oficial de Apple]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[desafíos]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[GoldPickaxe]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[Iphone]]></category>
		<category><![CDATA[jailbreak]]></category>
		<category><![CDATA[Laboratorio de Seguridad Informática]]></category>
		<category><![CDATA[ley antimonopolio de la UE]]></category>
		<category><![CDATA[Prevención y resguardo]]></category>
		<category><![CDATA[prudencia]]></category>
		<category><![CDATA[riesgos]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=113664</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="739" height="503" src="https://bitfinance.news/wp-content/uploads/2025/05/Imagen-referencial-Que-tan-seguro-es-tu-iPhone-Suministrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Aplicaciones maliciosas, descargas desde sitios web, redes de wifi públicas, phishing, ingeniería social, son algunas de las amenazas que ponen en riesgo a los usuarios de iPhone" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/05/Imagen-referencial-Que-tan-seguro-es-tu-iPhone-Suministrada-por-ESET-y-Comstat-R.jpg 739w, https://bitfinance.news/wp-content/uploads/2025/05/Imagen-referencial-Que-tan-seguro-es-tu-iPhone-Suministrada-por-ESET-y-Comstat-R-300x204.jpg 300w" sizes="(max-width: 739px) 100vw, 739px" /></div><p>El control de Apple sobre su ecosistema de dispositivos y aplicaciones ha sido históricamente estricto. Además, hay varias funciones de seguridad integradas, como el cifrado fuerte y la&#160;contenerización, que ayudan a evitar la fuga de datos y limitan la&#160;propagación de malware.&#160;No obstante, y en adición a todo esto, ESET, compañía líder en detección proactiva de [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/que-tan-seguro-es-tu-iphone-eset-analiza-lo-explica-y-hace-recomendaciones/">¿Qué tan seguro es tu iPhone?: ESET analiza, lo explica y hace recomendaciones</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="739" height="503" src="https://bitfinance.news/wp-content/uploads/2025/05/Imagen-referencial-Que-tan-seguro-es-tu-iPhone-Suministrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Aplicaciones maliciosas, descargas desde sitios web, redes de wifi públicas, phishing, ingeniería social, son algunas de las amenazas que ponen en riesgo a los usuarios de iPhone" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/05/Imagen-referencial-Que-tan-seguro-es-tu-iPhone-Suministrada-por-ESET-y-Comstat-R.jpg 739w, https://bitfinance.news/wp-content/uploads/2025/05/Imagen-referencial-Que-tan-seguro-es-tu-iPhone-Suministrada-por-ESET-y-Comstat-R-300x204.jpg 300w" sizes="(max-width: 739px) 100vw, 739px" /></div>
<p class="wp-block-paragraph"><p style="text-align: justify;"><strong>El control de Apple sobre su ecosistema de dispositivos y aplicaciones ha sido históricamente estricto</strong>. Además, hay varias funciones de seguridad integradas, como <strong>el cifrado fuerte y la</strong>&nbsp;<a href="https://www.ibm.com/mx-es/think/topics/containerization#:~:text=La%20contenerizaci%C3%B3n%20es%20el%20empaquetado,manera%20constante%20en%20cualquier%20infraestructura." target="_blank" rel="noopener"><strong>contenerización</strong></a>, que <strong>ayudan a evitar la fuga de datos y limitan la&nbsp;<a href="https://www.welivesecurity.com/la-es/2021/01/05/formas-comunes-dispositivos-pueden-infectarse-con-malwareen-infectarse-con-malware/" target="_blank" rel="noreferrer noopener">propagación de malware</a></strong>.&nbsp;No obstante, y en adición a todo esto, <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas,&nbsp;advierte en este <strong>amplio análisis</strong> que <a href="https://www.welivesecurity.com/2022/09/19/can-iphone-be-hacked-what-know-ios-security/" target="_blank" rel="noreferrer noopener">no se eliminan los riesgos por completo</a>, ya que las estafas cotidianas y otras amenazas bombardean también a los usuarios de iOS &#8230; y aunque algunas son más comunes que otras,&nbsp;<a href="https://www.welivesecurity.com/2022/09/19/can-iphone-be-hacked-what-know-ios-security/" target="_blank" rel="noreferrer noopener">todas exigen atención.</a></p></p>



<p class="wp-block-paragraph"><p style="text-align: justify;"><em>“El hecho de que las aplicaciones de iOS suelen proceder de la App Store oficial de Apple y deban superar estrictas pruebas para ser aprobadas ha evitado dolores de cabeza relacionados con la seguridad y la privacidad a lo largo de los años. Pero, <strong>la reciente ley antimonopolio de la UE</strong>, conocida como&nbsp;<a href="https://commission.europa.eu/strategy-and-policy/priorities-2019-2024/europe-fit-digital-age/digital-markets-act-ensuring-fair-and-open-digital-markets_es" target="_blank" rel="noreferrer noopener">Ley de Mercados Digitales&nbsp;</a>(DMA), busca que los usuarios de iOS tengan la opción de utilizar mercados de aplicaciones de terceros. Esto <strong>traerá nuevos retos a Apple a la hora de proteger a los usuarios de iOS de posibles daños</strong> y a los que utilicen sus productos, ya que tendrán que ser más conscientes de las amenazas. Este cambio de las reglas de juego, sin dudas, será aprovechado por el cibercrimen”,</em> comenta y concientiza <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Seguridad informática</strong> de <strong>ESET Latinoamérica</strong>.</p></p>



<p class="wp-block-paragraph"><p style="text-align: justify;">ESET también ha estudiado y opina sobre <strong>otros tipos de amenazas, posiblemente más inmediatas, que apuntan a los usuarios de iOS en todo el mundo</strong>:</p></p>



<p class="wp-block-paragraph"><p style="text-align: justify;"><strong>Dispositivos con jailbreak: </strong>Si se desbloquea deliberadamente un dispositivo para permitir lo que Apple denomina «modificaciones no autorizadas», se podría violar el Contrato de Licencia de Software y desactivar algunas funciones de seguridad integradas, como&nbsp;<a href="https://support.apple.com/en-gb/guide/security/secb3000f149/web" target="_blank" rel="noreferrer noopener">el <em>Arranque Seguro</em></a>&nbsp;y la&nbsp;<a href="https://www.devx.com/terms/data-execution-prevention/" target="_blank" rel="noreferrer noopener"><em>Prevención de Ejecución de Datos</em></a>. El dispositivo dejará de recibir actualizaciones automáticas. Y al poder descargar aplicaciones desde fuera de la App Store, se está expuesto a software malicioso y/o con errores.</p></p>



<p class="wp-block-paragraph"><p style="text-align: justify;"><strong>Aplicaciones maliciosas: </strong>Aunque Apple hace un buen trabajo a la hora de examinar las aplicaciones,&nbsp;<a href="https://www.welivesecurity.com/2018/12/03/scam-ios-apps-promise-fitness-steal-money-instead/" target="_blank" rel="noreferrer noopener">no acierta</a>&nbsp;el 100% de las veces. Entre las aplicaciones maliciosas detectadas recientemente en la App Store se incluyen: Una versión falsa&nbsp;<a href="https://blog.lastpass.com/posts/warning-fraudulent-app-impersonating-lastpass-currently-available-in-apple-app-store" target="_blank" rel="noreferrer noopener">del gestor de</a>&nbsp;contraseñas&nbsp;<a href="https://blog.lastpass.com/posts/warning-fraudulent-app-impersonating-lastpass-currently-available-in-apple-app-store" target="_blank" rel="noreferrer noopener"><em>LastPass</em></a>&nbsp;diseñada para recopilar credenciales, un programa malicioso de lectura de capturas de pantalla apodado «SparkCat», camuflado&nbsp;<a href="https://www.theverge.com/news/606649/ios-iphone-app-store-malicious-apps-malware-crypto-password-screenshot-reader-found" target="_blank" rel="noreferrer noopener">en aplicaciones de inteligencia artificial y reparto de comida</a>; así como una falsa&nbsp;<a href="https://discussions.apple.com/thread/255482851?sortBy=rank" target="_blank" rel="noreferrer noopener">aplicación de monedero criptográfico</a>&nbsp;llamada «Rabby Wallet &amp; Crypto Solution».</p></p>



<p class="wp-block-paragraph"><p style="text-align: justify;"><strong>Descarga de aplicaciones desde sitios web: </strong>Como se detalló en&nbsp;<a href="https://web-assets.esetstatic.com/wls/en/papers/threat-reports/eset-threat-report-h22024.pdf" target="_blank" rel="noreferrer noopener">el último <em>ESET Threat Report</em></a>, las aplicaciones web progresivas (PWA) permiten la instalación directa sin necesidad de que los usuarios concedan permisos explícitos, lo que significa que las descargas podrían pasar desapercibidas. <strong>ESET descubrió esta técnica utilizada para disfrazar malware bancario </strong>como aplicaciones legítimas de banca móvil.</p></p>



<p class="wp-block-paragraph"><p style="text-align: justify;"><strong>Phishing / Ingeniería social: </strong>Los ataques de <em>phishing</em> por correo electrónico, texto (o iMessage) e incluso voz son habituales. Se hacen pasar por marcas legítimas y engañan al usuario para que facilite sus credenciales, haga clic en enlaces maliciosos o abra archivos adjuntos para desencadenar descargas de <em>malware</em>. Los ID de Apple se encuentran entre los inicios de sesión más preciados, ya que pueden proporcionar acceso a todos los datos almacenados en una cuenta de <em>iCloud</em> y/o permitir a los atacantes realizar compras en <em>iTunes / App Store</em>. Desde ESET aconsejan tener cuidado con:</p></p>



<ul class="wp-block-list" style="text-align: justify;">

<li>Ventanas emergentes falsas que <a href="https://www.welivesecurity.com/2021/07/20/url-shortener-services-android-malware-banking-sms-trojans/" target="_blank" rel="noreferrer noopener">afirman que el dispositivo</a> tiene un problema de seguridad</li>




<li>Llamadas telefónicas fraudulentas y llamadas <em>FaceTime</em> haciéndose pasar por el Soporte de Apple u organizaciones asociadas</li>




<li>Promociones falsas que ofrecen regalos y sorteos</li>




<li>Spam de invitaciones al calendario con enlaces de <em>phishing</em></li>

</ul>



<p class="wp-block-paragraph"><p style="text-align: justify;">Como ejemplo a compartir, en una&nbsp;<a href="https://web-assets.esetstatic.com/wls/en/papers/threat-reports/eset-threat-report-h12024.pdf" target="_blank" rel="noreferrer noopener">campaña muy sofisticada</a>, los autores de la amenaza y planificadores de ataques utilizaron técnicas de ingeniería social para engañar a los usuarios y conseguir que descargaran un perfil de gestión de dispositivos móviles (<em>MDM</em>) que les permitiera controlar los dispositivos de las víctimas. Con esto, desplegaron el <strong>malware</strong> <strong>GoldPickaxe</strong>, diseñado para recopilar <strong>datos biométricos faciales y utilizarlos para eludir los inicios de sesión bancarios</strong>.</p></p>



<p class="wp-block-paragraph"><p style="text-align: justify;"><strong>Riesgos de las redes wifi públicas: </strong>Un punto de acceso de wifi público, puede ser un punto de acceso falso creado por agentes de amenazas para vigilar el tráfico web y robar información confidencial, como contraseñas bancarias. Incluso si el punto de acceso es legítimo, muchos no cifran los datos en tránsito, lo que significa que los <strong>hackers con las herramientas adecuadas podrían ver los sitios web que visita y las credenciales que introduce</strong>. Es por lo que <strong>desde ESET recomiendan la utilización de <a href="https://www.welivesecurity.com/en/privacy/buying-vpn-what-know-look-for/" target="_blank" rel="noreferrer noopener">VPN</a></strong>, que crea un túnel cifrado entre el dispositivo e Internet.</p></p>



<p class="wp-block-paragraph"><p style="text-align: justify;"><strong>Vulnerabilidades: </strong>Si bien desde Apple se le dedica mucho tiempo y esfuerzo a garantizar que su código esté libre de vulnerabilidades, a veces hay fallos en la producción. En estos casos, los <strong>piratas informáticos</strong> pueden aprovecharse si los usuarios no han actualizado el dispositivo, por ejemplo, enviando enlaces maliciosos en mensajes que <strong>activan un <em>exploit</em> si se hace clic sobre ellos</strong>.</p></p>



<ul class="wp-block-list" style="text-align: justify;">

<li>El año pasado, Apple se vio <a href="https://www.darkreading.com/vulnerabilities-threats/siri-bug-enables-data-theft-on-locked-apple-devices" target="_blank" rel="noreferrer noopener">obligada a parchear</a> una vulnerabilidad que podía permitir a los <strong>agresores</strong> robar información de un dispositivo bloqueado mediante comandos de voz de Siri</li>




<li>En ocasiones, los propios actores de amenazas y empresas comerciales investigan nuevas vulnerabilidades (<em>de día cero</em>) para explotarlas. Aunque son poco frecuentes y muy selectivos, <a href="https://www.infosecurity-magazine.com/news/apple-update-extremely/" target="_blank" rel="noreferrer noopener">los ataques que aprovechan estas vulnerabilidades</a> se utilizan a menudo para <strong>instalar de forma encubierta programas espía con el fin de husmear los dispositivos de las víctimas</strong></li>

</ul>



<h3 class="wp-block-heading" style="text-align: justify;">Prevención y resguardo, algo necesario y prudente</h3>



<p class="wp-block-paragraph"><p style="text-align: justify;">Si bien hay malware que acecha los dispositivos de iOS, también es posible <strong>minimizar la exposición a las amenazas</strong>. ESET comparte las siguientes <strong>tácticas principales</strong>:</p></p>



<ul class="wp-block-list" style="text-align: justify;">

<li><strong>Mantener el iOS y todas las aplicaciones actualizadas</strong>. Esto reducirá la ventana de oportunidad para que los actores de amenazas exploten cualquier vulnerabilidad en versiones antiguas para lograr sus objetivos.</li>




<li><strong>Utilizar siempre contraseñas seguras y únicas para todas las cuentas</strong>, quizás utilizando <a href="https://www.eset.com/us/ios-cyber-security/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-en-mviles&amp;utm_term=es" target="_blank" rel="noreferrer noopener">el gestor de contraseñas de ESET para iOS</a>, y activar la autenticación multifactor si se ofrece. Esto es fácil en los iPhones, ya que requerirá un simple escaneo de Face ID. Esto asegurará que, incluso si los <strong>malhechores</strong> obtienen las contraseñas, no podrán acceder a las aplicaciones sin el escaneo de la cara del usuario real o verdadero.</li>




<li><strong>Activar Face ID o Touch ID para acceder al dispositivo</strong>, respaldado con una contraseña segura. Esto mantendrá el iPhone seguro en caso de pérdida o robo.</li>




<li><strong>No hacer jailbreak al dispositivo</strong>, por las razones mencionadas anteriormente. Tu iPhone sería menos seguro.</li>




<li><strong>Tener cuidado con el phishing</strong>. Eso significa tratar <a href="https://www.welivesecurity.com/en/scams/dear-all-what-are-some-common-subject-lines-in-phishing-emails/" target="_blank" rel="noreferrer noopener">con extrema precaución</a> las llamadas, mensajes de texto, correos electrónicos y mensajes de redes sociales no solicitados. No hacer clic en enlaces ni abrir archivos adjuntos. Si realmente se necesita hacerlo, comprobar por separado con el remitente que el mensaje es legítimo (es decir, no respondiendo a los datos que figuran en el mensaje). Buscar signos de ingeniería social, como errores gramaticales y ortográficos, una urgencia para actuar, regalos y ofertas demasiado buenas para ser ciertas o dominios (del remitente) que no coinciden con el supuesto emisor.</li>




<li><strong>Evitar las redes wifi públicas</strong>. Si es necesario utilizarlas, hacerlo <a href="https://www.eset.com/py/hogar/planes-de-proteccion/#inside-ios?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-en-mviles&amp;utm_term=es" target="_blank" rel="noreferrer noopener">con una VPN</a>. Como mínimo, no iniciar sesión en ninguna cuenta valiosa ni introducir información confidencial en una red wifi pública.</li>




<li><strong>Intentar limitarse a la App Store para cualquier descarga</strong>, con el fin de minimizar el riesgo de descargar algo malicioso o arriesgado.</li>




<li>Si se cree que se puede ser objetivo de programas espía (utilizados a menudo contra periodistas, activistas y disidentes), activar <a href="https://support.apple.com/en-us/105120" target="_blank" rel="noreferrer noopener">el modo de bloqueo</a>.</li>

</ul>



<ul class="wp-block-list" style="text-align: justify;">

<li><strong>Prestar atención a los signos reveladores de una infección por malware</strong>, que podrían incluir un rendimiento lento, ventanas emergentes de publicidad no deseada, un sobrecalentamiento del dispositivo, aparición de nuevas aplicaciones en la pantalla de inicio o aumento del consumo de datos.</li>

</ul>



<p class="wp-block-paragraph"><p style="text-align: justify;"><em>“Si bien el iPhone de Apple sigue siendo uno de los dispositivos más seguros que existen. Esto no quiere decir que estén libres de amenazas. Mantenerse alerta, conocer los posibles riesgos y tomar las medidas de protección necesarias ayudan a mantener la información y los dispositivos seguros”, </em>concluye Gutiérrez Amaya, de ESET Latinoamérica.</p></p>



<p class="wp-block-paragraph"><p style="text-align: justify;">Para obtener más información preventiva en materia de ciberseguridad, puede visitar el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>). O <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">https://www.eset.com/latam.</a></p></p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"><p><em>Con información e imagen referencial suministrada por ESET y Comstat Rowland</em></p>
<p>Visita nuestro canal de noticias en&nbsp;<a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong>Google News</strong></a>&nbsp;y síguenos para obtener información precisa, interesante y estar al día con todo.&nbsp;También en&nbsp;<a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong>Instagram</strong></a>&nbsp;puedes conocer diariamente nuestros contenidos</p></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/que-tan-seguro-es-tu-iphone-eset-analiza-lo-explica-y-hace-recomendaciones/">¿Qué tan seguro es tu iPhone?: ESET analiza, lo explica y hace recomendaciones</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Crecen estafas que se aprovechan de la clonación de voz con Inteligencia Artificial</title>
		<link>https://bitfinance.news/crecen-estafas-que-se-aprovechan-de-la-clonacion-de-voz-con-inteligencia-artificial/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Thu, 20 Mar 2025 17:00:10 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Negocios]]></category>
		<category><![CDATA[Otros temas]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[clonación de voz]]></category>
		<category><![CDATA[delincuentes informáticos]]></category>
		<category><![CDATA[detección proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[mantenerse bien alerta]]></category>
		<category><![CDATA[medidas preventivas]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=112547</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="900" height="450" src="https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Los cibercriminales toman fragmentos de una grabación real para crear conversaciones y frases para llevar a cabo sus engaños mediante el uso de la Inteligencia Artificial y los patrones de voz" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1.jpg 900w, https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1-300x150.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1-768x384.jpg 768w" sizes="(max-width: 900px) 100vw, 900px" /></div><p>No es una novedad que la Inteligencia Artificial llegó para revolucionar el mundo, así como que los ciberdelincuentes han sabido aprovechar todo este potencial para armar ataques de ingeniería social dirigidos, muy realistas y sofisticados. Las técnicas que involucran la clonación de voz para hacerse pasar por familiares, amigos o conocidos están en pleno auge con el objetivo de obtener información [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/crecen-estafas-que-se-aprovechan-de-la-clonacion-de-voz-con-inteligencia-artificial/">Crecen estafas que se aprovechan de la clonación de voz con Inteligencia Artificial</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="900" height="450" src="https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Los cibercriminales toman fragmentos de una grabación real para crear conversaciones y frases para llevar a cabo sus engaños mediante el uso de la Inteligencia Artificial y los patrones de voz" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1.jpg 900w, https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1-300x150.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1-768x384.jpg 768w" sizes="(max-width: 900px) 100vw, 900px" /></div><p style="text-align: justify;">No es una novedad que la <strong>Inteligencia Artificial</strong> llegó para revolucionar el mundo, así como que los ciberdelincuentes han sabido <a href="https://www.welivesecurity.com/es/seguridad-digital/ciberseguridad-ai-inteligencia-artificial-ia-2025/" target="_blank" rel="noopener">aprovechar todo este potencial</a> para armar ataques de ingeniería social dirigidos, muy realistas y sofisticados. Las técnicas que involucran la <strong>clonación de voz</strong> para hacerse pasar por familiares, amigos o conocidos están en pleno auge con el objetivo de obtener información privada o directamente dinero de sus víctimas. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, analiza la metodología que utilizan los atacantes en este tipo de engaños, cómo pueden afectar a las personas y de qué manera debemos evitar ser víctimas.</p>
<p style="text-align: justify;">Los <strong>cibercriminales</strong> o <strong>delincuentes informáticos</strong> toman pequeños fragmentos de una grabación real y mediante el uso de la Inteligencia Artificial (IA) y los patrones de voz, crean conversaciones y frases para llevar a cabo sus engaños, con consecuencias tan graves como costosas.  Estas muestras las obtienen de grabaciones de voz o de videos que estén publicados en redes sociales como <em>Instagram</em> o <em>TikTok</em>.</p>
<p style="text-align: justify;">Para dimensionar cuál es su impacto, la <strong>Comisión Federal de Comercio de los Estados Unidos</strong> informó que en <a href="https://www.ftc.gov/es/noticias/con-perdidas-por-fraude-en-todo-el-pais-que-en-2023-superaron-los-10000-millones-de-dolares-la-ftc" target="_blank" rel="noopener">2023 ese país perdió 2.700 millones de dólares solo por estafas</a>. En esa línea, <strong>Starling Bank</strong> (banco británico que opera de manera online) <a href="https://www.starlingbank.com/news/starling-bank-launches-safe-phrases-campaign/" target="_blank" rel="noopener">alertó sobre la preponderancia de este tipo de estafas</a> en el Reino Unido. La encuesta realizada a más de 3.000 personas reveló que más de una cuarta parte de los adultos afirma haber sido víctima de una estafa de clonación de voz mediante inteligencia artificial al menos una vez en el año. Además, el 46% de los encuestados mencionó que no sabía que existían tales estafas.</p>
<p style="text-align: justify;">El crecimiento del número de estafas que involucran a la Inteligencia Artificial llevó al <a href="https://www.fbi.gov/contact-us/field-offices/sanfrancisco/news/fbi-warns-of-increasing-threat-of-cyber-criminals-utilizing-artificial-intelligence" target="_blank" rel="noopener">FBI a emitir un comunicado para alertar a las personas</a>: “Los atacantes están aprovechando la IA para crear mensajes de voz o video y correos electrónicos muy convincentes para permitir esquemas de fraude contra individuos y empresas por igual. Estas tácticas sofisticadas pueden resultar en pérdidas financieras devastadoras, daño a la reputación y compromiso de datos confidenciales”, remarcó el organismo de investigaciones estadounidense.</p>
<h2 style="text-align: justify;"><strong>Recomendaciones de ESET</strong></h2>
<p style="text-align: justify;">Desde ESET advierten que ante este tipo de estafas que involucran la ingeniería social, <strong>el primer consejo es mantenerse bien alerta</strong>. Esto quiere decir, prestar especial atención a aquellos mensajes inesperados que llegan con la urgencia de solicitar dinero o credenciales de ciertas cuentas. Y en esa misma línea, <strong>devolver la llamada al familiar o amigo correspondiente a un número de teléfono conocido</strong>.</p>
<p style="text-align: justify;">Otra de las medidas sugeridas por el equipo de investigación de ESET es tener una <strong>“<a href="https://www.starlingbank.com/safe-phrases/" target="_blank" rel="noopener">frase segura</a>”</strong>, que sea acordada previamente entre familiares y amigos, con el objetivo de comprobar si la persona que está hablando del otro lado es quien realmente dice ser.</p>
<p style="text-align: justify;">También es muy importante <strong>implementar la autenticación multifactor</strong> siempre que se pueda. Se trata de agregar una capa de seguridad extra, con el objetivo de que los ciberdelincuentes no puedan acceder a nuestras cuentas y sistemas.</p>
<p style="text-align: justify;">“En el caso de las empresas, más allá de combinar soluciones para reducir la cantidad de correos electrónicos, llamadas y mensajes de phishing que llegan a sus colaboradores, es primordial educar y concientizar a sus equipos de colaboradores para que puedan detectar los engaños y no caer en la trampa”, comentó y compartió <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p style="text-align: justify;">Coordenadas de contacto con ESET, empresa especialista en seguridad digital e informática, fuente de la presente información y recomendaciones: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>.</p>
<p style="text-align: justify;">También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p style="text-align: justify;"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>
<p>Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong>Google News</strong></a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong>X/Twitter</strong></a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong>Instagram</strong></a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/crecen-estafas-que-se-aprovechan-de-la-clonacion-de-voz-con-inteligencia-artificial/">Crecen estafas que se aprovechan de la clonación de voz con Inteligencia Artificial</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
