<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - phishing</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 10:00:32 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/phishing/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Iberia acaba de enviarme un mail avisándome del robo de mis datos. 'Solo' ha llegado dos semanas tarde]]></title>
                <link>https://www.genbeta.com/seguridad/acabo-recibir-mail-iberia-advirtiendome-robo-mis-datos-solo-ha-llegado-dos-semanas-tarde</link>
                <guid>https://www.genbeta.com/seguridad/acabo-recibir-mail-iberia-advirtiendome-robo-mis-datos-solo-ha-llegado-dos-semanas-tarde</guid>
                <pubDate>Sat, 29 Nov 2025 08:00:00 +0000</pubDate>
                                         <dc:creator>Eva R. de Luis</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/467629/ibeeee/1024_2000.jpeg" alt="Iberia&#x20;acaba&#x20;de&#x20;enviarme&#x20;un&#x20;mail&#x20;avis&#x00E1;ndome&#x20;del&#x20;robo&#x20;de&#x20;mis&#x20;datos.&#x20;&#x27;Solo&#x27;&#x20;ha&#x20;llegado&#x20;dos&#x20;semanas&#x20;tarde">
    </p>
    <p>A las 1:41 de la madrugada un email a llegado a mi cuenta, con un remitente y un asunto que en otras circunstancias me habrían puesto nerviosa: era de <strong>Iberia y tenía como asunto '</strong><strong><em>Aviso importante sobre datos personales</em></strong><strong>'</strong>. Cuando me lo he encontrado esta mañana he tenido sentimientos encontrados y de mis labios ha salido una frase que no suelo decir cuando tomo sus vuelos: Ya era hora.</p>
<!-- BREAK 1 --><p>Porque la principal aerolínea del estado español, que suele <a rel="noopener, noreferrer" href="https://grupo.iberia.es/news/11112025/iberia-se-alza-como-la-tercera-aerolnea-ms-puntual-de-europa-y-la-octava-del-mundo" >jactarse</a> de la efectividad de su compromiso de puntualidad, ha llegado muy tarde a informar a sus clientes de <strong>un robo de información personal a través de un ciberataque</strong>. Afortunadamente para mí, ya había cambiado la contraseña en cuanto saltó la liebre... el 14 de noviembre.</p>
<!-- BREAK 2 --><h2>Iberia empezó a avisar a sus clientes 8 días después</h2><p>Ese día Daily Dark Web <a class="js-branded-hubs-link" rel="noopener, noreferrer" data-vars-brand-customer="cfadmin" href="https://cfadmin.genbeta.com/escribir/-OfDH9PYZmkERwT_Vj0p" >alertaba</a> del ataque para la posterior puesta en venta de <strong>77GB de información privada en la Dark Web</strong>. El medio detallaba que los datos extraídos de los servidores internos de la aerolínea eran esencialmente información técnica bastante valiosa que incluía programas confidenciales de mantenimiento de aeronaves, así como registros de mantenimiento, esquemas técnicos e inspecciones, el certificado del operador aéreo, firmas digitales internas o volcados de bases de datos del sistema.&nbsp;<a rel="noopener, noreferrer" href="https://www.escudodigital.com/ciberseguridad/iberia-tarda-ocho-dias-en-avisar-a-sus-clientes-de-un-robo-de-datos-expuestos-en-la-dark-web.html" >En Escudo Digital se desvelaba</a> también el precio puesto al rescate: 150.000 dólares.</p>
<p>El 25 de noviembre, el grupo de ransomware Everest se atribuía la filtración de datos de Iberia, afirmando haber <strong>exfiltrado 596 GB de datos internos de la compañía</strong> y solicitando un rescate de seis millones de dólares para evitar la filtración, como <a rel="noopener, noreferrer" href="https://dailydarkweb.net/everest-ransomware-attack-hits-iberia-airlines-and-national-money-mart/" >contaba</a> el día después Daily Dark Web.&nbsp;</p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                    <a rel="noopener, noreferrer" href="https://dailydarkweb.net/everest-ransomware-attack-hits-iberia-airlines-and-national-money-mart/">
         <img class="" height=827 width=1625 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/d0c0e1/ataque/450_1000.webp 450w, https://i.blogs.es/d0c0e1/ataque/650_1200.webp 681w,https://i.blogs.es/d0c0e1/ataque/1024_2000.webp 1024w, https://i.blogs.es/d0c0e1/ataque/1366_2000.webp 1366w" src="https://i.blogs.es/d0c0e1/ataque/450_1000.webp" alt="Ataque" onerror="this.src='https://i.blogs.es/d0c0e1/ataque/450_1000.jpeg';this.srcset='https://i.blogs.es/d0c0e1/ataque/450_1000.jpeg 450w, https://i.blogs.es/d0c0e1/ataque/650_1200.jpeg 681w,https://i.blogs.es/d0c0e1/ataque/1024_2000.jpeg 1024w, https://i.blogs.es/d0c0e1/ataque/1366_2000.jpeg 1366w';return false;">
    <img alt="Ataque" class="" src="https://i.blogs.es/d0c0e1/ataque/450_1000.webp">
     </a>
 
        <span>Vía: Dayly Dark Web</span>
   </div>
   </div>
</div>
<p>Asimismo, en la reivindicación de la autoría del ataque explicaban que la información robada no solo era técnica, sino que <strong>había datos personales de los clientes de Iberia</strong> como el nombre al completo de los pasajeros, direcciones de email y número de teléfono, detalles del programa de viajero frecuente, números de reserva, necesidades y preferencias especiales y los registros internos de reservas y transacciones.</p>
<!-- BREAK 4 --><p>Entre la primera noticia del ataque y la confirmación de Everest pasaron once días, pero es que <strong>a Iberia le costó informar a sus clientes</strong> una semana: los primeros mensajes comenzaron a verse en redes el pasado 22 de noviembre y a servidora le ha llegado ya hoy 29 de noviembre.&nbsp;</p>
<div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="" height=1422 width=2240 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/efdb1b/captura-de-pantalla-2025-11-29-a-las-8.01.55/450_1000.webp 450w, https://i.blogs.es/efdb1b/captura-de-pantalla-2025-11-29-a-las-8.01.55/650_1200.webp 681w,https://i.blogs.es/efdb1b/captura-de-pantalla-2025-11-29-a-las-8.01.55/1024_2000.webp 1024w, https://i.blogs.es/efdb1b/captura-de-pantalla-2025-11-29-a-las-8.01.55/1366_2000.webp 1366w" src="https://i.blogs.es/efdb1b/captura-de-pantalla-2025-11-29-a-las-8.01.55/450_1000.webp" alt="Captura De Pantalla 2025 11 29 A Las 8 01 55" onerror="this.src='https://i.blogs.es/efdb1b/captura-de-pantalla-2025-11-29-a-las-8.01.55/450_1000.jpeg';this.srcset='https://i.blogs.es/efdb1b/captura-de-pantalla-2025-11-29-a-las-8.01.55/450_1000.jpeg 450w, https://i.blogs.es/efdb1b/captura-de-pantalla-2025-11-29-a-las-8.01.55/650_1200.jpeg 681w,https://i.blogs.es/efdb1b/captura-de-pantalla-2025-11-29-a-las-8.01.55/1024_2000.jpeg 1024w, https://i.blogs.es/efdb1b/captura-de-pantalla-2025-11-29-a-las-8.01.55/1366_2000.jpeg 1366w';return false;">
   <img alt="Captura De Pantalla 2025 11 29 A Las 8 01 55" class="" src="https://i.blogs.es/efdb1b/captura-de-pantalla-2025-11-29-a-las-8.01.55/450_1000.webp">
   
      </div>
</div>
<p>En el mail recibido Iberia admite '<em>u</em><em>n incidente de seguridad relacionado con un acceso no autorizado a los sistemas de un proveedor de Iberia, que ha comprometido la confidencialidad de ciertos datos</em>.' <strong>¿Qué datos?</strong> Según la aerolínea, el nombre y apellidos; correo electrónico; o número de identificación de tarjeta de fidelización (Iberia Club).</p>
<!-- BREAK 5 --><p>Iberia comunica asimismo que '<em>en ningún caso se han visto comprometidos sus datos de acceso a las cuentas de Iberia ni sus contraseñas </em><strong><em>ni han podido acceder a la información total de sus tarjetas bancarias</em></strong><em> que, por tanto, no son usables</em>.' No obstante, la primera medida a llevar a cabo como cliente debería ser cambiar la contraseña <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/especial-contrasenas-seguras-consejos-para-mejorar-la-seguridad-de-tus-contrasenas" data-vars-post-title="Especial Contraseñas seguras: Consejos para mejorar la seguridad de tus contraseñas" data-vars-post-url="https://www.genbeta.com/seguridad/especial-contrasenas-seguras-consejos-para-mejorar-la-seguridad-de-tus-contrasenas" >por otra nueva y más robusta</a> y extremar las precauciones ante cualquier movimiento extraño en las cuentas bancarias y a la hora de recibir mensajes al correo o al móvil. La palabra clave es: total.</p>
<p>Porque aunque según Iberia, tras conocer el incidente han activado sus protocolos de seguridad, están investigando el incidente para mitigarlo y que no vuelva a suceder y no les consta que se haya materializado ningún uso fraudulento de estos datos, <strong>mejor andar con mil ojos ante cualquier acción sospechosa</strong>, como por ejemplo un mensaje fraudulento <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/ojo-esta-estafa-que-se-hace-pasar-iberia-suplantan-a-aerolinea-para-robar-tus-datos-bancarios" data-vars-post-title="Ojo con esta estafa que se hace pasar por Iberia: suplantan a la aerolínea para robar tus datos bancarios " data-vars-post-url="https://www.genbeta.com/seguridad/ojo-esta-estafa-que-se-hace-pasar-iberia-suplantan-a-aerolinea-para-robar-tus-datos-bancarios" >haciéndose pasar por Iberia para conseguir más datos</a>. La aerolínea ha facilitado su número de soporte ante cualquier sospecha: +34 900111500.</p>
<!-- BREAK 6 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8d7xnv","autoplay":true,"title":"TRUCOS para VIAJAR MÁS BARATO- Ahorra al contratar tus vuelos y hoteles", "tag":"webedia-prod", "duration":"339"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>El envío de un comunicado informando a sus clientes forma parte del protocolo de actuación ante ciberataques y es de obligado cumplimiento de acuerdo con la legislación vigente. Eso sí, <strong>el aviso llega 8 días tarde como poco</strong> y además se centra en la parte del robo que atañe a los clientes, lo que deja unas cuantas incógnitas.</p>
<!-- BREAK 7 --><p>Así, &nbsp;los primeros datos conocidos del robo detallaban el acceso no autorizado a información técnica y de un volumen de datos, cuando después supuestamente el volumen es mayor y afecta a información de los clientes, como después ha relatado Iberia. No obstante, la aerolínea no tiene obligación de informar al usuario final del robo de información técnica confidencial.&nbsp;</p>
<!-- BREAK 8 --><p>En cualquier caso, esperamos que <strong>Iberia haya actuado con diligencia y más celeridad</strong> que a la hora de comunicar a sus clientes.&nbsp;Cumplir con la legalidad está bien en tanto en cuanto haces lo correcto, pero si además avisas cuanto antes, permites que tus clientes tomen medidas más pronto que tarde o incluso, minimizar el riesgo de que piquen ante posibles casos de suplantación de identidad.</p>
<!-- BREAK 9 --><p>Respecto al acceso no autorizado, la propia Iberia explica que se produjo a través de un proveedor, normalmente el eslabón más débil de la cadena. En cualquier caso y con la normativa en la mano, <strong>Iberia es la principal responsable</strong>.</p>
<!-- BREAK 10 --><p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/web/directivo-iberia-cuenta-que-pasa-cuando-utilizamos-modo-incognito-para-conseguir-billetes-baratos" data-vars-post-title="Un directivo de Iberia cuenta qué pasa cuando utilizamos el 'modo incógnito' para conseguir billetes más baratos" data-vars-post-url="https://www.genbeta.com/web/directivo-iberia-cuenta-que-pasa-cuando-utilizamos-modo-incognito-para-conseguir-billetes-baratos" >Un directivo de Iberia cuenta qué pasa cuando utilizamos el 'modo incógnito' para conseguir billetes más baratos</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/web/esta-web-te-dice-que-aerolineas-pierden-maletas-facturadas-espanolas-no-salen-nada-bien-paradas" data-vars-post-title="Esta web tiene un ranking de las aerolíneas que pierden más maletas. Iberia y las españolas no salen (nada) bien paradas" data-vars-post-url="https://www.genbeta.com/web/esta-web-te-dice-que-aerolineas-pierden-maletas-facturadas-espanolas-no-salen-nada-bien-paradas" >Esta web tiene un ranking de las aerolíneas que pierden más maletas. Iberia y las españolas no salen (nada) bien paradas</a></p>
<p>Portada |&nbsp;Pantallazo Gmail, Iberia</p>
<p><br></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[La Policía Nacional advierte sobre el aumento de una técnica de phishing. Aprovecha si hay muchas pestañas abiertas en el navegador]]></title>
                <link>https://www.genbeta.com/a-fondo/policia-nacional-advierte-que-tenemos-muchas-ventanas-abiertas-navegador-podemos-ser-victimas-tabnabbing</link>
                <guid>https://www.genbeta.com/a-fondo/policia-nacional-advierte-que-tenemos-muchas-ventanas-abiertas-navegador-podemos-ser-victimas-tabnabbing</guid>
                <pubDate>Thu, 06 Nov 2025 08:00:00 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/54036a/emiliano-vittoriosi-3mtzl6c7sjg-unsplash/1024_2000.jpeg" alt="La&#x20;Polic&#x00ED;a&#x20;Nacional&#x20;advierte&#x20;sobre&#x20;el&#x20;aumento&#x20;de&#x20;una&#x20;t&#x00E9;cnica&#x20;de&#x20;phishing.&#x20;Aprovecha&#x20;si&#x20;hay&#x20;muchas&#x20;pesta&#x00F1;as&#x20;abiertas&#x20;en&#x20;el&#x20;navegador">
    </p>
    <p>La Policía Nacional es muy activa en las redes sociales para poder advertir y alertar a la sociedad de posibles fraudes y problemas de los que no siempre son conscientes. Hace unos días<strong> hablaron de algo que muchas personas hacemos: tener varias ventanas abiertas</strong> al mismo tiempo. Y es que este puede ser el origen de un fraude informático.&nbsp;</p>
<!-- BREAK 1 --><p>El llamado Tabnabbing, según informan las autoridades, es una modalidad de ciberdelito que <strong>afecta a gente de todas las edades y que tiene la capacidad de comprometer tanto la seguridad </strong>de las cuentas de acceso a diversos servicios como a los datos bancarios.&nbsp;</p>
<!-- BREAK 2 --><div class="article-asset-tiktok article-asset-normal">
 <div class="asset-content">
  <blockquote class="tiktok-embed" cite="https://www.tiktok.com/@policia/video/7553341163789454614" data-video-id="7553341163789454614" data-embed-from="oembed" style="max-width:605px; min-width:325px;"> <section> <a target="_blank" title="@policia" href="https://www.tiktok.com/@policia?refer=embed">@policia</a> <p>Si sueles tener muchas <a title="ventanas" target="_blank" href="https://www.tiktok.com/tag/ventanas?refer=embed">#ventanas</a> abiertas al mismo tiempo en tu navegador este vídeo te interesa  ⚠️¡Cuidado!⚠️ podrías ser víctima del <a title="tabnabbing" target="_blank" href="https://www.tiktok.com/tag/tabnabbing?refer=embed">#tabnabbing</a>  Te explicamos en qué consiste ☝🏼 <a title="ciberseguridad" target="_blank" href="https://www.tiktok.com/tag/ciberseguridad?refer=embed">#ciberseguridad</a> <a title="consejos" target="_blank" href="https://www.tiktok.com/tag/consejos?refer=embed">#consejos</a> <a title="phishing" target="_blank" href="https://www.tiktok.com/tag/phishing?refer=embed">#phishing</a>  </p> <a target="_blank" title="♬ sonido original - Policía Nacional" href="https://www.tiktok.com/music/sonido-original-7553341167678819094?refer=embed">♬ sonido original - Policía Nacional</a> </section> </blockquote> <script async src="https://www.tiktok.com/embed.js"></script>
 </div>
</div>
<p>No es algo nuevo en absoluto, pero sí desconocido y la Policía aprovecha sus redes sociales para llevar esta información a más personas.&nbsp;</p>
<p>Como <a rel="noopener, noreferrer" href="https://www.incibe.es/ciudadania/blog/que-es-el-tabnabbing" >explicaban desde el INCIBE el pasado verano</a>, el <em>tabnabbing</em> &nbsp;es una técnica de <em>phishing</em> que aprovecha el descuido del usuario al dejar pestañas abiertas en su navegador. Los ciberdelincuentes <strong>modifican el contenido de una pestaña inactiva para que parezca una página legítima,</strong> como la de tu banco o correo electrónico, con el objetivo de robar tus credenciales.&nbsp;</p>
<!-- BREAK 3 --><h2>Cómo funciona y cómo se identifica</h2><p>Según el INCIBE, hay dos tipos. Está el tabnabbing clásico ( o pasivo) que es el más común. Ocurre cuando el usuario visita una página aparentemente inofensiva y luego cambia a otra pestaña.&nbsp;</p>
<p>Mientras la pestaña original está inactiva, el contenido se reemplaza por una página falsa que<strong> imita un sitio legítimo que puede ser una red social, un servicio de mail</strong> o un banco y al regresar el usuario encuentra la sesión cerrada. Si vuelve a meter las credenciales, lo que hace es darle esa información al atacante.&nbsp;</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/alcasec-hacker-que-decia-conocer-90-datos-espanoles-acusado-filtrar-datos-policias-a-narcotraficantes" class="pivot-outboundlink" data-vars-post-title="Acusan a Alcasec de vender los datos de miles de policías a varias bandas de delincuentes: apuntan a que los usaban para extorsionar">
     <img alt="Acusan&#x20;a&#x20;Alcasec&#x20;de&#x20;vender&#x20;los&#x20;datos&#x20;de&#x20;miles&#x20;de&#x20;polic&#x00ED;as&#x20;a&#x20;varias&#x20;bandas&#x20;de&#x20;delincuentes&#x3A;&#x20;apuntan&#x20;a&#x20;que&#x20;los&#x20;usaban&#x20;para&#x20;extorsionar" width="375" height="142" src="https://i.blogs.es/7ae806/alcasec/375_142.webp" onerror='this.src="https://i.blogs.es/7ae806/alcasec/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/alcasec-hacker-que-decia-conocer-90-datos-espanoles-acusado-filtrar-datos-policias-a-narcotraficantes" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Acusan a Alcasec de vender los datos de miles de policías a varias bandas de delincuentes: apuntan a que los usaban para extorsionar">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/alcasec-hacker-que-decia-conocer-90-datos-espanoles-acusado-filtrar-datos-policias-a-narcotraficantes" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Acusan a Alcasec de vender los datos de miles de policías a varias bandas de delincuentes: apuntan a que los usaban para extorsionar">Acusan a Alcasec de vender los datos de miles de policías a varias bandas de delincuentes: apuntan a que los usaban para extorsionar</a>
   </div>
  </div>
 </div>
</div>
<p>Por otro lado el inverso o <strong>r</strong><strong>everse </strong><strong><em>tabnabbing</em></strong><strong> </strong>ocurre cuando haces clic en un enlace que abre una nueva pestaña en tu navegador. El problema es que esa nueva pestaña puede hacer que la anterior cambie automáticamente y te muestre una página falsa.&nbsp;</p>
<!-- BREAK 5 --><p>No solo ha afectado, que se sepa, a particulares, sino que de acuerdo con el Instituto de Ciberseguridad de España,<strong> esta técnica también ha sido utilizada en campañas de </strong><strong><em>phishing </em></strong><strong>dirigidas a empleados</strong> de empresas para obtener acceso a sistemas internos.&nbsp;</p>
<!-- BREAK 6 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/dos-hackers-menores-siguen-estela-alcasec-han-sido-detenidos-filtrar-datos-privados-pedro-sanchez-varios-ministros" class="pivot-outboundlink" data-vars-post-title="La Gen Z ha pasado años hackeando España. Ahora los Alfa toman el relevo de Alcasec: dos menores arrestados por filtrar datos de Sánchez">
     <img alt="La&#x20;Gen&#x20;Z&#x20;ha&#x20;pasado&#x20;a&#x00F1;os&#x20;hackeando&#x20;Espa&#x00F1;a.&#x20;Ahora&#x20;los&#x20;Alfa&#x20;toman&#x20;el&#x20;relevo&#x20;de&#x20;Alcasec&#x3A;&#x20;dos&#x20;menores&#x20;arrestados&#x20;por&#x20;filtrar&#x20;datos&#x20;de&#x20;S&#x00E1;nchez" width="375" height="142" src="https://i.blogs.es/f9180b/arif-riyanto-vjp-wz6hgbg-unsplash/375_142.webp" onerror='this.src="https://i.blogs.es/f9180b/arif-riyanto-vjp-wz6hgbg-unsplash/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/dos-hackers-menores-siguen-estela-alcasec-han-sido-detenidos-filtrar-datos-privados-pedro-sanchez-varios-ministros" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="La Gen Z ha pasado años hackeando España. Ahora los Alfa toman el relevo de Alcasec: dos menores arrestados por filtrar datos de Sánchez">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/dos-hackers-menores-siguen-estela-alcasec-han-sido-detenidos-filtrar-datos-privados-pedro-sanchez-varios-ministros" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="La Gen Z ha pasado años hackeando España. Ahora los Alfa toman el relevo de Alcasec: dos menores arrestados por filtrar datos de Sánchez">La Gen Z ha pasado años hackeando España. Ahora los Alfa toman el relevo de Alcasec: dos menores arrestados por filtrar datos de Sánchez</a>
   </div>
  </div>
 </div>
</div>
<p>Incluso el <a rel="noopener, noreferrer" href="https://clientebancario.bde.es/pcb/es/blog/tabnabbing-cuidado-si-sueles-tener-muchas-ventanas-abiertas.html" >Banco de España advierte sobre el aumento de casos de <em>tabnabbing</em></a><em> </em>en usuarios que mantienen muchas pestañas abiertas y<strong> la Policía Nacional ha querido alertar en sus redes sociales </strong>de que ha crecido este tipo de fraude en España.&nbsp;Según el INCIBE:</p>
<!-- BREAK 7 --><blockquote>"El <em>tabnabbing </em>es una técnica de <em>phishing </em>silenciosa, pero efectiva. La mejor defensa es la prevención: estar informado, <strong>mantener buenas prácticas de navegación y no confiar ciegamente</strong> en lo que ves en tu navegador. Si sospechas que has sido víctima de una ataque de este tipo, cambia tus contraseñas de inmediato y contacta con los servicios afectados".</blockquote><p>Imagen | Foto de <a rel="noopener, noreferrer" href="https://unsplash.com/es/@emilianovittoriosi?utm_source=unsplash&utm_medium=referral&utm_content=creditCopyText">Emiliano Vittoriosi</a> en <a rel="noopener, noreferrer" href="https://unsplash.com/es/fotos/una-pantalla-de-computadora-con-una-imagen-de-una-mujer-en-ella-3mTzl6c7sjg?utm_source=unsplash&utm_medium=referral&utm_content=creditCopyText">Unsplash</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/alcasec-hacker-que-puso-jaque-al-poder-judicial-fue-socio-pequeno-nicolas-ahora-trabaja-legalmente-ciberseguridad" data-vars-post-title="Alcasec, el hacker que puso en jaque al Poder Judicial, fue socio del 'Pequeño Nicolás'. Ahora trabaja legalmente en ciberseguridad" data-vars-post-url="https://www.genbeta.com/actualidad/alcasec-hacker-que-puso-jaque-al-poder-judicial-fue-socio-pequeno-nicolas-ahora-trabaja-legalmente-ciberseguridad">Alcasec es el hacker que decía conocer datos del 90% de los españoles, pero ha habido muchos otros más peligrosos</a></p>
<p><br></p>
<p><br></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Los resúmenes de IA de Google también han empezado a difundir estafas. Y hasta los usuarios avanzados están cayendo en ellas ]]></title>
                <link>https://www.genbeta.com/seguridad/resumenes-ia-google-tambien-han-empezado-a-difundir-estafas-usuarios-avanzados-estan-cayendo-ellas</link>
                <guid>https://www.genbeta.com/seguridad/resumenes-ia-google-tambien-han-empezado-a-difundir-estafas-usuarios-avanzados-estan-cayendo-ellas</guid>
                <pubDate>Thu, 21 Aug 2025 08:32:41 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/a26ed2/chatgpt-image-21-ago-2025-10_24_58/1024_2000.png" alt="Los&#x20;res&#x00FA;menes&#x20;de&#x20;IA&#x20;de&#x20;Google&#x20;tambi&#x00E9;n&#x20;han&#x20;empezado&#x20;a&#x20;difundir&#x20;estafas.&#x20;Y&#x20;hasta&#x20;los&#x20;usuarios&#x20;avanzados&#x20;est&#x00E1;n&#x20;cayendo&#x20;en&#x20;ellas&#x20;">
    </p>
    <p>Hasta hace poco, los timos en Internet tenían un patrón reconocible: correos electrónicos con direcciones sospechosas, anuncios en redes que prometían algo 'demasiado bueno para ser verdad', SMS de origen supuestamente oficial pero plagados de faltas ortográficas, etc. Hoy, sin embargo, la situación es mucho más compleja.</p>
<!-- BREAK 1 --><p>Y es que las nuevas herramientas de <strong>inteligencia artificial generativa</strong>, como los <a class="text-outboundlink" href="https://www.xataka.com/empresas-y-economia/resumenes-ia-google-estan-reduciendo-clics-a-mitad-eso-significa-que-ecosistema-web-esta-a-punto-colapsar" data-vars-post-title="Los resúmenes con IA de Google están reduciendo los clics a la mitad. Y eso solo apunta en una dirección: el colapso" data-vars-post-url="https://www.xataka.com/empresas-y-economia/resumenes-ia-google-estan-reduciendo-clics-a-mitad-eso-significa-que-ecosistema-web-esta-a-punto-colapsar">resúmenes de Google</a>, han abierto un nuevo frente, facilitando así estafas tan bien elaboradas que engañan incluso a usuarios con experiencia tecnológica. El caso que os traemos hoy, <a rel="noopener, noreferrer" href="https://www.washingtonpost.com/technology/2025/08/15/google-ai-overviews-scam/">desvelado</a> recientemente por <em>The Washington Post</em>, es un claro ejemplo de esto.</p>
<h2>El falso número de atención al cliente</h2>
<p>Alex Rivlin, un agente inmobiliario de Las Vegas acostumbrado a usar tecnología en su día a día, preparaba un viaje en crucero por Europa. En medio de los preparativos, necesitaba reservar un transporte desde Venecia hasta el puerto. Como cualquiera de nosotros, hizo lo más sencillo: buscó en Google el número de atención al cliente de la naviera <strong>Royal Caribbean</strong>.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=885 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/3625d0/1366_2000-1-/450_1000.webp 450w, https://i.blogs.es/3625d0/1366_2000-1-/650_1200.webp 681w,https://i.blogs.es/3625d0/1366_2000-1-/1024_2000.webp 1024w, https://i.blogs.es/3625d0/1366_2000-1-/1366_2000.webp 1366w" src="https://i.blogs.es/3625d0/1366_2000-1-/450_1000.webp" alt="Falso número" onerror="this.src='https://i.blogs.es/3625d0/1366_2000-1-/450_1000.jpeg';this.srcset='https://i.blogs.es/3625d0/1366_2000-1-/450_1000.jpeg 450w, https://i.blogs.es/3625d0/1366_2000-1-/650_1200.jpeg 681w,https://i.blogs.es/3625d0/1366_2000-1-/1024_2000.jpeg 1024w, https://i.blogs.es/3625d0/1366_2000-1-/1366_2000.jpeg 1366w';return false;">
   <img alt="Falso número" class="centro_sinmarco" src="https://i.blogs.es/3625d0/1366_2000-1-/450_1000.webp">
   
      </div>
</div>
<p>Lo que recibió como respuesta parecía perfecto: un <strong>resumen generado por la IA de Google</strong> le mostró directamente un número de teléfono, sin tener que acceder ni rebuscar por la web de la compañía. Sin embargo, ese número no pertenecía a la misma, sino a un grupo de estafadores.</p>
<!-- BREAK 3 --><p>Al otro lado de la línea, un falso agente de "atención al cliente" respondió con todo lujo de detalles: tarifas, disponibilidad, condiciones de transporte… incluso negociaron descuentos para que el trato pareciera más realista. Finalmente, Rivlin aceptó pagar <strong>768 dólares</strong>, confiado en la legitimidad de la transacción.</p>
<p>El fraude se destapó al día siguiente, cuando detectó cargos sospechosos en su cuenta bancaria bajo el nombre de una empresa que no era la naviera. Afortunadamente, consiguió que el banco le devolviera el dinero.</p>
<!-- BREAK 4 --><h2>Viejas trampas, nuevas armas</h2>
<p>El truco de publicar números falsos de atención al cliente no es nuevo. Durante años, los ciberdelincuentes han invertido en publicidad en buscadores para aparecer en los primeros resultados con números falsificados.</p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/buscadores/como-recuperar-google-toda-vida-asi-puedes-desactivar-ia-resto-adornos-tus-busquedas" class="pivot-outboundlink" data-vars-post-title="Cómo recuperar el Google de toda la vida: así puedes desactivar la IA y el resto de adornos en tus búsquedas ">
     <img alt="C&#x00F3;mo&#x20;recuperar&#x20;el&#x20;Google&#x20;de&#x20;toda&#x20;la&#x20;vida&#x3A;&#x20;as&#x00ED;&#x20;puedes&#x20;desactivar&#x20;la&#x20;IA&#x20;y&#x20;el&#x20;resto&#x20;de&#x20;adornos&#x20;en&#x20;tus&#x20;b&#x00FA;squedas&#x20;" width="375" height="142" src="https://i.blogs.es/ada791/firmbee-com-31odwleq-78-unsplash/375_142.webp" onerror='this.src="https://i.blogs.es/ada791/firmbee-com-31odwleq-78-unsplash/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/buscadores/como-recuperar-google-toda-vida-asi-puedes-desactivar-ia-resto-adornos-tus-busquedas" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo recuperar el Google de toda la vida: así puedes desactivar la IA y el resto de adornos en tus búsquedas ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/buscadores/como-recuperar-google-toda-vida-asi-puedes-desactivar-ia-resto-adornos-tus-busquedas" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo recuperar el Google de toda la vida: así puedes desactivar la IA y el resto de adornos en tus búsquedas ">Cómo recuperar el Google de toda la vida: así puedes desactivar la IA y el resto de adornos en tus búsquedas </a>
   </div>
  </div>
 </div>
</div>
<p>La diferencia ahora es que es la propia <strong>IA de Google quien actúa como amplificador involuntario</strong>: recopila información dispersa de Internet y, sin comprobar adecuadamente su veracidad, la presenta al usuario como si fuera oficial. Si un número fraudulento aparece repetido en foros o páginas poco fiables, el sistema puede interpretarlo como "válido" y ofrecerlo en primera instancia.</p>
<!-- BREAK 6 --><p>Este sesgo no es anecdótico: la investigación del <em>Post</em> reveló que los mismos números fraudulentos estaban asociados a otras grandes navieras, como Disney Cruise Line. Es decir, los estafadores no apuntan a un solo objetivo, sino que <strong>crean redes de fraude que la IA puede propagar masivamente</strong>.</p>
<h2>La respuesta de Google y las críticas de los expertos</h2>
<p>Consultado por la prensa, Google aseguró que sus resúmenes de IA son “en la mayoría de los casos eficaces” para dirigir a los usuarios a información oficial y que los ejemplos fraudulentos detectados fueron eliminados. Sin embargo, los expertos tienen claro que <strong>permitir que la IA muestre directamente números de teléfono abre una nueva oportunidad para los estafadores</strong>... y la están aprovechando.</p>
<!-- BREAK 7 --><p>El problema parece radicar en una excesiva confianza de Google en su IA... lo cual no tiene sentido en un caso en el que la propia Google dispone de bases de datos verificadas —por ejemplo, información empresarial en Google Business Profiles— que deberían ser priorizadas antes de mostrar resultados de fuentes no contrastadas.</p>
<h2>Por qué confiamos tanto en lo primero que vemos</h2>
<p>El caso de Rivlin refleja un fenómeno psicológico clave: tendemos a confiar en lo que aparece en los primeros resultados de búsqueda. Eso no es nuevo ni culpa de la IA: antes ocurría con los enlaces patrocinados o las primeras posiciones de Google; ahora sucede con los resúmenes de IA únicamente porque son los aparecen en la parte más visible de la pantalla.</p>
<!-- BREAK 8 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/llamar-al-primero-que-me-salio-google-no-buena-idea-google-reconoce-bloqueara-esta-busqueda-para-evitar-estafas" class="pivot-outboundlink" data-vars-post-title="Llamar &quot;al primero que me salió en Google&quot; no es buena idea, y hasta Google lo reconoce: bloqueará esta búsqueda para evitar estafas ">
     <img alt="Llamar&#x20;&quot;al&#x20;primero&#x20;que&#x20;me&#x20;sali&#x00F3;&#x20;en&#x20;Google&quot;&#x20;no&#x20;es&#x20;buena&#x20;idea,&#x20;y&#x20;hasta&#x20;Google&#x20;lo&#x20;reconoce&#x3A;&#x20;bloquear&#x00E1;&#x20;esta&#x20;b&#x00FA;squeda&#x20;para&#x20;evitar&#x20;estafas&#x20;" width="375" height="142" src="https://i.blogs.es/2ad468/cerrajeros/375_142.webp" onerror='this.src="https://i.blogs.es/2ad468/cerrajeros/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/llamar-al-primero-que-me-salio-google-no-buena-idea-google-reconoce-bloqueara-esta-busqueda-para-evitar-estafas" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Llamar &quot;al primero que me salió en Google&quot; no es buena idea, y hasta Google lo reconoce: bloqueará esta búsqueda para evitar estafas ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/llamar-al-primero-que-me-salio-google-no-buena-idea-google-reconoce-bloqueara-esta-busqueda-para-evitar-estafas" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Llamar &quot;al primero que me salió en Google&quot; no es buena idea, y hasta Google lo reconoce: bloqueará esta búsqueda para evitar estafas ">Llamar &quot;al primero que me salió en Google&quot; no es buena idea, y hasta Google lo reconoce: bloqueará esta búsqueda para evitar estafas </a>
   </div>
  </div>
 </div>
</div>
<p>Este hábito se ha convertido en una <strong>debilidad explotable</strong>: al dar por sentado que lo que vemos primero es lo más fiable, dejamos de aplicar la prudencia básica de contrastar en fuentes oficiales.</p>
<!-- BREAK 9 --><h2>Más allá de los teléfonos falsos: un ecosistema de estafas impulsadas por IA</h2>
<p>En realidad, el caso de los números fraudulentos es solo la punta del iceberg: investigaciones recientes señalan que las IA generativas pueden proporcionar también &nbsp;<strong>URLs incorrectas</strong> de empresas, abriendo la puerta a páginas de <em>phishing</em>. La conclusión es clara: cualquier dato ofrecido automáticamente por una IA sin una adecuada verificación puede ser manipulado.</p>
<!-- BREAK 10 --><h3>Cómo protegerse</h3>
<ol>
  <li><strong>Verificar siempre en la fuente oficial</strong>: si buscas un número de teléfono o una dirección web, revisa la página oficial de la empresa o su aplicación.</li>
  <li><strong>Desconfiar de lo demasiado fácil</strong>: si una IA te da la respuesta directa, úsala solo como punto de partida, no como confirmación.</li>
  <li><strong>Observar detalles sospechosos</strong>: nombres de empresa que no coinciden, cargos en cuentas con denominaciones extrañas o demasiado genéricas.</li>
</ol>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/comprueba-que-url-sea-legitima-no-basta-como-consejo-anti-timos-asi-estan-usando-anuncios-google-para-sortearlo" data-vars-post-title="Ni comprobar la URL te salva: así usan los timadores los anuncios de Google para colarse entre los resultados legítimos" data-vars-post-url="https://www.genbeta.com/seguridad/comprueba-que-url-sea-legitima-no-basta-como-consejo-anti-timos-asi-estan-usando-anuncios-google-para-sortearlo">Ni comprobar la URL te salva: así usan los timadores los anuncios de Google para colarse entre los resultados legítimos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA["Estamos sustituyendo las contraseñas por algo peor": así facilitan los códigos de un solo uso nuevos tipos de ataque ]]></title>
                <link>https://www.genbeta.com/seguridad/estamos-sustituyendo-contrasenas-algo-peor-asi-facilitan-codigos-solo-uso-nuevos-tipos-ataque</link>
                <guid>https://www.genbeta.com/seguridad/estamos-sustituyendo-contrasenas-algo-peor-asi-facilitan-codigos-solo-uso-nuevos-tipos-ataque</guid>
                <pubDate>Thu, 07 Aug 2025 12:36:50 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/c4501d/chatgpt-image-7-ago-2025-14_26_12/1024_2000.png" alt="&quot;Estamos&#x20;sustituyendo&#x20;las&#x20;contrase&#x00F1;as&#x20;por&#x20;algo&#x20;peor&quot;&#x3A;&#x20;as&#x00ED;&#x20;facilitan&#x20;los&#x20;c&#x00F3;digos&#x20;de&#x20;un&#x20;solo&#x20;uso&#x20;nuevos&#x20;tipos&#x20;de&#x20;ataque&#x20;">
    </p>
    <p>En un esfuerzo por facilitar el acceso y mejorar la experiencia del usuario, muchas plataformas digitales han comenzado a reemplazar las contraseñas tradicionales con un sistema de inicio de sesión basado en códigos de un solo uso enviados por correo electrónico o SMS.</p>
<!-- BREAK 1 --><p>Aunque esta práctica pueda parecer moderna, eficiente y segura, en realidad representa una seria amenaza para la seguridad de las cuentas online. Y lo que es más preocupante: esta amenaza ya está causando estragos en comunidades enteras de usuarios, especialmente los de Minecraft y otros juegos online.</p>
<h2>¿Cómo funciona este método de acceso?</h2>
<p>El método de inicio de sesión basado en códigos de un solo uso (<em>One-Time Passcode</em>, OTP) ha ganado popularidad como alternativa a las contraseñas tradicionales. La propuesta es sencilla y tiene un aire de modernidad y conveniencia:</p>
<!-- BREAK 2 --><ol>
  <li>El usuario accede a la página de inicio de sesión de un servicio.</li>
  <li>Introduce únicamente su dirección de correo electrónico o número de teléfono.</li>
  <li>El sistema le envía un código temporal (por ejemplo, de 6 dígitos) a través de correo electrónico o mensaje SMS.</li>
  <li>El usuario introduce el código en la web y accede directamente a su cuenta.</li>
</ol>
<p>Este enfoque se conoce como <strong>autenticación </strong><em><strong>passwordless</strong></em> (sin contraseña), y se nos vende como un avance en términos de comodidad para el usuario. Además, grandes empresas tecnológicas como Microsoft, Google e incluso plataformas bancarias ya han comenzado a implementarlo en algunos de sus servicios.</p>
<!-- BREAK 3 --><p>El principal atractivo de este método radica en su aparente sencillez y que ofrece la opción de suprimir el estrés de recordar largas y complejas contraseñas. También es cierto que cierra las puertas a ciertos vectores de ataque tradicionales como los <strong>ataques de fuerza bruta</strong> o el <strong>relleno de credenciales</strong> (<em>credential stuffing</em>), ya que no se almacena una contraseña estática en los servidores que pueda ser reutilizada o robada.</p>
<p>Desde el punto de vista técnico, este modelo también se apoya en mecanismos que aseguran que el código enviado solo pueda usarse una vez y que tenga una validez temporal limitada (usualmente unos minutos), y esto genera una sensación de seguridad adicional.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/he-dejado-usar-contrasenas-todas-mis-cuentas-google-microsoft-apple-me-he-quitado-peso-encima" class="pivot-outboundlink" data-vars-post-title="He dejado de usar contraseñas en todas mis cuentas de Google, Microsoft y Apple. Y me he quitado un peso de encima ">
     <img alt="He&#x20;dejado&#x20;de&#x20;usar&#x20;contrase&#x00F1;as&#x20;en&#x20;todas&#x20;mis&#x20;cuentas&#x20;de&#x20;Google,&#x20;Microsoft&#x20;y&#x20;Apple.&#x20;Y&#x20;me&#x20;he&#x20;quitado&#x20;un&#x20;peso&#x20;de&#x20;encima&#x20;" width="375" height="142" src="https://i.blogs.es/4caa6b/passkeys/375_142.webp" onerror='this.src="https://i.blogs.es/4caa6b/passkeys/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/he-dejado-usar-contrasenas-todas-mis-cuentas-google-microsoft-apple-me-he-quitado-peso-encima" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="He dejado de usar contraseñas en todas mis cuentas de Google, Microsoft y Apple. Y me he quitado un peso de encima ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/he-dejado-usar-contrasenas-todas-mis-cuentas-google-microsoft-apple-me-he-quitado-peso-encima" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="He dejado de usar contraseñas en todas mis cuentas de Google, Microsoft y Apple. Y me he quitado un peso de encima ">He dejado de usar contraseñas en todas mis cuentas de Google, Microsoft y Apple. Y me he quitado un peso de encima </a>
   </div>
  </div>
 </div>
</div>
<p>Sin embargo, <strong>esta ilusión de seguridad se desmorona rápidamente en la práctica</strong>, especialmente cuando:</p>
<ul>
  <li>El servicio no verifica adecuadamente la identidad de quien solicita el código.</li>
  <li>El usuario desconoce qué implica compartir un código OTP.</li>
  <li>El entorno donde se introduce el código no es el sitio original (como Discord u otras plataformas ajenas al proveedor del servicio).</li>
</ul>
<p>Y es aquí donde este método, diseñado para simplificar, se convierte en el talón de Aquiles de miles de cuentas digitales, especialmente cuando se mezcla con <strong>ingeniería social</strong> y plataformas con fuerte presencia juvenil, como Minecraft o Discord.</p>
<!-- BREAK 5 --><h2>¿Cuál es el problema con este método?</h2>
<p>Lo cierto es que este método facilita enormemente los ataques de suplantación de identidad (<a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">phishing</a>). ¿Por qué?</p>
<p>En primer lugar, porque <strong>cualquiera puede iniciar el proceso de verificación con tu correo</strong>: un atacante solo necesita conocer tu dirección de correo electrónico (algo que suele ser público o fácil de adivinar).</p>
<p>Luego, accede a la página oficial de inicio de sesión del servicio —por ejemplo, Microsoft— y solicita un código de acceso de un solo uso. Este código legítimo será enviado a tu bandeja de entrada, como si tú hubieras iniciado el proceso de inicio de sesión.</p>
<!-- BREAK 6 --><p>Tú no entiendes por qué te ha llegado este e-mail o SMS (un problema agravado por el hecho de que los correos electrónicos que contienen los códigos no indican claramente su propósito)... pero, entonces, el atacante contacta contigo, normalmente a través de Discord, y te pide ese código, haciéndose pasar por un bot de verificación o un administrador de servidor.</p>
<p>Si caes en la trampa y le das ese código, le estarás entregando acceso completo a tu cuenta, sin que él haya necesitado conocer tu contraseña. Como el código es real y el sitio de origen también, resulta muy difícil detectar la estafa antes de que sea demasiado tarde.</p>
<!-- BREAK 7 --><p>Además, con este sistema, <strong>los gestores de contraseñas no pueden protegerte</strong>: en los ataques tradicionales, los gestores detectan URLs maliciosas o autocompletan contraseñas sólo en sitios legítimos. En este nuevo modelo, como el usuario nunca escribe una contraseña y el sistema legítimo es el que emite el código, no hay manera de saber si el código está siendo usado correctamente.</p>
<h2>Casos reales</h2>
<p>Esta vulnerabilidad no es una mera posibilidad teórica. Ya existen varios ejemplos documentados de los que empiezan a hacerse eco las comunidades online (desde los <a rel="noopener, noreferrer" href="https://learn.microsoft.com/en-us/answers/questions/5493482/i-fell-to-a-phishing-scam-on-discord-how-i-get-my">foros de Microsoft</a> a <a rel="noopener, noreferrer" href="https://www.youtube.com/watch?v=QXHGFXq28oQ">YouTube</a>).</p>
<!-- BREAK 8 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/como-saber-me-han-hackeado-cuenta-instagram-que-hacer-para-recuperarla" class="pivot-outboundlink" data-vars-post-title="Cómo saber si me han hackeado la cuenta de Instagram y qué hacer para recuperarla">
     <img alt="C&#x00F3;mo&#x20;saber&#x20;si&#x20;me&#x20;han&#x20;hackeado&#x20;la&#x20;cuenta&#x20;de&#x20;Instagram&#x20;y&#x20;qu&#x00E9;&#x20;hacer&#x20;para&#x20;recuperarla" width="375" height="142" src="https://i.blogs.es/bce6bd/chatgpt-image-11-jul-2025-21_04_47/375_142.webp" onerror='this.src="https://i.blogs.es/bce6bd/chatgpt-image-11-jul-2025-21_04_47/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/como-saber-me-han-hackeado-cuenta-instagram-que-hacer-para-recuperarla" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo saber si me han hackeado la cuenta de Instagram y qué hacer para recuperarla">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/como-saber-me-han-hackeado-cuenta-instagram-que-hacer-para-recuperarla" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo saber si me han hackeado la cuenta de Instagram y qué hacer para recuperarla">Cómo saber si me han hackeado la cuenta de Instagram y qué hacer para recuperarla</a>
   </div>
  </div>
 </div>
</div>
<p>Una de las tácticas más comunes descritas en varios foros como Reddit consiste en invitar a jugadores a un servidor de Discord que parece legítimo, con bots y verificación. Se les pide introducir su correo de Microsoft y luego el código de 6 dígitos que recibirán en su correo. Muchos creen que están verificando su cuenta para acceder al servidor, pero en realidad están entregando el código de acceso a su cuenta de Microsoft a los estafadores.</p>
<!-- BREAK 9 --><p><strong>Resultado:</strong> el atacante cambia la dirección de correo de la cuenta, borra o reemplaza la información que podría usarse para recuperarla en caso de pérdida de acceso (número de teléfono asociado, preguntas de seguridad), y el propietario legítimo pierde el acceso permanentemente.</p>
<p>Además, según el <a rel="noopener, noreferrer" href="https://www.youtube.com/watch?v=qWwU9uK2b3I">testimonio de un youtuber</a>, los atacantes utilizan Webhooks de Discord para automatizar el robo de cuentas una vez obtienen el código. Así, los datos de la víctima son reemplazados por los del estafador en cuestión de minutos.</p>
<!-- BREAK 10 --><h2>¿Por qué no se habla más de esta estafa?</h2>
<p>Una de las razones es que los actores maliciosos utilizan canales y sistemas legítimos. <strong>El correo de Microsoft que contiene el código, por ejemplo, parece auténtico... porque lo es</strong>: el código no viene de un sitio falso. La manipulación ocurre cuando la víctima, por ingenuidad o falta de información, entrega ese código al estafador.</p>
<!-- BREAK 11 --><p>Además, muchos afectados son menores de edad o usuarios menos familiarizados con prácticas seguras en Internet. Esto los convierte en blancos fáciles y en víctimas silenciosas.</p>
<h2>¿Cómo prevenir estos ataques?</h2>
<ol>
  <li><strong>Nunca entregues códigos de verificación a terceros.</strong> Ningún servidor de Discord o sitio debería pedirte un código enviado a tu correo personal. Si alguien te lo solicita, es una estafa.</li>
  <li><strong>Educa a otros usuarios, especialmente jóvenes.</strong> Muchos de los afectados son adolescentes. Compartir esta información puede evitar que más personas caigan.</li>
  <li><strong>Verifica siempre el propósito de los códigos que recibes.</strong> Si recibes un código inesperado de Microsoft, ignóralo. Y si tú mismo lo has solicitado, <strong>asegúrate</strong> de ingresarlo solo en el sitio original, no en Discord o servicios externos.</li>
  <li><strong>Usa contraseñas seguras y sistemas de autenticación multifactor reales.</strong> Aunque parezca contradictorio, volver a usar contraseñas fuertes y seguras es, hoy por hoy, más seguro que depender exclusivamente de códigos de un solo uso sin contraseña.</li>
</ol>
<p>Vía | <a rel="noopener, noreferrer" href="https://blog.danielh.cc/blog/passwords">Daniel Huang</a></p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/me-lio-contrasenas-mis-servicios-apps-que-he-encontrado-a-mi-aliado-perfecto-regenerarlas-continuamente" data-vars-post-title="Me lío tanto con las contraseñas de mis servicios y apps que he encontrado mi aliado perfecto: regenerarlas continuamente" data-vars-post-url="https://www.genbeta.com/a-fondo/me-lio-contrasenas-mis-servicios-apps-que-he-encontrado-a-mi-aliado-perfecto-regenerarlas-continuamente">Me lío tanto con las contraseñas de mis servicios y apps que he encontrado mi aliado perfecto: regenerarlas continuamente</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un universitario británico, en prisión por vender 'kits de ciberestafa' que generaron pérdidas de hasta 100 millones de euros ]]></title>
                <link>https://www.genbeta.com/seguridad/universitario-britanico-prision-vender-kits-ciberestafa-que-generaron-perdidas-100-millones-euros</link>
                <guid>https://www.genbeta.com/seguridad/universitario-britanico-prision-vender-kits-ciberestafa-que-generaron-perdidas-100-millones-euros</guid>
                <pubDate>Mon, 28 Jul 2025 13:21:02 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/a1145f/chatgpt-image-28-jul-2025-15_14_41/1024_2000.png" alt="Un&#x20;universitario&#x20;brit&#x00E1;nico,&#x20;en&#x20;prisi&#x00F3;n&#x20;por&#x20;vender&#x20;&#x27;kits&#x20;de&#x20;ciberestafa&#x27;&#x20;que&#x20;generaron&#x20;p&#x00E9;rdidas&#x20;de&#x20;hasta&#x20;100&#x20;millones&#x20;de&#x20;euros&#x20;">
    </p>
    <p>Un efecto imprevisto de la digitalización es que ha democratizado el acceso a la carrera criminal. Un caso reciente que ilustra la magnitud de este problema es el de Ollie Holman, un estudiante universitario británico de tan solo 21 años, que ha sido condenado a siete años de prisión por diseñar y distribuir kits de phishing utilizados en fraudes que alcanzaron una cifra estimada de 100 millones de libras esterlinas.</p>
<!-- BREAK 1 --><p><strong>Pero, ¿quién es Ollie Holman? </strong>Pues se trata de un estudiante de ingeniería electrónica e informática de la Universidad de Kent, en Canterbury que, lejos de limitarse a sus estudios, decidió aprovechar sus habilidades técnicas para sacarse un 'sueldo' incursionando en el cibercrimen.</p>
<p><strong>¿Y qué son esos kits de phishing que comercializaba? </strong>Los kits de phishing son herramientas digitales diseñadas para engañar a los usuarios y obtener información confidencial, como credenciales bancarias y datos personales. Estos kits imitan páginas legítimas de bancos, gobiernos o instituciones benéficas. Cuando las víctimas introducen su información en estos sitios falsificados, los datos son recolectados y utilizados con fines fraudulentos.</p>
<!-- BREAK 2 --><h2>El alcance de la operación</h2>
<p>Entre 2021 y 2023, Holman creó y distribuyó 1.052 kits de phishing que afectaron a 69 organizaciones diferentes en un total de 24 países. Una de las estafas más llamativas consistió en una página falsa de donaciones a una organización benéfica, que robaba automáticamente los datos de las tarjetas de crédito de los donantes.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/hackers-pueden-realizar-ataques-phishing-25-euros-ia-hara-incluso-dificiles-detectar" class="pivot-outboundlink" data-vars-post-title="Realizar ataques de phishing con menos de 25 euros ya es un negocio en la Dark Web. Y ahora la IA los hace más difíciles de detectar">
     <img alt="Realizar&#x20;ataques&#x20;de&#x20;phishing&#x20;con&#x20;menos&#x20;de&#x20;25&#x20;euros&#x20;ya&#x20;es&#x20;un&#x20;negocio&#x20;en&#x20;la&#x20;Dark&#x20;Web.&#x20;Y&#x20;ahora&#x20;la&#x20;IA&#x20;los&#x20;hace&#x20;m&#x00E1;s&#x20;dif&#x00ED;ciles&#x20;de&#x20;detectar" width="375" height="142" src="https://i.blogs.es/4de5c0/chatgpt-image-2-jul-2025-01_48_55/375_142.webp" onerror='this.src="https://i.blogs.es/4de5c0/chatgpt-image-2-jul-2025-01_48_55/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/hackers-pueden-realizar-ataques-phishing-25-euros-ia-hara-incluso-dificiles-detectar" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Realizar ataques de phishing con menos de 25 euros ya es un negocio en la Dark Web. Y ahora la IA los hace más difíciles de detectar">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/hackers-pueden-realizar-ataques-phishing-25-euros-ia-hara-incluso-dificiles-detectar" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Realizar ataques de phishing con menos de 25 euros ya es un negocio en la Dark Web. Y ahora la IA los hace más difíciles de detectar">Realizar ataques de phishing con menos de 25 euros ya es un negocio en la Dark Web. Y ahora la IA los hace más difíciles de detectar</a>
   </div>
  </div>
 </div>
</div>
<div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario"> Uno de sus kits fue vinculado a un fraude en Europa que generó pérdidas de aproximadamente un millón de euros</div>
   </div>
</div>
<p>Los kits contenían funciones que permitían almacenar datos sensibles y ofrecían instrucciones detalladas para su uso, lo que facilitó su implementación incluso por parte de personas sin conocimientos avanzados. Holman construyó una red de casi 700 compradores, a quienes contactaba y asesoraba a través de la plataforma cifrada Telegram.</p>
<!-- BREAK 4 --><p><strong>¿Cuál fue su beneficio económico? </strong>Se estima que Holman ganó unas 300.000 libras mediante la venta de sus kits, dinero que fue posteriormente lavado a través de criptomonedas, un método comúnmente utilizado para ocultar el rastro del dinero en actividades ilícitas digitales.</p>
<h2>Investigación y arresto</h2>
<p>La unidad de delitos relacionados con tarjetas y pagos de la Policía de la Ciudad de Londres inició una investigación tras recibir información de la firma de inteligencia WMC Global. Holman fue arrestado en octubre de 2023, y durante la intervención se incautaron de dispositivos de su alojamiento universitario.</p>
<!-- BREAK 5 --><p>Sin embargo, incluso tras su detención inicial, continuó gestionando su canal de Telegram y brindando asistencia a sus compradores, lo que llevó a una segunda detención en mayo de 2024. Finalmente, los investigadores encontraron evidencias directas en su ordenador que confirmaban su autoría.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                    <a rel="noopener, noreferrer" href="https://x.com/CPSUK/status/1948045302696407498">
         <img class="centro_sinmarco" height=927 width=602 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/57668b/crown/450_1000.webp 450w, https://i.blogs.es/57668b/crown/650_1200.webp 681w,https://i.blogs.es/57668b/crown/1024_2000.webp 1024w, https://i.blogs.es/57668b/crown/1366_2000.webp 1366w" src="https://i.blogs.es/57668b/crown/450_1000.webp" alt="Crown" onerror="this.src='https://i.blogs.es/57668b/crown/450_1000.png';this.srcset='https://i.blogs.es/57668b/crown/450_1000.png 450w, https://i.blogs.es/57668b/crown/650_1200.png 681w,https://i.blogs.es/57668b/crown/1024_2000.png 1024w, https://i.blogs.es/57668b/crown/1366_2000.png 1366w';return false;">
    <img alt="Crown" class="centro_sinmarco" src="https://i.blogs.es/57668b/crown/450_1000.webp">
     </a>
 
      </div>
</div>
<h2>Juicio y sentencia</h2>
<p>Holman, finalmente, se ha declarado culpable de siete cargos, entre ellos:</p>
<ul>
  <li>Fabricación y suministro de artículos para uso en fraudes.</li>
  <li>Incitación y asistencia en la comisión de delitos.</li>
  <li>Transferencia, adquisición y posesión de bienes de origen delictivo.</li>
</ul>
<p>El tribunal de Southwark lo ha condenado a siete años de prisión, y la Fiscalía de la Corona ha anunciado que se iniciaría un proceso para recuperar las ganancias obtenidas ilícitamente. El sargento detective Ben Hurley afirma que Holman facilitó la puesta en marcha de un fraude a escala global:</p>
<!-- BREAK 6 --><blockquote>"Las pérdidas asociadas con sus acciones pueden cifrarse en millones. Holman se benefició enormemente, sin pensar en el daño que infligía a las víctimas".</blockquote>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/cada-vez-facil-encontrar-a-mejores-victimas-para-cada-timo-van-a-tiro-hecho-gracias-a-venta-datos-personales" data-vars-post-title="Cada vez es más fácil encontrar a las mejores víctimas para cada timo: 'van a tiro hecho' gracias a la venta de datos personales " data-vars-post-url="https://www.genbeta.com/seguridad/cada-vez-facil-encontrar-a-mejores-victimas-para-cada-timo-van-a-tiro-hecho-gracias-a-venta-datos-personales">Cada vez es más fácil encontrar a las mejores víctimas para cada timo: 'van a tiro hecho' gracias a la venta de datos personales</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Cayó en un timo del falso SMS de Correos, pero ha logrado que su banco le devuelva los 2.490 euros que perdió. Esta es la razón ]]></title>
                <link>https://www.genbeta.com/seguridad/cayo-timo-falso-sms-correos-ha-logrado-que-su-banco-le-devuelva-2-490-euros-que-perdio-esta-razon</link>
                <guid>https://www.genbeta.com/seguridad/cayo-timo-falso-sms-correos-ha-logrado-que-su-banco-le-devuelva-2-490-euros-que-perdio-esta-razon</guid>
                <pubDate>Mon, 28 Jul 2025 12:00:01 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/f80cf7/bank/1024_2000.png" alt="Cay&#x00F3;&#x20;en&#x20;un&#x20;timo&#x20;del&#x20;falso&#x20;SMS&#x20;de&#x20;Correos,&#x20;pero&#x20;ha&#x20;logrado&#x20;que&#x20;su&#x20;banco&#x20;le&#x20;devuelva&#x20;los&#x20;2.490&#x20;euros&#x20;que&#x20;perdi&#x00F3;.&#x20;Esta&#x20;es&#x20;la&#x20;raz&#x00F3;n&#x20;">
    </p>
    <p>Todo comenzó con un SMS aparentemente inofensivo que simulaba proceder de <strong>Correos</strong>, en el que se le solicitaba a la protagonista de nuestra historia el pago de una ínfima cantidad (0,01 €) para recibir un supuesto paquete.</p>
<!-- BREAK 1 --><p>Al pulsar el enlace, fue redirigida a una página web idéntica a la oficial de la empresa estatal de mensajería. Allí, sin sospechar que se trataba de un fraude, introdujo sus datos personales y bancarios.</p>
<p>En pocas horas, su cuenta bancaria registró <strong>29 cargos no autorizados</strong> por un total de <strong>2.490 euros</strong>, ejecutados en plataformas extranjeras como Revolut, Betfair y DB Vertrieb GmbH.</p>
<!-- BREAK 2 --><h2>La reacción del banco y la decisión judicial</h2>
<p>La mujer denunció los hechos y reclamó a su banco, ING, el reembolso de los fondos sustraídos. Sin embargo, la entidad bancaria se negó a devolverle el dinero, <strong>argumentando que la clienta había sido negligente al compartir sus datos</strong> y que todas las operaciones habían sido validadas haciendo uso de los sistemas habituales de autenticación, como el código SMS de un solo uso (OTP).</p>
<!-- BREAK 3 --><p>La batalla se trasladó a los tribunales. El caso fue juzgado por el Juzgado de Primera Instancia n.º 13 de Palma de Mallorca, donde <strong>el juez dictó una sentencia contundente</strong> a favor de la víctima: el banco debía devolver los 2.490 euros.</p>
<h2>¿Por qué ganó la demanda?</h2>
<p>La clave de esta <a rel="noopener, noreferrer" href="https://drive.google.com/file/d/1T1oFFKAH85HV7N9nPRm0sfACT8ZWi-RX/view">sentencia</a> radica en varios argumentos jurídicos sólidos:</p>
<h3>1. <strong>No hubo negligencia grave por parte de la víctima</strong></h3>
<p>El juez concluyó que el engaño fue tan sofisticado que <strong>"superó los estándares de diligencia exigibles a un consumidor medio"</strong>. La página fraudulenta tenía un aspecto casi indistinguible de la real, y el mensaje resultaba completamente creíble.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/paso-a-paso/has-sido-victima-estafa-internet-asi-como-puedes-recuperar-tu-dinero" class="pivot-outboundlink" data-vars-post-title="Si has sido víctima de una estafa por Internet, así es como puedes recuperar tu dinero ">
     <img alt="Si&#x20;has&#x20;sido&#x20;v&#x00ED;ctima&#x20;de&#x20;una&#x20;estafa&#x20;por&#x20;Internet,&#x20;as&#x00ED;&#x20;es&#x20;como&#x20;puedes&#x20;recuperar&#x20;tu&#x20;dinero&#x20;" width="375" height="142" src="https://i.blogs.es/a9ab99/chatgpt-image-20-jul-2025-15_35_24/375_142.webp" onerror='this.src="https://i.blogs.es/a9ab99/chatgpt-image-20-jul-2025-15_35_24/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/paso-a-paso/has-sido-victima-estafa-internet-asi-como-puedes-recuperar-tu-dinero" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Si has sido víctima de una estafa por Internet, así es como puedes recuperar tu dinero ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/paso-a-paso/has-sido-victima-estafa-internet-asi-como-puedes-recuperar-tu-dinero" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Si has sido víctima de una estafa por Internet, así es como puedes recuperar tu dinero ">Si has sido víctima de una estafa por Internet, así es como puedes recuperar tu dinero </a>
   </div>
  </div>
 </div>
</div>
<h3>2. <strong>El banco no demostró que su sistema fuera seguro</strong></h3>
<p>ING no aportó pruebas de haber implementado mecanismos tecnológicos eficaces para detectar y evitar fraudes como el phishing. Tampoco justificó por qué <strong>no se bloquearon</strong> <strong>29 operaciones sospechosas en un corto lapso de tiempo</strong>. De hecho, el banco se limitó a mostrar correos informativos genéricos sobre <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">phishing</a>, sin evidencias de mecanismos tecnológicos concretos para prevenir el fraude.</p>
<!-- BREAK 5 --><h3>3. <strong>Las operaciones no estaban debidamente autenticadas</strong></h3>
<p>Aunque las transacciones usaron mecanismos de doble autenticación (OTP), <strong>la normativa europea exige no solo la autenticación técnica, sino también la comprobación de la identidad del usuario</strong>. En este caso, al haberse suplantado la identidad a través del engaño, no puede considerarse que las operaciones estuvieran autorizadas.</p>
<!-- BREAK 6 --><h3>4. <strong>El banco tiene una responsabilidad cuasi objetiva</strong></h3>
<p>Según el Real Decreto-ley 19/2018 y la Directiva (UE) 2015/2366, las entidades bancarias son responsables de las operaciones fraudulentas, <strong>salvo que prueben que el cliente actuó con dolo o negligencia grave</strong>, lo cual ING no consiguió demostrar.</p>
<!-- BREAK 7 --><h2>Un precedente importante</h2>
<p>La sentencia es clara y <strong>marca un precedente relevante en la defensa de los derechos de usuarios de banca digital</strong>: la carga de proteger las operaciones no puede recaer exclusivamente sobre el consumidor. Las entidades financieras tienen el deber contractual y legal de implementar sistemas proactivos, no solo informar sobre riesgos.</p>
<!-- BREAK 8 --><p>Correos, por su parte, ha reiterado en <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/no-no-vas-a-quedarte-recibir-tu-paquete-porque-te-falta-numero-calle-este-sms-estafa-online" data-vars-post-title="&quot;La entrega de su paquete ha sido suspendida&quot;. No, no te preocupes por tu paquete (que quizá ni existe): el peligro está en el SMS" data-vars-post-url="https://www.genbeta.com/seguridad/no-no-vas-a-quedarte-recibir-tu-paquete-porque-te-falta-numero-calle-este-sms-estafa-online">múltiples ocasiones</a> que <strong>nunca solicita datos sensibles por SMS o redes sociales</strong>, e insta a eliminar cualquier mensaje sospechoso de inmediato.</p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/como-denunciar-fraudes-internet-ciberestafas" data-vars-post-title="Cómo denunciar fraudes en Internet y ciberestafas" data-vars-post-url="https://www.genbeta.com/paso-a-paso/como-denunciar-fraudes-internet-ciberestafas">Cómo denunciar fraudes en Internet y ciberestafas</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Los dominios '.es' se están poniendo de moda entre los ciberestafadores: se dispara su uso en campañas de phishing]]></title>
                <link>https://www.genbeta.com/seguridad/marca-espana-internet-se-enfanga-ciberestafas-se-dispara-uso-dominios-para-campanas-phishing</link>
                <guid>https://www.genbeta.com/seguridad/marca-espana-internet-se-enfanga-ciberestafas-se-dispara-uso-dominios-para-campanas-phishing</guid>
                <pubDate>Mon, 07 Jul 2025 14:03:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/01a567/chatgpt-image-7-jul-2025-15_37_21/1024_2000.png" alt="Los&#x20;dominios&#x20;&#x27;.es&#x27;&#x20;se&#x20;est&#x00E1;n&#x20;poniendo&#x20;de&#x20;moda&#x20;entre&#x20;los&#x20;ciberestafadores&#x3A;&#x20;se&#x20;dispara&#x20;su&#x20;uso&#x20;en&#x20;campa&#x00F1;as&#x20;de&#x20;phishing">
    </p>
    <p>En los últimos meses, la comunidad de profesionales de la ciberseguridad ha presenciado un fenómeno inesperado: <strong>la repentina multiplicación del uso de dominios españoles '.es' para perpetrar campañas de phishing a gran escala</strong>. De hecho, investigaciones recientes de la firma Cofense revelan que estos dominios han pasado de considerarse relativamente seguros a convertirse en uno de los principales vehículos para el robo de credenciales y la distribución de malware.</p>
<!-- BREAK 1 --><h2>Una escalada sin precedentes</h2>
<p>Entre el cuarto trimestre de 2024 y el primer trimestre de 2025, los ataques de <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">phishing</a> basados en dominios '.es' se multiplicaron por 19, lo que ha llevado al dominio español a posicionarse como el tercero más utilizado en campañas maliciosas, solo por detrás de los omnipresentes 'com' y '.ru'.</p>
<!-- BREAK 2 --><p>Tradicionalmente, los dominios con código de país (ccTLD), como '.es', eran considerados de bajo riesgo debido a <strong>sus mayores restricciones de registro y a la dificultad para adquirirlos de forma masiva</strong>. Sin embargo, esto parece haber cambiado para los dominios de nuestro país.</p>
<h2>¿Qué está pasando con los dominios .es?</h2>
<p>De acuerdo con Cofense, hasta mayo de 2025 se identificaron más de <strong>1.373 subdominios maliciosos</strong> bajo <strong>447 dominios '.es'</strong>, lo que pone en evidencia una explotación sistemática y masiva.</p>
<!-- BREAK 3 --><p>El <strong>99% de estas actividades están centradas en el phishing de credenciales</strong>, con el objetivo de robar nombres de usuario y contraseñas de servicios corporativos. El otro 1% involucra la distribución de malware, especialmente troyanos de acceso remoto (RATs) como <strong>ConnectWise RAT</strong>, <strong>Dark Crystal</strong> y <strong>XWorm</strong>.</p>
<p>Además, a diferencia de campañas anteriores donde ciertos grupos organizados protagonizaban claramente las campañas de ciberestafa, el uso del dominio '.es' parece haberse extendido entre una <strong>amplia variedad de actores maliciosos</strong>, lo que sugiere una técnica generalizada en lugar de una operación especializada.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/hackers-pueden-realizar-ataques-phishing-25-euros-ia-hara-incluso-dificiles-detectar" class="pivot-outboundlink" data-vars-post-title="Realizar ataques de phishing con menos de 25 euros ya es un negocio en la Dark Web. Y ahora la IA los hace más difíciles de detectar">
     <img alt="Realizar&#x20;ataques&#x20;de&#x20;phishing&#x20;con&#x20;menos&#x20;de&#x20;25&#x20;euros&#x20;ya&#x20;es&#x20;un&#x20;negocio&#x20;en&#x20;la&#x20;Dark&#x20;Web.&#x20;Y&#x20;ahora&#x20;la&#x20;IA&#x20;los&#x20;hace&#x20;m&#x00E1;s&#x20;dif&#x00ED;ciles&#x20;de&#x20;detectar" width="375" height="142" src="https://i.blogs.es/4de5c0/chatgpt-image-2-jul-2025-01_48_55/375_142.webp" onerror='this.src="https://i.blogs.es/4de5c0/chatgpt-image-2-jul-2025-01_48_55/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/hackers-pueden-realizar-ataques-phishing-25-euros-ia-hara-incluso-dificiles-detectar" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Realizar ataques de phishing con menos de 25 euros ya es un negocio en la Dark Web. Y ahora la IA los hace más difíciles de detectar">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/hackers-pueden-realizar-ataques-phishing-25-euros-ia-hara-incluso-dificiles-detectar" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Realizar ataques de phishing con menos de 25 euros ya es un negocio en la Dark Web. Y ahora la IA los hace más difíciles de detectar">Realizar ataques de phishing con menos de 25 euros ya es un negocio en la Dark Web. Y ahora la IA los hace más difíciles de detectar</a>
   </div>
  </div>
 </div>
</div>
<h2>¿A qué marcas están suplantando?</h2>
<p>Microsoft es, con diferencia, la marca más utilizada como señuelo en estas campañas: aparece en el <strong>95%</strong> de los casos. Los correos electrónicos fraudulentos simulan comunicaciones de Outlook, Microsoft 365 o accesos a portales corporativos. Otras marcas imitadas, aunque en menor medida, incluyen Adobe, Google y DocuSign.</p>
<!-- BREAK 5 --><p>Los correos suelen estar bien elaborados, con asuntos que abordan temas laborales como mensajes de Departamentos de RR.HH., recibos de documentos o notificaciones urgentes, todos ellos diseñados para parecer legítimos.</p>
<h2>Cloudflare en el punto de mira</h2>
<p>Un hallazgo particularmente llamativo es que el <strong>99% de los dominios 'es' utilizados en estas campañas están alojados en la infraestructura de Cloudflare</strong>. Además, muchas páginas fraudulentas emplean el sistema <strong>Cloudflare Turnstile CAPTCHA</strong>, lo cual añade un nivel de credibilidad y dificulta la detección por parte de los usuarios.</p>
<!-- BREAK 6 --><p>Esto plantea interrogantes sobre si la facilidad para desplegar sitios mediante herramientas como <strong>Cloudflare Pages</strong> ha facilitado el trabajo a los atacantes, o si existen lagunas en el control de abusos en dicha plataforma.</p>
<h2>Subdominios aleatorios y detección</h2>
<p>Los subdominios utilizados suelen estar generados aleatoriamente, lo cual dificulta su identificación mediante patrones tradicionales. Algunos ejemplos citados por Cofense incluyen:</p>
<!-- BREAK 7 --><ul>
  <li><code>ag7sr[.]fjlabpkgcuo[.]es</code></li>
  <li><code>gymi8[.]fwpzza[.]es</code></li>
  <li><code>md6h60[.]hukqpeny[.]es</code></li>
</ul>
<p>La ausencia de nombres reconocibles o semánticamente coherentes hace que estas URLs pasen inadvertidas para usuarios desprevenidos, aunque podría llevar a que sean detectadas más fácilmente por filtros automatizados.</p>
<!-- BREAK 8 --><p>Vía | <a rel="noopener, noreferrer" href="https://www.theregister.com/2025/07/05/spain_domains_phishing/">The Register</a> &amp; <a rel="noopener, noreferrer" href="https://siliconangle.com/2025/07/02/cofense-uncovers-dramatic-rise-phishing-attacks-using-spains-es-domains/">SiliconAngle</a></p>
<p>Imagen | ChatGPT</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/unas-islas-tamano-gandia-mitad-nada-razon-que-desaparecera-toda-extension-dominios-web" data-vars-post-title="Unas islas del tamaño de Gandía, en mitad de la nada, son la razón por la que desaparecerá toda una extensión de dominios web " data-vars-post-url="https://www.genbeta.com/actualidad/unas-islas-tamano-gandia-mitad-nada-razon-que-desaparecera-toda-extension-dominios-web">Unas islas del tamaño de Gandía, en mitad de la nada, son la razón por la que desaparecerá toda una extensión de dominios web</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un grupo de ransomware muy activo en España cierra y ofrece a sus víctimas liberar sus equipos gratis. Se cree que tiene otros planes]]></title>
                <link>https://www.genbeta.com/actualidad/ransomware-poco-prometedor-grupo-muy-activo-espana-cierra-ofrece-a-sus-victimas-liberar-sus-equipos-cobrar-nada</link>
                <guid>https://www.genbeta.com/actualidad/ransomware-poco-prometedor-grupo-muy-activo-espana-cierra-ofrece-a-sus-victimas-liberar-sus-equipos-cobrar-nada</guid>
                <pubDate>Mon, 07 Jul 2025 10:28:00 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/b8f27c/rohan-zoxcoh7tja0-unsplash/1024_2000.jpeg" alt="Un&#x20;grupo&#x20;de&#x20;ransomware&#x20;muy&#x20;activo&#x20;en&#x20;Espa&#x00F1;a&#x20;cierra&#x20;y&#x20;ofrece&#x20;a&#x20;sus&#x20;v&#x00ED;ctimas&#x20;liberar&#x20;sus&#x20;equipos&#x20;gratis.&#x20;Se&#x20;cree&#x20;que&#x20;tiene&#x20;otros&#x20;planes">
    </p>
    <p>Hunters International es <strong>un grupo de ransomware que en España fue muy conocido cuando se hizo con grandes cantidades</strong> de datos de CCOO, El Corte Inglés y Legálitas hace apenas unos meses. En el caso del sindicato <a rel="noopener, noreferrer" href="https://www.eleconomista.es/tecnologia/noticias/13246960/03/25/ccoo-sufre-un-ataque-informatico-que-compromete-570-gb-de-informacion-sensible.html">comprometió alrededor de 570 GB de datos sensibles</a> y la información acabó filtrada en la <a href="https://www.genbeta.com/tag/dark-web">Dark Web</a>.</p>
<!-- BREAK 1 --><p>Pues ahora acaban de anunciar el cierre de sus operaciones, con un anuncio muy curioso:<strong> ofrece a las víctimas que tengan sus sistemas secuestrados</strong>, el código para <a rel="noopener, noreferrer" href="https://www.europapress.es/portaltic/ciberseguridad/noticia-hunters-international-anuncia-cierre-ofrece-victimas-ransomware-liberacion-equipos-gratis-20250703180852.html">liberarlos de forma gratuita</a>.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/filtran-570-gb-datos-sensibles-ccoo-expertos-ciberseguridad-que-descubren-empiezan-a-recibir-tuits-mariscadas" class="pivot-outboundlink" data-vars-post-title="Filtran 570 GB de datos sensibles de CCOO: los expertos en ciberseguridad que lo descubren empiezan a recibir tuits sobre 'mariscadas' ">
     <img alt="Filtran&#x20;570&#x20;GB&#x20;de&#x20;datos&#x20;sensibles&#x20;de&#x20;CCOO&#x3A;&#x20;los&#x20;expertos&#x20;en&#x20;ciberseguridad&#x20;que&#x20;lo&#x20;descubren&#x20;empiezan&#x20;a&#x20;recibir&#x20;tuits&#x20;sobre&#x20;&#x27;mariscadas&#x27;&#x20;" width="375" height="142" src="https://i.blogs.es/b819f7/e5c8adce94f1d79c0933fe2f92e3230a/375_142.webp" onerror='this.src="https://i.blogs.es/b819f7/e5c8adce94f1d79c0933fe2f92e3230a/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/filtran-570-gb-datos-sensibles-ccoo-expertos-ciberseguridad-que-descubren-empiezan-a-recibir-tuits-mariscadas" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Filtran 570 GB de datos sensibles de CCOO: los expertos en ciberseguridad que lo descubren empiezan a recibir tuits sobre 'mariscadas' ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/filtran-570-gb-datos-sensibles-ccoo-expertos-ciberseguridad-que-descubren-empiezan-a-recibir-tuits-mariscadas" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Filtran 570 GB de datos sensibles de CCOO: los expertos en ciberseguridad que lo descubren empiezan a recibir tuits sobre 'mariscadas' ">Filtran 570 GB de datos sensibles de CCOO: los expertos en ciberseguridad que lo descubren empiezan a recibir tuits sobre &#039;mariscadas&#039; </a>
   </div>
  </div>
 </div>
</div>
<p>Al anunciar la noticia, la banda ha eliminado también todos los datos de las víctimas de su sitio de filtraciones en la dark web y <a rel="noopener, noreferrer" href="https://www.bleepingcomputer.com/news/security/hunters-international-ransomware-shuts-down-after-world-leaks-rebrand/">emitió un comunicado confirmando su decisión</a>:</p>
<!-- BREAK 2 --><blockquote>"En Hunters International, deseamos informarles sobre una decisión importante con respecto a nuestras operaciones". "Tras una cuidadosa consideración y a la luz de los recientes acontecimientos, hemos decidido cerrar el proyecto Hunters International. Esta decisión <strong>no se tomó a la ligera y reconocemos el impacto que tiene en las organizaciones con las que hemos interactuado</strong>".</blockquote><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/creian-estar-seguros-negociando-drogas-dark-web-ahora-les-estan-extorsionando-pagan-policia-tendra-sus-datos" class="pivot-outboundlink" data-vars-post-title="Creían estar seguros negociando con drogas en la Dark Web, pero ahora les están extorsionando: o pagan o la policía tendrá sus datos ">
     <img alt="Cre&#x00ED;an&#x20;estar&#x20;seguros&#x20;negociando&#x20;con&#x20;drogas&#x20;en&#x20;la&#x20;Dark&#x20;Web,&#x20;pero&#x20;ahora&#x20;les&#x20;est&#x00E1;n&#x20;extorsionando&#x3A;&#x20;o&#x20;pagan&#x20;o&#x20;la&#x20;polic&#x00ED;a&#x20;tendr&#x00E1;&#x20;sus&#x20;datos&#x20;" width="375" height="142" src="https://i.blogs.es/29fce6/nark/375_142.webp" onerror='this.src="https://i.blogs.es/29fce6/nark/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/creian-estar-seguros-negociando-drogas-dark-web-ahora-les-estan-extorsionando-pagan-policia-tendra-sus-datos" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Creían estar seguros negociando con drogas en la Dark Web, pero ahora les están extorsionando: o pagan o la policía tendrá sus datos ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/creian-estar-seguros-negociando-drogas-dark-web-ahora-les-estan-extorsionando-pagan-policia-tendra-sus-datos" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Creían estar seguros negociando con drogas en la Dark Web, pero ahora les están extorsionando: o pagan o la policía tendrá sus datos ">Creían estar seguros negociando con drogas en la Dark Web, pero ahora les están extorsionando: o pagan o la policía tendrá sus datos </a>
   </div>
  </div>
 </div>
</div>
<p>Hunter anunció además que, "como gesto de buena voluntad", entregará claves a todas las víctimas, aunque no parece que estén disponibles públicamente. Parece ser que hay que <strong>pedirlo directamente para recibir esas claves:</strong> "Entendemos los desafíos que plantean los ataques de ransomware y esperamos que esta iniciativa les ayude a recuperar el acceso a su información crítica de forma rápida y eficiente", añadió el comunicado. Para acceder a las herramientas de descifrado y recibir orientación sobre el proceso de recuperación, hay que visitar su sitio web oficial.</p>
<!-- BREAK 3 --><p>Cabe decir que los grupos de ciberdelincuentes <strong>que abandonan sus operaciones rara vez ofrecen claves de descifrado gratuitas</strong>, pero tampoco es algo inaudito.</p>
<h2>El ransomware es "poco prometedor"</h2>
<p>El comunicado no detalló los motivos de la decisión ni los "acontecimientos recientes", pero como recoge The Register,<a rel="noopener, noreferrer" href="https://www.theregister.com/2025/04/02/hunters_international_rebrand/"> sí hay comunicados previos hablando sobre que el ransomware</a> se estaba convirtiendo en un problema mayor de lo que realmente representaba.</p>
<!-- BREAK 4 --><p>En abril, los líderes del grupo afirmaron que el ransomware se había vuelto "poco prometedor, de baja conversión y extremadamente arriesgado", y agregaron que estaban considerando un cambio de rumbo. "Actualmente se están produciendo cambios en el mundo. <strong>Uno de ellos es el reconocimiento del ransomware como terrorismo, y los países que contribuyen o no hacen nada para combatirlo</strong> son <a rel="noopener, noreferrer" href="https://www.reuters.com/technology/exclusive-us-give-ransomware-hacks-similar-priority-terrorism-official-says-2021-06-03/">designados como países que apoyan al terrorismo</a>", decían hace unas semanas.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/pagar-ataque-ransomware-tiene-consecuencias-hay-muchas-opciones-que-vuelvan-a-atacarte-para-sacar-dinero" class="pivot-outboundlink" data-vars-post-title="Pagar por un ataque de ransomware tiene consecuencias: hay muchas opciones de que vuelvan a atacarte para sacar más dinero ">
     <img alt="Pagar&#x20;por&#x20;un&#x20;ataque&#x20;de&#x20;ransomware&#x20;tiene&#x20;consecuencias&#x3A;&#x20;hay&#x20;muchas&#x20;opciones&#x20;de&#x20;que&#x20;vuelvan&#x20;a&#x20;atacarte&#x20;para&#x20;sacar&#x20;m&#x00E1;s&#x20;dinero&#x20;" width="375" height="142" src="https://i.blogs.es/e469d6/clint-patterson-dyeufb8kqjk-unsplash/375_142.webp" onerror='this.src="https://i.blogs.es/e469d6/clint-patterson-dyeufb8kqjk-unsplash/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/pagar-ataque-ransomware-tiene-consecuencias-hay-muchas-opciones-que-vuelvan-a-atacarte-para-sacar-dinero" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Pagar por un ataque de ransomware tiene consecuencias: hay muchas opciones de que vuelvan a atacarte para sacar más dinero ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/pagar-ataque-ransomware-tiene-consecuencias-hay-muchas-opciones-que-vuelvan-a-atacarte-para-sacar-dinero" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Pagar por un ataque de ransomware tiene consecuencias: hay muchas opciones de que vuelvan a atacarte para sacar más dinero ">Pagar por un ataque de ransomware tiene consecuencias: hay muchas opciones de que vuelvan a atacarte para sacar más dinero </a>
   </div>
  </div>
 </div>
</div>
<p>"Esta situación es inaceptable para la mayoría de los países, ya que tiene un impacto negativo en el sistema bancario externo. Esto significa que la lucha contra el ransomware<strong> está pasando del plano virtual al real,</strong> y esta vez nuestros propios estados están en nuestra contra. Las posibilidades de supervivencia, en tal situación, tienden a ser nulas".</p>
<!-- BREAK 5 --><p>La firma de inteligencia de amenazas Group-IB <a rel="noopener, noreferrer" href="https://www.group-ib.com/blog/hunters-international-ransomware-group/">reveló en abril que Hunters International estaba cambiando su nombre</a> <strong>con planes de centrarse en el robo de datos y los ataques exclusivamente de extorsión</strong>, y que había lanzado una nueva operación exclusivamente de extorsión conocida como "World Leaks".</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/hacker-30-anos-experiencia-habla-atrocidades-dark-web-hay-personas-que-solo-quieren-ver-mundo-arder" class="pivot-outboundlink" data-vars-post-title="Un hacker con 30 años de experiencia habla sobre las atrocidades en la Dark Web: &quot;hay personas que solo quieren ver el mundo arder&quot;">
     <img alt="Un&#x20;hacker&#x20;con&#x20;30&#x20;a&#x00F1;os&#x20;de&#x20;experiencia&#x20;habla&#x20;sobre&#x20;las&#x20;atrocidades&#x20;en&#x20;la&#x20;Dark&#x20;Web&#x3A;&#x20;&quot;hay&#x20;personas&#x20;que&#x20;solo&#x20;quieren&#x20;ver&#x20;el&#x20;mundo&#x20;arder&quot;" width="375" height="142" src="https://i.blogs.es/b4d92f/hacker/375_142.webp" onerror='this.src="https://i.blogs.es/b4d92f/hacker/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/hacker-30-anos-experiencia-habla-atrocidades-dark-web-hay-personas-que-solo-quieren-ver-mundo-arder" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Un hacker con 30 años de experiencia habla sobre las atrocidades en la Dark Web: &quot;hay personas que solo quieren ver el mundo arder&quot;">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/hacker-30-anos-experiencia-habla-atrocidades-dark-web-hay-personas-que-solo-quieren-ver-mundo-arder" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Un hacker con 30 años de experiencia habla sobre las atrocidades en la Dark Web: &quot;hay personas que solo quieren ver el mundo arder&quot;">Un hacker con 30 años de experiencia habla sobre las atrocidades en la Dark Web: &quot;hay personas que solo quieren ver el mundo arder&quot;</a>
   </div>
  </div>
 </div>
</div>
<p>Por ello, se espera que, simplemente continúe delinquiendo pero con algo que les salga más rentable. Cabe decir que World Leaks<strong> sigue vigente y opera con un modelo basado exclusivamente en la extorsión,</strong> mediante el cual los atacantes roban los datos de una empresa y los retienen para pedir un rescate sin implementar ningún tipo de cifrado de archivos. La página de la Dark Web del grupo está diseñada prácticamente con el mismo estilo que la de Hunters y actualmente cuenta con 31 víctimas.</p>
<!-- BREAK 6 --><h2>Qué se sabe de Hunters International</h2>
<p>Como ya recogimos en Genbeta en el pasado, al reportar el mencionado ataque a CCOO, el grupo de hackers, se cree que puede estar ubicado en Nigeria y <strong>emplea técnicas de phishing dirigido,</strong> <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">enviando correos electrónicos maliciosos</a> para engañar a los empleados y hacerles ejecutar malware.</p>
<!-- BREAK 7 --><p>Una vez dentro del sistema, <strong>los atacantes extraen datos antes de cifrarlos</strong> (<a class="text-outboundlink" href="https://www.genbeta.com/seguridad/ocho-consejos-para-proteger-tu-pc-frente-a-ransomware" data-vars-post-title="Ocho consejos para proteger tu PC frente a ransomware" data-vars-post-url="https://www.genbeta.com/seguridad/ocho-consejos-para-proteger-tu-pc-frente-a-ransomware">lo que se conoce como ransomware</a>), aumentando la presión sobre sus víctimas para que paguen el rescate.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/datos-160-000-miembros-guardia-civil-ministerio-defensa-disponibles-dark-web-eldiario" class="pivot-outboundlink" data-vars-post-title="Los datos de 160.000 miembros de la Guardia Civil y del Ministerio de Defensa, disponibles en la 'dark web', según elDiario.es ">
     <img alt="Los&#x20;datos&#x20;de&#x20;160.000&#x20;miembros&#x20;de&#x20;la&#x20;Guardia&#x20;Civil&#x20;y&#x20;del&#x20;Ministerio&#x20;de&#x20;Defensa,&#x20;disponibles&#x20;en&#x20;la&#x20;&#x27;dark&#x20;web&#x27;,&#x20;seg&#x00FA;n&#x20;elDiario.es&#x20;" width="375" height="142" src="https://i.blogs.es/a3c66e/hack_military/375_142.webp" onerror='this.src="https://i.blogs.es/a3c66e/hack_military/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/datos-160-000-miembros-guardia-civil-ministerio-defensa-disponibles-dark-web-eldiario" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Los datos de 160.000 miembros de la Guardia Civil y del Ministerio de Defensa, disponibles en la 'dark web', según elDiario.es ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/datos-160-000-miembros-guardia-civil-ministerio-defensa-disponibles-dark-web-eldiario" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Los datos de 160.000 miembros de la Guardia Civil y del Ministerio de Defensa, disponibles en la 'dark web', según elDiario.es ">Los datos de 160.000 miembros de la Guardia Civil y del Ministerio de Defensa, disponibles en la &#039;dark web&#039;, según elDiario.es </a>
   </div>
  </div>
 </div>
</div>
<p>Según la agencia de &nbsp;ciberseguridad Cyber Zaintza, Hunters International solía ir a por a organizaciones de sectores críticos como salud, educación y logística. Esta diversificación de objetivos sugiere que los ciberdelincuentes <strong>explotan la importancia de los datos de estos sectores para maximizar sus beneficios</strong>.</p>
<!-- BREAK 8 --><p>Imagen | Foto de <a rel="noopener, noreferrer" href="https://unsplash.com/es/@rohanphoto?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Rohan</a> en <a rel="noopener, noreferrer" href="https://unsplash.com/es/fotos/un-ordenador-portatil-y-un-ordenador-ZoXCoH7tja0?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Unsplash</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/primer-ransomware-historia-utilizaba-sida-como-anzuelo-pedia-rescate-cheque-nunca-sabremos-que-se-creo" data-vars-post-title="El primer ransomware de la historia utilizaba el SIDA como anzuelo y pedía un rescate con cheque. Nunca sabremos por qué se creó " data-vars-post-url="https://www.genbeta.com/a-fondo/primer-ransomware-historia-utilizaba-sida-como-anzuelo-pedia-rescate-cheque-nunca-sabremos-que-se-creo">El primer ransomware de la historia utilizaba el SIDA como anzuelo y pedía un rescate con cheque. Nunca sabremos por qué se creó</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Realizar ataques de phishing con menos de 25 euros ya es un negocio en la Dark Web. Y ahora la IA los hace más difíciles de detectar]]></title>
                <link>https://www.genbeta.com/seguridad/hackers-pueden-realizar-ataques-phishing-25-euros-ia-hara-incluso-dificiles-detectar</link>
                <guid>https://www.genbeta.com/seguridad/hackers-pueden-realizar-ataques-phishing-25-euros-ia-hara-incluso-dificiles-detectar</guid>
                <pubDate>Wed, 02 Jul 2025 14:25:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/4de5c0/chatgpt-image-2-jul-2025-01_48_55/1024_2000.png" alt="Realizar&#x20;ataques&#x20;de&#x20;phishing&#x20;con&#x20;menos&#x20;de&#x20;25&#x20;euros&#x20;ya&#x20;es&#x20;un&#x20;negocio&#x20;en&#x20;la&#x20;Dark&#x20;Web.&#x20;Y&#x20;ahora&#x20;la&#x20;IA&#x20;los&#x20;hace&#x20;m&#x00E1;s&#x20;dif&#x00ED;ciles&#x20;de&#x20;detectar">
    </p>
    <p>Por lo que te podrías gastar en comprar el periódico durante sólo dos semanas, ahora cualquier persona —sin necesidad de ser un experto en tecnología— puede convertirse en un ciberdelincuente. Según afirman los expertos de la empresa de cibserseguridad <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" class="js-ecommerce" id="link-ecommerce-1" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fnordvpn.com%2Fes%2F&category=seguridad&site=genbeta&ecomPostExpiration=not_classified&postId=323212" data-vars-affiliate-url="https://nordvpn.com/es/">NordVPN</a>, esta novedosa democratización del cibercrimen podemos agradecérsela a los nuevos kits de phishing: paquetes de herramientas maliciosas disponibles por menos de 25 euros <a class="text-outboundlink" href="https://www.xataka.com/basics/que-dark-web-que-se-diferencia-deep-web-como-puedes-navegar-ella" data-vars-post-title="Qué es la Dark Web, en qué se diferencia de la Deep Web y cómo puedes navegar por ella" data-vars-post-url="https://www.xataka.com/basics/que-dark-web-que-se-diferencia-deep-web-como-puedes-navegar-ella">en la 'dark web'</a> y en canales de mensajería como Telegram.</p>
<!-- BREAK 1 --><p>Y esta nueva realidad está multiplicando el riesgo de que millones de ciudadanos caigan víctimas de fraudes cada vez más sofisticados.</p>
<h2>¿Qué son los kits de phishing?</h2>
<p>Los kits de phishing son conjuntos prefabricados de <strong>herramientas diseñadas para crear páginas web falsas y correos electrónicos fraudulentos</strong> que imitan a empresas, instituciones públicas y marcas reconocidas. Su objetivo es engañar al usuario para que revele información sensible como contraseñas, números de tarjeta de crédito o datos bancarios.</p>
<!-- BREAK 2 --><p>Y lo preocupante no es solo su bajo precio, sino <strong>su facilidad de uso para los criminales con conocimientos de informática 'nivel usuario'</strong>: incorporan editores tipo "arrastrar y soltar", plantillas listas para enviar, y hasta listas ya elaboradas de correos objetivos.</p>
<h2>El modelo PhaaS: phishing como servicio</h2>
<p>A esta amenaza se suma un fenómeno aún más preocupante: el <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/microsoft-descubre-campana-phishing-as-a-service-plantillas-para-personalizar-ataques-asi-funciona-phaas" data-vars-post-title="Microsoft descubre una campaña de Phishing as a Service con plantillas para personalizar ataques: qué es y cómo funciona PhaaS" data-vars-post-url="https://www.genbeta.com/actualidad/microsoft-descubre-campana-phishing-as-a-service-plantillas-para-personalizar-ataques-asi-funciona-phaas">'Phishing-as-a-Service' (PhaaS)</a>, plataformas que funcionan como<strong> verdaderos proveedores de servicios criminales online</strong>: ofrecen, por suscripción, toda la infraestructura necesaria para lanzar campañas de phishing, desde el alojamiento de sitios web fraudulentos hasta soporte técnico, pasando por la segmentación de víctimas, estos servicios convierten la ciberdelincuencia en un negocio profesionalizado y escalable.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/vpn-imprescindibles-para-navegar-seguro-yo-tambien-uso-para-todo-esto" class="pivot-outboundlink" data-vars-post-title="Las VPN son imprescindibles para navegar más seguro. Pero yo también las uso para todo esto">
     <img alt="Las&#x20;VPN&#x20;son&#x20;imprescindibles&#x20;para&#x20;navegar&#x20;m&#x00E1;s&#x20;seguro.&#x20;Pero&#x20;yo&#x20;tambi&#x00E9;n&#x20;las&#x20;uso&#x20;para&#x20;todo&#x20;esto" width="375" height="142" src="https://i.blogs.es/e3566f/streaming-4480363_1920/375_142.webp" onerror='this.src="https://i.blogs.es/e3566f/streaming-4480363_1920/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/vpn-imprescindibles-para-navegar-seguro-yo-tambien-uso-para-todo-esto" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Las VPN son imprescindibles para navegar más seguro. Pero yo también las uso para todo esto">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/vpn-imprescindibles-para-navegar-seguro-yo-tambien-uso-para-todo-esto" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Las VPN son imprescindibles para navegar más seguro. Pero yo también las uso para todo esto">Las VPN son imprescindibles para navegar más seguro. Pero yo también las uso para todo esto</a>
   </div>
  </div>
 </div>
</div>
<p>Lo alarmante es la resistencia y adaptabilidad de estos servicios, puesto que, aunque las autoridades logren desmantelar una plataforma, los atacantes suelen reactivarla con otro nombre y desde otra ubicación. El uso de criptomonedas para los pagos y el alojamiento en jurisdicciones laxas con el crimen digital dificulta su persecución.</p>
<!-- BREAK 4 --><h2>Crecimiento explosivo y nuevas formas de ataque</h2>
<p>Según los datos de NordVPN, el <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">phishing</a> se disparó entre un 65% y un 100% solo en 2023 respecto al año anterior en España, especialmente en forma de smishing (mensajes SMS falsos) relacionados con entregas de paquetes o devoluciones de impuestos. En 2024, las marcas más suplantadas fueron Google, Facebook y Microsoft, y se detectaron cerca de 85.000 URLs falsas relacionadas con Google.</p>
<!-- BREAK 5 --><p>Además, los delincuentes están incorporando nuevas tecnologías a su arsenal. La inteligencia artificial (IA) ya se usa para generar correos personalizados mediante el análisis de redes sociales, clonar voces en ataques telefónicos, e incluso crear páginas de phishing interactivas con chatbots falsos.</p>
<blockquote>"En general, es probable que la IA acelere tanto la escala como la verosimilitud de los ataques de phishing, haciéndolos <a class="text-outboundlink" href="https://www.genbeta.com/inteligencia-artificial/ias-open-source-que-puede-ejecutar-alterar-su-pc-abren-puerta-al-auge-ciberestafas-cada-vez-exitosas-1" data-vars-post-title="Las IAs open source que cualquiera puede ejecutar y alterar en su PC abren la puerta al auge de ciberestafas cada vez más exitosas " data-vars-post-url="https://www.genbeta.com/inteligencia-artificial/ias-open-source-que-puede-ejecutar-alterar-su-pc-abren-puerta-al-auge-ciberestafas-cada-vez-exitosas-1">más difíciles de detectar</a> y más peligrosos para el público en general".</blockquote>
<p>También gana terreno el llamado '<a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-quishing-cuando-te-estafan-usando-codigo-qr-fraudulento" data-vars-post-title="Qué es el quishing: cuando te estafan usando un código QR fraudulento " data-vars-post-url="https://www.genbeta.com/seguridad/que-quishing-cuando-te-estafan-usando-codigo-qr-fraudulento">quishing</a>', el uso de códigos QR para engañar a las víctimas, una técnica especialmente eficaz en espacios públicos y medios impresos.</p>
<!-- BREAK 6 --><h2>Máxima personalización para aumentar su impacto</h2>
<p>Uno de los factores que incrementa la eficacia de estos ataques es su grado de personalización. Según explica a Genbeta Adrianus Warmenhoven, experto en ciberseguridad de NordVPN, dicha personalización no se da únicamente por idiomas: en España, por ejemplo, los ciberdelincuentes personalizan sus kits incluso según la comunidad autónoma.</p>
<!-- BREAK 7 --><p>Así, suplantan marcas conocidas como Amazon o Microsoft, pero también entidades nacionales como Correos, la Agencia Tributaria, bancos como Santander y BBVA, e incluso servicios autonómicos de salud. El objetivo es generar una sensación de familiaridad que reduzca las sospechas del usuario.</p>
<h3>¿Quiénes son las principales víctimas?</h3>
<p>Nadie está a salvo, pero algunos colectivos son más vulnerables que otros: las personas mayores, debido a su menor alfabetización digital, son un blanco recurrente. Pero eso no significa que sean la única generación expuesta a las ciberestafas; según Warmenhoven,</p>
<!-- BREAK 8 --><blockquote>"Al mismo tiempo, los usuarios más jóvenes se convierten con más frecuencia en objetivo de estafas a través de las redes sociales y los SMS, como falsas notificaciones de entrega o regalos online".</blockquote><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/cada-vez-facil-encontrar-a-mejores-victimas-para-cada-timo-van-a-tiro-hecho-gracias-a-venta-datos-personales" class="pivot-outboundlink" data-vars-post-title="Cada vez es más fácil encontrar a las mejores víctimas para cada timo: 'van a tiro hecho' gracias a la venta de datos personales ">
     <img alt="Cada&#x20;vez&#x20;es&#x20;m&#x00E1;s&#x20;f&#x00E1;cil&#x20;encontrar&#x20;a&#x20;las&#x20;mejores&#x20;v&#x00ED;ctimas&#x20;para&#x20;cada&#x20;timo&#x3A;&#x20;&#x27;van&#x20;a&#x20;tiro&#x20;hecho&#x27;&#x20;gracias&#x20;a&#x20;la&#x20;venta&#x20;de&#x20;datos&#x20;personales&#x20;" width="375" height="142" src="https://i.blogs.es/57f0cb/chatgpt-image-14-may-2025-13_26_21/375_142.webp" onerror='this.src="https://i.blogs.es/57f0cb/chatgpt-image-14-may-2025-13_26_21/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/cada-vez-facil-encontrar-a-mejores-victimas-para-cada-timo-van-a-tiro-hecho-gracias-a-venta-datos-personales" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cada vez es más fácil encontrar a las mejores víctimas para cada timo: 'van a tiro hecho' gracias a la venta de datos personales ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/cada-vez-facil-encontrar-a-mejores-victimas-para-cada-timo-van-a-tiro-hecho-gracias-a-venta-datos-personales" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cada vez es más fácil encontrar a las mejores víctimas para cada timo: 'van a tiro hecho' gracias a la venta de datos personales ">Cada vez es más fácil encontrar a las mejores víctimas para cada timo: &#039;van a tiro hecho&#039; gracias a la venta de datos personales </a>
   </div>
  </div>
 </div>
</div>
<p>Hay, claro, otros factores al margen de la edad que influyen a la hora de convertirte en víctima de una ciberestafa:</p>
<ul>
  <li><strong>El origen</strong>: <em>"Los inmigrantes o los hablantes no nativos, que pueden no reconocer las incoherencias en las comunicaciones de aspecto oficial, también se ven afectados de forma desproporcionada".</em></li>
  <li><strong>La ocupación</strong>: <em>"En los últimos años, los ciberdelincuentes han atacado cada vez más a propietarios de pequeñas empresas y autónomos con facturas y avisos de pago falsos, pero muy convincentes".</em></li>
</ul>
<h2>¿Qué están haciendo las autoridades?</h2>
<p>En palabras de Warmenhoven, "las autoridades públicas de muchos países, entre ellos España, han tomado medidas para hacer frente al phishing, pero sus esfuerzos siguen siendo insuficientes".</p>
<!-- BREAK 9 --><p>Pero, aunque España ha reforzado sus mecanismos de respuesta con iniciativas del INCIBE o la Guardia Civil, y su colaboración con el Centro Europeo de Ciberdelincuencia de Europol,</p>
<blockquote>"los tiempos de respuesta, la asignación de recursos y los marcos legislativos siguen estando por detrás de la rápida evolución de las tácticas de phishing".</blockquote>
<p>Además, la dispersión internacional de los delincuentes y sus infraestructuras dificulta aún más la acción legal y policial.</p>
<h2>¿Cómo protegerse?</h2>
<p>Frente a este escenario, la prevención es la mejor defensa. Warmenhoven recomienda:</p>
<ul>
  <li>Desconfiar de enlaces sospechosos y revisar cuidadosamente su ortografía.</li>
  <li>Activar la autenticación en dos pasos en todas las cuentas posibles.</li>
  <li>Evitar descargar archivos de correos no solicitados.</li>
  <li>No hacer clic en ofertas urgentes o regalos inesperados.</li>
  <li>Usar herramientas antimalware y mantener los dispositivos actualizados.</li>
  <li>Instalar bloqueadores de rastreadores para proteger la privacidad.</li>
</ul>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta &nbsp;| <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/estabamos-empezando-a-ver-venir-e-mails-ciberestafas-llega-nueva-tecnica-phishing-clonacion" data-vars-post-title="Ahora que estábamos empezando a 'ver venir' los e-mails de ciberestafas, llega una nueva técnica: el phishing de clonación " data-vars-post-url="https://www.genbeta.com/seguridad/estabamos-empezando-a-ver-venir-e-mails-ciberestafas-llega-nueva-tecnica-phishing-clonacion">Ahora que estábamos empezando a 'ver venir' los e-mails de ciberestafas, llega una nueva técnica: el phishing de clonación</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Por qué no siempre es buena idea hacer clic en 'Unsubscribe' en correos de spam: han descubierto sus peligros]]></title>
                <link>https://www.genbeta.com/seguridad/odiaba-spam-siempre-pulsaba-unsubscribe-al-final-correos-ahora-han-descubierto-que-puede-ser-peligroso</link>
                <guid>https://www.genbeta.com/seguridad/odiaba-spam-siempre-pulsaba-unsubscribe-al-final-correos-ahora-han-descubierto-que-puede-ser-peligroso</guid>
                <pubDate>Thu, 12 Jun 2025 08:18:00 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/1d1e31/mail/1024_2000.jpeg" alt="Por&#x20;qu&#x00E9;&#x20;no&#x20;siempre&#x20;es&#x20;buena&#x20;idea&#x20;hacer&#x20;clic&#x20;en&#x20;&#x27;Unsubscribe&#x27;&#x20;en&#x20;correos&#x20;de&#x20;spam&#x3A;&#x20;han&#x20;descubierto&#x20;sus&#x20;peligros">
    </p>
    <p>Lo que más odio del correo electrónico, sin duda, <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/estos-mis-trucos-para-acabar-spam-correo-electronico" data-vars-post-title="Estos son mis trucos para acabar con el spam en el correo electrónico" data-vars-post-url="https://www.genbeta.com/a-fondo/estos-mis-trucos-para-acabar-spam-correo-electronico">es el spam</a> y lo pocas herramientas que tenemos realmente para controlarlo. Casi sin darnos cuenta, nos encontramos a diario con decenas de correos publicitarios que nos interesan poco o nada. Mi reacción siempre es la misma: buscar el botón de <em>“Cancelar suscripción”</em> o <em>“Unsubscribe”</em> al final del email para <strong>intentar evitar que me sigan llegando esos mensajes basura.</strong></p>
<!-- BREAK 1 --><p>Sin embargo, los expertos en ciberseguridad advierten que este gesto, aparentemente inofensivo, puede ser contraproducente y acarrear serios problemas de seguridad. Al hacerlo, podríamos estar confirmando a los remitentes que la dirección de correo está activa y se consulta con frecuencia.</p>
<h2>Una práctica habitual que puede ser peligrosa</h2>
<p><a rel="noopener, noreferrer" href="https://www.techspot.com/news/108263-think-before-you-click-experts-warn-unsubscribe-links.html">Según recoge</a> el medio <strong>TechSpot</strong>, hacer clic en el enlace de baja de un correo de spam puede tener consecuencias negativas. Esto puede validar la dirección como activa, lo que puede traducirse en recibir aún más correos no deseados.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1555 width=1920 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/9c97eb/correo/450_1000.webp 450w, https://i.blogs.es/9c97eb/correo/650_1200.webp 681w,https://i.blogs.es/9c97eb/correo/1024_2000.webp 1024w, https://i.blogs.es/9c97eb/correo/1366_2000.webp 1366w" src="https://i.blogs.es/9c97eb/correo/450_1000.webp" alt="Correo" onerror="this.src='https://i.blogs.es/9c97eb/correo/450_1000.jpeg';this.srcset='https://i.blogs.es/9c97eb/correo/450_1000.jpeg 450w, https://i.blogs.es/9c97eb/correo/650_1200.jpeg 681w,https://i.blogs.es/9c97eb/correo/1024_2000.jpeg 1024w, https://i.blogs.es/9c97eb/correo/1366_2000.jpeg 1366w';return false;">
   <img alt="Correo" class="centro_sinmarco" src="https://i.blogs.es/9c97eb/correo/450_1000.webp">
   
      </div>
</div>
<p>En el peor de los casos, estos enlaces son auténticas trampas. Michael Bargury, cofundador de la firma Zenity, explica que pueden redirigir a sitios de <em>phishing</em> diseñados para <strong>robar contraseñas o instalar malware en el dispositivo</strong>. A menudo accedemos de forma instintiva a estas webs, sin prestar atención a los clics que realizamos. El deseo de desuscribirse rápidamente puede llevarnos a actuar sin pensar.</p>
<!-- BREAK 3 --><p>Pero el riesgo no es solo teórico. TK Keanini, CTO de la empresa de ciberseguridad DNSFilter, <a rel="noopener, noreferrer" href="https://www.wsj.com/tech/cybersecurity/unsubscribe-email-security-38b40abf">señala</a> que uno de cada 644 clics en enlaces puede dirigirnos a una web maliciosa. Y es que los atacantes son expertos en crear sitios que imitan servicios conocidos, generando una falsa sensación de seguridad que les permite robar credenciales con el pretexto de acabar con el spam.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/se-acabo-tener-correo-abarrotado-correo-basura-gmail-fin-tiene-boton-para-darse-baja" class="pivot-outboundlink" data-vars-post-title="Gmail estrena botón para librarse del correo basura: así de fácil es darse de baja en suscripciones">
     <img alt="Gmail&#x20;estrena&#x20;bot&#x00F3;n&#x20;para&#x20;librarse&#x20;del&#x20;correo&#x20;basura&#x3A;&#x20;as&#x00ED;&#x20;de&#x20;f&#x00E1;cil&#x20;es&#x20;darse&#x20;de&#x20;baja&#x20;en&#x20;suscripciones" width="375" height="142" src="https://i.blogs.es/184d6c/blank-collage-template/375_142.webp" onerror='this.src="https://i.blogs.es/184d6c/blank-collage-template/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/se-acabo-tener-correo-abarrotado-correo-basura-gmail-fin-tiene-boton-para-darse-baja" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Gmail estrena botón para librarse del correo basura: así de fácil es darse de baja en suscripciones">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/se-acabo-tener-correo-abarrotado-correo-basura-gmail-fin-tiene-boton-para-darse-baja" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Gmail estrena botón para librarse del correo basura: así de fácil es darse de baja en suscripciones">Gmail estrena botón para librarse del correo basura: así de fácil es darse de baja en suscripciones</a>
   </div>
  </div>
 </div>
</div>
<h2>Cómo nos damos de baja correctamente</h2>
<p>Ante esta situación, es mejor adoptar métodos más seguros para eliminar suscripciones, especialmente en el caso de correos legítimos. La mayoría de gestores de correo, como <strong>Gmail</strong> u <strong>Outlook</strong>, cuentan con una función que procesa automáticamente las cabeceras <em>list-unsubscribe</em>.</p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=320 width=1308 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/c30b51/dar-baja/450_1000.webp 450w, https://i.blogs.es/c30b51/dar-baja/650_1200.webp 681w,https://i.blogs.es/c30b51/dar-baja/1024_2000.webp 1024w, https://i.blogs.es/c30b51/dar-baja/1366_2000.webp 1366w" src="https://i.blogs.es/c30b51/dar-baja/450_1000.webp" alt="Dar Baja" onerror="this.src='https://i.blogs.es/c30b51/dar-baja/450_1000.jpeg';this.srcset='https://i.blogs.es/c30b51/dar-baja/450_1000.jpeg 450w, https://i.blogs.es/c30b51/dar-baja/650_1200.jpeg 681w,https://i.blogs.es/c30b51/dar-baja/1024_2000.jpeg 1024w, https://i.blogs.es/c30b51/dar-baja/1366_2000.jpeg 1366w';return false;">
   <img alt="Dar Baja" class="centro_sinmarco" src="https://i.blogs.es/c30b51/dar-baja/450_1000.webp">
   
      </div>
</div>
<p>Esto significa que, en lugar de desplazarte hasta el final del correo y pulsar en un enlace externo, puedes utilizar el botón <em>“Cancelar suscripción”</em> que aparece junto a la dirección del remitente. Esta opción la gestiona directamente tu proveedor de correo, que se comunica de forma segura con el remitente para eliminarte de su lista, sin necesidad de visitar ninguna web.</p>
<!-- BREAK 5 --><p>Si el correo parece sospechoso o no procede de una fuente legítima, la mejor opción es <strong>marcarlo como spam</strong> para que el sistema lo filtre automáticamente y lo envíe a la papelera. También puedes <strong>bloquear al remitente</strong> si es especialmente persistente, evitando así recibir futuros mensajes suyos.</p>
<p>En definitiva, nunca deberías hacer clic en el enlace <em>“Unsubscribe”</em> dentro de un correo que parezca fraudulento. Es un riesgo innecesario. Mejor utiliza las herramientas seguras que ya ofrecen los principales servicios de correo electrónico.</p>
<!-- BREAK 6 --><p>Imágenes | <a rel="noopener, noreferrer" href="https://unsplash.com/es/@brett_jordan?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Brett Jordan</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/he-encontrado-mi-correo-electronico-dark-web-esta-herramienta-gratis-google-como-comprobar-esta-tu-email" data-vars-post-title="He encontrado mi correo electrónico en la dark web con esta herramienta gratis de Google: cómo comprobar si está tu email" data-vars-post-url="https://www.genbeta.com/a-fondo/he-encontrado-mi-correo-electronico-dark-web-esta-herramienta-gratis-google-como-comprobar-esta-tu-email">He encontrado mi correo electrónico en la dark web con esta herramienta gratis de Google: cómo comprobar si está tu email</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
