<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - robo-de-datos</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 15:07:35 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/robo-de-datos/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Un italiano viaja a Nueva York y acaba secuestrado y torturado en un apartamento carísimo. Querían robarle su cartera de bitcoin  ]]></title>
                <link>https://www.genbeta.com/actualidad/italiano-viaja-a-nueva-york-acaba-secuestrado-torturado-apartamento-carisimo-querian-robarle-su-cartera-bitcoin</link>
                <guid>https://www.genbeta.com/actualidad/italiano-viaja-a-nueva-york-acaba-secuestrado-torturado-apartamento-carisimo-querian-robarle-su-cartera-bitcoin</guid>
                <pubDate>Mon, 09 Jun 2025 12:01:49 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/788275/jose-p-ortiz-5lv7f32yvqe-unsplash/1024_2000.jpeg" alt="Un&#x20;italiano&#x20;viaja&#x20;a&#x20;Nueva&#x20;York&#x20;y&#x20;acaba&#x20;secuestrado&#x20;y&#x20;torturado&#x20;en&#x20;un&#x20;apartamento&#x20;car&#x00ED;simo.&#x20;Quer&#x00ED;an&#x20;robarle&#x20;su&#x20;cartera&#x20;de&#x20;bitcoin&#x20;&#x20;">
    </p>
    <p>En los últimos años, el auge de las criptomonedas ha dado lugar a una nueva élite económica: la de <strong>los llamados 'cripto-ricos'.</strong> Hace apenas unos días <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/millonarios-cripto-llevan-anos-sufriendo-robos-estafas-ahora-mucho-peor-les-estan-secuestrando-gran-violencia" data-vars-post-title="Los millonarios 'cripto' llevan años sufriendo robos y estafas. Ahora es mucho peor: les están secuestrando con gran violencia " data-vars-post-url="https://www.genbeta.com/seguridad/millonarios-cripto-llevan-anos-sufriendo-robos-estafas-ahora-mucho-peor-les-estan-secuestrando-gran-violencia">veíamos que una nueva tendencia criminal</a> está poniendo en jaque a empresarios del sector en todo el mundo (Francia, Estados Unidos, Estonia...) que han sido víctimas de los llamado <em>"</em><a rel="noopener, noreferrer" href="https://www.wsj.com/finance/currencies/crypto-industry-robberies-attacks-32c2867a"  data-id="noopener, noreferrer"><em>wrench attacks</em></a><em>"</em>... ciberataques que sólo tienen de 'ciber' su objetivo, pero no sus métodos, ya que en muchos casos se trata de secuestros.</p>
<!-- BREAK 1 --><p>Pues en el mes de mayo se supo de un nuevo caso de secuestro a un hombre con muchos activos en criptomonedas. Un inversor de criptomonedas de 37 años ha sido acusado de<strong> secuestrar a un hombre y de golpearlo, electrocutarlo y torturarlo durante semanas dentro de una lujosa casa e</strong>n el centro de Manhattan, Nueva York, todo con el fin de obtener su contraseña para acceder a sus bitcoin.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/hbo-afirmo-que-este-desarrollador-creador-bitcoin-ello-multimillonario-ha-desaparecido-no-paran-pedirle-dinero" class="pivot-outboundlink" data-vars-post-title="HBO aseguró que un hombre es el creador de bitcoin. Ahora se esconde porque ve peligroso que la gente piense que es millonario">
     <img alt="HBO&#x20;asegur&#x00F3;&#x20;que&#x20;un&#x20;hombre&#x20;es&#x20;el&#x20;creador&#x20;de&#x20;bitcoin.&#x20;Ahora&#x20;se&#x20;esconde&#x20;porque&#x20;ve&#x20;peligroso&#x20;que&#x20;la&#x20;gente&#x20;piense&#x20;que&#x20;es&#x20;millonario" width="375" height="142" src="https://i.blogs.es/c3a4d8/1200_800-3/375_142.webp" onerror='this.src="https://i.blogs.es/c3a4d8/1200_800-3/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/hbo-afirmo-que-este-desarrollador-creador-bitcoin-ello-multimillonario-ha-desaparecido-no-paran-pedirle-dinero" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="HBO aseguró que un hombre es el creador de bitcoin. Ahora se esconde porque ve peligroso que la gente piense que es millonario">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/hbo-afirmo-que-este-desarrollador-creador-bitcoin-ello-multimillonario-ha-desaparecido-no-paran-pedirle-dinero" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="HBO aseguró que un hombre es el creador de bitcoin. Ahora se esconde porque ve peligroso que la gente piense que es millonario">HBO aseguró que un hombre es el creador de bitcoin. Ahora se esconde porque ve peligroso que la gente piense que es millonario</a>
   </div>
  </div>
 </div>
</div>
<p>El hombre secuestrado consiguió escapar de la casa y encontró a un policía de tráfico, a quien le denunció su secuestro. El autor de los hechos se llama John Woeltz, <a rel="noopener, noreferrer" href="https://www.nytimes.com/2025/05/24/nyregion/crypto-investor-torture-italian-tourist.html?unlocked_article_code=1.Jk8.GdCw.eRA1pZEhKXD7&smid=nytcore-ios-share&referringSource=articleShare">de acuerdo con The New York Times</a> y está acusado por agresión, secuestro, encarcelamiento ilegal y posesión ilegal de armas. Se cree que pudo actuar con dos personas más, <a rel="noopener, noreferrer" href="https://www.ilmessaggero.it/en/the_enigma_of_michael_carturan_s_abduction-8859820.html">una de ellas también nacida en Italia</a>, como la víctima. La historia tiene diferentes datos muy escabrosos.</p>
<!-- BREAK 2 --><h2>Desde Italia a Nueva York</h2>
<p>El hombre secuestrado tiene 28 años,<a rel="noopener, noreferrer" href="https://www.bbc.com/news/articles/cev42kr3wzwo"> según la BBC</a>, y su nombre se ha hecho público en medios de su país. Declaró a la policía que había llegado a la ciudad procedente de Italia, su país de origen, el 6 de mayo y que se había dirigido a la casa adosada que estaba en el barrio conocido como Nolita (North Little Italy). El hombre dijo a su familia que iba a Estados Unidos a mejorar su inglés y a visitar amistades.</p>
<!-- BREAK 3 --><p>Por su parte, Woeltz es un estadounidense que había estado alquilando la casa de ocho habitaciones<strong> por al menos 30.000 dólares al mes, durante un tiempo. Pero al llegar a la casa,</strong> Woeltz y alguien más le robaron sus dispositivos electrónicos y su pasaporte, y le exigieron que le dijera su contraseña de la cartera bitcoin para poder robarle su criptomoneda, según la denuncia penal. Hay medios del país americano que llaman a Woeltz<a rel="noopener, noreferrer" href="https://6abc.com/post/crypto-kidnapping-john-woeltz-king-kentucky-charged-torturing-tourist-2nd-suspect-will-reportedly-surrender/16556080/"> el "Rey del cripto de Kentucky"</a>, que es su lugar de origen.</p>
<p>Hay medios que<strong> apuntan a que estas personas se conocían de antes ya que habían compartido algunos negocios </strong>en el pasado que acabaron en conflictos. Otros medios afirman que <a rel="noopener, noreferrer" href="https://www.yahoo.com/news/italian-crypto-torture-victim-came-191320700.html">los secuestradores atrajeron al europeo</a> a Nueva York con la promesa de devolverle bitcoin que supuestamente le habían robado, con el objetivo luego de robarle más.</p>
<!-- BREAK 4 --><h2>Qué se sabe del secuestro</h2>
<p>Cuando el italiano se negó a dar su contraseña, los dos hombres lo capturaron y, desde ahí, llegaron las semanas de secuestro y de tortura, que incluyeron golpes, descargas eléctricas, golpes con una pistola y amenazas, apuntando a la cabeza con la pistola, de acuerdo con la información hecha pública. Incluso,<strong> Woeltz y su cómplice llevaron al hombre hasta lo alto de las escaleras de la casa de cinco pisos, </strong>lo pusieron al borde y amenazaron con matarlo si no le daba su contraseña, de acuerdo con la denuncia.</p>
<!-- BREAK 5 --><p>Después de que el hombre pudiera escapar, la policía fue a investigar la vivienda. Allí encontró fotografías Polaroid que mostraban al hombre atado y siendo agredido, según el agente. También encontraron una pistola y varios objetos utilizados para torturar. Dos mayordomos que trabajaban en la casa también estaban presentes y accedieron a ser interrogados por la policía. Según New York Post,<strong> el italiano tiene unos 28 millones de dólares en esa cartera que quisieron robarle</strong>.</p>
<p>Este es el tercer caso de secuestro y violencia relacionado con violencia que se da en la región de Nueva York esta primavera, de acuerdo con NYT.</p>
<p>Imagen | Foto de <a rel="noopener, noreferrer" href="https://unsplash.com/es/@joseportiz?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Jose P. Ortiz</a> en <a rel="noopener, noreferrer" href="https://unsplash.com/es/fotos/hombre-con-camiseta-negra-sosteniendo-serpiente-marron-y-negra-5LV7f32yvqE?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Unsplash</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/asi-fue-como-falsa-expectativa-anonimato-bitcoin-permitio-derribar-mayor-comunidad-pornografia-infantil-mundo" data-vars-post-title="Así fue como la falsa expectativa de anonimato del bitcoin permitió derribar la mayor comunidad de pornografía infantil del mundo" data-vars-post-url="https://www.genbeta.com/actualidad/asi-fue-como-falsa-expectativa-anonimato-bitcoin-permitio-derribar-mayor-comunidad-pornografia-infantil-mundo">Así fue como la falsa expectativa de anonimato del bitcoin permitió derribar la mayor comunidad de pornografía infantil del mundo&nbsp;</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/estos-propietarios-bitcoins-eran-millonarios-al-tiempo-no-tuvieron-que-recuperar-sus-monederos-formas-enrevesadas" data-vars-post-title="Estos propietarios de bitcoins eran millonarios… y al mismo tiempo no: tuvieron que recuperar sus monederos de las formas más enrevesadas " data-vars-post-url="https://www.genbeta.com/a-fondo/estos-propietarios-bitcoins-eran-millonarios-al-tiempo-no-tuvieron-que-recuperar-sus-monederos-formas-enrevesadas">Estos &nbsp;propietarios de bitcoins eran millonarios… y al mismo tiempo no: tuvieron que recuperar sus monederos de las formas más enrevesadas</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Si pierdes o te roban el ordenador portátil, estos son los consejos que debes tener en mente ]]></title>
                <link>https://www.genbeta.com/seguridad/pierdes-te-roban-ordenador-portatil-estos-consejos-que-debes-tener-mente</link>
                <guid>https://www.genbeta.com/seguridad/pierdes-te-roban-ordenador-portatil-estos-consejos-que-debes-tener-mente</guid>
                <pubDate>Thu, 29 May 2025 17:54:56 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/be6519/chatgpt-image-29-may-2025-19_40_18/1024_2000.png" alt="Si&#x20;pierdes&#x20;o&#x20;te&#x20;roban&#x20;el&#x20;ordenador&#x20;port&#x00E1;til,&#x20;estos&#x20;son&#x20;los&#x20;consejos&#x20;que&#x20;debes&#x20;tener&#x20;en&#x20;mente&#x20;">
    </p>
    <p>Los ordenadores portátiles se han convertido en herramientas esenciales tanto para el trabajo como para la vida personal, pues que pueden llegar a contener la totalidad tanto de nuestros proyectos profesionales como de nuestros recuerdos personales. <strong>Por eso, perderlos o sufrir el robo de los mismos puede parecer una catástrofe.</strong> Sin embargo, con una respuesta rápida y una buena preparación, aún sería posible minimizar los daños y proteger tu información personal.</p>
<!-- BREAK 1 --><p>Todo empieza con una pregunta: <em>¿Qué hacer inmediatamente después de la pérdida o robo?</em></p>
<p>Cuando te das cuenta de que tu portátil ha desaparecido, lo más importante es no entrar en pánico y actuar rápidamente: las siguientes acciones pueden ayudarte a proteger tu información y aumentar las posibilidades de recuperación:</p>
<!-- BREAK 2 --><h2>Intenta localizar tu portátil</h2>
<p><strong>Muchas veces los dispositivos se extravían más que se roban</strong>, y los sistemas de localización pueden ayudarte a recuperarlo. Usa herramientas como:</p>
<ul>
  <li><strong>Windows:</strong> <a rel="noopener, noreferrer" href="https://account.microsoft.com/devices">account.microsoft.com/devices</a></li>
  <li><strong>Mac:</strong> <a rel="noopener, noreferrer" href="https://www.icloud.com/find">iCloud.com/find</a></li>
</ul>
<p>Desde allí podrás ver su ubicación aproximada, bloquearlo a distancia y marcarlo como perdido para que quien lo encuentre vea tus datos de contacto sin acceder al sistema.</p>
<!-- BREAK 3 --><h2>Revoca accesos y cambia contraseñas</h2>
<p>Si alguien accede a tu portátil, puede entrar en muchas de tus cuentas personales o profesionales. <strong>Evita que eso ocurra</strong> dejando de considerar 'fiable' en tus distintas cuentas al dispositivo afectado, y cambiando de inmediato las contraseñas de:</p>
<!-- BREAK 4 --><ul>
  <li>Correo electrónico.</li>
  <li>Cuenta Microsoft, Apple o Google.</li>
  <li>Servicios bancarios y tiendas online.</li>
  <li>Redes sociales y plataformas de trabajo.</li>
</ul><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/le-robaron-movil-madrid-policia-no-hizo-nada-se-fue-a-marruecos-a-recuperarlo-asi-fue-historia-esta-tiktoker" class="pivot-outboundlink" data-vars-post-title="Le robaron el móvil en Madrid, la policía no hizo nada y se fue a Marruecos a recuperarlo. Así fue la historia de esta tiktoker ">
     <img alt="Le&#x20;robaron&#x20;el&#x20;m&#x00F3;vil&#x20;en&#x20;Madrid,&#x20;la&#x20;polic&#x00ED;a&#x20;no&#x20;hizo&#x20;nada&#x20;y&#x20;se&#x20;fue&#x20;a&#x20;Marruecos&#x20;a&#x20;recuperarlo.&#x20;As&#x00ED;&#x20;fue&#x20;la&#x20;historia&#x20;de&#x20;esta&#x20;tiktoker&#x20;" width="375" height="142" src="https://i.blogs.es/098435/75ef6605ff2bb599705f8a65caf7c294/375_142.webp" onerror='this.src="https://i.blogs.es/098435/75ef6605ff2bb599705f8a65caf7c294/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/le-robaron-movil-madrid-policia-no-hizo-nada-se-fue-a-marruecos-a-recuperarlo-asi-fue-historia-esta-tiktoker" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Le robaron el móvil en Madrid, la policía no hizo nada y se fue a Marruecos a recuperarlo. Así fue la historia de esta tiktoker ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/le-robaron-movil-madrid-policia-no-hizo-nada-se-fue-a-marruecos-a-recuperarlo-asi-fue-historia-esta-tiktoker" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Le robaron el móvil en Madrid, la policía no hizo nada y se fue a Marruecos a recuperarlo. Así fue la historia de esta tiktoker ">Le robaron el móvil en Madrid, la policía no hizo nada y se fue a Marruecos a recuperarlo. Así fue la historia de esta tiktoker </a>
   </div>
  </div>
 </div>
</div>
<h2>Informa a las autoridades</h2>
<p><strong>Presentar una denuncia formal puede ser útil </strong>tanto para la recuperación como para cualquier reclamo de seguro. Para ello, llama a la policía y proporciona toda la información posible:</p>
<!-- BREAK 5 --><ul>
  <li>Marca, modelo y color del equipo.</li>
  <li>Número de serie (disponible en el embalaje original o en tu cuenta de usuario del sistema operativo).</li>
</ul>
<h2>Contacta a tu aseguradora</h2>
<p><strong>Algunas pólizas cubren pérdidas o robos,</strong> especialmente si el portátil estaba fuera del hogar. Consulta tu seguro de hogar o gadgets y notifica la pérdida. Es posible que debas presentar la denuncia policial y el comprobante de compra.</p>
<!-- BREAK 6 --><h2>Informa a tu banco</h2>
<p>Si almacenabas datos financieros en tu portátil, <strong>debes tomar medidas para proteger tus cuentas bancarias.</strong> Avisa a tu banco o bloquea tus tarjetas si sospechas que los datos podrían estar comprometidos. También puedes activar alertas de movimiento para detectar posibles fraudes.</p>
<!-- BREAK 7 --><h2>Informa al fabricante</h2>
<p>Algunas marcas permiten <strong>bloquear o etiquetar como robado un dispositivo, dificultando su reventa o activación.</strong> Contacta al servicio de atención al cliente y reporta el número de serie del dispositivo.</p>
<!-- BREAK 8 --><h2>Cómo tomar medidas preventivas con tu nuevo portátil</h2><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1024 width=1536 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/b27d64/chatgpt-image-29-may-2025-19_42_54/450_1000.webp 450w, https://i.blogs.es/b27d64/chatgpt-image-29-may-2025-19_42_54/650_1200.webp 681w,https://i.blogs.es/b27d64/chatgpt-image-29-may-2025-19_42_54/1024_2000.webp 1024w, https://i.blogs.es/b27d64/chatgpt-image-29-may-2025-19_42_54/1366_2000.webp 1366w" src="https://i.blogs.es/b27d64/chatgpt-image-29-may-2025-19_42_54/450_1000.webp" alt="medidas antirrobo" onerror="this.src='https://i.blogs.es/b27d64/chatgpt-image-29-may-2025-19_42_54/450_1000.png';this.srcset='https://i.blogs.es/b27d64/chatgpt-image-29-may-2025-19_42_54/450_1000.png 450w, https://i.blogs.es/b27d64/chatgpt-image-29-may-2025-19_42_54/650_1200.png 681w,https://i.blogs.es/b27d64/chatgpt-image-29-may-2025-19_42_54/1024_2000.png 1024w, https://i.blogs.es/b27d64/chatgpt-image-29-may-2025-19_42_54/1366_2000.png 1366w';return false;">
   <img alt="medidas antirrobo" class="centro_sinmarco" src="https://i.blogs.es/b27d64/chatgpt-image-29-may-2025-19_42_54/450_1000.webp">
   
      </div>
</div>
<p>Una vez que obtienes un nuevo equipo, puedes tomar medidas proactivas para proteger tus datos en caso de que algo vuelva a ocurrir...</p>
<h3>1) Activa las funciones de seguridad básicas</h3>
<p>Las contraseñas débiles o la ausencia de bloqueo automático de pantalla son errores comunes que facilitan el acceso a extraños.</p>
<h3>2) Activa la encriptación del disco</h3>
<p>La encriptación impide que otras personas accedan a tus archivos, incluso si extraen el disco duro. En <strong>Windows</strong>, actívala desde la configuración de privacidad, mientras que si usas <strong>Mac</strong> lo mejor será recurrir a FileVault, que cifra todo el contenido automáticamente.</p>
<!-- BREAK 9 --><h3>3) Usa verificación en dos pasos</h3>
<p>La autenticación de dos factores añade una capa extra de seguridad a tus cuentas, protegiéndolas incluso si alguien tiene tu contraseña.</p>
<h3>4) Haz copias de seguridad frecuentes</h3>
<p>Un respaldo actualizado puede salvarte de perder archivos importantes por robo, daño o errores técnicos.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/solo-14-anos-creo-mayor-foro-cibercriminales-mundo-ello-ahora-podria-pasar-prision-que-cumpla-81" class="pivot-outboundlink" data-vars-post-title="Con sólo 14 años, creó el mayor foro de cibercriminales del mundo. Por ello, ahora podría pasar en prisión hasta que cumpla los 81 ">
     <img alt="Con&#x20;s&#x00F3;lo&#x20;14&#x20;a&#x00F1;os,&#x20;cre&#x00F3;&#x20;el&#x20;mayor&#x20;foro&#x20;de&#x20;cibercriminales&#x20;del&#x20;mundo.&#x20;Por&#x20;ello,&#x20;ahora&#x20;podr&#x00ED;a&#x20;pasar&#x20;en&#x20;prisi&#x00F3;n&#x20;hasta&#x20;que&#x20;cumpla&#x20;los&#x20;81&#x20;" width="375" height="142" src="https://i.blogs.es/0798e4/hacker/375_142.webp" onerror='this.src="https://i.blogs.es/0798e4/hacker/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/solo-14-anos-creo-mayor-foro-cibercriminales-mundo-ello-ahora-podria-pasar-prision-que-cumpla-81" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Con sólo 14 años, creó el mayor foro de cibercriminales del mundo. Por ello, ahora podría pasar en prisión hasta que cumpla los 81 ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/solo-14-anos-creo-mayor-foro-cibercriminales-mundo-ello-ahora-podria-pasar-prision-que-cumpla-81" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Con sólo 14 años, creó el mayor foro de cibercriminales del mundo. Por ello, ahora podría pasar en prisión hasta que cumpla los 81 ">Con sólo 14 años, creó el mayor foro de cibercriminales del mundo. Por ello, ahora podría pasar en prisión hasta que cumpla los 81 </a>
   </div>
  </div>
 </div>
</div>
<h3>5) Usa servicios de almacenamiento en la nube</h3>
<p>Los servicios en la nube no solo protegen tu información, sino que permiten acceder a ella desde cualquier lugar. Apuesta por ppciones populares (como OneDrive, iCloud, Google Drive, Dropbox) o que apuesten claramente por la privacidad (como Proton Drive).</p>
<!-- BREAK 10 --><h3>6) Registra los datos del portátil</h3>
<p>Tener información básica del equipo te ayudará en caso de pérdida o robo. Guarda en un lugar seguro la información sobre modelo, color y número de serie, así como la factura o comprobante de compra.</p>
<!-- BREAK 11 --><h3>7) Piensa en contratar un seguro específico</h3>
<p>Un seguro de portátil puede ofrecerte tranquilidad adicional, especialmente si llevas tu equipo contigo a menudo. Revisa coberturas por: robo / pérdida accidental / daños por líquidos o caídas.</p>
<!-- BREAK 12 --><p>Imágenes | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/quien-valyrio-youtuber-detenido-alcasec-robar-datos-cientos-miles-espanoles" data-vars-post-title="Quién es 'Valyrio', el 'youtuber' detenido con Alcasec por robar datos de cientos de miles de españoles " data-vars-post-url="https://www.genbeta.com/actualidad/quien-valyrio-youtuber-detenido-alcasec-robar-datos-cientos-miles-espanoles">Quién es 'Valyrio', el 'youtuber' detenido con Alcasec por robar datos de cientos de miles de españoles</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Tu cuenta de Spotify corre cada vez más peligro, y no solo por tus datos: así es el 'fraude del streaming']]></title>
                <link>https://www.genbeta.com/seguridad/tu-cuenta-spotify-corre-cada-vez-peligro-no-solo-tus-datos-asi-fraude-streaming</link>
                <guid>https://www.genbeta.com/seguridad/tu-cuenta-spotify-corre-cada-vez-peligro-no-solo-tus-datos-asi-fraude-streaming</guid>
                <pubDate>Tue, 18 Mar 2025 14:08:00 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/254ae1/original/1024_2000.jpeg" alt="Tu&#x20;cuenta&#x20;de&#x20;Spotify&#x20;corre&#x20;cada&#x20;vez&#x20;m&#x00E1;s&#x20;peligro,&#x20;y&#x20;no&#x20;solo&#x20;por&#x20;tus&#x20;datos&#x3A;&#x20;as&#x00ED;&#x20;es&#x20;el&#x20;&#x27;fraude&#x20;del&#x20;streaming&#x27;">
    </p>
    <p>No es de extrañar que Spotify sea el punto de mira de buena cantidad de ciberdelincuentes. Se trata de la <a class="text-outboundlink" href="https://www.xataka.com/basics/comparativa-streaming-musical-diferencias-spotify-tidal-apple-music-amazon-music-qobuz-deezer-youtube-music" data-vars-post-title="Comparativa streaming musical: diferencias entre Spotify, Tidal, Apple Music, Amazon Music, Qobuz, Deezer y YouTube Music" data-vars-post-url="https://www.xataka.com/basics/comparativa-streaming-musical-diferencias-spotify-tidal-apple-music-amazon-music-qobuz-deezer-youtube-music">plataforma de música en streaming</a> más popular con más de 700 millones de usuarios, lo que también <strong>la pone en el blanco perfecto de múltiples fraudes</strong>.</p>
<!-- BREAK 1 --><p>En este sentido, los atacantes buscan obtener acceso a cuentas de usuarios para diversos fines fraudulentos, que incluyen la venta de cuentas en mercados ilegales o el uso de cuentas comprometidas para <strong>inflar artificialmente las reproducciones de canciones</strong>, entre otros usos que comprometen la privacidad y seguridad de los usuarios.</p>
<h2>Una cuenta robada de Spotify puede ser más peligrosa de lo que creemos</h2>
<p>Tal y como explican desde ESET España, las cuentas robadas de Spotify suelen comercializarse a través de canales clandestinos en la <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/que-es-la-deep-web-y-en-que-se-diferencia-de-la-dark-web" data-vars-post-title="Qué es la Deep Web y en qué se diferencia de la Dark Web" data-vars-post-url="https://www.genbeta.com/a-fondo/que-es-la-deep-web-y-en-que-se-diferencia-de-la-dark-web">dark web</a> o aplicaciones de mensajería como Telegram. "Las cuentas robadas pueden venderse a precios reducidos, lo que genera ganancias significativas cuando se comercializan en grandes volúmenes", explica Josep Albors, director de investigación de ESET España.</p>
<!-- BREAK 2 --><p>Además de la venta de cuentas, otro de los fraudes más comunes involucra <strong>el uso de cuentas hackeadas para manipular el número de reproducciones de canciones</strong>. Esta práctica de "fraude de streaming" ha crecido tanto que, <a rel="noopener, noreferrer" href="https://news.sky.com/story/fraud-gangs-stealing-billions-from-music-industry-via-fake-streams-13163016">según Beatdapp</a>, plataforma especializada en detectar fraudes, al menos el 10% de todas las reproducciones son falsas, lo que genera pérdidas millonarias a la industria musical. Este fraude tiene un impacto económico estimado en hasta 3.000 millones de dólares al año, según la firma de análisis.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/snoop-dogg-revela-cuanto-dinero-le-han-generado-sus-1-000-millones-reproducciones-spotify-esta-harto-abandona-plataforma" class="pivot-outboundlink" data-vars-post-title="Snoop Dogg revela cuánto dinero le han generado sus 1.000 millones de reproducciones en Spotify: está harto y abandona la plataforma ">
     <img alt="Snoop&#x20;Dogg&#x20;revela&#x20;cu&#x00E1;nto&#x20;dinero&#x20;le&#x20;han&#x20;generado&#x20;sus&#x20;1.000&#x20;millones&#x20;de&#x20;reproducciones&#x20;en&#x20;Spotify&#x3A;&#x20;est&#x00E1;&#x20;harto&#x20;y&#x20;abandona&#x20;la&#x20;plataforma&#x20;" width="375" height="142" src="https://i.blogs.es/8bd373/snoop_dogg/375_142.webp" onerror='this.src="https://i.blogs.es/8bd373/snoop_dogg/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/snoop-dogg-revela-cuanto-dinero-le-han-generado-sus-1-000-millones-reproducciones-spotify-esta-harto-abandona-plataforma" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Snoop Dogg revela cuánto dinero le han generado sus 1.000 millones de reproducciones en Spotify: está harto y abandona la plataforma ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/snoop-dogg-revela-cuanto-dinero-le-han-generado-sus-1-000-millones-reproducciones-spotify-esta-harto-abandona-plataforma" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Snoop Dogg revela cuánto dinero le han generado sus 1.000 millones de reproducciones en Spotify: está harto y abandona la plataforma ">Snoop Dogg revela cuánto dinero le han generado sus 1.000 millones de reproducciones en Spotify: está harto y abandona la plataforma </a>
   </div>
  </div>
 </div>
</div>
<p>Los ciberdelincuentes también <strong>pueden acceder a información personal sensible</strong>, como datos de pago, historial de reproducción y detalles sobre las conexiones de Spotify con otras plataformas. Esto abre la puerta a otros ataques, como el robo y suplantación de identidad o el uso de información para <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/el-mayor-punto-debil-de-tu-seguridad-eres-tu-asi-te-pueden-atacar-con-la-ingenieria-social" data-vars-post-title="El mayor punto débil de tu seguridad eres tú: así te pueden atacar con la ingeniería social" data-vars-post-url="https://www.genbeta.com/a-fondo/el-mayor-punto-debil-de-tu-seguridad-eres-tu-asi-te-pueden-atacar-con-la-ingenieria-social">ingeniería social</a>.</p>
<!-- BREAK 3 --><p>Según ESET, existen varias estrategias utilizadas por los atacantes para comprometer las cuentas de los usuarios. Una de las más comunes es el <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">phishing</a>, en el que los delincuentes envían correos electrónicos fraudulentos que <strong>simulan ser notificaciones de Spotify</strong>, intentando engañar a los usuarios para que ingresen sus credenciales en sitios web falsos.</p>
<p>Otra técnica utilizada es la distribución de aplicaciones fraudulentas. Algunas apps no oficiales prometen funcionalidades adicionales, como eliminar anuncios o proporcionar acceso gratuito a Spotify Premium. Sin embargo, al instalarlas, <strong>los usuarios pueden estar entregando sus credenciales</strong> sin darse cuenta o incluso exponiendo sus dispositivos a <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias" data-vars-post-title="Malware, virus, gusanos, spyware, troyanos, ransomware...: estas son sus principales diferencias" data-vars-post-url="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias">malware</a>.</p>
<!-- BREAK 4 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7ziilb","autoplay":true,"title":"27 TRUCOS de SPOTIFY - ¡Controla toda tu MÚSICA como nadie!", "tag":"Spotify", "duration":"1084"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Ante <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/apk-que-permiten-usar-spotify-premium-gratis-se-han-desactivado-que-mala-idea-buscar-alternativa" data-vars-post-title="Las APK que permiten usar Spotify premium gratis se han desactivado: por qué es mala idea buscar una alternativa " data-vars-post-url="https://www.genbeta.com/actualidad/apk-que-permiten-usar-spotify-premium-gratis-se-han-desactivado-que-mala-idea-buscar-alternativa">la desaparición de una de las APKs</a> más populares que permitían obtener las funciones Premium de Spotify, son muchos los usuarios que <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/reacciones-al-cierre-apk-spotify-han-dejado-algo-claro-se-usaba-masivamente-para-no-tener-premium-gratis" data-vars-post-title="Las reacciones al cierre de la APK de Spotify han dejado algo claro: se usaba masivamente para tener Premium gratis" data-vars-post-url="https://www.genbeta.com/actualidad/reacciones-al-cierre-apk-spotify-han-dejado-algo-claro-se-usaba-masivamente-para-no-tener-premium-gratis">buscan una alternativa gratuita</a>, y en estos momentos es cuando más expuestos pueden estar los usuarios al toparse con alguna app modificada que vulnere su seguridad.</p>
<!-- BREAK 5 --><p>El uso de malware es otra estrategia frecuente. Algunos programas maliciosos diseñados para robar información personal <strong>pueden ocultarse en extensiones de navegador</strong>, descargas no verificadas o archivos adjuntos en correos electrónicos sospechosos, según apuntan desde ESET.</p>
<p>Junto a ello, la empresa también destaca el "relleno de credenciales". Aquí los ciberdelincuentes <strong>aprovechan filtraciones de datos en otras plataformas</strong> y prueban combinaciones de correos electrónicos y contraseñas en Spotify. Dado que muchos usuarios reutilizan credenciales, esta técnica permite acceder a numerosas cuentas sin necesidad de ataques más sofisticados.</p>
<!-- BREAK 6 --><h2>Cómo podemos protegernos si intentan robar nuestra cuenta de Spotify</h2>
<p>Las señales de que una cuenta de Spotify ha sido hackeada pueden incluir cambios inesperados en la configuración, como modificaciones en el correo electrónico o datos de pago. Además, el historial de reproducción puede mostrar canciones desconocidas, o las listas de reproducción pueden desaparecer o cambiar sin explicación. Otro indicio que apuntan desde la firma es <strong>la presencia de sesiones activas en dispositivos no reconocidos</strong>, lo que puede verificarse directamente en la configuración de la cuenta.</p>
<!-- BREAK 7 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/spotify-rentable-primera-vez-16-anos-vive-su-mayor-crisis-artistas-le-van-a-crecer-enanos" class="pivot-outboundlink" data-vars-post-title="Spotify es rentable por primera vez en 16 años mientras vive su mayor crisis con los artistas. Y le van a crecer más los enanos ">
     <img alt="Spotify&#x20;es&#x20;rentable&#x20;por&#x20;primera&#x20;vez&#x20;en&#x20;16&#x20;a&#x00F1;os&#x20;mientras&#x20;vive&#x20;su&#x20;mayor&#x20;crisis&#x20;con&#x20;los&#x20;artistas.&#x20;Y&#x20;le&#x20;van&#x20;a&#x20;crecer&#x20;m&#x00E1;s&#x20;los&#x20;enanos&#x20;" width="375" height="142" src="https://i.blogs.es/2d24b2/spoti/375_142.webp" onerror='this.src="https://i.blogs.es/2d24b2/spoti/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/spotify-rentable-primera-vez-16-anos-vive-su-mayor-crisis-artistas-le-van-a-crecer-enanos" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Spotify es rentable por primera vez en 16 años mientras vive su mayor crisis con los artistas. Y le van a crecer más los enanos ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/spotify-rentable-primera-vez-16-anos-vive-su-mayor-crisis-artistas-le-van-a-crecer-enanos" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Spotify es rentable por primera vez en 16 años mientras vive su mayor crisis con los artistas. Y le van a crecer más los enanos ">Spotify es rentable por primera vez en 16 años mientras vive su mayor crisis con los artistas. Y le van a crecer más los enanos </a>
   </div>
  </div>
 </div>
</div>
<p>Para protegerse de este tipo de fraudes en Spotify, <strong>se recomienda desconfiar de correos electrónicos sospechosos</strong> y recordar que la plataforma nunca solicita credenciales ni información de pago por estos medios. Es clave verificar que los correos provengan de dominios legítimos y evitar descargar aplicaciones de fuentes no oficiales, ya que pueden contener malware. Además, mantener el sistema operativo y las aplicaciones actualizadas ayuda a reducir vulnerabilidades de seguridad.</p>
<!-- BREAK 8 --><p>También se aconseja usar contraseñas únicas y seguras para evitar accesos no autorizados mediante el "relleno de credenciales", apoyándose en un <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/tres-gestores-contrasenas-gratuitos-para-almacenar-contrasenas-local-no-depender-nube" data-vars-post-title="Tres gestores de contraseñas gratuitos para almacenar contraseñas en local y no depender de la nube " data-vars-post-url="https://www.genbeta.com/a-fondo/tres-gestores-contrasenas-gratuitos-para-almacenar-contrasenas-local-no-depender-nube">gestor de contraseñas</a> si es necesario. Aunque Spotify aún no cuenta con <a class="text-outboundlink" href="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen" data-vars-post-title="Verificación en dos pasos o 2FA: qué es, para qué sirve y qué métodos existen" data-vars-post-url="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen">autenticación en dos pasos</a>, activarla en el correo asociado y otros servicios vinculados mejora la seguridad. Revisar periódicamente las sesiones activas y cerrar las sospechosas permite detectar accesos no autorizados y tomar medidas a tiempo.</p>
<p>Más información | <a rel="noopener, noreferrer" href="https://www.welivesecurity.com/en/cybersecurity/cybercriminals-steal-spotify-account/">ESET</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/multimedia/spotube-alternativa-gratuita-a-spotify-youtube-que-reune-mejor-ambos-no-publicidad-1" data-vars-post-title="Spotube, la alternativa gratuita a Spotify y YouTube que reúne lo mejor de ambos… pero no la publicidad " data-vars-post-url="https://www.genbeta.com/multimedia/spotube-alternativa-gratuita-a-spotify-youtube-que-reune-mejor-ambos-no-publicidad-1">Spotube, la alternativa gratuita a Spotify y YouTube que reúne lo mejor de ambos… pero no la publicidad</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Qué es el bluesnarfing: la nueva ciberestafa que te roba los datos a través de tus dispositivos Bluetooth ]]></title>
                <link>https://www.genbeta.com/seguridad/que-bluesnarfing-nueva-ciberestafa-que-te-roba-datos-a-traves-tus-dispositivos-bluetooth-1</link>
                <guid>https://www.genbeta.com/seguridad/que-bluesnarfing-nueva-ciberestafa-que-te-roba-datos-a-traves-tus-dispositivos-bluetooth-1</guid>
                <pubDate>Sun, 29 Dec 2024 13:01:35 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/235306/20a96671bb613beddfe4ced9611feed6/1024_2000.jpeg" alt="Qu&#x00E9;&#x20;es&#x20;el&#x20;bluesnarfing&#x3A;&#x20;la&#x20;nueva&#x20;ciberestafa&#x20;que&#x20;te&#x20;roba&#x20;los&#x20;datos&#x20;a&#x20;trav&#x00E9;s&#x20;de&#x20;tus&#x20;dispositivos&#x20;Bluetooth&#x20;">
    </p>
    <p>Cuanto más se populariza el uso de las nuevas tecnologías en el ámbito financiero, mayor es la importancia que debemos conceder a las nuevas ciberestafas que van surgiendo, incluso si a veces <strong>resulta complicado seguir el ritmo a toda la terminología </strong>(frecuentemente en inglés) que va surgiendo.</p>
<!-- BREAK 1 --><p>Hace ya un tiempo, el Banco de España advertía del peligro de una conocida como 'bluesnarfing', &nbsp;<strong>basada en la explotación de vulnerabilidades de la tecnología Bluetooth</strong> para acceder al dispositivo de la víctima y robar los datos bancarios y personales almacenados en el mismo.</p>
<p>El término 'bluesnarfing' se deriva de<strong> "Bluetooth" y "snarf", un término coloquial para tomar algo sin permiso</strong>. A diferencia del bluesniffing, que se limita a detectar dispositivos <a class="text-outboundlink" href="https://www.xataka.com/basics/bluetooth-5-2-vs-bluetooth-5-1-vs-bluetooth-5-0-cuales-diferencias" data-vars-post-title="Bluetooth 5.2 vs Bluetooth 5.1 vs Bluetooth 5.0: cuáles son las diferencias" data-vars-post-url="https://www.xataka.com/basics/bluetooth-5-2-vs-bluetooth-5-1-vs-bluetooth-5-0-cuales-diferencias">Bluetooth</a> cercanos, el bluesnarfing es un ataque activo que permite a los hackers copiar datos como contactos, mensajes, correos electrónicos y otros archivos sensibles.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/dgt-advierte-auge-ciberataques-vehiculos-conectados-recomendaciones-para-evitarlos" class="pivot-outboundlink" data-vars-post-title="La DGT advierte sobre el auge de los ciberataques en vehículos conectados: recomendaciones para evitarlos">
     <img alt="La&#x20;DGT&#x20;advierte&#x20;sobre&#x20;el&#x20;auge&#x20;de&#x20;los&#x20;ciberataques&#x20;en&#x20;veh&#x00ED;culos&#x20;conectados&#x3A;&#x20;recomendaciones&#x20;para&#x20;evitarlos" width="375" height="142" src="https://i.blogs.es/78cabd/1366_2000-1-/375_142.webp" onerror='this.src="https://i.blogs.es/78cabd/1366_2000-1-/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/dgt-advierte-auge-ciberataques-vehiculos-conectados-recomendaciones-para-evitarlos" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="La DGT advierte sobre el auge de los ciberataques en vehículos conectados: recomendaciones para evitarlos">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/dgt-advierte-auge-ciberataques-vehiculos-conectados-recomendaciones-para-evitarlos" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="La DGT advierte sobre el auge de los ciberataques en vehículos conectados: recomendaciones para evitarlos">La DGT advierte sobre el auge de los ciberataques en vehículos conectados: recomendaciones para evitarlos</a>
   </div>
  </div>
 </div>
</div>
<h2>Así pueden atacarte</h2>
<p>Este tipo de ataque requiere cierto nivel de conocimientos técnicos y herramientas específicas, y suele ocurrir<strong> cuando el dispositivo de la víctima está en un radio de 10-15 metros del atacante</strong>. Los dispositivos vulnerables a menudo son los que usan contraseñas débiles o versiones obsoletas de Bluetooth.</p>
<!-- BREAK 3 --><p>Las consecuencias de sufrir un ataque de 'bluesnarfing' pueden ser graves, pues el robo de información confidencial puede traducirse en <strong>suplantación de identidad o en transacciones no autorizadas</strong>.</p>
<h2>Medidas de prevención</h2>
<p>El Banco de España ha emitido alertas en las que <strong>ha enfatizado el riesgo de dejar el Bluetooth activado</strong>: la facilidad y comodidad de uso de Bluetooth, especialmente en dispositivos <a class="text-outboundlink" href="https://www.xataka.com/basics/airdrop-que-como-funciona-que-puedes-compartir-sistema-inalambrico-apple" data-vars-post-title="AirDrop: qué es, cómo funciona y qué puedes compartir con el sistema inalámbrico de Apple" data-vars-post-url="https://www.xataka.com/basics/airdrop-que-como-funciona-que-puedes-compartir-sistema-inalambrico-apple">Apple a través de la App AirDrop</a>, puede llevar a los usuarios a olvidar desactivar esta función, aumentando el riesgo de ataques.</p>
<!-- BREAK 4 --><p>Para protegerse contra el bluesnarfing, se recomienda al usuario:</p>
<ul>
  <li>Mantener<strong> actualizado el firmware</strong> del dispositivo para corregir vulnerabilidades.</li>
  <li>Configurar el <strong>Bluetooth en modo "no visible" o "no detectable"</strong>.</li>
  <li><strong>Desactivar</strong> el Bluetooth cuando no se utiliza.</li>
  <li><strong>Evitar conexiones con dispositivos o redes desconocidas</strong>.</li>
  <li>Usar <strong>contraseñas fuertes</strong> (y cambiar las predeterminadas) en los dispositivos Bluetooth.</li>
</ul>
<p>Vía | <a rel="noopener, noreferrer" href="https://clientebancario.bde.es/pcb/es/blog/%E2%80%9Cbluesnarfing%E2%80%9D--robo-de-datos-a-traves-de-%E2%80%9Cbluetooth%E2%80%9D.html">Banco de España</a></p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/windows/como-activar-bluetooth-windows-10-emparejar-dispositivos-como-auriculares" data-vars-post-title="Cómo activar el Bluetooth en Windows 10 y emparejar con dispositivos como auriculares y smartphones para enviar y recibir archivos" data-vars-post-url="https://www.genbeta.com/windows/como-activar-bluetooth-windows-10-emparejar-dispositivos-como-auriculares">Cómo activar el Bluetooth en Windows 10 y emparejar con dispositivos como auriculares y smartphones para enviar y recibir archivos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA["Hola, somos de Google”: así empezó el mayor robo de bitcoins a una persona en EEUU. La fiesta posterior los ha delatado]]></title>
                <link>https://www.genbeta.com/actualidad/hola-somos-google-asi-empezo-mayor-robo-bitcoins-a-persona-eeuu-fiesta-posterior-ha-delatado</link>
                <guid>https://www.genbeta.com/actualidad/hola-somos-google-asi-empezo-mayor-robo-bitcoins-a-persona-eeuu-fiesta-posterior-ha-delatado</guid>
                <pubDate>Wed, 23 Oct 2024 15:00:00 +0000</pubDate>
                                         <dc:creator>Miguel Jorge</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/813311/dalla.e-2024-10-23-14.21.58---a-scene-in-the-style-of-the-simpsons-showing-two-criminals-pretending-to-be-google-technical-support-staff-to-steal-a-person-s-bitcoin-wallet-access-i/1024_2000.jpeg" alt="&quot;Hola,&#x20;somos&#x20;de&#x20;Google&#x201D;&#x3A;&#x20;as&#x00ED;&#x20;empez&#x00F3;&#x20;el&#x20;mayor&#x20;robo&#x20;de&#x20;bitcoins&#x20;a&#x20;una&#x20;persona&#x20;en&#x20;EEUU.&#x20;La&#x20;fiesta&#x20;posterior&#x20;los&#x20;ha&#x20;delatado">
    </p>
    <p>Robos y estafas con criptomonedas por medio hay prácticamente cada mes. Aquí <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/2016-alguien-robo-11-000-millones-dolares-ethereum-ahora-creen-haberle-encontrado" data-vars-post-title="Alguien robó 11.000 millones de dólares en criptomonedas. Seis años después, creen haberle descubierto" data-vars-post-url="https://www.genbeta.com/a-fondo/2016-alguien-robo-11-000-millones-dolares-ethereum-ahora-creen-haberle-encontrado">hemos contado</a> <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/su-novio-online-convencio-para-invertir-27-000-euros-criptomonedas-fotos-salieron-instagram-instructor-fitness" data-vars-post-title="Su 'novio' online la convenció para invertir 27.000 euros en criptomonedas. Las fotos de él salieron del Instagram de un instructor de fitness " data-vars-post-url="https://www.genbeta.com/seguridad/su-novio-online-convencio-para-invertir-27-000-euros-criptomonedas-fotos-salieron-instagram-instructor-fitness">algunos</a> <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/no-nadie-intento-cortar-emision-programa-broncano-pedroche-no-hablase-criptomonedas-estafa-redes" data-vars-post-title="No, nadie intentó cortar la emisión del programa de Broncano para que Pedroche no hablase de criptomonedas: es una estafa en redes " data-vars-post-url="https://www.genbeta.com/seguridad/no-nadie-intento-cortar-emision-programa-broncano-pedroche-no-hablase-criptomonedas-estafa-redes">de los casos</a> <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/kaka-figo-vinicius-casillas-otros-futbolistas-promocionaron-esta-criptoestafa-piramidal-esta-espanola-perdio-18-000-euros" data-vars-post-title="Kaká, Figo, Vinícius, Casillas y otros futbolistas promocionaron esta criptoestafa piramidal. Esta española perdió 18.000 euros " data-vars-post-url="https://www.genbeta.com/seguridad/kaka-figo-vinicius-casillas-otros-futbolistas-promocionaron-esta-criptoestafa-piramidal-esta-espanola-perdio-18-000-euros">más impactantes</a>, como el del líder de una de las grandes criptoestafas de la historia que <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/lider-grandes-criptoestafas-historia-desaparecio-2017-robar-miles-millones-se-cree-que-fue-asesinada" data-vars-post-title="La líder de una de las grandes criptoestafas de la historia desapareció en 2017 tras robar miles de millones. Se cree que fue asesinada " data-vars-post-url="https://www.genbeta.com/a-fondo/lider-grandes-criptoestafas-historia-desaparecio-2017-robar-miles-millones-se-cree-que-fue-asesinada">desapareció tras robar miles de millones</a>, o el predicador que <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/pastor-creo-criptomoneda-valor-vendio-su-iglesia-dice-que-dios-le-mando-usar-dinero-para-reformar-su-casa" data-vars-post-title="Criptoestafa &quot;por orden de Dios&quot;: un predicador roba millones con una criptomoneda sin valor y usa el dinero para reformar su casa " data-vars-post-url="https://www.genbeta.com/actualidad/pastor-creo-criptomoneda-valor-vendio-su-iglesia-dice-que-dios-le-mando-usar-dinero-para-reformar-su-casa">se llevó una fortuna con una criptomoneda sin valor</a>. Sin embargo, la historia que traemos es distinta porque marca una cifra récord. Se trata del mayor robo de criptomonedas a una sola persona en Estados Unidos.</p>
<!-- BREAK 1 --><p><strong>Somos de Google.</strong> El <a rel="noopener, noreferrer" href="https://www.cbsnews.com/miami/news/2-men-from-miami-and-los-angeles-charged-in-230-million-cryptocurrency-scam-fbi-says/">robo de más de 230 millones de dólares en Bitcoin</a> a una sola víctima en Washington, perpetrado por Jeandiel Serrano y Malone Lam, es ya un hito catalogado como uno de los mayores fraudes en criptomonedas de la historia y el mayor contra un individuo en suelo estadounidense.</p>
<p>Serrano, de 21 años, y Lam, de 20, lograron ejecutar el robo mediante una compleja trama que comenzó de forma más o menos sencilla: llamando a la “puerta” de la víctima y <a rel="noopener, noreferrer" href="https://www.courthousenews.com/230-million-crypto-scam-one-of-largest-single-victim-thefts-in-history-prosecutors-say/">haciéndose pasar por personal de soporte técnico de Google</a> y de la plataforma de criptomonedas Gemini.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/roban-59-millones-dolares-a-63-000-monederos-criptomonedas-gracias-a-campana-anuncios-maliciosos-twitter-google" class="pivot-outboundlink" data-vars-post-title="Roban 59 millones de dólares a 63.000 monederos de criptomonedas gracias a una campaña de anuncios maliciosos en Twitter y Google ">
     <img alt="Roban&#x20;59&#x20;millones&#x20;de&#x20;d&#x00F3;lares&#x20;a&#x20;63.000&#x20;monederos&#x20;de&#x20;criptomonedas&#x20;gracias&#x20;a&#x20;una&#x20;campa&#x00F1;a&#x20;de&#x20;anuncios&#x20;maliciosos&#x20;en&#x20;Twitter&#x20;y&#x20;Google&#x20;" width="375" height="142" src="https://i.blogs.es/4d98b1/other/375_142.webp" onerror='this.src="https://i.blogs.es/4d98b1/other/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/roban-59-millones-dolares-a-63-000-monederos-criptomonedas-gracias-a-campana-anuncios-maliciosos-twitter-google" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Roban 59 millones de dólares a 63.000 monederos de criptomonedas gracias a una campaña de anuncios maliciosos en Twitter y Google ">Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/roban-59-millones-dolares-a-63-000-monederos-criptomonedas-gracias-a-campana-anuncios-maliciosos-twitter-google" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Roban 59 millones de dólares a 63.000 monederos de criptomonedas gracias a una campaña de anuncios maliciosos en Twitter y Google ">Roban 59 millones de dólares a 63.000 monederos de criptomonedas gracias a una campaña de anuncios maliciosos en Twitter y Google </a>
   </div>
  </div>
 </div>
</div>
<p><strong>Ingeniería social y acceso remoto. </strong>Al parecer, el esquema de los delincuentes fue cuidadosamente planificado en agosto de 2023. En primer lugar, “un co-conspirador identificado como "swag"” <a rel="noopener, noreferrer" href="https://www.nytimes.com/2024/09/20/us/crypto-fraud-arrests.html">provocó una falsa alerta de acceso no autorizado en la cuenta de Google de la víctima</a>, haciendo que pareciera provenir del extranjero mediante el uso de una VPN.</p>
<!-- BREAK 3 --><p>Días después, Serrano y Lam contactaron a la víctima por teléfono, haciéndose pasar por miembros del equipo de seguridad de Google. <a rel="noopener, noreferrer" href="https://www.miamiherald.com/news/local/community/miami-dade/article292726784.html">Así lograron obtener acceso a su cuenta de Google Drive</a>, espacio donde encontraron información financiera sensible, incluyendo la ubicación de sus criptomonedas. Con estos datos, continuaron el engaño haciéndose pasar por representantes de Gemini para obtener las claves privadas de las billeteras de criptomonedas de la víctima.</p>
<p>Finalmente, mediante un programa de acceso remoto, Serrano observó en tiempo real las acciones de la víctima en su ordenador, manipulándolo para que accediera a <a rel="noopener, noreferrer" href="https://www.justice.gov/usao-dc/pr/indictment-charges-two-230-million-cryptocurrency-scam">archivos con las claves privadas de más de 4.100 Bitcoin</a>.</p>
<!-- BREAK 4 --><p><strong>Fiesta. </strong>Tras hacerse con el "criptobotín", <a rel="noopener, noreferrer" href="https://www.justice.gov/usao-dc/pr/indictment-charges-two-230-million-cryptocurrency-scam">uno valorado en nada menos que 230 millones de dólares</a>, los conspiradores dividieron las ganancias y las blanquearon a través de diversas plataformas de intercambio y mediante la colaboración de profesionales en lavado de dinero.</p>
<p>Con los fondos en las manos, ambos dieron rienda suelta a todo tipo de extravagancias financiándose durante semanas un estilo de vida donde no se privaban de nada, uno que incluyó el alquiler de mansiones en Miami y Los Ángeles, viajes en jets privados, o <a rel="noopener, noreferrer" href="https://www.nytimes.com/2024/09/20/us/crypto-fraud-arrests.html">la compra de todo tipo de coches de lujo como Lamborghinis y Ferraris</a>. Lam, por ejemplo, llegó a gastar cientos de miles de dólares en clubes nocturnos y relojes y joyas personalizadas con sus iniciales.</p>
<!-- BREAK 5 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x801vdm","autoplay":false,"title":"BITCOIN, Blockchain y criptomonedas  TODO lo que quisiste SABER y nunca preguntaste", "tag":"Criptomonedas", "duration":"2797"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p><strong>Detención y consecuencias.</strong> Serrano fue arrestado en el Aeropuerto Internacional de Los Ángeles en septiembre de 2023, un mes después del robo. En su declaración inicial, indicó a los agentes del FBI que <a rel="noopener, noreferrer" href="https://www.courthousenews.com/230-million-crypto-scam-one-of-largest-single-victim-thefts-in-history-prosecutors-say/">había recibido entre 27 y 32 millones de dólares del botín</a>, y se comprometió a devolver 20 millones restantes. Lam, por su parte, fue detenido poco después en Miami, donde se encontraba disfrutando de esa vida de lujo que terminó por delatarle.</p>
<!-- BREAK 6 --><p>Según informes locales, la policía, junto con el FBI, allanó una de sus mansiones de alquiler debido a los ruidos de una fiesta. Cuentan los fiscales que al menos 100 millones de dólares de la cantidad robada siguen sin ser recuperados.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/app-fraudulenta-para-acceder-a-criptocarteras-logra-robar-770-000-dolares-haber-sido-admitida-microsoft-store" class="pivot-outboundlink" data-vars-post-title="Una app fraudulenta para acceder a criptocarteras logra robar 770.000 dólares tras haber sido admitida en la Microsoft Store ">
     <img alt="Una&#x20;app&#x20;fraudulenta&#x20;para&#x20;acceder&#x20;a&#x20;criptocarteras&#x20;logra&#x20;robar&#x20;770.000&#x20;d&#x00F3;lares&#x20;tras&#x20;haber&#x20;sido&#x20;admitida&#x20;en&#x20;la&#x20;Microsoft&#x20;Store&#x20;" width="375" height="142" src="https://i.blogs.es/78d2cf/ledger0/375_142.webp" onerror='this.src="https://i.blogs.es/78d2cf/ledger0/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/app-fraudulenta-para-acceder-a-criptocarteras-logra-robar-770-000-dolares-haber-sido-admitida-microsoft-store" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Una app fraudulenta para acceder a criptocarteras logra robar 770.000 dólares tras haber sido admitida en la Microsoft Store ">Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/app-fraudulenta-para-acceder-a-criptocarteras-logra-robar-770-000-dolares-haber-sido-admitida-microsoft-store" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Una app fraudulenta para acceder a criptocarteras logra robar 770.000 dólares tras haber sido admitida en la Microsoft Store ">Una app fraudulenta para acceder a criptocarteras logra robar 770.000 dólares tras haber sido admitida en la Microsoft Store </a>
   </div>
  </div>
 </div>
</div>
<p><strong>Resolución de un caso histórico. </strong>Ambos acusados se enfrentan a <a rel="noopener, noreferrer" href="https://www.justice.gov/usao-dc/pr/indictment-charges-two-230-million-cryptocurrency-scam">cargos de conspiración para cometer fraude electrónico y para lavar dinero</a>, los cuales conllevan penas de hasta 20 años de prisión. Actualmente, las autoridades están en negociaciones para llegar a un acuerdo de culpabilidad con Serrano, lo que podría influir en el desarrollo del juicio En cuanto a Lam, <a rel="noopener, noreferrer" href="https://www.courthousenews.com/230-million-crypto-scam-one-of-largest-single-victim-thefts-in-history-prosecutors-say/">se encuentra en proceso de traslado a Washington para enfrentarse los cargos</a>. Mientras, la justicia sigue tratando de recuperar la totalidad de los fondos robados.</p>
<!-- BREAK 7 --><p>Sea como fuere, el caso que ha llegado a la primera plana de las grandes cabeceras de Estados Unidos vuelve a mostrar algo que ya se sabía en los fraudes de criptomonedas: que <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/el-mayor-punto-debil-de-tu-seguridad-eres-tu-asi-te-pueden-atacar-con-la-ingenieria-social" data-vars-post-title="El mayor punto débil de tu seguridad eres tú: así te pueden atacar con la ingeniería social" data-vars-post-url="https://www.genbeta.com/a-fondo/el-mayor-punto-debil-de-tu-seguridad-eres-tu-asi-te-pueden-atacar-con-la-ingenieria-social">los estafadores emplean estrategias de ingeniería social</a> y hackeos para robar activos digitales. En este caso, utilizaron las vulnerabilidades del mundo de las criptomonedas, que, aunque descentralizado y seguro en su diseño, no está exento de sofisticados esquemas.</p>
<p>También, por supuesto, parece que sigue funcionando hacerte pasar por la empresa de turno.</p>
<p>Imagen | Dall:E / Genbeta</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/autor-uno-mayores-robos-historia-bitcoin-se-delato-a-policia-descuidos-tontos-esa-su-loca-historia" data-vars-post-title="Uno de los hackers más buscados por robar miles de millones en bitcoin se delató por denunciar un pequeño robo a su fortuna" data-vars-post-url="https://www.genbeta.com/a-fondo/autor-uno-mayores-robos-historia-bitcoin-se-delato-a-policia-descuidos-tontos-esa-su-loca-historia">Uno de los hackers más buscados por robar miles de millones en bitcoin se delató por denunciar un pequeño robo a su fortuna</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/se-compra-casoplon-error-crypto-com-le-dieron-10-millones-vez-100-dolares-al-pedir-reembolso-criptomonedas" data-vars-post-title="Se compra un casoplón por un error de Crypto.com: le dieron 10 millones en vez de 100 dólares al pedir reembolso de criptomonedas" data-vars-post-url="https://www.genbeta.com/a-fondo/se-compra-casoplon-error-crypto-com-le-dieron-10-millones-vez-100-dolares-al-pedir-reembolso-criptomonedas">Se compra un casoplón por un error de Crypto.com: le dieron 10 millones en vez de 100 dólares al pedir reembolso de criptomonedas</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Los ciberestafadores tienen una nueva forma de robar tu contraseña de Google: poner su navegador Chrome a pantalla completa ]]></title>
                <link>https://www.genbeta.com/seguridad/ciberestafadores-tienen-nueva-forma-robar-tu-contrasena-google-poner-su-navegador-chrome-a-pantalla-completa</link>
                <guid>https://www.genbeta.com/seguridad/ciberestafadores-tienen-nueva-forma-robar-tu-contrasena-google-poner-su-navegador-chrome-a-pantalla-completa</guid>
                <pubDate>Thu, 19 Sep 2024 10:12:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/9738a0/fakekiosk/1024_2000.jpeg" alt="Los&#x20;ciberestafadores&#x20;tienen&#x20;una&#x20;nueva&#x20;forma&#x20;de&#x20;robar&#x20;tu&#x20;contrase&#x00F1;a&#x20;de&#x20;Google&#x3A;&#x20;poner&#x20;su&#x20;navegador&#x20;Chrome&#x20;a&#x20;pantalla&#x20;completa&#x20;">
    </p>
    <p>Un reciente descubrimiento realizado por investigadores de ciberseguridad ha revelado una técnica sorprendente (y, por ello, alarmante) que permite <strong>robar contraseñas de usuarios de Google utilizando su propio navegador Chrome</strong>, tan sólo recurriendo a una versión especial del 'modo pantalla completa' conocida como <strong>'modo kiosco'</strong>. Te explicamos cómo funciona este ataque y cómo puedes protegerte.</p>
<!-- BREAK 1 --><h2>¿Cómo funciona el ataque?</h2>
<p>El ataque comienza con la infección del dispositivo de la víctima por un malware llamado <em>Amadey</em>, que es utilizado como mero vehículo de infección para cargar otro malware más peligroso, conocido como <em>StealC</em>.</p>
<!-- BREAK 2 --><p>Esta combinación de tipos de malware obliga a Google Chrome a entrar en <strong>modo kiosco</strong>, una función perfectamente legítima del navegador, diseñada para usarse en terminales de cara al público, como puntos de venta o kioscos interactivos (y así no permitir la visualización de otras funciones del sistema operativo).</p>
<p>Pero la razón por la que este modo de funcionamiento le resulta útil a los atacantes no es sólo porque despliegue el navegador a pantalla completa, sino porque <strong>oculta también ciertos elementos del navegador</strong> (como los menús o la barra de direcciones) y desactiva ciertas funciones, como las teclas <strong>ESC</strong> o <strong>F11</strong>, lo que impide que el usuario salga del modo pantalla completa o cierre la ventana.</p>
<!-- BREAK 3 --><p>Una vez activado el modo kiosco, <strong>la víctima visualiza una página de inicio de sesión de Google</strong> aparentemente normal, donde se le solicita ingresar su nombre de usuario y contraseña.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=1972 width=3666 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/38c41a/ejknwzg/450_1000.webp 450w, https://i.blogs.es/38c41a/ejknwzg/650_1200.webp 681w,https://i.blogs.es/38c41a/ejknwzg/1024_2000.webp 1024w, https://i.blogs.es/38c41a/ejknwzg/1366_2000.webp 1366w" src="https://i.blogs.es/38c41a/ejknwzg/450_1000.webp" alt="Fake Google" onerror="this.src='https://i.blogs.es/38c41a/ejknwzg/450_1000.jpeg';this.srcset='https://i.blogs.es/38c41a/ejknwzg/450_1000.jpeg 450w, https://i.blogs.es/38c41a/ejknwzg/650_1200.jpeg 681w,https://i.blogs.es/38c41a/ejknwzg/1024_2000.jpeg 1024w, https://i.blogs.es/38c41a/ejknwzg/1366_2000.jpeg 1366w';return false;">
   <img alt="Fake Google" class="centro_sinmarco" src="https://i.blogs.es/38c41a/ejknwzg/450_1000.webp">
   
        <span>Captura de pantalla de la web fraudulenta.</span>
   </div>
   </div>
</div>
<p>Pero en realidad, <strong>se trata de una web fraudulenta, controlada por los estafadores</strong>, lo que podría resultar obvio al usuario... si pudiera visualizar la URL en la barra de direcciones. Una vez el usuario se deja convencer e introduce sus credenciales, <strong>éstas son capturadas</strong> por el malware <em>StealC</em> y enviadas a los ciberdelincuentes.</p>
<!-- BREAK 4 --><div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario"> De acuerdo con los expertos de OALabs (los descubridores de este ataque), llevan rastreando su uso por cibercriminales desde el mes pasado</div>
   </div>
</div>
<h2>¿Por qué este ataque es tan efectivo?</h2>
<p>Lo que hace que este ataque sea tan peligroso es su relativa <strong>apariencia de normalidad</strong>. A diferencia de otros intentos de phishing o fraudes más evidentes, este ataque se presenta de forma que la víctima cree que está interactuando con una página legítima de Google.</p>
<!-- BREAK 5 --><p>El hecho de que el navegador esté bloqueado a pantalla completa genera una sensación de urgencia, lo que puede llevar al usuario a introducir sus datos sin cuestionar la autenticidad del sitio.</p>
<p>Además, <strong>muchos usuarios están acostumbrados a tener que introducir sus credenciales de Google </strong>de vez en cuando para reautenticar su cuenta. Este contexto hace que la página maliciosa pase desapercibida, aumentando la efectividad del ataque.</p>
<!-- BREAK 6 --><p>Este método es especialmente dañino porque una vez que los ciberdelincuentes tienen acceso a una cuenta de Google, <strong>pueden usarla para múltiples actividades ilícitas</strong>, como acceder a otros servicios conectados, robar información adicional o realizar estafas financieras.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/solo-14-anos-creo-mayor-foro-cibercriminales-mundo-ello-ahora-podria-pasar-prision-que-cumpla-81" class="pivot-outboundlink" data-vars-post-title="Con sólo 14 años, creó el mayor foro de cibercriminales del mundo. Por ello, ahora podría pasar en prisión hasta que cumpla los 81 ">
     <img alt="Con&#x20;s&#x00F3;lo&#x20;14&#x20;a&#x00F1;os,&#x20;cre&#x00F3;&#x20;el&#x20;mayor&#x20;foro&#x20;de&#x20;cibercriminales&#x20;del&#x20;mundo.&#x20;Por&#x20;ello,&#x20;ahora&#x20;podr&#x00ED;a&#x20;pasar&#x20;en&#x20;prisi&#x00F3;n&#x20;hasta&#x20;que&#x20;cumpla&#x20;los&#x20;81&#x20;" width="375" height="142" src="https://i.blogs.es/0798e4/hacker/375_142.webp" onerror='this.src="https://i.blogs.es/0798e4/hacker/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/solo-14-anos-creo-mayor-foro-cibercriminales-mundo-ello-ahora-podria-pasar-prision-que-cumpla-81" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Con sólo 14 años, creó el mayor foro de cibercriminales del mundo. Por ello, ahora podría pasar en prisión hasta que cumpla los 81 ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/solo-14-anos-creo-mayor-foro-cibercriminales-mundo-ello-ahora-podria-pasar-prision-que-cumpla-81" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Con sólo 14 años, creó el mayor foro de cibercriminales del mundo. Por ello, ahora podría pasar en prisión hasta que cumpla los 81 ">Con sólo 14 años, creó el mayor foro de cibercriminales del mundo. Por ello, ahora podría pasar en prisión hasta que cumpla los 81 </a>
   </div>
  </div>
 </div>
</div>
<h2>Análisis técnico del ataque</h2>
<p>Una vez que StealC está activo, se lanza un script conocido como <em>Credential Flusher</em>, que es el responsable de forzar al navegador a entrar en modo kiosco y mostrar la página de inicio de sesión falsa de Google. Este script está programado en <em>AutoIt</em>, un lenguaje de scripting (de nuevo, perfectamente legítimo) que permite automatizar tareas en Windows, lo que facilita el control del navegador y el robo de credenciales.</p>
<!-- BREAK 7 --><p>El proceso detallado es el siguiente:</p>
<ol>
  <li><strong>Infección inicial</strong>: El malware Amadey infecta el sistema del usuario.</li>
  <li><strong>Carga del stealer</strong>: Amadey descarga y ejecuta StealC.</li>
  <li><strong>Ejecución del Credential Flusher</strong>: El script de AutoIt abre el navegador en modo kiosco.</li>
  <li><strong>Captura de credenciales</strong>: Los usuarios ingresan sus datos, que son capturados y almacenados para ser enviados a los atacantes.</li>
</ol>
<h2>Cómo salir del 'modo kiosco' si has caído en la trampa</h2>
<p>Normalmente, para variar entre el aspecto normal de Chrome y el 'modo pantalla completa', basta con usar F11. Pero en el 'modo kiosco', esta tecla se deshabilita, por lo que, para salir de la web fraudulenta, debes seguir estos pasos:</p>
<!-- BREAK 8 --><ol>
  <li><strong>Presiona 'Alt + F4'</strong>: Esto cerrará la ventana en modo kiosco si estás en un sistema Windows. En Mac, puedes usar 'Comando + Q' para cerrar la aplicación.</li>
  <li><strong>Presiona 'Ctrl + W' o 'Ctrl + F4'</strong>: Si deseas cerrar una pestaña sin salir completamente del navegador.</li>
  <li><strong>Usa el Administrador de Tareas</strong>: Si, por alguna razón, las teclas anteriores no funcionan, puedes forzar el cierre del navegador abriendo el Administrador de Tareas ('Ctrl + Shift + Esc' en Windows) y finalizando el proceso de Chrome.</li>
</ol><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/12-mejores-antivirus-2023-para-windows-fecha" class="pivot-outboundlink" data-vars-post-title="Los 12 mejores antivirus de 2024 para Windows">
     <img alt="Los&#x20;12&#x20;mejores&#x20;antivirus&#x20;de&#x20;2024&#x20;para&#x20;Windows" width="375" height="142" src="https://i.blogs.es/356633/defender-destacada/375_142.webp" onerror='this.src="https://i.blogs.es/356633/defender-destacada/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/12-mejores-antivirus-2023-para-windows-fecha" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Los 12 mejores antivirus de 2024 para Windows">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/12-mejores-antivirus-2023-para-windows-fecha" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Los 12 mejores antivirus de 2024 para Windows">Los 12 mejores antivirus de 2024 para Windows</a>
   </div>
  </div>
 </div>
</div>
<h2>¿Cómo puedes protegerte?</h2>
<p>Dado lo sofisticado de este ataque, es crucial tomar medidas preventivas para proteger tus cuentas y dispositivos. Aquí te dejamos algunas recomendaciones:</p>
<!-- BREAK 9 --><ol>
  <li><strong>Mantén tu software actualizado</strong>: Asegúrate de que tanto tu sistema operativo como tu navegador Chrome estén siempre en su última versión, ya que las actualizaciones suelen corregir vulnerabilidades de seguridad.</li>
  <li><strong>Usa herramientas de seguridad</strong>: Contar con un buen programa antivirus o antimalware te ayudará a detectar y eliminar posibles amenazas antes de que puedan comprometer tu sistema.</li>
  <li><strong>Desconfía de comportamientos inusuales del navegador</strong>: Si Chrome entra en modo pantalla completa sin que lo hayas solicitado y no puedes salir de él utilizando las teclas ESC o F11, es probable que estés siendo víctima de este ataque. En ese caso, intenta cerrar el navegador como se especificó antes.</li>
  <li><strong>Evita hacer clic en enlaces sospechosos</strong>: El malware como Amadey suelen infectar los dispositivos cuando el usuario descarga archivos o accede a enlaces maliciosos. Sé cauteloso con los correos electrónicos o mensajes que contengan enlaces o archivos adjuntos de fuentes desconocidas.</li>
  <li><strong>Activa la verificación en dos pasos</strong>: La autenticación de dos factores (2FA) añade una capa adicional de seguridad a tus cuentas, lo que dificulta que los atacantes puedan acceder a ellas incluso si logran robar tu contraseña.</li>
</ol>
<p>Vía | <a rel="noopener, noreferrer" href="https://research.openanalysis.net/credflusher/kiosk/stealer/stealc/amadey/autoit/2024/09/11/cred-flusher.html">OALABS</a></p>
<p>Imagen | Marcos Merino mediante IA + <a rel="noopener, noreferrer" href="https://commons.wikimedia.org/wiki/User:Lordalpha1">Lordalpha1</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/han-entrenado-a-ia-para-robar-tu-contrasena-simplemente-sonido-tu-teclado-resultados-muy-buenos" data-vars-post-title="Escuchando tus teclas pueden robar hasta el 95% de tus contraseñas: así han entrado a una inteligencia artificial" data-vars-post-url="https://www.genbeta.com/actualidad/han-entrenado-a-ia-para-robar-tu-contrasena-simplemente-sonido-tu-teclado-resultados-muy-buenos">Escuchando tus teclas pueden robar hasta el 95% de tus contraseñas: así han entrado a una inteligencia artificial</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[La mayor filtración de contraseñas de la historia: así puedes comprobar si la tuya está entre las casi 10.000 millones ]]></title>
                <link>https://www.genbeta.com/actualidad/mayor-filtracion-contrasenas-historia-asi-puedes-comprobar-tuya-esta-casi-10-000-millones</link>
                <guid>https://www.genbeta.com/actualidad/mayor-filtracion-contrasenas-historia-asi-puedes-comprobar-tuya-esta-casi-10-000-millones</guid>
                <pubDate>Mon, 08 Jul 2024 09:15:02 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/f38ff0/thomas-lefebvre-gp8blyataa0-unsplash/1024_2000.jpeg" alt="La&#x20;mayor&#x20;filtraci&#x00F3;n&#x20;de&#x20;contrase&#x00F1;as&#x20;de&#x20;la&#x20;historia&#x3A;&#x20;as&#x00ED;&#x20;puedes&#x20;comprobar&#x20;si&#x20;la&#x20;tuya&#x20;est&#x00E1;&#x20;entre&#x20;las&#x20;casi&#x20;10.000&#x20;millones&#x20;">
    </p>
    <p>En los últimos años hemos sido testigos de grandes brechas de seguridad que han acabado filtrando millones de datos de usuarios. Lamentablemente, este tipo de sucesos son cada vez más habituales, por ello debemos insistir en <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/mi-correo-mi-contrasena-se-han-filtrado-como-puedo-protegerme" data-vars-post-title="Mi correo y mi contraseña se han filtrado en la mayor brecha de seguridad de la historia, ¿cómo puedo protegerme?" data-vars-post-url="https://www.genbeta.com/seguridad/mi-correo-mi-contrasena-se-han-filtrado-como-puedo-protegerme">aumentar la seguridad</a> de nuestra presencia en la red.</p>
<!-- BREAK 1 --><p>La última filtración de datos ha sido especialmente preocupante, ya que se trata de la mayor recopilación de contraseñas de la historia. <strong>Casi 10.000 millones de contraseñas se han obtenido en texto plano</strong> y se han difundido por foros de la dark web.</p>
<h2>La mayor filtración de contraseñas de la historia</h2>
<p>Tal y como informa el medio <a rel="noopener, noreferrer" href="https://cybernews.com/security/rockyou2024-largest-password-compilation-leak/">Cybernews</a>, sus investigadores han hallado una filtración de unas <strong>9.948.575.739 contraseñas guardadas en texto plano</strong>. El documento tiene de nombre ‘rockyou2024.txt’ y fue publicado por el usuario ObamaCare el pasado 4 de julio.</p>
<!-- BREAK 2 --><p>No es la primera vez que este mismo usuario ha publicado información sensible. Sin embargo, lo preocupante es que no es la primera vez que se filtran tantas contraseñas en texto plano. Ya en 2021 <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/rockyou2021-mayor-recopilacion-contrasenas-historia-cuenta-doble-datos-que-usuarios-tiene-internet" data-vars-post-title="RockYou2021, la mayor recopilación de contraseñas de la historia, cuenta con el doble de datos que usuarios tiene Internet" data-vars-post-url="https://www.genbeta.com/seguridad/rockyou2021-mayor-recopilacion-contrasenas-historia-cuenta-doble-datos-que-usuarios-tiene-internet">se filtró otro documento</a> con el nombre ‘rockyou2021.txt’. Aquella vez, el contenido ascendía a más de 8.400 millones de contraseñas.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/hacker-colombiano-estadounidense-dejo-internet-a-corea-norte-acaba-desvelar-quien-que-hizo" class="pivot-outboundlink" data-vars-post-title="Un hacker dejó sin Internet a Corea del Norte. Acaba de desvelar quién es y por qué lo hizo">
     <img alt="Un&#x20;hacker&#x20;dej&#x00F3;&#x20;sin&#x20;Internet&#x20;a&#x20;Corea&#x20;del&#x20;Norte.&#x20;Acaba&#x20;de&#x20;desvelar&#x20;qui&#x00E9;n&#x20;es&#x20;y&#x20;por&#x20;qu&#x00E9;&#x20;lo&#x20;hizo" width="375" height="142" src="https://i.blogs.es/96e462/thomas-evans-ptfb6-l0opu-unsplash/375_142.webp" onerror='this.src="https://i.blogs.es/96e462/thomas-evans-ptfb6-l0opu-unsplash/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/hacker-colombiano-estadounidense-dejo-internet-a-corea-norte-acaba-desvelar-quien-que-hizo" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Un hacker dejó sin Internet a Corea del Norte. Acaba de desvelar quién es y por qué lo hizo">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/hacker-colombiano-estadounidense-dejo-internet-a-corea-norte-acaba-desvelar-quien-que-hizo" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Un hacker dejó sin Internet a Corea del Norte. Acaba de desvelar quién es y por qué lo hizo">Un hacker dejó sin Internet a Corea del Norte. Acaba de desvelar quién es y por qué lo hizo</a>
   </div>
  </div>
 </div>
</div>
<p>Según los investigadores, la filtración se trata de <strong>una mezcla de brechas de seguridad antiguas y otras tantas nuevas</strong>. El documento recopila miles de millones de contraseñas reales de individuos de todo el mundo. Tal y como ocurrió en 2021, este documento hace referencia a la filtración de datos de RockYou en 2009 en la que se filtración 32 millones de contraseñas. Todas ellas, junto a las de 2021, han sido incluidas también en este último documento.</p>
<!-- BREAK 3 --><p>"Los ciberdelincuentes podrían aprovechar la recopilación de contraseñas de RockYou2024 para realizar ataques de fuerza bruta y obtener acceso no autorizado a varias cuentas en línea utilizadas por usuarios que emplean contraseñas incluidas en el documento", explicó el equipo.</p>
<p>Según los investigadores, la filtración de datos con nuevas contraseñas habría crecido un 15% respecto al documento de 2021, <strong>añadiendo unas 1.500 millones de contraseñas nuevas utilizadas entre 2021 y 2024</strong>. Desde el medio aseguran que este documento podría ser utilizado contra cualquier sistema que no esté protegido contra ataques de fuerza bruta, desde servicios online y offline a hardware como cámaras de seguridad o equipos industriales.</p>
<!-- BREAK 4 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7ztx9j","autoplay":true,"title":"Ransomware qué es, cómo infecta y cómo protegerse", "tag":"ransomware", "duration":"165"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>"Además, combinada con otras bases de datos filtradas en foros y mercados de hackers, que, por ejemplo, contienen direcciones de correo electrónico de usuarios y otras credenciales, RockYou2024 puede contribuir a una cascada de brechas de datos, fraudes financieros y robos de identidad", afirma el equipo.</p>
<!-- BREAK 5 --><h2>Cómo mitigar los daños ante esta filtración y cómo protegerse</h2>
<p>Como usuarios, lo único que está en nuestra mano es aumentar nuestra seguridad cambiando las contraseñas que estén incluidas en el documento y habilitar siempre la <a class="text-outboundlink" href="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen" data-vars-post-title="Verificación en dos pasos o 2FA: qué es, para qué sirve y qué métodos existen" data-vars-post-url="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen">autenticación de doble factor</a> en los servicios en los que se incluya y nos registremos. Utilizar software como <a class="text-outboundlink" href="https://www.xataka.com/basics/16-mejores-gestores-contrasenas-para-proteger-recordar-todas-que-tengas" data-vars-post-title="Los 16 mejores gestores de contraseñas para proteger y recordar todas las que tengas" data-vars-post-url="https://www.xataka.com/basics/16-mejores-gestores-contrasenas-para-proteger-recordar-todas-que-tengas">un gestor de contraseñas</a> también nos puede ayudar a garantizar nuestra seguridad mediante contraseñas distintas en cada servicio.</p>
<!-- BREAK 6 --><p>Para comprobar si nuestras contraseñas han sido filtradas, el equipo de investigadores <strong>ha incluido la base de datos a su herramienta de comprobación</strong> de filtraciones. Basta con entrar en <a rel="noopener, noreferrer" href="https://cybernews.com/password-leak-check/">la herramienta</a>, introducir la contraseña y ver si ésta se ha filtrado.</p>
<p>Imagen de portada | <a rel="noopener, noreferrer" href="https://unsplash.com/es/@magellol">Thomas Lefebvre</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/uso-gestor-contrasenas-llegue-seguridad-me-quede-funciones-extra-asi-me-ayuda-mi-dia-a-dia" data-vars-post-title="Uso un gestor de contraseñas y aunque llegué por la seguridad, me quedé por las funciones extra: así me ayuda en mi día a día" data-vars-post-url="https://www.genbeta.com/a-fondo/uso-gestor-contrasenas-llegue-seguridad-me-quede-funciones-extra-asi-me-ayuda-mi-dia-a-dia">Uso un gestor de contraseñas y aunque llegué por la seguridad, me quedé por las funciones extra: así me ayuda en mi día a día</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un hacker explica cómo irrumpieron en los sistemas del Santander y Ticketmaster: un PC infectado en Ucrania fue la clave]]></title>
                <link>https://www.genbeta.com/actualidad/hacker-explica-como-irrumpieron-sistemas-santander-ticketmaster-pc-infectado-ucrania-fue-clave</link>
                <guid>https://www.genbeta.com/actualidad/hacker-explica-como-irrumpieron-sistemas-santander-ticketmaster-pc-infectado-ucrania-fue-clave</guid>
                <pubDate>Sat, 22 Jun 2024 13:00:00 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/f56ae1/flyd-zahausdrlj8-unsplash/1024_2000.jpeg" alt="Un&#x20;hacker&#x20;explica&#x20;c&#x00F3;mo&#x20;irrumpieron&#x20;en&#x20;los&#x20;sistemas&#x20;del&#x20;Santander&#x20;y&#x20;Ticketmaster&#x3A;&#x20;un&#x20;PC&#x20;infectado&#x20;en&#x20;Ucrania&#x20;fue&#x20;la&#x20;clave">
    </p>
    <p>Hace unas semanas descubrimos que tanto el Banco Santander como Ticketmaster sufrieron <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/banco-santander-ha-sufrido-hackeo-se-han-filtrado-datos-clientes-empleados" data-vars-post-title="El Banco Santander ha sufrido un hackeo: se han filtrado datos de clientes y empleados  " data-vars-post-url="https://www.genbeta.com/actualidad/banco-santander-ha-sufrido-hackeo-se-han-filtrado-datos-clientes-empleados">una brecha de datos masiva</a>, provocando que <strong>se filtren millones de datos sensibles de usuarios</strong>. Posteriormente, los datos se encontraron <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/grandes-ibex35-estan-cayendo-como-moscas-filtraciones-masivas-que-peligroso-para-ti-que-parece" data-vars-post-title="Tras los hackeos, millones de datos de Iberdrola y Santander se venden en Internet. Esto sólo puede significar una cosa (y muy mala)" data-vars-post-url="https://www.genbeta.com/seguridad/grandes-ibex35-estan-cayendo-como-moscas-filtraciones-masivas-que-peligroso-para-ti-que-parece">a la venta en la Dark Web,</a> un suceso cada vez más común que vulnera en gran medida la privacidad y la seguridad de los usuarios en la red.</p>
<!-- BREAK 1 --><p>Recientemente, desde el medio <a rel="noopener, noreferrer" href="https://www.wired.com/story/epam-snowflake-ticketmaster-breach-shinyhunters/">Wired</a>, pudieron contactar con uno de los ciberatacantes del grupo ShinyHunters, grupo hacker que se proclamó autor de ambos ciberataques. El hacker explica <strong>cómo irrumpieron en los sistemas del banco Santander y Ticketmaster</strong> a través de un servicio en la nube con acceso a sus sistemas.</p>
<h2>Millones de datos filtrados y a la venta en Internet por un ordenador en Ucrania</h2>
<p>El grupo de ciberdelincuentes <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/ticketmaster-confirma-filtracion-masiva-datos-que-afectaria-a-560-millones-usuarios-esto-que-debes-saber" data-vars-post-title="Ticketmaster confirma una filtración masiva de datos que afectaría a más de 560 millones de usuarios. Esto es lo que debes saber" data-vars-post-url="https://www.genbeta.com/actualidad/ticketmaster-confirma-filtracion-masiva-datos-que-afectaria-a-560-millones-usuarios-esto-que-debes-saber">se hizo con terabytes de datos de Ticketmaster</a> y de otros clientes de la empresa de almacenamiento en la nube Snowflake. Según comentan en el medio, unas 165 cuentas se vieron potencialmente afectadas en la reciente brecha de seguridad dirigida a los clientes de Snowflake, lo que provocó posteriormente que <strong>pudiesen acceder a los sistemas de Ticketmaster</strong>.</p>
<!-- BREAK 2 --><p>Entre estos clientes, Ticketmaster y el propio Banco Santander reconocieron que sus cuentas de Snowflake habían sido atacadas. Estos datos incluían <strong>detalles bancarios de unos 30 millones de usuarios </strong>de clientes situados en España, Chile y Uruguay. Entre ellos se consiguieron seis millones de números de cuenta y saldos, 28 millones de números de tarjetas de crédito e información de recursos humanos sobre el personal, tal y como detalla el medio.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/nos-preocupaba-ha-acabado-pasando-hackeos-como-carrefour-santander-comienzan-a-tener-consecuencias" class="pivot-outboundlink" data-vars-post-title="Nos preocupaba y ha acabado pasando: hackeos como los de Carrefour y Santander comienzan a tener consecuencias ">
     <img alt="Nos&#x20;preocupaba&#x20;y&#x20;ha&#x20;acabado&#x20;pasando&#x3A;&#x20;hackeos&#x20;como&#x20;los&#x20;de&#x20;Carrefour&#x20;y&#x20;Santander&#x20;comienzan&#x20;a&#x20;tener&#x20;consecuencias&#x20;" width="375" height="142" src="https://i.blogs.es/0a904f/carre4four/375_142.webp" onerror='this.src="https://i.blogs.es/0a904f/carre4four/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/nos-preocupaba-ha-acabado-pasando-hackeos-como-carrefour-santander-comienzan-a-tener-consecuencias" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Nos preocupaba y ha acabado pasando: hackeos como los de Carrefour y Santander comienzan a tener consecuencias ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/nos-preocupaba-ha-acabado-pasando-hackeos-como-carrefour-santander-comienzan-a-tener-consecuencias" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Nos preocupaba y ha acabado pasando: hackeos como los de Carrefour y Santander comienzan a tener consecuencias ">Nos preocupaba y ha acabado pasando: hackeos como los de Carrefour y Santander comienzan a tener consecuencias </a>
   </div>
  </div>
 </div>
</div>
<p>Si bien Snowflake no detalló cómo accedieron los hackers a las cuentas, sí afirmaron que no se introdujeron directamente en la red. Sin embargo, según la firma de seguridad Mandiant, propiedad de Google, declararon en <a rel="noopener, noreferrer" href="https://cloud.google.com/blog/topics/threat-intelligence/unc5537-snowflake-data-theft-extortion">un informe</a> de seguridad que, en muchos casos, <strong>los hackers tuvieron acceso a Snowflake a través de contratistas externos</strong>, sin identificar a los proveedores.</p>
<!-- BREAK 3 --><p>Uno de los hackers que contactó con el medio Wired aseguró que <strong>uno de esos contratistas era EPAM Systems</strong>, una empresa dedicada a la ingeniería de software y servicios digitales que cotiza en bolsa y fue fundada por el bielorruso Arkadiy Dobkin. Tiene sede en múltiples países, incluida España y cuenta con unos ingresos actuales de unos 4.800 millones de dólares, según el medio.</p>
<p>Según el integrante del grupo hacker, se valieron de <strong>los datos encontrados en el sistema de empleados de EPAM</strong> para acceder a algunas de las cuentas de Snowflake, lo que provocó que, posteriormente, pudiesen irrumpir en los sistemas del banco Santander y Ticketmaster para extraer información de sus bases de datos.</p>
<!-- BREAK 4 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7ztx9j","autoplay":true,"title":"Ransomware qué es, cómo infecta y cómo protegerse", "tag":"ransomware"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Para acceder a los sistemas de EPAM, el hacker desveló que un ordenador perteneciente a uno de los empleados de la empresa en Ucrania <strong>fue infectado con un malware </strong><em><strong>info-stealer</strong></em>, destinado a robar credenciales. A través de un ataque de <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen"><em>spear-pishing</em></a> (un engaño a través de un correo sumamente elaborado), consiguieron acceder así a la información. Lo que no está claro es cómo dieron con ese ordenador, y entre las posibilidades se encuentran una violación inicial o bien compraron el acceso al sistema mediante un tercero que se encargase de infectar el ordenador.</p>
<!-- BREAK 5 --><p>A pesar de la declaración del hacker, EPAM comunicó a Wired que no creen que hayan desempeñado ningún papel en las filtraciones, sugiriendo que el hacker podría haberse inventado la historia. <strong>ShinyHunters lleva en activo desde 2020</strong> y desde entonces han sido responsables de múltiples brechas de seguridad en empresas tan importantes como Microsoft, AT&amp;T, Wattpad y otras tantas.</p>
<p>Live Nation, la empresa matriz de Ticketmaster, <a rel="noopener, noreferrer" href="https://www.sec.gov/Archives/edgar/data/1335258/000133525824000081/lyv-20240520.htm?=7194ef805fa2d04b0f7e8c9521f97343">admitió el robo</a> de información de su cuenta de Snowflake en mayo. Si bien el hacker no identificó todas las victimas afectadas por el ataque, <strong>sí confirmó que Ticketmaster era una de ellas</strong>. Además, Brad Jones, director de Sistemas de Información de Snowflake, reconoció a través de <a rel="noopener, noreferrer" href="https://medium.com/snowflake/detecting-and-preventing-unauthorized-user-access-d67be8bd66f6">Medium</a> que la falta de <a class="text-outboundlink" href="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen" data-vars-post-title="Verificación en dos pasos o 2FA: qué es, para qué sirve y qué métodos existen" data-vars-post-url="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen">autenticación multifactor (MFA)</a> en las credenciales guardadas en una herramienta de gestión de proyectos del ordenador infectado, habría permitido la infiltración.</p>
<!-- BREAK 6 --><p>Imagen de portada | <a rel="noopener, noreferrer" href="https://unsplash.com/es/@flyd2069">FlyD</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/cinco-grandes-hackeos-a-entidades-publicas-espanolas-antes-alcasec-datos-que-almacenan-queridos-todos-hackers" data-vars-post-title="Cinco grandes hackeos a entidades públicas españolas antes de Alcasec: los datos que almacenan son queridos por todos los hackers " data-vars-post-url="https://www.genbeta.com/a-fondo/cinco-grandes-hackeos-a-entidades-publicas-espanolas-antes-alcasec-datos-que-almacenan-queridos-todos-hackers">Cinco grandes hackeos a entidades públicas españolas antes de Alcasec: los datos que almacenan son queridos por todos los hackers</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Con sólo 14 años, creó el mayor foro de cibercriminales del mundo. Por ello, ahora podría pasar en prisión hasta que cumpla los 81 ]]></title>
                <link>https://www.genbeta.com/seguridad/solo-14-anos-creo-mayor-foro-cibercriminales-mundo-ello-ahora-podria-pasar-prision-que-cumpla-81</link>
                <guid>https://www.genbeta.com/seguridad/solo-14-anos-creo-mayor-foro-cibercriminales-mundo-ello-ahora-podria-pasar-prision-que-cumpla-81</guid>
                <pubDate>Tue, 13 Feb 2024 14:04:59 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/0798e4/hacker/1024_2000.jpeg" alt="Con&#x20;s&#x00F3;lo&#x20;14&#x20;a&#x00F1;os,&#x20;cre&#x00F3;&#x20;el&#x20;mayor&#x20;foro&#x20;de&#x20;cibercriminales&#x20;del&#x20;mundo.&#x20;Por&#x20;ello,&#x20;ahora&#x20;podr&#x00ED;a&#x20;pasar&#x20;en&#x20;prisi&#x00F3;n&#x20;hasta&#x20;que&#x20;cumpla&#x20;los&#x20;81&#x20;">
    </p>
    <p>Hasta <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/cae-raidforums-mayor-mercado-online-datos-robados-hackers-pagaban-suscripcion-para-tener-acceso-preferente-a-filtraciones" data-vars-post-title="Cae RaidForums, el mayor mercado online de datos robados: los hackers pagaban suscripción para tener acceso preferente a filtraciones" data-vars-post-url="https://www.genbeta.com/seguridad/cae-raidforums-mayor-mercado-online-datos-robados-hackers-pagaban-suscripcion-para-tener-acceso-preferente-a-filtraciones">hace dos años, RaidForums</a><strong> era uno de los mayores y más notorios foros de hackers del mundo</strong>; también se convirtió en un popular marketplace para que los cibercriminales comprasen y vendiesen datos robados, permitiendo mover el equivalente a millones de euros.</p>
<!-- BREAK 1 --><p><strong>Hasta 2022, las autoridades sólo sabían que había sido fundado en 2015</strong> por un individuo que respondía al nombre de 'Omnipotent'.</p>
<p>Pero, en abril de ese mismo año, el Departamento de Justicia de Estados Unidos puso en marcha la 'Operación Tourniquet', que se saldó con la incautación del sitio web de RaidForums y la infraestructura relacionada, así como con la detención en Reino Unido de su administrador, el citado<strong> 'Omnipotent', quien en realidad era un joven portugués llamado Diogo Santos Coelho</strong>.</p>
<!-- BREAK 2 --><p>Pero Santos Coelho tenía 22 años en el momento de su detención, <strong>lo que significaba que había creado RaidForums con tan sólo 14 años</strong>. Ahora, se encuentra en el centro de una batalla legal internacional que podría desembocar en una sentencia de 57 años de prisión en Estados Unidos...</p>
<p>...cuyas autoridades lo <strong>acusan de conspiración, fraude en el acceso a dispositivos informáticos y robo de identidad agravado</strong>, de tal forma que no saldría de prisión hasta los 81.</p>
<!-- BREAK 3 --><div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario">RaidForums generó 400 millones de dólares en ingresos para Santos Coelho y sus amigos online</div>
   </div>
</div>
<h2>¿Por qué 'Raid'?</h2>
<p>Hoy en día, los 'raids' son una funcionalidad implementada en Twitch que permite a un streamer enviar en masa a todos sus espectadores a otro canal al finalizar su transmisión, y puede ser tanto una actividad de tipo colaborativo como de acoso al canal de destino.</p>
<!-- BREAK 4 --><p><a rel="noopener, noreferrer" href="https://www.dailydot.com/unclick/funniest-4chan-twitch-raids/">En 2015</a>, sin embargo, los 'raids' no eran una funcionalidad como tal, sino meras <strong>convocatorias para bombardear canales con troleos y comentarios negativos</strong>.</p>
<p>Y es esa acepción de 'raid' la que estaba vigente cuando Santos Coelho fundó RaidForums. Tanto las convocatorias de raids como la organización de <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/nuevo-caso-de-swatting-la-policia-dispara-a-un-joven-videojugador-por-una-llamada-telefonica-falsa" data-vars-post-title="Nuevo caso de &quot;swatting&quot;: la policía dispara a un joven videojugador por una llamada telefónica falsa" data-vars-post-url="https://www.genbeta.com/actualidad/nuevo-caso-de-swatting-la-policia-dispara-a-un-joven-videojugador-por-una-llamada-telefonica-falsa">ataques de swatting</a> (otra 'broma' de mal gusto propia del entorno gamer) eran los principales objetivos del foro en aquel entonces.</p>
<!-- BREAK 5 --><p>Los cibercriminales fueron llegando (o, sencillamente, haciéndose mayores) más tarde. Waqas Ahmed, redactor especialista en ciberseguridad de HackRead Media, explicaba hace unos meses en Euronews que ese salto se dio porque</p>
<blockquote>"en un principio, la intención de filtrar datos era presumir de lo buen hacker que era esa persona. Si filtraban datos, recibían elogios de los demás, y se lanzaban a por 'peces' de mayor tamaño".</blockquote><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/hacker-que-filtro-informacion-gta-6-sera-internado-indefinidamente-hospital-que-deje-ser-peligro" class="pivot-outboundlink" data-vars-post-title="El hacker que filtró la información sobre GTA 6 será internado indefinidamente en un hospital &quot;hasta que deje de ser un peligro&quot; ">
     <img alt="El&#x20;hacker&#x20;que&#x20;filtr&#x00F3;&#x20;la&#x20;informaci&#x00F3;n&#x20;sobre&#x20;GTA&#x20;6&#x20;ser&#x00E1;&#x20;internado&#x20;indefinidamente&#x20;en&#x20;un&#x20;hospital&#x20;&quot;hasta&#x20;que&#x20;deje&#x20;de&#x20;ser&#x20;un&#x20;peligro&quot;&#x20;" width="375" height="142" src="https://i.blogs.es/a54f39/gta_hacker/375_142.webp" onerror='this.src="https://i.blogs.es/a54f39/gta_hacker/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/hacker-que-filtro-informacion-gta-6-sera-internado-indefinidamente-hospital-que-deje-ser-peligro" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="El hacker que filtró la información sobre GTA 6 será internado indefinidamente en un hospital &quot;hasta que deje de ser un peligro&quot; ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/hacker-que-filtro-informacion-gta-6-sera-internado-indefinidamente-hospital-que-deje-ser-peligro" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="El hacker que filtró la información sobre GTA 6 será internado indefinidamente en un hospital &quot;hasta que deje de ser un peligro&quot; ">El hacker que filtró la información sobre GTA 6 será internado indefinidamente en un hospital &quot;hasta que deje de ser un peligro&quot; </a>
   </div>
  </div>
 </div>
</div>
<h2>¿Joven autista manipulado? ¿O cibercriminal?</h2>
<p>Pero la pregunta es, ¿<strong>tuvo responsabilidad nuestro protagonista</strong> en este cambio de orientación del foro? La historia de Diogo es compleja y llena de contradicciones...</p>
<!-- BREAK 6 --><p>Por un lado, él describe su creación como una "brincadeira" (broma, travesura) que escaló más allá de su comprensión, una afirmación que sus abogados complementan <strong>alegando que fue víctima de 'grooming' online por parte de adultos que lo manipularon</strong> durante su adolescencia, situación a la que habría sido aún más vulnerable a causa de su autismo.</p>
<p>Por otro, las autoridades <strong>lo acusan de haber ganado millones</strong> a través del sitio que creó, incluso durante los últimos cuatro años tras alcanzar la mayoría de edad. El comunicado de las autoridades estadounidenses que organizaron la operación Tourniquet, explicaba que</p>
<!-- BREAK 7 --><blockquote>"Entre el 1 de enero de 2015 y el 31 de enero de 2022, aproximadamente, Santos supuestamente controló y desempeñó un rol como administrador principal en RaidForums, que operaba con la ayuda de otros administradores de sitios web".</blockquote>
<blockquote>"Para beneficiarse de la actividad ilícita en la plataforma, RaidForums cobraba precios cada vez mayores por los niveles de membresía que ofrecían a cambio un mayor acceso y mejores funcionalidades, incluso había un nivel 'Dios'".</blockquote><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1024 width=1792 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/b6de21/diogo/450_1000.webp 450w, https://i.blogs.es/b6de21/diogo/650_1200.webp 681w,https://i.blogs.es/b6de21/diogo/1024_2000.webp 1024w, https://i.blogs.es/b6de21/diogo/1366_2000.webp 1366w" src="https://i.blogs.es/b6de21/diogo/450_1000.webp" alt="Diogo" onerror="this.src='https://i.blogs.es/b6de21/diogo/450_1000.jpeg';this.srcset='https://i.blogs.es/b6de21/diogo/450_1000.jpeg 450w, https://i.blogs.es/b6de21/diogo/650_1200.jpeg 681w,https://i.blogs.es/b6de21/diogo/1024_2000.jpeg 1024w, https://i.blogs.es/b6de21/diogo/1366_2000.jpeg 1366w';return false;">
   <img alt="Diogo" class="centro_sinmarco" src="https://i.blogs.es/b6de21/diogo/450_1000.webp">
   
      </div>
</div>
<p>El joven afirma que no tenía intención de ganar dinero con el sitio, pero que su grupo de amigos sugirió que, debido a la creciente popularidad del sitio, deberían <strong>cobrar un porcentaje de las transacciones</strong>: entre el 1,5% y el 3%.</p>
<!-- BREAK 8 --><p>Según un informe médico al que tuvo acceso CNN Portugal, a Diogo <strong>sus amigos le convencieron de que no pasaría nada por vender tarjetas de crédito robadas</strong>: "No te preocupes, no estás involucrado", le aseguraron. El joven dice que les creyó: "Como eran mis amigos, confiaba en ellos".</p>
<p>Los investigadores estadounidenses ofrecen, sin embargo, una versión muy diferente de lo ocurrido: afirman que <strong>ganó mucho dinero con el servicio de mediación vendiendo datos robados, pues se ofrecía a verificar la veracidad del contenido</strong> de los archivos en venta antes de que el comprador enviara el dinero para comprarlos. Cuando ambas partes estuvan satisfechas, la transacción se completaba y <strong>Diogo recibía su comisión</strong>.</p>
<!-- BREAK 9 --><p>De hecho, cuando las autoridades lograron infiltrarse en los canales de comunicación del joven (Discord y Telegram), le sorprendieron <strong>alardeando a menudo del dinero que ganaba</strong>:</p>
<blockquote>"Sólo hackeo cosas que me hacen ganar mucho dinero... Voy a vender estos datos en mi sitio web y recibiré por ello unos 30 mil euros".</blockquote>
<p>Más tarde, le intentó vender millones de datos de acceso robados a un agente del FBI encubierto a cambio de unos 3.600 euros en bitcoins.</p>
<h2>¿Qué va a pasar con 'Omnipotent'?</h2>
<p>Actualmente, Santos Coelho permanece detenido por las autoridades británicas, a la espera de que éstas <strong>le concedan a las estadounidenses la extradición que ya han solicitado, o de que su país natal se anime a dar ese mismo paso</strong>, como han intentado hasta ahora, infructuosamente, sus abogados (en el país vecino, las ley y la situación carcelaria sería menos dura).</p>
<!-- BREAK 10 --><p>"Parte de los crímenes fueron cometidos en Portugal y, por lo tanto, bajo el principio de territorialidad, corresponde al Ministerio Público portugués investigar estos crímenes". <strong>Si Portugal tomara esa decisión, los abogados creen que la justicia británica optaría por enviar allí al hacker</strong>.</p>
<p>Vía | <a rel="noopener, noreferrer" href="https://cnnportugal.iol.pt/diogo-santos-coelho/raidforums/existem-fortes-provas-que-hacker-portugues-foi-vitima-de-grooming-como-um-miudo-de-14-anos-montou-um-imperio-milionario-na-dark-web/20240210/65c569b4d34e371fc0bce1b0">CNN Portugal</a> &amp; <a rel="noopener, noreferrer" href="https://es.euronews.com/next/2023/06/02/raidforums-el-adolescente-hacker-que-se-enfrenta-a-la-extradicion-a-estados-unidos">Euronews</a></p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/pequeno-nicolas-detenido-usar-carne-conducir-falso-proporcionado-hacker-alcasec-su-ataque-a-dgt" data-vars-post-title="'El Pequeño Nicolás', detenido por usar un carné de conducir falso proporcionado por el hacker 'Alcasec' tras su ataque a la DGT" data-vars-post-url="https://www.genbeta.com/actualidad/pequeno-nicolas-detenido-usar-carne-conducir-falso-proporcionado-hacker-alcasec-su-ataque-a-dgt">'El Pequeño Nicolás', detenido por usar un carné de conducir falso proporcionado por el hacker 'Alcasec' tras su ataque a la DGT</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Qué es el bluesnarfing: la nueva ciberestafa que te roba los datos a través de tus dispositivos Bluetooth]]></title>
                <link>https://www.genbeta.com/seguridad/que-bluesnarfing-nueva-ciberestafa-que-te-roba-datos-a-traves-tus-dispositivos-bluetooth</link>
                <guid>https://www.genbeta.com/seguridad/que-bluesnarfing-nueva-ciberestafa-que-te-roba-datos-a-traves-tus-dispositivos-bluetooth</guid>
                <pubDate>Fri, 22 Dec 2023 21:25:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/b04f98/bt1/1024_2000.jpeg" alt="Qu&#x00E9;&#x20;es&#x20;el&#x20;bluesnarfing&#x3A;&#x20;la&#x20;nueva&#x20;ciberestafa&#x20;que&#x20;te&#x20;roba&#x20;los&#x20;datos&#x20;a&#x20;trav&#x00E9;s&#x20;de&#x20;tus&#x20;dispositivos&#x20;Bluetooth">
    </p>
    <p>Cuanto más se populariza el uso de las nuevas tecnologías en el ámbito financiero, mayor es la importancia que debemos conceder a las nuevas ciberestafas que van surgiendo, incluso si a veces <strong>resulta complicado seguir el ritmo a toda la terminología </strong>(frecuentemente en inglés) que va surgiendo.</p>
<!-- BREAK 1 --><p>El mes pasado, el Banco de España advertía del peligro de una conocida como 'bluesnarfing', &nbsp;<strong>basada en la explotación de vulnerabilidades de la tecnología Bluetooth</strong> para acceder al dispositivo de la víctima y robar los datos bancarios y personales almacenados en el mismo.</p>
<p>El término 'bluesnarfing' se deriva de<strong> "Bluetooth" y "snarf", un término coloquial para tomar algo sin permiso</strong>. A diferencia del bluesniffing, que se limita a detectar dispositivos <a class="text-outboundlink" href="https://www.xataka.com/basics/bluetooth-5-2-vs-bluetooth-5-1-vs-bluetooth-5-0-cuales-diferencias" data-vars-post-title="Bluetooth 5.2 vs Bluetooth 5.1 vs Bluetooth 5.0: cuáles son las diferencias" data-vars-post-url="https://www.xataka.com/basics/bluetooth-5-2-vs-bluetooth-5-1-vs-bluetooth-5-0-cuales-diferencias">Bluetooth</a> cercanos, el bluesnarfing es un ataque activo que permite a los hackers copiar datos como contactos, mensajes, correos electrónicos y otros archivos sensibles.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/dgt-advierte-auge-ciberataques-vehiculos-conectados-recomendaciones-para-evitarlos" class="pivot-outboundlink" data-vars-post-title="La DGT advierte sobre el auge de los ciberataques en vehículos conectados: recomendaciones para evitarlos">
     <img alt="La&#x20;DGT&#x20;advierte&#x20;sobre&#x20;el&#x20;auge&#x20;de&#x20;los&#x20;ciberataques&#x20;en&#x20;veh&#x00ED;culos&#x20;conectados&#x3A;&#x20;recomendaciones&#x20;para&#x20;evitarlos" width="375" height="142" src="https://i.blogs.es/78cabd/1366_2000-1-/375_142.webp" onerror='this.src="https://i.blogs.es/78cabd/1366_2000-1-/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/dgt-advierte-auge-ciberataques-vehiculos-conectados-recomendaciones-para-evitarlos" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="La DGT advierte sobre el auge de los ciberataques en vehículos conectados: recomendaciones para evitarlos">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/dgt-advierte-auge-ciberataques-vehiculos-conectados-recomendaciones-para-evitarlos" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="La DGT advierte sobre el auge de los ciberataques en vehículos conectados: recomendaciones para evitarlos">La DGT advierte sobre el auge de los ciberataques en vehículos conectados: recomendaciones para evitarlos</a>
   </div>
  </div>
 </div>
</div>
<h2>Así pueden atacarte</h2>
<p>Este tipo de ataque requiere cierto nivel de conocimientos técnicos y herramientas específicas, y suele ocurrir<strong> cuando el dispositivo de la víctima está en un radio de 10-15 metros del atacante</strong>. Los dispositivos vulnerables a menudo son los que usan contraseñas débiles o versiones obsoletas de Bluetooth.</p>
<!-- BREAK 3 --><p>Las consecuencias de sufrir un ataque de 'bluesnarfing' pueden ser graves, pues el robo de información confidencial puede traducirse en <strong>suplantación de identidad o en transacciones no autorizadas</strong>.</p>
<h2>Medidas de prevención</h2>
<p>El Banco de España ha emitido alertas en las que <strong>ha enfatizado el riesgo de dejar el Bluetooth activado</strong>: la facilidad y comodidad de uso de Bluetooth, especialmente en dispositivos <a class="text-outboundlink" href="https://www.xataka.com/basics/airdrop-que-como-funciona-que-puedes-compartir-sistema-inalambrico-apple" data-vars-post-title="AirDrop: qué es, cómo funciona y qué puedes compartir con el sistema inalámbrico de Apple" data-vars-post-url="https://www.xataka.com/basics/airdrop-que-como-funciona-que-puedes-compartir-sistema-inalambrico-apple">Apple a través de la App AirDrop</a>, puede llevar a los usuarios a olvidar desactivar esta función, aumentando el riesgo de ataques.</p>
<!-- BREAK 4 --><p>Para protegerse contra el bluesnarfing, se recomienda al usuario:</p>
<ul>
  <li>Mantener<strong> actualizado el firmware</strong> del dispositivo para corregir vulnerabilidades.</li>
  <li>Configurar el <strong>Bluetooth en modo "no visible" o "no detectable"</strong>.</li>
  <li><strong>Desactivar</strong> el Bluetooth cuando no se utiliza.</li>
  <li><strong>Evitar conexiones con dispositivos o redes desconocidas</strong>.</li>
  <li>Usar <strong>contraseñas fuertes</strong> (y cambiar las predeterminadas) en los dispositivos Bluetooth.</li>
</ul>
<p>Vía | <a rel="noopener, noreferrer" href="https://clientebancario.bde.es/pcb/es/blog/%E2%80%9Cbluesnarfing%E2%80%9D--robo-de-datos-a-traves-de-%E2%80%9Cbluetooth%E2%80%9D.html">Banco de España</a></p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/windows/como-activar-bluetooth-windows-10-emparejar-dispositivos-como-auriculares" data-vars-post-title="Cómo activar el Bluetooth en Windows 10 y emparejar con dispositivos como auriculares y smartphones para enviar y recibir archivos" data-vars-post-url="https://www.genbeta.com/windows/como-activar-bluetooth-windows-10-emparejar-dispositivos-como-auriculares">Cómo activar el Bluetooth en Windows 10 y emparejar con dispositivos como auriculares y smartphones para enviar y recibir archivos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
