#robo-de-datos — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #robo-de-datos, aggregated by home.social.
-
Los actuales modelos comerciales de IA generativa han sido desarrollados vulnerando el Reglamento General de Protección de Datos (RGPD) y la Ley de Propiedad Intelectual (LPI). Jamás hubo un pedido de consentimiento por parte de las empresas tecnológicas. Por eso hablamos de ROBO DE DATOS.
#AI #genAI #generativeAI #data #datos #robo #robodedatos #theft #stolen #illegal #technology #bigtech #author #scraping
-
Gmail y Correo Argentino: Detectan nueva red de robo de datos
ESET, identificó un engaño que se basa en usar la plataforma publicitaria de Google (Google Ads). A pesar de los controles de la plataforma, los estafadores usurpan la imagen de distintas marcas reconocidas para engañar a usuarios e inducirlos a que brinden datos personales y financieros, al abusar del conocimiento público de grandes marcas y entidades de confianza (Fuente ESET Latam).
La red de anuncios digitales como Google Ads u otras plataformas similares permite a empresas y personas difundir correos promocionales suscribiéndose al servicio. La idea principal es poder sectorizar el mensaje y que llegue a personas con cierto interés, costumbres, rango etario u otras características en común, que se alineen con el mensaje difundido o el servicio ofrecido. En este caso, según ESET, la estafa se observó circulando en Gmail, al menos en su versión móvil para Android (aunque no ha podido determinarse si también afectó a otros sistemas operativos).
A continuación, ESET muestra un recorrido sobre los pasos de esta estafa:
Anuncio que parece correo real – Llega a la bandeja de entrada de Gmail para Android un correo que simula ser de Correo Argentino. Este mensaje replica estéticamente a la marca y contiene un mensaje de alerta del tipo «paquete retenido en aduana» o «envío retenido» y similares, que en un apuro puede inducir a hacer clic para abrir el mensaje.
“La particularidad es que este tipo de estafas, al utilizar la red de anuncios, mezcla los mensajes entre los legítimos que llegan a la bandeja de entrada y no son tratados como spam, ya que aparecen como contenido patrocinado, algo que como vimos en un artículo anterior se ha observado en aumento en el último tiempo.”, destaca Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.Mensaje convincente – Si el receptor, en un descuido o engañado por el mensaje, hace clic para ver más, accede al contenido del mensaje, que está diseñado para reforzar el sentido de urgencia y llevar a actuar con menos reflexión.
Visual imitada de la emrpesa de correos, en los mensajes de anuncio en Gmail. En algunos refieren a la identidad visual y en otros utiliza claramente el nombre de la empresa (ej. de la izq).
Este mensaje en particular está redactado de una forma muy convincente y sin fallas (antiguamente la mala redacción y errores de ortografía eran un signo simple para descartar correos de phishing; hoy, gracias a la IA, generar textos bien escritos se les ha hecho muy sencillo a los estafadores).
Mezclado con correos reales – Que aparezcan mezclados entre correos legítimos hace al usuario un poco más propenso a no notar que se trata de un correo falso (no es lo mismo hacer clic en un mail en spam) y no detectar las primeras inconsistencias que deben alertar:
En este caso, el mensaje de anuncio está registrado ante Google con una identidad que no tiene nada que ver con la que dice ser. Desde ESET destacan que aquí puede descartarse y denunciarse el mensaje, y por supuesto recomiendan no interactuar de ninguna forma con el mail.
Falso soporte – En el caso de que el engaño continúe, la persona hace clic y es llevada a un bot que simula ser de «atención al cliente». El grado de personalización que puede tomar el engaño a partir de esta etapa es posible gracias a herramientas de IA que facilitan la diagramación de la estafa para los criminales, que logran textos personalizados y bien escritos. Aquí ya no aplican las viejas reglas de detección de phishing que se basaban en chequear errores de ortografía o redacción.
En este caso en particular, la personalización llega a un nivel aún mayor: el sistema genera y muestra imágenes de supuestos paquetes con etiquetas que incluyen el nombre ingresado por el usuario, lo que refuerza la credibilidad del engaño y da la sensación de que se trata de un envío real en proceso.
Robo de datos – Si el usuario llega a esta etapa, se le presenta un formulario falso donde se pedirá rellenar con datos de tarjetas para realizar un supuesto pago de tasa para liberar el envío. Si bien en la captura que sigue se ve que se han ingresado datos de tarjeta de crédito, estos son datos ficticios y el sistema fingió aprobar la transacción. El resultado real es que se envían a los cibercriminales los datos ingresados, consumándose así el robo de información.
El equipo de ESET Latinoamérica comparte consejos sobre cómo mantenerse a salvo ante correos de phishing y qué hacer si se cayó en el engaño:
- Desconfiar de mensajes urgentes relacionados con envíos inesperados
- Verificar siempre el remitente real del mensaje
- No hacer clic en enlaces de correos sospechosos
- Ingresar manualmente al sitio oficial de la empresa
- No compartir datos personales o financieros desde enlaces recibidos
- Reportar correos sospechosos en Gmail
-
¡Alerta en Verizon! Hackers ponen a la venta los datos de 6 millones de clientes
Un grupo de ciberdelincuentes asegura haber robado y puesto a la venta una base de datos con información personal de 6 millones de usuarios de Verizon, exponiendo nombres, números y correos (Fuente Cybernews).
La seguridad de uno de los gigantes de las telecomunicaciones en Estados Unidos vuelve a estar bajo la lupa tras un masivo incidente de filtración de datos. Según reportes recientes, un grupo de hackers ha puesto a la venta en foros especializados una base de datos que contiene información sensible de 6 millones de clientes de Verizon. El botín digital incluye nombres completos, números de teléfono, direcciones de correo electrónico y detalles técnicos de las cuentas, lo que deja a los usuarios en una posición de vulnerabilidad extrema ante posibles ataques de suplantación de identidad.
Aunque Verizon aún no ha emitido un comunicado oficial detallando la magnitud exacta del ataque, los expertos en seguridad sugieren que los datos podrían haber sido extraídos a través de una vulnerabilidad en sistemas de terceros o una brecha directa en sus servidores. El mayor riesgo para los afectados no es solo la pérdida de privacidad, sino el uso de estos datos para campañas de phishing dirigido y ataques de intercambio de SIM (SIM swapping), técnicas que permiten a los criminales tomar control de cuentas bancarias y redes sociales utilizando el número de teléfono de la víctima.
Este incidente se suma a una preocupante racha de brechas de seguridad en las grandes operadoras móviles a nivel global. Se recomienda a los usuarios de la compañía cambiar sus contraseñas de inmediato, activar la autenticación de dos factores (2FA) que no dependa exclusivamente de SMS y mantenerse alerta ante cualquier comunicación sospechosa que solicite datos financieros o códigos de verificación.
#Alerta #arielmcorg #ciberseguridad #FiltraciónDeDatos #hackeo #infosertec #PORTADA #privacidad #RoboDeDatos #SeguridadDigital #tecnología #telecomunicaciones #Verizon -
Los Códigos QR están en todas partes: restaurantes, tiendas, aerolíneas, bancos, carteles en la calle… y los escaneamos sin pensar.
Pero ¿sabías que un solo QR malicioso puede llevarte a una estafa, instalar malware, clonar sesiones o incluso robar tus datos personales?
La comodidad nunca debe estar por encima de tu privacidad.
Antes de apuntar tu cámara a cualquier código… mira este video.#PrivacidadDigital #SeguridadDigital #EstafasQR #QRMalicioso #RiesgosQR #ProtegeTusDatos #SeguridadEnInternet #Ciberestafas #FraudeDigital #Hackers #Malware #Phishing #Tecnología #EducaciónDigital #EscanearConCuidado #CuidaTuPrivacidad #Ciberalerta #CodigoQR #RoboDeDatos
-
🧩 4️⃣ España entre los países más afectados por robo de tarjetas.
Un informe revela que los ciberdelincuentes venden tarjetas de crédito robadas por apenas el precio de una entrada de cine.
España figura entre los países más atacados de Europa, lo que subraya la necesidad de usar métodos de pago más seguros y monitorear movimientos bancarios.
🔒 Protege tu dinero como proteges tu contraseña.
-
Anda tu!
Cada dia se ponen mas creativos para robar información.
Aguas y caigan en sus redes.