#protecciondedatos — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #protecciondedatos, aggregated by home.social.
-
Scraping, cómo proteger a las empresas de riesgos y fraudes
El scraping puede exponer datos personales y propiedad intelectual. ESET explica los riesgos y seis medidas para proteger a las empresas de fraudes y ataques.
Por Gabriela Díaz | Reportera
El scraping permite recopilar grandes volúmenes de información en internet, pero también puede exponer a las empresas a robo de datos, fraudes, afectaciones operativas y daños reputacionales.
La técnica forma parte de la inteligencia de fuentes abiertas (OSINT) y permite obtener información de sitios web y redes sociales mediante herramientas, extensiones y bibliotecas. ESET Latinoamérica advierte que el riesgo depende del tipo de información recopilada y del uso que se haga de ella.
¿Qué es el scraping?
El web scraping puede utilizarse para investigaciones de mercado, monitoreo de precios, seguimiento de contenido en redes sociales, análisis de tendencias y vigilancia de noticias especializadas. Sin embargo, la disponibilidad pública de un dato no significa que su recopilación, reproducción o publicación carezca de restricciones legales o éticas.
David González Cuautle, investigador de seguridad informática de ESET, señaló que la práctica no es ilegal por sí misma. El problema aparece cuando la extracción involucra datos personales, propiedad intelectual o información cuyo tratamiento puede infringir normas de privacidad, derechos de autor o condiciones de uso.
La propia ESET advierte que incluso cuando la obtención de determinada información sea lícita, su publicación puede generar responsabilidades si contiene datos personales sensibles. Por ello, las organizaciones deben distinguir entre información accesible públicamente y datos cuyo tratamiento resulta legítimo.
Los bots ya superan al tráfico humano
El riesgo adquiere mayor dimensión ante el crecimiento de la actividad automatizada. Cloudflare Radar reportó que en junio de 2026 los bots generaron alrededor de 57.4% de las solicitudes web, frente a 42.6% de usuarios humanos.
El Thales Bad Bot Report 2026 también ubicó a los bots por encima del tráfico humano durante 2025: representaron 53% del tráfico de internet, mientras que los bots maliciosos alcanzaron 40%. Thales señaló, además, un aumento de 12.5 veces en los ataques realizados con bots impulsados por inteligencia artificial.
La combinación de automatización, inteligencia artificial y grandes volúmenes de información facilita que actores maliciosos recopilen datos a escala. El objetivo puede incluir desde contenido comercial hasta información de empleados, clientes y sistemas internos.
Cuatro riesgos para las empresas
El primer riesgo corresponde a la violación de la privacidad. Un atacante puede recopilar nombres, teléfonos, correos electrónicos u otros datos personales que una organización haya expuesto públicamente, incluso cuando su publicación haya ocurrido por un descuido.
El segundo está relacionado con los fraudes y las estafas. La información recopilada puede utilizarse para crear perfiles falsos, personalizar campañas de spearphishing y facilitar ataques de ingeniería social contra empleados, clientes o proveedores.
El tercer riesgo afecta directamente al funcionamiento de los sitios web. Una cantidad elevada de solicitudes automatizadas puede consumir recursos del servidor, aumentar el tráfico y provocar lentitud o interrupciones temporales.
El cuarto corresponde al daño reputacional. La exposición de información personal o estratégica puede generar desconfianza entre clientes y socios comerciales, además de consecuencias legales y financieras para la organización.
Seis medidas para reducir riesgos
ESET recomienda comenzar con el monitoreo de direcciones IP. Las empresas pueden identificar patrones anormales de solicitudes y bloquear aquellas direcciones que generen tráfico excesivo. La medida, sin embargo, puede perder eficacia frente a redes de proxies o VPN.
Otra herramienta es la configuración adecuada del archivo robots.txt, que permite establecer instrucciones para determinados rastreadores y restringir el acceso automatizado a recursos o directorios específicos. Su eficacia depende del comportamiento del bot, por lo que no debe considerarse una barrera de seguridad absoluta.
Las organizaciones también pueden filtrar solicitudes mediante los agentes de usuario. La información proporcionada en cada petición puede ayudar a identificar determinados patrones de navegación automatizada y establecer controles adicionales sobre el acceso.
El uso de CAPTCHA constituye otra barrera para diferenciar usuarios humanos de programas automatizados. Su implementación puede dificultar la extracción masiva de información, aunque debe aplicarse de manera estratégica para no afectar innecesariamente la experiencia de los usuarios legítimos.
Los honeypots ofrecen una alternativa adicional. Se trata de recursos diseñados para aparentar vulnerabilidad y atraer actividad maliciosa, con el propósito de registrar y analizar el comportamiento de los atacantes sin comprometer los sistemas reales.
Finalmente, ESET recomienda fortalecer la higiene digital y la capacitación del personal. Reducir la cantidad de información personal publicada en sitios expuestos y enseñar a los empleados a reconocer los riesgos puede limitar el valor de los datos disponibles para los ciberdelincuentes.
Información pública no significa información libre
El crecimiento del scraping obliga a las empresas a considerar la información publicada en internet como parte de su superficie de exposición. Datos aparentemente aislados pueden adquirir un valor considerable cuando un atacante los combina y analiza a gran escala.
La protección no depende de una sola herramienta. ESET plantea una estrategia que combina monitoreo de tráfico, controles técnicos, configuración de recursos web, mecanismos contra automatización y capacitación del personal.
González Cuautle advirtió que la falta de controles puede facilitar fraudes más sofisticados y afectar la confianza de los usuarios. La compañía también señala que las organizaciones que utilizan scraping con fines legítimos deben atender las obligaciones relacionadas con privacidad, propiedad intelectual y cumplimiento normativo.
En un internet donde el tráfico automatizado ya supera al humano, controlar quién accede a la información y qué puede hacer con ella se convierte en una tarea central de la seguridad digital. –sn–
Persona con celular en mano¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: Facebook, Twitter e Instagram.
También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.
#NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #bots #Cdmx #Ciberseguridad #Cloudflare #datosPersonales #Empresas #ESET #ESETLatinoamérica #Estafas #fraudes #Información #InformaciónMéxico #InteligenciaArtificial #Internet #México #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #OSINT #privacidad #protecciónDeDatos #Scraping #ScrapingMalicioso #SeguridadDigital #seguridadInformática #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #Tecnología #Thales #WebScraping -
Cuidado con el Quishing: El engaño del código QR que puede vaciar tu cuenta bancaria en segundos
Parecen inofensivos y están en todos lados, desde menús de restaurantes hasta carteles públicos. Sin embargo, los códigos QR se han convertido en la nueva herramienta de los estafadores. Ariel Corgatelli, experto en ciberseguridad, te explica qué es el quishing y cómo proteger tus datos.
Escanear un código QR es una acción cotidiana que realizamos casi sin pensar. Pero detrás de esa aparente comodidad se esconde una amenaza creciente conocida como Quishing (una combinación de QR y phishing). Esta técnica es utilizada por los delincuentes digitales para vulnerar tus cuentas y cometer delitos financieros.
El quishing funciona de una manera simple pero altamente efectiva: los estafadores reemplazan los códigos QR originales de comercios o sitios públicos por otros falsos o colocan un sticker sobre ellos. Al escanearlos, el usuario es redirigido a una página web clonada que imita a la perfección a la original. Es allí donde, de forma voluntaria pero engañada, introducimos datos sensibles como accesos bancarios, billeteras virtuales o contraseñas de criptomonedas, entregándoles el control total a los cibercriminales.
Para que no caigas en la trampa, en mi video de esta semana te comparto 3 tips clave de ciberseguridad que debés aplicar siempre:
- Revisá físicamente el código: Antes de escanear, asegurate de que sea el QR original impreso en el folleto o cartel. Si notás que hay un sticker pegado encima de otro código, desconfiá inmediatamente y no lo utilices.
- Analizá la URL de destino: Prestá atención a la dirección web a la que te redirige el escaneo. Verificá que corresponda exactamente al lugar o negocio en el que te encontrás y comprobá que tenga el protocolo de seguridad HTTPS disponible.
- Atención a las descargas automáticas: Un código QR legítimo (por ejemplo, el de un menú) te llevará a una página web o abrirá un archivo en un navegador o plataforma como Drive para que leas la información. Nunca debe iniciar la descarga automática de una aplicación o un archivo ejecutable (como un APK en Android). Si esto ocurre, cancelalo de inmediato.
https://www.instagram.com/reel/DYc9ClbpDfS/
Conclusión
La ciberseguridad es un hábito que se construye día a día y la prevención siempre es nuestra mejor defensa. El quishing se aprovecha de nuestra prisa y de la confianza ciega en la tecnología, pero prestando atención a estos pequeños detalles podemos mantener a salvo nuestro dinero y nuestra información. Te invito a compartir este contenido con tus conocidos para que entre todos construyamos una comunidad digital mucho más segura. ¡Nos vemos la próxima semana con más consejos!
#ArielCorgatelli #arielmcorg #ciberseguridad #codigosQr #estafasVirtuales #PORTADA #proteccionDeDatos #quishing #seguridadDigital #tipsDeCiberseguridad -
Blindaje Digital: Protección de Contraseñas en Smartphones y PCs
En la actualidad, nuestra seguridad digital es tan fuerte como el eslabón más débil de nuestra cadena de accesos. Con el aumento de las amenazas cibernéticas y las filtraciones de datos, gestionar nuestras credenciales de forma inteligente no es solo una recomendación técnica, sino una medida de higiene básica para nuestra vida personal y profesional.
https://www.instagram.com/reel/DYKd-hIwov1/
El Smartphone: Tu primera línea de defensa
Llevamos nuestra vida entera en el bolsillo. Para asegurar un smartphone, debemos ir más allá del simple código de desbloqueo:
- Biometría sobre Patrones: Los patrones de dibujo son fáciles de espiar y dejan marcas físicas en la pantalla. Utiliza siempre huella dactilar o reconocimiento facial.
- Seguridad por Aplicación: Activa capas adicionales en aplicaciones críticas. Herramientas como WhatsApp o aplicaciones bancarias permiten requerir biometría cada vez que se abren, independientemente del bloqueo del teléfono.
- Cuidado con los SMS: El segundo factor por SMS es vulnerable. Es preferible usar aplicaciones de autenticación dedicadas (como Google Authenticator o Microsoft Authenticator) instaladas en el equipo.
La PC: Gestión Centralizada y Robusta
En el entorno de escritorio, solemos manejar una cantidad ingente de servicios. La clave aquí es la entropía o impredictibilidad de la clave:
- Gestores de Contraseñas: Utiliza herramientas profesionales. Estos servicios permiten tener una contraseña distinta y compleja para cada sitio sin necesidad de memorizarlas todas; solo debes recordar una «Llave Maestra» muy fuerte.
- Frases de Seguridad (Passphrases): En lugar de usar palabras simples con números, utiliza frases largas con caracteres especiales. Por ejemplo: Verde#Pasto#Medialuna#2026!. Son mucho más resistentes a ataques de fuerza bruta y más sencillas de escribir.
El Segundo Factor (2FA): El candado definitivo
El Doble Factor de Autenticación es lo que separa un intento de hackeo de un acceso exitoso. Al activarlo, aunque un atacante obtenga tu contraseña, necesitará un código temporal generado en tu dispositivo físico para entrar. Es, hoy por hoy, la herramienta de seguridad más efectiva disponible para el usuario común.
Conclusión
La seguridad no es un producto que se compra, es un proceso que se mantiene. Revisar periódicamente tus accesos, cambiar claves que sospeches filtradas y aprovechar al máximo el hardware de seguridad de tus dispositivos marcará la diferencia en tu integridad digital.
A la espera de tus comentarios…
#2fa #arielmcorg #ciberseguridad #contraseñas #infosertec #PORTADA #privacidad #ProteccionDeDatos #SeguridadInformatica #smartphone #tecnologia #TipsDigitales -
Día Internacional de la Protección de Datos: consejos para evitar riesgos digitales
Cada 28 de enero se celebra el Día Internacional de la Protección de Datos Personales, una fecha establecida para concienciar sobre la importancia de la privacidad en un mundo cada vez más conectado. En el contexto actual, donde la inteligencia artificial y el procesamiento masivo de información dominan la red, proteger nuestra huella digital ya no es una opción, sino una necesidad (Fuente Radio Nacional).
En el dia de hoy, me realizaron una entrevista sobre este tema desde Radio Nacional, les comparto el audio completo:
La privacidad es un derecho fundamental que a menudo descuidamos por comodidad. Según expertos en ciberseguridad, la mayoría de las filtraciones de datos podrían evitarse con hábitos digitales básicos. En este día, las autoridades regulatorias y especialistas coinciden en que el eslabón más débil sigue siendo el usuario, por lo que la educación digital es la primera línea de defensa contra estafas y robos de identidad.
Para mantener tus datos a salvo, aquí te presentamos cinco recomendaciones esenciales para aplicar hoy mismo:
- Activa la Verificación en Dos Pasos (2FA): No confíes solo en tu contraseña. Utiliza aplicaciones de autenticación o llaves físicas para que, incluso si alguien descubre tu clave, no pueda acceder a tus cuentas de correo o redes sociales.
- Revisa los permisos de tus Apps: Muchas aplicaciones solicitan acceso a tu ubicación, contactos o micrófono sin que sea estrictamente necesario. Entra en los ajustes de tu móvil y revoca los permisos de las apps que no utilices con frecuencia.
- Cuidado con las redes Wi-Fi públicas: Evita realizar transacciones bancarias o acceder a información sensible si estás conectado a una red abierta en un café o aeropuerto. Si es necesario hacerlo, utiliza siempre una conexión VPN de confianza.
- Actualiza tu software de inmediato: Las actualizaciones de sistema (como las recientes de iOS o Android) suelen incluir parches de seguridad críticos. No las pospongas; son la mejor forma de cerrar la puerta a vulnerabilidades conocidas.
- Desconfía de los enlaces urgentes: El phishing sigue siendo la técnica preferida de los hackers. Si recibes un correo o mensaje con un tono de urgencia pidiendo datos personales, verifica siempre a través de los canales oficiales antes de hacer clic.
En este 2026, con la llegada de suscripciones premium en servicios de mensajería y la integración de IA en cada búsqueda, la protección de datos se vuelve más compleja. Recordar que «si el producto es gratis, el producto eres tú» sigue siendo la máxima para navegar con cautela y proteger nuestro derecho a la privacidad.
#arielmcorg #ciberseguridad #ConsejosDigitales #DatosPersonales #IA #infosertec #InternetSegura #PORTADA #privacidad #PrivacidadDigital #ProteccionDeDatos #radioNacional #seguridadonline #tecnologia