home.social

#fraudes — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #fraudes, aggregated by home.social.

  1. Scraping, cómo proteger a las empresas de riesgos y fraudes

    El scraping puede exponer datos personales y propiedad intelectual. ESET explica los riesgos y seis medidas para proteger a las empresas de fraudes y ataques.

    Por Gabriela Díaz | Reportera                                           

    El scraping permite recopilar grandes volúmenes de información en internet, pero también puede exponer a las empresas a robo de datos, fraudes, afectaciones operativas y daños reputacionales.

    La técnica forma parte de la inteligencia de fuentes abiertas (OSINT) y permite obtener información de sitios web y redes sociales mediante herramientas, extensiones y bibliotecas. ESET Latinoamérica advierte que el riesgo depende del tipo de información recopilada y del uso que se haga de ella.

    ¿Qué es el scraping?

    El web scraping puede utilizarse para investigaciones de mercado, monitoreo de precios, seguimiento de contenido en redes sociales, análisis de tendencias y vigilancia de noticias especializadas. Sin embargo, la disponibilidad pública de un dato no significa que su recopilación, reproducción o publicación carezca de restricciones legales o éticas.

    David González Cuautle, investigador de seguridad informática de ESET, señaló que la práctica no es ilegal por sí misma. El problema aparece cuando la extracción involucra datos personales, propiedad intelectual o información cuyo tratamiento puede infringir normas de privacidad, derechos de autor o condiciones de uso.

    La propia ESET advierte que incluso cuando la obtención de determinada información sea lícita, su publicación puede generar responsabilidades si contiene datos personales sensibles. Por ello, las organizaciones deben distinguir entre información accesible públicamente y datos cuyo tratamiento resulta legítimo.

    Los bots ya superan al tráfico humano

    El riesgo adquiere mayor dimensión ante el crecimiento de la actividad automatizada. Cloudflare Radar reportó que en junio de 2026 los bots generaron alrededor de 57.4% de las solicitudes web, frente a 42.6% de usuarios humanos.

    El Thales Bad Bot Report 2026 también ubicó a los bots por encima del tráfico humano durante 2025: representaron 53% del tráfico de internet, mientras que los bots maliciosos alcanzaron 40%. Thales señaló, además, un aumento de 12.5 veces en los ataques realizados con bots impulsados por inteligencia artificial.

    La combinación de automatización, inteligencia artificial y grandes volúmenes de información facilita que actores maliciosos recopilen datos a escala. El objetivo puede incluir desde contenido comercial hasta información de empleados, clientes y sistemas internos.

    Cuatro riesgos para las empresas

    El primer riesgo corresponde a la violación de la privacidad. Un atacante puede recopilar nombres, teléfonos, correos electrónicos u otros datos personales que una organización haya expuesto públicamente, incluso cuando su publicación haya ocurrido por un descuido.

    El segundo está relacionado con los fraudes y las estafas. La información recopilada puede utilizarse para crear perfiles falsos, personalizar campañas de spearphishing y facilitar ataques de ingeniería social contra empleados, clientes o proveedores.

    El tercer riesgo afecta directamente al funcionamiento de los sitios web. Una cantidad elevada de solicitudes automatizadas puede consumir recursos del servidor, aumentar el tráfico y provocar lentitud o interrupciones temporales.

    El cuarto corresponde al daño reputacional. La exposición de información personal o estratégica puede generar desconfianza entre clientes y socios comerciales, además de consecuencias legales y financieras para la organización.

    Seis medidas para reducir riesgos

    ESET recomienda comenzar con el monitoreo de direcciones IP. Las empresas pueden identificar patrones anormales de solicitudes y bloquear aquellas direcciones que generen tráfico excesivo. La medida, sin embargo, puede perder eficacia frente a redes de proxies o VPN.

    Otra herramienta es la configuración adecuada del archivo robots.txt, que permite establecer instrucciones para determinados rastreadores y restringir el acceso automatizado a recursos o directorios específicos. Su eficacia depende del comportamiento del bot, por lo que no debe considerarse una barrera de seguridad absoluta.

    Las organizaciones también pueden filtrar solicitudes mediante los agentes de usuario. La información proporcionada en cada petición puede ayudar a identificar determinados patrones de navegación automatizada y establecer controles adicionales sobre el acceso.

    El uso de CAPTCHA constituye otra barrera para diferenciar usuarios humanos de programas automatizados. Su implementación puede dificultar la extracción masiva de información, aunque debe aplicarse de manera estratégica para no afectar innecesariamente la experiencia de los usuarios legítimos.

    Los honeypots ofrecen una alternativa adicional. Se trata de recursos diseñados para aparentar vulnerabilidad y atraer actividad maliciosa, con el propósito de registrar y analizar el comportamiento de los atacantes sin comprometer los sistemas reales.

    Finalmente, ESET recomienda fortalecer la higiene digital y la capacitación del personal. Reducir la cantidad de información personal publicada en sitios expuestos y enseñar a los empleados a reconocer los riesgos puede limitar el valor de los datos disponibles para los ciberdelincuentes.

    Información pública no significa información libre

    El crecimiento del scraping obliga a las empresas a considerar la información publicada en internet como parte de su superficie de exposición. Datos aparentemente aislados pueden adquirir un valor considerable cuando un atacante los combina y analiza a gran escala.

    La protección no depende de una sola herramienta. ESET plantea una estrategia que combina monitoreo de tráfico, controles técnicos, configuración de recursos web, mecanismos contra automatización y capacitación del personal.

    González Cuautle advirtió que la falta de controles puede facilitar fraudes más sofisticados y afectar la confianza de los usuarios. La compañía también señala que las organizaciones que utilizan scraping con fines legítimos deben atender las obligaciones relacionadas con privacidad, propiedad intelectual y cumplimiento normativo.

    En un internet donde el tráfico automatizado ya supera al humano, controlar quién accede a la información y qué puede hacer con ella se convierte en una tarea central de la seguridad digital. –sn–

    Persona con celular en mano

    ¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: FacebookTwitter e Instagram.

    También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.

    #NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #bots #Cdmx #Ciberseguridad #Cloudflare #datosPersonales #Empresas #ESET #ESETLatinoamérica #Estafas #fraudes #Información #InformaciónMéxico #InteligenciaArtificial #Internet #México #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #OSINT #privacidad #protecciónDeDatos #Scraping #ScrapingMalicioso #SeguridadDigital #seguridadInformática #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #Tecnología #Thales #WebScraping
  2. ¿Cuáles son los cuatro tipo de ciberestafas más frecuentes?

    UNIVERSIDAD dio a conocer que, entre 2019 y 2025, las estafas informáticas aumentaron en 1.446% según datos del OIJ.
    La entrada ¿Cuáles son los cuatro tipo de ciberestafas más frecuentes? aparece primero en Semanario Universidad.

    #Bancos #Ciberfraudes #DanieloMontero #EstafaInformática #Estafas #FraudeDigital #Fraudes #OCF #OficinaDelConsumidorFinanciero #País #Tecnología #ÚltimaHora

    semanariouniversidad.com/pais/