#protecciondedatos — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #protecciondedatos, aggregated by home.social.
-
¿Qué puede hacer Meta con tus fotos públicas de Instagram y su IA? #Meta #Instagram #InteligenciaArtificial #MuseImage #PrivacidadDigital #ProteccionDeDatos #Deepfakes #RedesSociales #Ciberseguridad #DerechosDigitales #IA #Tecnologia #felizviernes #10dejulio
-
Hola a todos. Me pueden llamar casoc27, tengo 21 años (el 27 es porque es un número primo 😉). Soy originario de 🇪🇨, me mudé a 🇩🇪 para seguir mi carrera en matemáticas aplicadas a la ingeniería y tecnologías de la información.
Asimismo, soy un nerd de la #tecnología y me gustan varios temas relacionados con ella. Entre ellos, #SoberaníaDigital, #ProtecciondeDatos, seguridad informática, #criptografía. Hace un año descubrí el #opensource instalando GNU/Linux en mi laptop. Desde entonces estoy fascinado con este mundo 💟.
Otros de mis intereses incluyen natación, yoga, pop, jazz, música clásica, novelas, ciencia ficción y escritura.
Es la primera vez que uso formal y activamente alguna red social (excluyendo apps de mensajería como WhatsApp & co.), ya que siempre he sido precavido en cuanto al tratamiento de mis datos. Por tanto, es probable que me tome un tiempo rellenar mi perfil 😅.
-
Falsas ofertas laborales para robar datos personales: ESET
Los delincuentes utilizan correos electrónicos con falsas ofertas laborales de Coca-Cola, Red Bull, L’Oréal y Adidas para robar datos personales y credenciales mediante phishing.
Por Deyanira Vázquez | Reportera
La búsqueda de una nueva oportunidad profesional puede ser un momento de expectativa y entusiasmo. Sin embargo, los ciberdelincuentes aprovechan este contexto para llevar adelante estafas cada vez más sofisticadas.
Recientemente, el equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, identificó una campaña de correos electrónicos falsos que usan el nombre de reconocidas empresas como L’Oréal, Coca-Cola y Red Bull, que ofrecen supuestas oportunidades de empleo como anzuelo para captar datos personales.
Es importante señalar que las empresas afectadas son también víctimas de los ciberdelincuentes ya que son utilizadas como parte de la estafa. Los atacantes aprovechan el reconocimiento de estas marcas para intentar legitimar el engaño y mediante el uso de su imagen aumentar la probabilidad de éxito del fraude.
“Esta estafa no es nueva, y varios usuarios llevan advirtiendo sobre este mismo fraude desde al menos 2025. En algunos casos, los delincuentes también usaron el nombre de otras empresas, como Meta, y otras compañías para dar credibilidad al esquema”, advierte Mario Micucci, Investigador de ESET Latinoamérica.
Correos falsos que suplantan grandes marcas
La estrategia comienza de forma relativamente sencilla: los delincuentes envían correos electrónicos que parecen haber sido enviados desde alguna oficina de recursos humanos de las empresas suplantadas o por supuestos reclutadores, con una oferta concreta, dirigida a nombre del remitente, para ofrecerle participar en un proceso de selección de personal.
El mensaje suele presentar una vacante atractiva e incluye un enlace para que la parte interesada avance en las siguientes fases de la solicitud. –sn–
Sociedad Noticias¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: Facebook, Twitter e Instagram.
También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.
#NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #amenazasCibernéticas #Cdmx #Ciberataques #ciberdelincuentes #Ciberseguridad #CocaCola #correoElectrónicoFraudulento #correosFalsos #empleoEnInternet #ESET #ESETLatinoamérica #estafaLaboral #estafasDigitales #fraudeEnLínea #fraudeLaboral #fraudePorCorreoElectrónico #Información #InformaciónMéxico #LOréal #MarioMicucci #México #Meta #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #ofertasDeEmpleoFalsas #ofertasDeTrabajo #phishing #protecciónDeDatos #reclutamientoFraudulento #recursosHumanos #RedBull #roboDeDatosPersonales #SeguridadDigital #seguridadInformática #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #suplantaciónDeIdentidad #vacantesFalsas -
Cuidado con el Quishing: El engaño del código QR que puede vaciar tu cuenta bancaria en segundos
Parecen inofensivos y están en todos lados, desde menús de restaurantes hasta carteles públicos. Sin embargo, los códigos QR se han convertido en la nueva herramienta de los estafadores. Ariel Corgatelli, experto en ciberseguridad, te explica qué es el quishing y cómo proteger tus datos.
Escanear un código QR es una acción cotidiana que realizamos casi sin pensar. Pero detrás de esa aparente comodidad se esconde una amenaza creciente conocida como Quishing (una combinación de QR y phishing). Esta técnica es utilizada por los delincuentes digitales para vulnerar tus cuentas y cometer delitos financieros.
El quishing funciona de una manera simple pero altamente efectiva: los estafadores reemplazan los códigos QR originales de comercios o sitios públicos por otros falsos o colocan un sticker sobre ellos. Al escanearlos, el usuario es redirigido a una página web clonada que imita a la perfección a la original. Es allí donde, de forma voluntaria pero engañada, introducimos datos sensibles como accesos bancarios, billeteras virtuales o contraseñas de criptomonedas, entregándoles el control total a los cibercriminales.
Para que no caigas en la trampa, en mi video de esta semana te comparto 3 tips clave de ciberseguridad que debés aplicar siempre:
- Revisá físicamente el código: Antes de escanear, asegurate de que sea el QR original impreso en el folleto o cartel. Si notás que hay un sticker pegado encima de otro código, desconfiá inmediatamente y no lo utilices.
- Analizá la URL de destino: Prestá atención a la dirección web a la que te redirige el escaneo. Verificá que corresponda exactamente al lugar o negocio en el que te encontrás y comprobá que tenga el protocolo de seguridad HTTPS disponible.
- Atención a las descargas automáticas: Un código QR legítimo (por ejemplo, el de un menú) te llevará a una página web o abrirá un archivo en un navegador o plataforma como Drive para que leas la información. Nunca debe iniciar la descarga automática de una aplicación o un archivo ejecutable (como un APK en Android). Si esto ocurre, cancelalo de inmediato.
https://www.instagram.com/reel/DYc9ClbpDfS/
Conclusión
La ciberseguridad es un hábito que se construye día a día y la prevención siempre es nuestra mejor defensa. El quishing se aprovecha de nuestra prisa y de la confianza ciega en la tecnología, pero prestando atención a estos pequeños detalles podemos mantener a salvo nuestro dinero y nuestra información. Te invito a compartir este contenido con tus conocidos para que entre todos construyamos una comunidad digital mucho más segura. ¡Nos vemos la próxima semana con más consejos!
#ArielCorgatelli #arielmcorg #ciberseguridad #codigosQr #estafasVirtuales #PORTADA #proteccionDeDatos #quishing #seguridadDigital #tipsDeCiberseguridad -
Blindaje Digital: Protección de Contraseñas en Smartphones y PCs
En la actualidad, nuestra seguridad digital es tan fuerte como el eslabón más débil de nuestra cadena de accesos. Con el aumento de las amenazas cibernéticas y las filtraciones de datos, gestionar nuestras credenciales de forma inteligente no es solo una recomendación técnica, sino una medida de higiene básica para nuestra vida personal y profesional.
https://www.instagram.com/reel/DYKd-hIwov1/
El Smartphone: Tu primera línea de defensa
Llevamos nuestra vida entera en el bolsillo. Para asegurar un smartphone, debemos ir más allá del simple código de desbloqueo:
- Biometría sobre Patrones: Los patrones de dibujo son fáciles de espiar y dejan marcas físicas en la pantalla. Utiliza siempre huella dactilar o reconocimiento facial.
- Seguridad por Aplicación: Activa capas adicionales en aplicaciones críticas. Herramientas como WhatsApp o aplicaciones bancarias permiten requerir biometría cada vez que se abren, independientemente del bloqueo del teléfono.
- Cuidado con los SMS: El segundo factor por SMS es vulnerable. Es preferible usar aplicaciones de autenticación dedicadas (como Google Authenticator o Microsoft Authenticator) instaladas en el equipo.
La PC: Gestión Centralizada y Robusta
En el entorno de escritorio, solemos manejar una cantidad ingente de servicios. La clave aquí es la entropía o impredictibilidad de la clave:
- Gestores de Contraseñas: Utiliza herramientas profesionales. Estos servicios permiten tener una contraseña distinta y compleja para cada sitio sin necesidad de memorizarlas todas; solo debes recordar una «Llave Maestra» muy fuerte.
- Frases de Seguridad (Passphrases): En lugar de usar palabras simples con números, utiliza frases largas con caracteres especiales. Por ejemplo: Verde#Pasto#Medialuna#2026!. Son mucho más resistentes a ataques de fuerza bruta y más sencillas de escribir.
El Segundo Factor (2FA): El candado definitivo
El Doble Factor de Autenticación es lo que separa un intento de hackeo de un acceso exitoso. Al activarlo, aunque un atacante obtenga tu contraseña, necesitará un código temporal generado en tu dispositivo físico para entrar. Es, hoy por hoy, la herramienta de seguridad más efectiva disponible para el usuario común.
Conclusión
La seguridad no es un producto que se compra, es un proceso que se mantiene. Revisar periódicamente tus accesos, cambiar claves que sospeches filtradas y aprovechar al máximo el hardware de seguridad de tus dispositivos marcará la diferencia en tu integridad digital.
A la espera de tus comentarios…
#2fa #arielmcorg #ciberseguridad #contraseñas #infosertec #PORTADA #privacidad #ProteccionDeDatos #SeguridadInformatica #smartphone #tecnologia #TipsDigitales -
Doxing: El arte de convertir tu huella digital en un arma
Por Ariel Corgatelli
En la era de la hiperconectividad, la privacidad se ha convertido en una moneda de cambio que entregamos casi sin darnos cuenta. Sin embargo, existe una práctica que lleva esta exposición al extremo malintencionado: el Doxing. Pero, ¿qué es exactamente y por qué debería preocuparte aunque creas que «no tenés nada que ocultar»?
¿Qué es el Doxing?
El término proviene de la abreviación «docs» (documentos). El doxing es el proceso de recopilar, de forma organizada, información privada de un individuo para publicarla en internet con el objetivo de castigar, intimidar o humillar a la víctima.
A diferencia de un hackeo tradicional donde se busca una contraseña, el doxer busca identidad. Quiere saber dónde vivís, quién es tu familia, cuál es tu número de documento y cuáles son tus debilidades.
El método: ¿Cómo consiguen tu información?
Un doxer profesional no suele ser un «hacker de película». Es, ante todo, un experto en OSINT (Open Source Intelligence). Utiliza herramientas que están al alcance de todos para unir puntos que nosotros dejamos sueltos:
- Metadatos en imágenes: Como explicamos en nuestro reciente video, cada foto que enviamos como archivo contiene «etiquetas» (EXIF) que revelan coordenadas GPS exactas y el dispositivo utilizado.
- Ingeniería Social: Una simple llamada fingiendo ser un servicio técnico o un mensaje de phishing puede revelar datos que no están en la red.
- Búsqueda inversa de imágenes: Subir tu foto de perfil de Instagram a buscadores especializados puede encontrar cuentas viejas en foros (como Taringa o Reddit) donde quizás revelaste información personal hace 10 años.
- Registros Públicos: Padrones electorales, registros de dominios web (Whois) o bases de datos de deudores.
https://www.instagram.com/reel/DXUYudDialp/
Las consecuencias: Más allá de lo digital
El doxing no se queda en la pantalla. Las consecuencias pueden ser devastadoras:
- Acoso físico (Swatting): Enviar servicios de emergencia a la casa de la víctima mediante denuncias falsas.
- Ruina profesional: Contactar a empleadores con información sacada de contexto para forzar despidos.
- Robo de identidad: Utilizar los datos obtenidos para abrir cuentas bancarias o solicitar créditos.
Cómo protegerse: La higiene digital es la clave
Como consultor de seguridad, mi recomendación es siempre la prevención activa:
- Googleate: Buscá tu nombre completo entre comillas y fijate qué sabe internet de vos. Si encontrás datos sensibles, solicitá su remoción bajo el derecho al olvido.
- Diversificá tus nicks: No uses el mismo nombre de usuario para tu banco, tu Instagram y tus juegos online.
- Limpieza de metadatos: Antes de compartir fotos de alta importancia, usá herramientas para borrar la información EXIF.
- Doble factor de autenticación (2FA): Fundamental para que, si consiguen tu mail, no puedan entrar a tus cuentas.
Conclusión
El doxing se alimenta de nuestra confianza y del «over-sharing» (compartir de más). En un mundo donde la información es poder, aprender a gestionar nuestra propia sombra digital ya no es una opción, es una necesidad de supervivencia básica.
#ArielCorgatelli #arielmcorg #ciberseguridad #doxing #infosertec #osint #PORTADA #privacidad #ProteccionDeDatos #SeguridadInformatica #tecnologia -
Ciberseguridad: ¿Tu propio mail te está extorsionando? Claves y consejos de Ariel Corgatelli para no caer en la trampa
En una reciente entrevista, nuestro director y experto en tecnología, Ariel Corgatelli, analizó las nuevas tácticas de los cibercriminales y brindó herramientas esenciales para proteger nuestra privacidad en un mundo cada vez más hostil digitalmente.
La estafa del «auto-envío»: ¿Cómo pueden mandarme un mail desde mi propia cuenta?
Uno de los temas centrales fue el caso de usuarios que reciben correos electrónicos desde su propia dirección, donde se les exige el pago en criptomonedas bajo la amenaza de tener acceso a sus datos y cámara. Ariel explicó que esto se logra mediante el enmascaramiento de correos electrónicos (spoofing).
Aunque parezca que el atacante entró a la cuenta, lo que hacen es manipular la cabecera del mensaje para que parezca legítimo. «Si uno accede al código completo del correo, detectará que es apócrifo y enviado desde un servidor extraño», señaló Ariel, aclarando que los delincuentes buscan que el mensaje no caiga en la carpeta de spam para generar mayor temor.
El dispositivo móvil: Nuestro «diario íntimo» digital
Ariel hizo hincapié en que hoy el celular contiene toda nuestra vida: aplicaciones bancarias, mensajes privados y fotos. Ante esto, recomendó:
- Uso de carpetas seguras: Tanto en Android como en iOS, es vital cifrar y proteger bajo contraseña el contenido sensible para evitar extorsiones en caso de robo o acceso no autorizado.
- Cuidado con el software «gratuito»: Instalar aplicaciones fuera de las tiendas oficiales o mediante enlaces dudosos suele traer «regalitos» o malware oculto que reporta información en segundo plano.
¿Cómo saber si tengo un malware instalado?
No siempre es evidente, pero existen señales de alerta que nuestro dispositivo nos da:
- Consumo excesivo de batería: Si la batería duraba 8 horas y de repente dura 6 sin cambios en el uso, algo está corriendo por detrás.
- Sobrecalentamiento: El dispositivo se calienta sin razón aparente.
- Uso de datos elevado: El malware necesita «sacar» la información del equipo, consumiendo internet constantemente.
El mito del «candadito» (HTTPS)
Una de las aclaraciones más importantes de la entrevista fue sobre la seguridad de los sitios web. Que una página tenga el candadito verde (SSL) no significa que sea segura.
Ariel explicó que el certificado solo garantiza que la comunicación entre tu dispositivo y el servidor está cifrada, pero no garantiza que el sitio no sea malicioso. Los ciberdelincuentes pueden comprar o generar estos certificados fácilmente para engañar a los usuarios.
La importancia de las actualizaciones
Finalmente, se destacó la necesidad de actualizar siempre los sistemas operativos. Ariel citó el caso reciente de una vulnerabilidad crítica en iOS donde muchos usuarios se resistían a actualizar por cambios estéticos, quedando expuestos a fallos de seguridad que ya habían sido parcheados en versiones más nuevas.
El consejo final: Ante la duda, siempre desconfiar. El sentido común y la prevención son nuestras mejores defensas contra el cibercrimen
https://www.instagram.com/reel/DXHeGHYlcoS/
Acceso a entrevistas desde Ciudadano News.
#ArielCorgatelli #ciberseguridad #CiudadanoNews #infosertec #malware #Medios #PORTADA #ProtecciónDeDatos #seguridadinformática #tecnología #TipsDigitales -
España se suma a la ofensiva europea – Prohibirá las redes sociales a menores de 16 años
Siguiendo los pasos de Francia, el Gobierno de España ha anunciado un ambicioso plan para prohibir el acceso a las redes sociales a menores de 16 años. La medida, que busca combatir la adicción digital y el ciberacoso, obligará a las plataformas tecnológicas a implementar sistemas de verificación de identidad mucho más estrictos para operar en territorio español (Fuente Lamoncloa).
España ha decidido elevar la apuesta en la protección de los menores en el entorno digital. Mientras que otros países europeos han fijado el límite en los 15 años, el ejecutivo español propone situar la barrera en los 16 años, argumentando que la madurez digital y el impacto de los algoritmos en la salud mental requieren una protección extendida durante la adolescencia temprana. El proyecto de ley, que se presentará en las próximas semanas, incluye sanciones económicas severas para aquellas empresas que no impidan el registro de menores de esta edad.
El plan español no solo se limita a la restricción de acceso. La normativa contempla la obligatoriedad de que los sistemas de verificación de edad utilicen métodos biométricos o documentos de identidad oficiales, evitando que los jóvenes puedan saltarse el bloqueo simplemente mintiendo sobre su fecha de nacimiento. Además, el Gobierno planea lanzar campañas de alfabetización digital para padres y educadores, reconociendo que la prohibición debe ir acompañada de una formación sobre el uso responsable de la tecnología.
Este movimiento ha generado un intenso debate entre los defensores de la salud infantil y los colectivos por los derechos digitales. Mientras que los primeros aplauden la medida como una herramienta necesaria para frenar los trastornos de ansiedad y el acceso a contenido inapropiado, los críticos advierten sobre los riesgos para la privacidad que conlleva el escaneo de documentos de identidad por parte de grandes corporaciones tecnológicas. España, junto a Francia y Australia, se posiciona así a la vanguardia de una tendencia global que busca poner límites claros al poder de los algoritmos sobre las nuevas generaciones.
#adolescentes #arielmcorg #ciberacoso #españa #Europa #infosertec #LeyDigital #Menores #PORTADA #ProtecciónDeDatos #RedesSociales #SaludMental #tecnología