<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/phishing/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/adios-las-llamadas-que-suplantan-tu-banco-espana-obligara-las-operadoras-frenarlas-forma-automatica_6983204_0.html</guid>
    <title>
        <![CDATA[ Adiós a las llamadas que suplantan a tu banco: España obligará a las operadoras a frenarlas de forma automática ]]>
    </title>
    <description><![CDATA[ Las llamadas y los SMS spam tendrán los días contados. El Gobierno obligará a las operadoras a bloquear los intentos de phishing a partir del 15 de septiembre. ]]></description>
    <pubDate>Mon, 15 Jun 2026 14:14:21 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/adios-las-llamadas-que-suplantan-tu-banco-espana-obligara-las-operadoras-frenarlas-forma-automatica_6983204_0.html</link>
    <enclosure type="image/png" length="1058510" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/15/6a2fdae03a5580-62010841.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-15T14:14:21+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>A pesar de los esfuerzos del Gobierno para <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-confirma-truco-para-dejar-recibir-llamadas-spam-tu-movil-que-realmente-funciona_6974523_0.html" title="La Policía Nacional lo confirma: el truco para dejar de recibir llamadas SPAM en tu móvil que realmente funciona">frenar las llamadas spam</a>, no consiguen acabar con esta práctica tan molesta. <b>Desde el Ejecutivo han decidido poner fin de una vez por todas a esta práctica</b>, que a menudo está unido a todo tipo de <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-whatsapp-instituto-nacional-ciberseguridad-espana-se-multiplican-los-casos-robos-cuentas-por-ghostpairing_6981908_0.html" title="Alerta WhatsApp del Instituto Nacional de Ciberseguridad en España: se multiplican los casos de robos de cuentas por Ghostpairing">estafas</a>.</p><p><span>El phishing podría tener los días contados en España. Estas llamadas spam intentan robar los datos personales o bancarios <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-android-un-malware-se-hace-pasar-por-apps-bancarias-para-robar-datos-mediante-nfc_6981326_0.html" title="Alerta en Android: un malware se hace pasar por apps bancarias para robar datos mediante NFC">haciéndose pasar por tu banco</a>, la Seguridad Social, la DGT o incluso Hacienda. </span></p><h2>Más regulaciones para acabar con el spam</h2><p>El Gobierno ha modificado la normativa que regula las llamadas spam mediante la <a href="https://www.boe.es/diario_boe/txt.php?id=BOE-A-2026-12045" rel="nofollow noreferrer" target="_blank">Orden TDF/558/2026</a> publicada en el BOE. Ahora introduce cambios a una norma que estaba aprobada desde el año pasado, <a href="https://computerhoy.20minutos.es/tecnologia/boe-confirma-bloqueo-sms-sospechosos-se-retrasa-hasta-septiembre-2026_6979806_0.html" title="El BOE lo confirma: el bloqueo de SMS sospechosos se retrasa hasta septiembre de 2026">se esperaba que entrase en vigor este mes</a> de junio, pero han dado más margen a las compañías.</p><p><span>El bloqueo de llamadas y <a href="https://computerhoy.20minutos.es/ciberseguridad/desde-junio-2026-los-operadores-bloquearan-los-mensajes-sms-con-alias-alfanumericos-que-no-esten-registrados_6917668_0.html" title="Desde junio de 2026 los operadores bloquearán los mensajes SMS con alias alfanuméricos que no estén registrados">SMS de spam</a> entrará en vigor este 15 de septiembre de 2026 con algunos cambios. Los operadores de telefonía estarán <b>obligados a bloquear los SMS, MMS y mensajes RCS de usuarios no inscritos en el registro oficial de la Comisión Nacional de los Mercados y la Competencia (CNMC). </b></span></p><p><span>Estos cambios afectan sin excepción a operadoras como <a href="https://computerhoy.20minutos.es/entretenimiento/ni-tdt-ni-netflix-si-no-te-gusta-futbol-odias-mundial-2026-movistar-plus-tiene-plan-perfecto-para-ti-por-solo-4-99-euros-no-tienes-que-ser-cliente_6981966_0.html" title="Ni la TDT ni Netflix, si no te gusta el fútbol y odias el Mundial 2026, Movistar Plus+ tiene el plan perfecto para ti por solo 4,99 euros y no tienes que ser cliente">Movistar</a>, Vodafone, Orange o DIGI. Los usuarios tendrán que registrar su nombre, que no podrá coincidir con otro previamente inscrito de un banco, compañía de la luz o una administración pública.</span></p><h2>Nuevos bloqueos a las llamadas spam</h2><p>La norma cambiará las llamadas con alias alfanuméricos para siempre. Los usuarios tienden a confiar ciegamente si ven el nombre de la compañía en la pantalla en lugar de un número de teléfono, pero era extremadamente fácil suplantar la identidad de las compañías.</p><p><span>Si una empresa quiere llamar o enviar mensajes usando su marca como remitente, <b>tendrá que tener ese identificador registrado y vinculado a un titular legítimo. </b>A partir de septiembre será mucho más sencillo identificar si otra persona o bot se está haciendo pasar por un banco, Hacienda o la compañía de la luz.</span></p><p><span>Vodafone, Movistar, <a href="https://computerhoy.20minutos.es/moviles/truco-oculto-digi-que-puede-haceros-ahorrar-mucho-dinero-si-te-pones-acuerdo-con-tus-familiares-amigos_6982383_0.html" title="El truco oculto de DIGI que puede haceros ahorrar mucho dinero si te pones de acuerdo con tus familiares y amigos">DIGI</a> y compañía tendrán que bloquear todas las llamadas de supuestas empresas que no estén registradas en la lista de la CNMC. Esta medida también <b>evita las comunicaciones con identificador manipulado o numeración no válida.</b></span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/15/6a2fdae03a5580-62010841.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-alerta-nueva-estafa-que-utiliza-ia-te-lleva-pensar-que-es-real_6981390_0.html</guid>
    <title>
        <![CDATA[ María Aperador, experta en ciberseguridad, alerta de la nueva estafa que utiliza IA: “Te lleva a pensar que es real” ]]>
    </title>
    <description><![CDATA[ Las estafas por phishing se han perfeccionado con la llegada de la IA. La experta en ciberseguridad ha dejado claro que es prácticamente imposible detectar una tienda online falsa. ]]></description>
    <pubDate>Wed, 10 Jun 2026 14:48:29 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-alerta-nueva-estafa-que-utiliza-ia-te-lleva-pensar-que-es-real_6981390_0.html</link>
    <enclosure type="image/png" length="4276889" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/10/6a295ace847b36-11219386.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-10T14:48:29+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Las ciberestafas inundan internet con fraudes clásicos como el “hijo en apuros”, pero la llegada de la <a href="https://computerhoy.20minutos.es/tecnologia/temida-ia-mythos-llega-publico-general-asi-es-nuevo-claude-fable-5_6981431_0.html" title="La temida IA Mythos llega al público general: así es el nuevo Claude Fable 5">inteligencia artificial</a> lo ha cambiado todo. María Aperador, experta en ciberseguridad, <b>asegura que cada vez es más difícil detectar este tipo de prácticas.</b></p><p><span>“Yo alucino con la cantidad de SMS verídicos que te llegan y piensas, esto es un phishing, pero no lo es”, comenta la experta. Bancos, operadoras, empresas de mensajería o compañías de la luz se enfrentan a estas estafas a diario, <b>los estafadores pueden copiar sus webs, SMS y correos en cuestión de minutos.</b></span></p><h2>La inteligencia artificial supera al phishing</h2><p>El phishing es una de las amenazas más peligrosas a las que se enfrentan los usuarios, pero cada vez hay más herramientas para detectarlas. El problema llega con la inteligencia artificial, los estafadores van más allá de <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-alertan-aumento-las-estafas-durante-campana-renta-2026_6955999_0.html" title="Expertos alertan del aumento de las estafas durante la campaña de la renta 2026">replicar la web de la Agencia Tributaria</a> o la DGT.</p><p><span>“No son páginas que suplanten, por ejemplo, a Zara, Bershka o a una marca que ya conocemos. Son páginas que se generan desde cero, con una marca que suena a española, y que están orientadas a un público femenino”, advierte Aperador en una entrevista para <i><a href="https://www.lavanguardia.com/neo/seguridad/20260608/11543874/maria-aperador-sobre-estafa-digital-cayendo-te-lleva-pensar-real.html" rel="nofollow noreferrer" target="_blank">La Vanguardia</a></i>.</span></p><p><span>La experta en <a href="https://computerhoy.20minutos.es/ciberseguridad/linux-se-llena-agujeros-seguridad-un-solo-caracter-podria-ser-suficiente-para-que-los-hackers-vulneren-kernel_6981409_0.html" title="Linux se llena de agujeros de seguridad: un solo carácter podría ser suficiente para que los hackers vulneren el kernel">ciberseguridad</a> asegura que esta práctica es extremadamente simple. “Las fotos están hechas con inteligencia artificial, los productos están hechos con inteligencia artificial y, en el momento en que vas a hacer el pago, te cogen los datos de la tarjeta”, asegura.</span></p><h2>Cuidado con tus datos bancarios</h2><p>El sistema para estafar a los usuarios no tiene diferencias respecto a otras técnicas de phishing. Los ciberdelincuentes buscan <b>un gancho para que los usuarios accedan a una plataforma de pago falsa que en realidad robará sus datos personales y bancarios.</b></p><p><span>“En el momento en que vas a hacer el pago, te cogen los datos de la tarjeta. Luego, evidentemente, nunca te llega el producto”, según la experta en seguridad. María Aperador asegura que <b>muchos de estos comercios fraudulentos se encuentran en plataformas populares como Shopify.</b></span></p><p><span>Esta plataforma de ventas online no elimina los vendedores fraudulentos, muchas de estas páginas incluso se anuncian en Facebook e Instagram a través de Meta Ads. Los estafadores utilizan los propios algoritmos de las <a href="https://computerhoy.20minutos.es/moviles/como-activar-whatsapp-modo-copa-mundial-fifa-2026_6979638_0.html" title="Cómo activar en WhatsApp el modo Copa Mundial de la FIFA 2026">redes sociales</a> para mostrar sus anuncios al público adecuado.</span></p><p><span>“Cuando veo estas páginas, los productos son atractivos, camisetas bonitas, productos de moda femenina que no te están costando 200 euros pero tampoco te están costando 10. No es un Shein ni un comercio de muy bajo coste, es una moda estándar que por el precio te lleva a pensar que es real”, comenta Aperador.</span></p><p><span>Todas estas páginas tienen algo en común. Si entras en la política de privacidad, ninguna tiene CIF, dirección, ni ningún dato fiscal real. Los estafadores incluso simularán que tienen sede en España, pero una búsqueda rápida en <a href="https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-mira-esto-solo-unos-segundos-los-hackers-pueden-saber-tu-ubicacion-vigila-que-subes-redes-sociales_6977993_0.html" title="María Aperador, experta en ciberseguridad: &quot;Mira esto, en solo unos segundos los hackers pueden saber tu ubicación, vigila lo que subes a redes sociales&quot;">Google Maps</a> acaba con todas las dudas.</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/10/6a295ace847b36-11219386.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/boe-confirma-bloqueo-sms-sospechosos-se-retrasa-hasta-septiembre-2026_6979806_0.html</guid>
    <title>
        <![CDATA[ El BOE lo confirma: el bloqueo de SMS sospechosos se retrasa hasta septiembre de 2026 ]]>
    </title>
    <description><![CDATA[ El BOE confirma el retraso del bloqueo automático de SMS sospechosos hasta septiembre de 2026. La medida busca frenar las estafas que suplantan a bancos, empresas y organismos oficiales. ]]></description>
    <pubDate>Fri, 05 Jun 2026 22:35:52 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/boe-confirma-bloqueo-sms-sospechosos-se-retrasa-hasta-septiembre-2026_6979806_0.html</link>
    <enclosure type="image/webp" length="66520" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/05/6a233301253696-99061208.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-06-05T22:35:52+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una de las medidas más esperadas para combatir las estafas por SMS en España tendrá que esperar unos meses más. El Boletín Oficial del Estado (BOE) <a href="https://elpais.com/economia/2026-06-05/el-gobierno-aplaza-al-15-de-septiembre-el-bloqueo-de-sms-fraudulentos.html" rel="nofollow noreferrer" target="_blank">ha confirmado</a> oficialmente <b>el aplazamiento de la entrada en vigor del sistema que obligará a bloquear mensajes enviados desde alias no registrados</b>, una iniciativa destinada a dificultar las campañas de fraude que utilizan la identidad de bancos, empresas de mensajería o administraciones públicas.</p><p>Inicialmente, esta medida debía comenzar a aplicarse el próximo 7 de junio de 2026. Sin embargo, una modificación de la Orden TDF/149/2025 <b>amplía el plazo hasta el 15 de septiembre de 2026</b>, concediendo más tiempo a operadores, empresas y proveedores para completar los trámites necesarios.</p><p>El objetivo de esta normativa <b>es impedir que los ciberdelincuentes puedan hacerse pasar por entidades legítimas mediante el uso de nombres comerciales falsificados en mensajes de texto</b>. Se trata de una técnica muy habitual en campañas de <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-chinos-estan-utilizando-un-nuevo-malware-atlas-rat-para-realizar-ciberataques-europa_6979001_0.html" title="Hackers chinos están utilizando un nuevo malware Atlas RAT para realizar ciberataques en Europa">phishing</a>, donde el remitente aparenta ser un banco, una compañía de reparto o incluso un organismo oficial para ganarse la confianza de la víctima.</p><p>Para combatir este problema, la Comisión Nacional de los Mercados y la Competencia (CNMC) ha puesto en marcha <b>un registro de alias</b>. Las empresas que utilicen identificadores alfanuméricos como remitente deberán inscribirse en él para demostrar que tienen derecho a utilizar esos nombres.</p><p>Una vez que el sistema entre en funcionamiento, los operadores de telecomunicaciones<b> estarán obligados a bloquear automáticamente cualquier SMS, MMS o mensaje RCS que emplee un alias no registrado</b>. De esta forma, los usuarios dejarán de recibir una gran parte de los mensajes fraudulentos que actualmente consiguen superar los filtros tradicionales.</p><p>Según explica el Gobierno, <b>el retraso responde a la complejidad técnica y operativa que implica la carga masiva de datos en el registro nacional</b>. Las autoridades consideran que una implantación precipitada podría generar errores y provocar el bloqueo de mensajes legítimos.</p><p>Un fallo en el sistema podría impedir la recepción de recordatorios médicos, citaciones sanitarias, avisos administrativos o comunicaciones importantes relacionadas con trámites oficiales.</p><p>Por ello, aunque la medida sigue adelante sin cambios en su planteamiento, el Ejecutivo ha optado por conceder tres meses adicionales para garantizar que el registro funcione correctamente antes de su activación definitiva.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/05/6a233301253696-99061208.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/fintech/alerta-urgente-microsoft-estafa-codigo-conducta-que-roba-tu-cuenta-outlook-incluso-con-doble-factor_6966791_0.html</guid>
    <title>
        <![CDATA[ Alerta urgente de Microsoft: la estafa del "Código de Conducta" que roba tu cuenta de Outlook incluso con el doble factor ]]>
    </title>
    <description><![CDATA[ ¿Has recibido un correo sobre el "Código de Conducta" de tu empresa? Cuidado: Microsoft advierte de un ataque masivo que ya ha robado datos a 35.000 usuarios. ]]></description>
    <pubDate>Wed, 06 May 2026 14:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/fintech/alerta-urgente-microsoft-estafa-codigo-conducta-que-roba-tu-cuenta-outlook-incluso-con-doble-factor_6966791_0.html</link>
    <enclosure type="image/webp" length="62078" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fb08b9a250a4-90630918.jpeg"/>
    <category>Fintech</category>
    <dcterms:modified>2026-05-06T14:30:00+02:00</dcterms:modified>
    <dc:creator>Enrique Luque</dc:creator>
            <content:encoded><![CDATA[ <p>Los expertos en seguridad de <b>Microsoft Defender</b> han activado todas las alarmas ante una de las campañas de <i>phishing</i> más sofisticadas de este 2026. Los atacantes están enviando correos electrónicos masivos suplantando departamentos internos de <b>Recursos Humanos y Cumplimiento Regulatorio</b>, utilizando cebos sobre "revisiones del código de conducta" para engañar a los empleados. </p><p>La peligrosidad de este ataque, que ya ha afectado a <b>35.000 usuarios en 26 países</b>, reside en su capacidad para interceptar tokens de autenticación en tiempo real. </p><p>Esto permite a los ciberdelincuentes saltarse la protección de <b>autenticación multifactor (MFA)</b> y tomar el control total de las cuentas corporativas y personales sin que la víctima reciba ninguna alerta de inicio de sesión sospechoso.</p><p>Microsoft ha alertado de una campaña masiva de phishing que destaca por lo sofisticada que resulta, y por estar formada por distintas fases. La advertencia de la compañía revela que no se trata de una estafa como las <a href="https://computerhoy.20minutos.es/ciberseguridad/arte-engano-personalizado-spear-phishing-peligro-compartir-demasiado-internet-1413419" title="El arte del engaño personalizado: spear phishing y el peligro de compartir demasiado en Internet">muchas que circulan por Internet</a>, sino de una amenaza mucho más preocupante a gran escala. </p><p><span>Básicamente, <b>está diseñada para <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-que-descargas-hackers-estan-usando-codigo-filtrado-claude-para-colarte-malware-sin-que-notes_6954341_0.html" title="Cuidado con lo que descargas: hackers están usando el código filtrado de Claude para colarte malware sin que lo notes">robar credenciales de cuentas</a>, en especial de las de Microsoft</b>, claro. Para ello, los ataques suelen partir de correos electrónicos muy creíbles. Muchos de ellos simulan temas internos de empresa, en plan "código de conducta", "incumplimiento" o "caso disciplinario". Así obtienen el interés de la gente.</span></p><p><span>La campaña fraudulenta de la que avisa Microsoft sí compórtate algo con <a href="https://computerhoy.20minutos.es/big-tech/google-advierte-ultima-tendencia-los-ciberdelincuentes-phishing-por-voz_6949388_0.html" title="Google advierte de la última tendencia de los ciberdelincuentes: phishing por voz">otros casos</a> de phishing: la sensación de urgencia. Aquí <b>se emplea lenguaje corporativo precisamente para eso: que la gente se piense que se trata de un mensaje que no puede esperar</b>. Quizá directo de tu jefe. </span></p><p><span>También se incluyen archivos y enlaces maliciosos. La propia Microsoft ha advertido en su <a href="https://www.microsoft.com/en-us/security/blog/2026/05/04/breaking-the-code-multi-stage-code-of-conduct-phishing-campaign-leads-to-aitm-token-compromise/" rel="nofollow noreferrer" target="_blank">blog</a> que muchos correos van acompañados de PDFs o enlaces para que las víctimas potenciales tengan ocasión de "revisar el caso". Como suele ser habitual, estas trampas te llevan a páginas falsas que tienen todo el aspecto de ser auténticas. </span></p><h2>Microsoft sobre el phishing: cuidado con los falsos filtros de seguridad</h2><p><span>Microsoft también ha advertido sobre filtros de confianza falsos. ¿Qué quiere decir esto? Pues que<b> las páginas intermedias incluyen verificaciones CAPTCHA o pantallas de carga diseñadas para reforzar la sensación de legitimidad</b>. Así se evitan las sospechas tanto del usuario como de herramientas automáticas de seguridad. Todo parece cierto al cien por cien y legítimo.</span></p><p><span>Así, el usuario introduce sus credenciales creyendo que se encuentra en un entorno seguro. Sin embargo, esta información no va a un servidor de verdad, sino a una infraestructura controlada por los atacantes. <b>El objetivo no es únicamente obtener la contraseña, sino capturar algo mucho más valioso: los tokens de autenticación.</b></span></p><p><span>Estos tokens son los elementos que permiten mantener una sesión activa sin necesidad de volver a introducir la contraseña constantemente. En la práctica, funcionan como algo parecido a una "llave digital" que da acceso continuo a la cuenta. No hace falta insistir en la importancia que tienen precisamente por eso para los ciberdelincuentes.</span></p><p><span>Uno de los aspectos más peligrosos de esta campaña, como dice Microsoft, es el uso de técnicas conocidas como Adversary-in-the-Middle, o "atacante en el medio". En este tipo de ataque, <b>el hacker se sitúa entre el usuario y el servicio legítimo, interceptando la comunicación en tiempo real. </b></span></p><p><span>Esto permite que, incluso si la víctima utiliza autenticación multifactor (lo que cada vez es más común), el atacante pueda capturar la sesión ya verificada. Vamos, que no necesita confirmar la identidad del usuario otra vez. El atacante reutiliza el token robado para acceder directamente a la cuenta.</span></p><p><span>Esa es la principal diferencia con el phishing más corriente. Esta vez no se busca únicamente del robo de contraseñas, sino más bien el secuestro de sesiones activas. Microsoft lo ha advertido, pero no parece que esto haya tenido un gran impacto, a juzgar por la gran cantidad de gente que ya ha sido manipulada. </span></p><h2>Un ataque a nivel global</h2><p><span>Según los datos compartidos por Microsoft, <b>la campaña ha alcanzado más de 35.000 usuarios en 26 países distintos</b>. Aunque no se han revelado todas las organizaciones afectadas, se sabe que el ataque impacta en múltiples sectores, incluyendo empresas tecnológicas, instituciones financieras y organizaciones del ámbito sanitario.</span></p><p><span>Microsoft ha insistido igualmente en la necesidad de adoptar medidas de seguridad más resistentes frente a este tipo de amenazas. Por ejemplo, <b>usar una autenticación multifactor resistente al phishing, como llaves físicas de seguridad o passkeys</b>, o implementar sistemas avanzados de detección de comportamiento anómalo en sesiones. </span></p><p><span>La compañía también subraya la importancia de reducir la dependencia de métodos de autenticación basados únicamente en contraseñas o códigos temporales, ya que estos pueden ser interceptados en ataques AiTM.</span></p><p><span>Más que nada porque estas campañas de phishing no tienen pinta de ir a detenerse, sino más bien todo lo contrario: volverse cada vez más habituales. De ahí que estar preparados, como aconseja Microsoft, vaya a convertirse en algo sumamente importante. </span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fb08b9a250a4-90630918.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/fintech/abril-fue-peor-mes-hackeos-criptomonedas-robaron-554-millones-euros-corea-norte-vuelve-triunfar_6965672_0.html</guid>
    <title>
        <![CDATA[ Abril fue el peor mes en hackeos de criptomonedas: robaron 554 millones de euros, Corea del Norte vuelve a triunfar ]]>
    </title>
    <description><![CDATA[ Operar con criptos tiene un riesgo añadido: estás expuesto a los hackeos y estafas. Abril ha batido récords. ]]></description>
    <pubDate>Mon, 04 May 2026 00:42:30 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/fintech/abril-fue-peor-mes-hackeos-criptomonedas-robaron-554-millones-euros-corea-norte-vuelve-triunfar_6965672_0.html</link>
    <enclosure type="image/webp" length="183906" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/03/69f7bd6a0c4ae7-78063253.jpeg"/>
    <category>Fintech</category>
    <dcterms:modified>2026-05-04T00:46:54+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Acabado el mes de abril, toca hacer recuento de <b>los robos de criptomonedas</b>. Y han sido muchos. <b>En abril de 2026 los <a href="https://computerhoy.20minutos.es/ciberseguridad/descubren-una-vulnerabilidad-que-permite-hackear-motos-traves-bluetooth_6964676_0.html" title="Descubren una vulnerabilidad que permite hackear motos a través de Bluetooth" target="_blank">hackers</a> robaron 554 millones de euros en <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-principales-sospechosos-robo-mas-250-millones-euros-criptomonedas_6961869_0.html" title="Hackers de Corea del Norte principales sospechosos del robo de más de 250 millones de euros en criptomonedas" target="_blank">criptos</a>. L</b><b>a gran mayoría se lo ha quedado <a href="https://computerhoy.20minutos.es/ciberseguridad/espia-agente-hacker-norcoreano-infiltrado-amazon-retardo-detectado-110-milisegundos_6913695_0.html" title="Infiltrado de Corea del Norte que trabaja en Amazon fue detectado por un retardo de solo 110 milisegundos" target="_blank">Corea del Norte</a></b>, que ha “extraído” el 76% de todas las criptomonedas robadas en 2026. Es una de las principales fuentes de ingresos del país.</p><p>En total, durante el mes pasado se registraron 29 incidentes. De estos 554 millones de euros hackeados en <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-cierra-almeria-mayor-plataforma-manga-pirata-espana-con-millones-usuarios_6961659_0.html" title="La Policía Nacional cierra en Almería la mayor plataforma de manga pirata de España, con millones de usuarios" target="_blank">criptomonedas</a>, <b>unos 500 millones corresponden a solo dos robos: los de las entidades Drift y Kelp DAO,</b> que se atribuyen a los peligrosísimos hackers de Corea del Norte.</p><p><b>24 de los 29 inicidentes está relacionados con bugs </b>en el código del software que usan los monederos, o ciertas apps de criptos. Los expertos de CertiK Alert<a href="https://x.com/CertiKAlert/status/2049821076654297529" rel="nofollow noreferrer" title="CertiK Alert" target="_blank"> creen</a> que se debe <b>al uso de la IA para encontrar bugs en segundos</b>, analizando millones de líneas de código. Antes los <a href="https://computerhoy.20minutos.es/ciberseguridad/asi-funciona-campana-global-sms-falsos-que-suplanta-multas-dgt-espana_6964856_0.html" title="Así funciona la campaña global de SMS falsos que suplanta multas de la DGT en España" target="_blank">ciberdelincuentes</a> tenían que hacerlo a mano.</p><h2>Los peligros de operar con criptos</h2><p>Pese a la gran cantidad de accesos mediante exploits (a través de un bug), el robo con este sistema solo suma el 6,6% de lo extraído, lo que apunta a que estos ataques están dirigidos a usuarios individuales, introduciendo el exploit en su móvil mediante <a href="https://computerhoy.20minutos.es/ciberseguridad/investigadores-detectan-un-ransomware-que-hace-imposible-recuperar-los-archivos-incluso-pagando_6964998_0.html" title="Investigadores detectan un ransomware que hace imposible recuperar los archivos incluso pagando" target="_blank">malware</a>.</p><p><b>Abril de 2026 ha sido el peor en cuanto a hackeos de criptomonedades desde marzo de 2022</b>, excluyendo febrero de 2025. Ese mes, solo con el <a href="https://computerhoy.20minutos.es/ciberseguridad/robo-online-grande-historia-1300-millones-euros-saqueados-hackers-1444580" title="El robo online más grande de la historia: 1.300 millones de euros saqueados por hackers" target="_blank">hackeo de ByBit</a> se llevaron más de 1.300 millones de euros.</p><p>Según <a href="https://www.dlnews.com/articles/defi/crypto-industry-reels-after-highest-number-of-hacks-ever/" rel="nofollow noreferrer" title="Hackeos de criptos en abril" target="_blank">cuenta</a> <i>DLNews</i>, en el caso de la plataforma de intercambio Drift, basada en Solana, <b>los hackers coreanos invirtieron seis meses en un plan de ingenieria social</b>, para hacerse con las credenciales de dos empleados de Drift.</p><p>La <a href="https://computerhoy.20minutos.es/ciberseguridad/una-falsa-oferta-trabajo-casi-hackea-un-desarrollador-baje-guardia-ejecute-maldito-codigo_6962257_0.html" title="Una falsa oferta de trabajo casi hackea a un desarrollador: &quot;Bajé la guardia y ejecuté el maldito código&quot;" target="_blank">ingeniería social</a> consiste en combinar técnicas de phishing, malware, espionaje y otras, para obtener el control de las cuentas. Con ellas en su poder, que les daba un control completo, <b>los ciberdelincuentes robaron 243 millones de euros en Drift</b>.</p><p>Para hackear <b>Kelp DAO</b>, el puente criptográfico LayerZero en el que se basaba el protocolo de seguridad estaba configurado para necesitar un único operador, así que los hackers se centraron en esa persona para <b>extraer 233 millones de euros</b>.</p><p>Estos dos brutales robos dejan al descubierto una grave debilidad de estas entidades de intercambio: <b>su seguridad está muy centralizada</b>. Basta con robarle las cuentas a uno o dos empleados, para obtener el acceso total a todas las criptos.</p><p>Finalmente, <b>alrededor de tres millones de euros se robaron mediante técnicas clásicas de <a href="https://computerhoy.20minutos.es/ciberseguridad/hackeo-booking-acceden-datos-personales-clientes-todo-mundo_6957775_0.html" title="Hackeo a Booking: acceden a datos personales de clientes en todo el mundo" target="_blank">phishing</a></b>, en donde los hackers se hacen pasar por la entidad de criptos para robar las claves del monedero. Estos también son accesos individuales.</p><p><b>El <a href="https://computerhoy.20minutos.es/fintech/asi-le-robaron-policia-surcoreana-cuatro-millones-criptomonedas-delante-sus-narices_6940309_0.html" title="Así le robaron a la policía surcoreana cuatro millones en criptomonedas, delante de sus narices" target="_blank">robo de criptos</a> sigue siendo la gran lacra del mercado de criptomonedas</b>. Y con la llegada de la IA, parece que las cifras van a crecer.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/03/69f7bd6a0c4ae7-78063253.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/las-estafas-por-multas-trafico-se-mudan-qr-este-phishing-por-sms-intenta-dejar-tu-cuenta-cero_6954508_0.html</guid>
    <title>
        <![CDATA[ Las estafas por multas de tráfico se mudan al QR: este phishing por SMS intenta dejar tu cuenta a cero ]]>
    </title>
    <description><![CDATA[ ¡Cuidado con los mensajes de multas de la DGT! Los SMS que advierten de infracciones de tráfico para que pagues directamente podrían ser grandes estafas de phishing. ]]></description>
    <pubDate>Mon, 06 Apr 2026 20:33:12 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/las-estafas-por-multas-trafico-se-mudan-qr-este-phishing-por-sms-intenta-dejar-tu-cuenta-cero_6954508_0.html</link>
    <enclosure type="image/webp" length="80836" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d3d8fd180e97-38211112.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-06T20:33:12+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">La lucha contra el phishing continúa</a> y ahora no basta con las llamadas de <a href="https://computerhoy.20minutos.es/ciberseguridad/las-estafas-mas-peligrosas-whatsapp-que-pueden-robar-toda-tu-informacion_6933271_0.html" title="Las estafas más peligrosas de WhatsApp que pueden robar toda tu información">spam de WhatsApp</a> o <b>los correos electrónicos donde se hacen pasar por grandes compañías</b> en España y <a href="https://computerhoy.20minutos.es/dispositivos/como-funciona-codigo-familiar-evitar-estafas-telefonicas-whatsapp-1365449" title="Código familiar: el efectivo método para evitar caer en muchas estafas telefónicas y de WhatsApp">familiares con "situaciones de urgencia"</a>. </p><p>La nueva tendencia entre los ciberdelincuentes es suplantar a tribunales estatales con mensajes que incluyen <b>imágenes de multas falsas con código QR</b> y sin tener que utilizar inteligencia artificial. Con detalles minuciosos en estos avisos, consiguen engañar a las víctimas.</p><p>Todos los que pagan pensando que cumplen con las leyes están perdiendo dinero e incluso hay quienes quedan con la cuenta en cero.</p><p><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">¿Cómo funciona esta estrategia de phishing?</a> Se reportan numerosos casos en varias partes del mundo y a continuación tienes la explicación de la manera en la que realizan estas tácticas para no caer en esos engaños.</p><h2>Nueva modalidad de phishing: los códigos QR maliciosos se esparcen en mensajes de multas</h2><p>El mundo digital está siendo sacudido por una nueva ola de estafas de phishing. Especialmente <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-smishing-policia-nacional-alerta-estafa-traves-sms-1396951" title="Cuidado con el 'smishing': Policía Nacional alerta de esta estafa a través de SMS">se trata de operaciones <i>smishing</i></a>, que son <b>ciberataques realizados a través de mensajes de texto</b> por medio de alertas o notificaciones que contienen enlaces maliciosos.</p><p>Los expertos de <i><a href="https://www.bleepingcomputer.com/news/security/traffic-violation-scams-switch-to-qr-codes-in-new-phishing-texts/" title="BleepingComputer" rel="nofollow noreferrer" target="_blank">BleepingComputer</a></i>, han compartido imágenes y detalles de la forma en la que los ciberdelincuentes están realizando este proceso para engañar a las víctimas.</p><p>Principalmente, se están ejecutando desde<i> Estados Unidos</i> en zonas como <i>Nueva York, California</i> y <i>Texas</i>, donde se reportan avisos falsos de "Notificación de Incumplimiento" por infracciones de tráfico.</p><p>Ahora los atacantes no solamente están implementando links directos, sino que <b>han creado una campaña de phishing más sofisticada </b>que contiene una imagen que simula una advertencia judicial en físico (como si hubiera sido escaneada) o un documento que indica la alerta judicial formal.</p><p>Lo curioso de esto es que ahora <b>utilizan códigos QR para que los usuarios los escaneen</b> y vayan a páginas donde deben pagar el recibo, siendo una forma de evitar filtros de seguridad.</p><p>La mayoría de las víctimas coinciden en que suelen pedir <b>una cifra de 6,99 dólares (aproximadamente 6 euros) </b>para pasar desapercibidos.</p><p>Como el ataque es a gran escala, estos piratas informáticos no solamente están recibiendo miles de euros, sino que también aprovechan que llenas el formulario de solicitud para obtener tu información personal y robar los datos de tus tarjetas de crédito.</p><p>Una vez que alguien cae en la trampa, es susceptible de quedarse en 0 en la cuenta. No solo afecta al país estadounidense, pues ya se está esparciendo a otras partes del mundo y <b>se recomienda estar atentos en España</b>.</p><p>Las autoridades ya han advertido que los sitios fraudulentos<b> imitan a la perfección las páginas web oficiales</b>, por lo que no hay que aceptar nada ni compartir información confidencial a menos que se esté 100% seguro de que es el sitio original de la plataforma.</p><h2>Señales de que un SMS es una estafa</h2><p>En España, ningún cuerpo de seguridad como la <i>DGT, Guardia Civil </i>o<i> Policía Nacional</i> advierte este tipo de infracciones por medio de una <b>multa en un SMS o una llamada telefónica</b> y mucho menos con un enlace de pago.</p><p>Si llegas a recibir algo como esto, simplemente no respondas y tampoco entres a ninguna URL que pida datos de tu tarjeta. Es normal tener dudas en situaciones como esta, pero la manera de confirmarlo es entrar a la app <a href="https://sede.dgt.gob.es/export/sites/dgt/es/appmidgt/index.html" title="miDGT " target="_blank" rel="nofollow noreferrer">miDGT</a> o verificar desde<i> "dgt.gob.es"</i>.</p><p>¿La multa no aparece en los registros? Fácil, <b>no te preocupes e ignora esos SMS que te han llegado</b>. En cualquiera de los escenarios, siempre comprobar la procendencia es crucial para prevenir ciberataques.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d3d8fd180e97-38211112.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/fin-las-estafas-por-sms-espana-cnmc-activa-registro-alias-junio_6951802_0.html</guid>
    <title>
        <![CDATA[ Fin de las estafas por SMS en España: la CNMC activa el Registro alias en junio ]]>
    </title>
    <description><![CDATA[ España bloqueará los SMS fraudulentos desde junio con el nuevo Registro alias de la CNMC, obligando a identificar a todas las empresas emisoras. ]]></description>
    <pubDate>Fri, 27 Mar 2026 22:31:06 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/fin-las-estafas-por-sms-espana-cnmc-activa-registro-alias-junio_6951802_0.html</link>
    <enclosure type="image/webp" length="80154" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/27/69c6f6e44c9963-39879822.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-27T22:31:06+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>La lucha contra el fraude móvil en España acaba de dar un paso definitivo, algo que no veremos de forma inmediata, pero sí en las próximas semanas.</p><p>A partir del 6 de junio, los operadores <b>comenzarán a bloquear automáticamente los mensajes SMS no identificados</b>, gracias a una <a href="https://www.cnmc.es/prensa/registro-alias-mensajeria-fraudulenta-20260327" rel="nofollow noreferrer" target="_blank">nueva medida</a> impulsada por la Comisión Nacional de los Mercados y la Competencia.</p><p>Esto va a verse en la forma en la que los usuarios reciben mensajes en sus teléfonos con el objetivo de frenar prácticas fraudulentas. Durante años, <a href="https://computerhoy.20minutos.es/ciberseguridad/asi-es-como-ia-facilita-los-ciberataques-protege-los-atacantes_6951518_0.html" title="Así es como la IA facilita los ciberataques y protege a los atacantes">ciberdelincuentes</a> han utilizado mensajes de bancos y de otras compañías para engañar a los usuarios y obtener datos personales o bancarios.</p><p>Estos <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-alerta-regreso-esta-peligrosa-estafa-aunque-hayamos-avisado-una-otra-vez-ellos-insisten-tu-dinero-peligra_6947601_0.html" title="Policía Nacional alerta del regreso de esta peligrosa estafa: &quot;Aunque hayamos avisado una y otra vez, ellos insisten, y tu dinero peligra&quot;">SMS fraudulentos</a> suelen incluir enlaces sospechosos y<b> se recurre a la técnica de ingeniería social para parecer legítimos</b>. El eje de esta iniciativa es el <b>Registro alias</b>, una base de datos gestionada por la CNMC, que recogerá los identificadores alfanuméricos utilizados por empresas para enviar mensajes a clientes en España.</p><p>Cuando entre en vigor, cualquier entidad que quiera comunicarse mediante SMS o RCS <b>deberá registrarse previamente en el sistema y demostrar la vinculación de su alias con su marca o denominación social</b>.</p><p>Este registro permitirá que los usuarios identifiquen de forma clara el origen de cada mensaje, sin necesidad de realizar comprobaciones adicionales.</p><p>Además, el sistema de control automático <b>permitirá a los operadores bloquear aquellos mensajes que no cumplan con los requisitos establecidos</b>.</p><p>En concreto, se bloqueará la entrega de SMS cuando el alias no coincida con el registrado, cuando el remitente no esté inscrito en la base de datos, si el envío no ha sido autorizado por el titular o si procede de empresas extranjeras que no operan oficialmente en España.</p><p>Las compañías que incumplan esta norma se expondrán a sanciones económicas cuantiosas. Hasta su activación definitiva, en junio, <b>los proveedores dispondrán de un periodo de actuación para integrar sus sistemas con el Registro alias y realizar pruebas</b>.</p><p>Con ello, la CNMC buscará reducir el volumen de mensajes fraudulentos y ofrecer un entorno más seguro para los usuarios, complementando las medidas adoptadas contra las llamadas comerciales no deseadas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/27/69c6f6e44c9963-39879822.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-una-falsa-web-google-esta-robando-contrasenas-codigos-seguridad-asi-puedes-identificarla_6941512_0.html</guid>
    <title>
        <![CDATA[ ¡Alerta!: una falsa web de Google está robando contraseñas y códigos de seguridad y así puedes identificarla ]]>
    </title>
    <description><![CDATA[ Una campaña de phishing suplanta la seguridad de Google con una PWA maliciosa capaz de robar códigos OTP, credenciales y datos sensibles del dispositivo. ]]></description>
    <pubDate>Tue, 03 Mar 2026 22:26:38 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-una-falsa-web-google-esta-robando-contrasenas-codigos-seguridad-asi-puedes-identificarla_6941512_0.html</link>
    <enclosure type="image/webp" length="136112" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/03/69a751f213e506-13149436.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-03T22:26:38+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una nueva campaña de <a href="https://computerhoy.20minutos.es/movilidad/descubren-una-amenaza-hacker-escondida-sistema-presion-neumaticos-tu-coche_6941230_0.html" title="Descubren una amenaza hacker escondida en el sistema de presión de neumáticos de tu coche">phishing</a> está suplantando los sistemas de seguridad de Google mediante una estrategia especialmente sofisticada: <b>utiliza una aplicación web progresiva (PWA) para robar credenciales, códigos de verificación en dos pasos y otros datos sensibles del dispositivo</b>.</p><p>El ataque combina ingeniería social con funciones legítimas del navegador para convencer a las víctimas de que están realizando una comprobación oficial de seguridad. Para ello, los <a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-una-ola-ataques-que-vacia-cajeros-automaticos-minutos_6937327_0.html" title="El FBI alerta de una ola de ataques que vacía cajeros automáticos en minutos">ciberdelincuentes</a> emplean un dominio fraudulento que imita una supuesta página de protección de cuentas de Google.</p><p>En el sitio falso s<b>e muestra un proceso de configuración en cuatro pasos que anima al usuario a conceder permisos avanzados e instalar una aplicación web maliciosa</b>. Las aplicaciones web progresivas pueden instalarse desde el navegador y ejecutarse como si fueran programas independientes, en una ventana propia y sin los controles habituales del navegador, lo que refuerza su apariencia de legitimidad.</p><p>Según investigadores de Malwarebytes, la aplicación <a href="https://www.bleepingcomputer.com/news/security/fake-google-security-site-uses-pwa-app-to-steal-credentials-mfa-codes/" rel="nofollow noreferrer" target="_blank">es capaz de extraer</a> contactos, datos de ubicación en tiempo real y contenidos del portapapeles. Además, puede actuar como proxy de red y escáner de puertos internos, permitiendo a los atacantes redirigir tráfico a través del navegador de la víctima y detectar dispositivos activos dentro de su red local.</p><p>Uno de los principales objetivos <b>es interceptar códigos OTP enviados por SMS en navegadores compatibles</b>. Asimismo, la aplicación solicita permiso para enviar notificaciones, lo que permite mostrar alertas falsas para que el usuario vuelva a abrir la PWA y ejecutar tareas adicionales o robar más información.</p><p>La campaña también distribuye un archivo APK para Android presentado como una “actualización crítica de seguridad”, supuestamente verificada por Google. Este archivo <b>solicita hasta 33 permisos de alto riesgo</b>, incluyendo acceso a SMS, registro de llamadas, micrófono y servicios de accesibilidad.</p><p>Entre sus componentes se incluye un teclado personalizado para capturar pulsaciones, un lector de notificaciones y mecanismos de persistencia que dificultan su desinstalación. Los investigadores recuerdan que Google no realiza comprobaciones de seguridad mediante ventanas emergentes ni exige la instalación de software adicional desde páginas externas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/03/69a751f213e506-13149436.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/jaime-gomez-experto-ciberseguridad-acaba-con-las-estafas-con-phishing-cambian-letras-por-simbolos-los-enlaces-para-enganarte_6930286_0.html</guid>
    <title>
        <![CDATA[ Jaime Gómez, experto en ciberseguridad, acaba con las estafas con phishing: “Cambian letras por símbolos en los enlaces para engañarte” ]]>
    </title>
    <description><![CDATA[ Los estafas mediante phishing son cada vez más populares en España, pero un pequeño truco permite identificar los dominios falsos en cuestión de segundos. ]]></description>
    <pubDate>Thu, 05 Feb 2026 13:30:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/jaime-gomez-experto-ciberseguridad-acaba-con-las-estafas-con-phishing-cambian-letras-por-simbolos-los-enlaces-para-enganarte_6930286_0.html</link>
    <enclosure type="image/webp" length="53944" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/05/6984622bca9f73-67814939.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-05T13:30:00+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los ciberdelincuentes se han adaptado a la nueva era digital con una enorme velocidad, <b>ahora pueden acceder a tus datos personales y bancarios con un clic. </b>Jaime Gómez, experto en seguridad, ha advertido del peligro de las <a href="https://computerhoy.20minutos.es/ciberseguridad/phishing-llega-las-balizas-v16-asi-se-aprovechan-los-ciberdelincuentes-los-usuarios_6927569_0.html" title="El phishing llega a las balizas V16: así se aprovechan los ciberdelincuentes de los usuarios">estafas con phishing</a>.</p><p>Los estafadores copian los dominios de las páginas legales, desde bancos hasta la DGT a la Agencia Tributaria o el propio <a href="https://computerhoy.20minutos.es/tecnologia/google-ya-sabe-casi-todo-sobre-ti-acaba-convertir-una-superpotencia_6929604_0.html" title="Google ya sabe casi todo sobre ti y lo acaba de convertir en una superpotencia">Google</a>. Los ciberdelincuentes tan solo deben sustituir una letra por otra similar como una “L” en minúscula que se asemeja a una “I” mayúscula, o bien una “O” por el número “0”.</p><h2>Cuidado con los dominios en internet</h2><p>Las páginas web que duplican los estafadores son cada vez más realistas, así que <b>el dominio puede ser la clave para comprobar si es fiable. </b>“Cuidado con este tipo de ataques porque aparentemente estos dominios pareces iguales y legítimos”, advierte Jaime Gómez.</p><p>Una vez dentro de la página ilegal, los estafadores pueden acceder a todos los datos de los usuarios. Si han duplicado la web de <a href="https://computerhoy.20minutos.es/dispositivos/amazon-fire-tv-bloquea-definitivamente-instalacion-aplicaciones-pirata-sus-clones_6930021_0.html" title="Amazon Fire TV bloquea definitivamente la instalación de aplicaciones pirata y sus clones">Amazon</a> o una tienda online, solo tendrán que añadir un formulario para rellenar los datos de la entrega de un supuesto pedido y reenviarte a una plataforma de pago falsa.</p><p>Las estafas mediante phishing son unas de las más populares en España. Los estafadores las distribuyen masivamente mediante correos con <a href="https://computerhoy.20minutos.es/fintech/nuevo-fraude-nombre-dgt-si-te-llega-este-correo-borralo-inmediatamente-es-una-estafa_6927928_0.html" title="Nuevo fraude en nombre de la DGT: &quot;Si te llega este correo bórralo inmediatamente, es una estafa&quot;">multas falsas de tráfico</a> que debes abonar o un supuesto acceso desconocido a la aplicación del banco.</p><p>Este tipo de estafas suelen tener un patrón común. Los <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-aprovechan-un-fallo-winrar-para-colarte-malware_6930156_0.html" title="Ciberdelincuentes aprovechan un fallo de WinRAR para colarte malware">ciberdelincuentes</a> envían un enlace desde el que se puede solucionar el incidente, explican cómo hacerlo paso a paso y <b>tienden a jugar con la urgencia para que el usuario baje la guardia.</b></p><h2>Ataques homógrafos muy letales</h2><p>Jaime Gómez ha explicado en un vídeo publicado en su cuenta de TikTok que es extremadamente fácil <a href="https://computerhoy.20minutos.es/fintech/las-estafas-phishing-evolucionan-cuidado-instalar-una-supuesta-app-tu-banco_6927464_0.html" title="Las estafas de phishing evolucionan: cuidado al instalar una supuesta app de tu banco">detectar estos fraudes</a>. “Los hackers usan ataques homógrafos: cambian letras por símbolos casi idénticos para engañarte”, afirma.</p><p>Los usuarios solo tendrán que comprobar que el dominio ubicado en la parte superior de la pantalla es legítimo. Para ello deben <b>revisar que los símbolos corresponden con el enlace oficial y no emplean letras extrañas.</b></p><p>“Si pinchas el primer enlace, te llevará a Google. Pero si pinchas en el otro, probablemente te lleve a una página que será una estafa. Eso pasa porque una de las ‘o’ de Google no es una ‘o’ normal, es decir, no es una ‘o’ del alfabeto latino, sino que es una ‘o’ del alfabeto cirílico. Por lo que son dos letras diferentes y los delincuentes se aprovechan de esto para estafar a sus víctimas”, advierte el experto en <a href="https://computerhoy.20minutos.es/ciberseguridad/ultimo-refugio-privacidad-peligro-los-gobiernos-van-por-las-vpn_6930206_0.html" title="El último refugio de la privacidad, en peligro: los gobiernos van a por las VPN">privacidad</a>.</p><p>Gómez recomienda escribir las URL a mano en el buscador si fuese necesario. Además, los dominios se pueden verificar copiándolos en cualquier herramienta de texto y escribiendo uno nuevo de forma manual. <b>Si no coincide con el que has escrito, es una estafa.</b></p><p>Otra alternativa es seleccionar el dominio y utilizar herramientas de Word y otros editores de texto como el botón de cambio de letras a mayúsculas automáticamente, no habrá dudas entre letras conflictivas como la “O”, “I” o “L”.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/05/6984622bca9f73-67814939.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/estafadores-estan-enviando-spam-desde-un-correo-real-microsoft-tu-podrias-caer_6927124_0.html</guid>
    <title>
        <![CDATA[ Estafadores están enviando spam desde un correo real de Microsoft y tú podrías caer ]]>
    </title>
    <description><![CDATA[ Cuidado antes de abrir un correo de Microsoft porque una nueva campaña de phishing se está esparciendo por todo internet, afectando a usuarios de Outlook, Gmail y más ]]></description>
    <pubDate>Wed, 28 Jan 2026 20:10:43 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/estafadores-estan-enviando-spam-desde-un-correo-real-microsoft-tu-podrias-caer_6927124_0.html</link>
    <enclosure type="image/webp" length="167854" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/28/697a5d07564501-61782875.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-28T20:10:43+01:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Al igual que otras compañías, <b>al iniciar sesión en las plataformas</b>, se te solicita <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/captha-que-es-787121" title="¿Qué es Captcha y cómo podemos demostrar que no somos bots?">completar un CAPTCHA</a>, usar un código de verificación o el Authenticator para acceder si estás entrando desde un equipo desconocido. </p><p>Ninguno de los<b> </b>procesos se deberían compartir con nadie, pero si te lo pide la propia compañía, tal vez lo considerarías, ¿no? Los hackers se están aprovechando de esto, haciendo <b><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">phishing desde una dirección de correo electrónico</a> </b>de Microsoft legítima.</p><p>Parece que los ciberdelincuentes se han aburrido de las <a href="https://computerhoy.20minutos.es/dispositivos/como-activar-identificador-llamadas-spam-whatsapp-1411477" title="Cómo activar el identificador de llamadas spam en WhatsApp">llamadas de SPAM en WhatsApp</a> y ahora están creando mensajes falsificados para engañar a las <b>víctimas a través de Gmail, Outlook y otros servicios</b>.</p><p>¿Por qué es más peligroso de lo normal? De alguna manera han conseguido suplantar la identidad de la compañía, así que <a href="https://computerhoy.20minutos.es/pc/windows-11-formas-instalarlo-como-aprovecharlo-maximo-1393743" title="Windows 11: qué es, formas de instalarlo y cómo aprovecharlo al máximo">si tienes Windows 11</a>, Xbox o cualquier sesión abierta relacionada con el gigante de Redmond, esta información te interesa.</p><h2>Millones de usuarios son afectados por una oleada de correos electrónicos <b>fraudulentos </b>de Microsoft </h2><p>Los expertos de <a href="https://arstechnica.com/information-technology/2026/01/theres-a-rash-of-scam-spam-coming-from-a-real-microsoft-address/" title="Ars" target="_blank" rel="nofollow noreferrer">Ars Technica</a> advierten que en los últimos días, muchos usuarios han estado reportando incidentes tras acceder a mensajes enviados por <a href="https://computerhoy.20minutos.es/industria/microsoft-gigante-informatica-historia-windows-todos-servicios-ia-copilot-1399819" title="Microsoft, el gigante de la informática: historia, Windows, todos sus servicios y la IA de Copilot">una de las compañías más grandes del mundo</a>. </p><p>Específicamente, se trata de <b>correos electrónicos de Microsoft que están usando los ciberdelincuentes</b> para hacer phishing. Normalmente, podrías identificarlo si ves algo sospechoso en la dirección, pero en este caso, es de alto grado de peligro porque es uno legítimo. </p><p>El mencionado spam fraudulento proviene de “no-reply-powerbi@microsoft.com”, confirmado por la empresa en el apartado <a href="https://learn.microsoft.com/en-us/power-bi/collaborate-share/end-user-subscribe?tabs=creator" title="Microsoft" rel="nofollow noreferrer" target="_blank">“Suscripciones por correo electrónico para informes y paneles de control en el servicio Power BI”</a> de la documentación, donde se recomienda autorizarlo para evitar que forme parte de los mensajes no deseados. </p><p>Uno de los afectados comenta que recientemente recibió un correo electrónico con esta misma dirección. Tal y como se aprecia en la imagen, el mensaje <b>reportaba que se había realizado un pago de 399 dólares (334 euros)</b>.</p><h1>“Me dieron un contacto para reclamar la operación. Al llamar para cancelar, un sujeto me pidió instalar una herramienta de acceso remoto, con la intención aparente de controlar mi computadora (especificando que solo funcionaba en Mac o Windows, excluyendo Linux).”. </h1><p>Otras personas han mencionado el mismo <i>modus operandi</i>. Los hackers crean todo el mensaje con cada detalle y realmente parece legítimo.</p><p><b>Los estafadores dejan un “número de soporte” </b>y, una vez que la víctima cae en el engaño, al llamar solicitan que se instale una aplicación para que puedan controlar el ordenador de forma remota.</p><p>Esto lo hacen con el fin de <a href="https://computerhoy.20minutos.es/ciberseguridad/herramientas-usan-hackers-atacarte-cuales-puedes-utilizar-defenderte-1426072" title="Qué herramientas usan los hackers para atacarte y cuáles puedes utilizar para defenderte">acceder a toda la información guardada en el sistema operativo</a> y <b>hackear fácilmente las cuentas</b> de redes sociales o bancarias.</p><p>Ante la preocupante situación, los que detectaron las acciones sospechosas, reportaron directamente en el sitio web de Microsoft, donde varios han compartido las capturas de campañas con mensajes que advierten de<b> cantidades de 600, 700 y 900 euros o pago de suscripciones no solicitados.</b></p><p>La experta en ciberseguridad de Proofpoint, Sarah Sabotka, ha mencionado que estos piratas informáticos usan una función legítima de Power BI sin usar enlaces maliciosos o documentos adjuntos para que sus correos parezcan originales y pasen desapercibidos.</p><p>Esto también es una desventaja para ellos porque tienen que esperar a que el usuario realice llamadas telefónicas. Por eso, <b>se recomienda primero verificar si el monto</b> ha sido cobrado desde la cuenta de banco o plataforma oficial.</p><p><b>Los números grandes son unas de las pistas </b>que algo raro sucede, así que no llames si ves que es sospechoso o que proviene desde este correo electrónico.</p><p>Si por alguna razón llegas a comunicarte, ningún operador debería pedirte que descargues algo o realices transferencias y tampoco te ofrece trabajo, pues son solo formas de convencerte para que caigas en la trampa.</p><p>Al parecer, no es la primera vez que esto pasa, ya que antes también ha habido <b>casos similares con la misma dirección de correo de Microsoft</b>, pero por suerte, la compañía limita acciones maliciosas para disminuir el impacto cuando algo así llega a ocurrir.</p><p>Cabe destacar que esto podría ocurrir con otras empresas, como Google o Apple si los cibercriminales se lo proponen. <a href="https://computerhoy.20minutos.es/pc/mantener-pc-libre-virus-malware-1394628" title="10 sencillas reglas para mantener tu PC libre de virus y malware">Hoy en día es crucial andar con mucho cuidado</a> y verificar todo lo que conlleve el uso de datos o dinero para prevenir incidentes cibernéticos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/28/697a5d07564501-61782875.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ransomware-mas-sofisticado-android-como-cebo-malware-entre-las-tendencias-ciberseguridad-2026_6923125_0.html</guid>
    <title>
        <![CDATA[ Ransomware más sofisticado y Android como cebo del malware, entre las tendencias de ciberseguridad 2026 ]]>
    </title>
    <description><![CDATA[ Los infostealers y el uso de la IA para hacer más creíbles los ciberataques, entre los grandes frentes que marcarán la evolución del cibercrimen. ]]></description>
    <pubDate>Mon, 26 Jan 2026 07:00:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ransomware-mas-sofisticado-android-como-cebo-malware-entre-las-tendencias-ciberseguridad-2026_6923125_0.html</link>
    <enclosure type="image/webp" length="123608" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/20/696f6ee1578488-02165022.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-26T07:00:00+01:00</dcterms:modified>
    <dc:creator>Noelia Murillo</dc:creator>
            <content:encoded><![CDATA[ <p>Un <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">ransomware</a> en mayor cantidad y más sofisticado, el uso de la inteligencia artificial para crear campañas maliciosas más creíbles y una mejor capacidad para escalar ataques de forma masiva son <b>algunas de las tendencias esperadas para este 2026, </b>en el que, nuevamente, conviene extremar la precaución.</p><p>En ocasiones, hemos percibido la ciberseguridad como <b>un ámbito ajeno a nuestras vidas y nuestros actos</b>, pero lo cierto es que estamos mucho más que implicados en ella, ya que la tecnología no solo se ha democratizado sino que, además, llega a todos los ámbitos de la vida.</p><p>Por ese motivo, no solo deben tomar nota de ello empresas y administraciones, sino también la gente de a pie,<b> a fin de que su identidad permanezca privada</b> y también su información personal. Para ello, ambas partes han de estar alerta de lo que se espera de la ciberseguridad este año.</p><p>Así lo explica Josep Albors, director de investigación y concienciación de ESET España, que recuerda en una nota de prensa que <b>"los atacantes no necesitan innovar </b>constantemente si las defensas siguen fallando en lo básico".</p><p>Asimismo, los ciberdelincuentes tienen la gran ventaja de disponer de tecnologías cada vez más competitivas, donde la inteligencia artificial juega un papel clave. Por ese motivo, de aquí en adelante, <b>los ataques serán más creíbles, personalizados y difíciles de detectar.</b></p><p>Teniendo en cuenta este escenario, varias compañías de ciberseguridad han coincidido en que este 2026 se repite una serie de tendencias y amenazas relacionadas con la ciberseguridad. Veamos cuáles son.</p><h2>IA para la automatización ofensiva</h2><p>Tal y como venimos viendo, en los últimos años, la <a href=" ">inteligencia artificial</a> se ha convertido en una herramienta tan beneficiosa como peligrosa si cae en manos de los ciberdelincuentes, que tienen un acceso fácil y rápido a cientos de modelos generativos y agentes autónomos.</p><p>Y, en estos términos, nadie está a salvo, ni empresas ni particulares, que deberán hacer frente a phishing personalizado, en el cual los atacantes <b>emplean muy poco tiempo para su creación </b>(con un par de indicaciones a la IA es más que suficiente). Además, les sale rentable, debido a que, con campañas pequeñas, pero realistas, pueden generar grandes ingresos.</p><p>Diego León, CEO y fundador de Flameera, coincide en que durante este año "veremos campañas de <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">phishing</a> mucho más creíbles, <b>reconocimiento automatizado de sistemas vulnerables </b>y ataques masivos capaces de adaptarse en tiempo real a cada objetivo".</p><p>Así lo ha expresado en una entrevista concedida a <i>Computer Hoy</i>, donde también ha insistido en que "el desequilibrio entre atacantes rápidos y organizaciones que dependen de infraestructuras envejecidas generara situaciones de riesgo significativas".</p><p>La IA, por otra parte, no solo está pensada para dar veracidad a la distribución de información fraudulenta y ciberataques, crear lo que se conoce como agentes ofensivos, que son los que <b>pueden ejecutar ciclos completos</b>: desde el reconocimiento de herramientas de detección hasta la explotación automática de vulnerabilidades.</p><p>Esta tecnología y, en concreto, sus amplias capacidades de generación de contenido han hecho que se convierta en la herramienta perfecta para crear información falsa e impulsar, precisamente, la desinformación automatizada.</p><h2>Ciberespionaje y más familias de ransomware</h2><p>Este 2026 también estará marcado por la evolución natural del ransomware, que dejará d<b>e centrarse exclusivamente en el secuestro de dispositivos </b>para orientarse al chantaje basado en la reputación, exposición pública de datos y presión a terceros, según otro informe elaborado por <a href="https://www.ayesa.com/insights/ciberseguridad-2026-predicciones-y-tendencias-clave/" rel="nofollow noreferrer" target="_blank">Ayesa Digital</a>.</p><p>Al igual que otros métodos fraudulentos, el este formato se irá perfeccionando para seguir liderando las amenazas globales y alcanzar un nuevo status, el ransomware 3.0, que generará dudas sobre la fiabilidad de la información.</p><p>Esto significa que el ransomware no solo permitirá cifrar o robar datos, sino que <b>también puede alterar su integridad </b>y modificarlos para corromper los registros de información fiable, lo que a su vez puede ser un gran problema para ámbitos de todo tipo, desde el financiero hasta el sanitario.</p><p>Por otra parte, compañías dedicadas a la ciberseguridad han anticipado que la reutilización de contraseñas obtenidas en brechas previas continuará facilitando ataques posteriores y que los <a href="https://computerhoy.20minutos.es/ciberseguridad/crece-numero-infostealers-expertos-ya-hablan-plaga-cibernetica-1469726" title="Crece el número de infostealers y los expertos ya hablan de &quot;plaga cibernética&quot;">infostealers</a> hoy están más activos que nunca. Esto significa que es muy "importante la defensa proactiva", tal y como apuntan desde <a href="https://www.sophos.com/es-es/blog/infostealers-and-follow-on-attacks" rel="nofollow noreferrer" target="_blank"><i>Sophos</i>.</a></p><h2>Android concentrará campañas de malware sofisticadas</h2><p>Un mensaje claro para los propietarios de terminales Android: cuidado con la conectividad <a href="https://computerhoy.20minutos.es/dispositivos/nfc-movil-como-funciona-podemos-hacer-223388" title="Qué es NFC Móvil, cómo funciona y qué puedes hacer con él">NFC,</a> porque los móviles con este sistma operativo seguirán siendo un objetivo prioritario para los ciberdelincuentes, que explotan tecnologías como la comentada.</p><p>El Near Field Communication, que habitualmente se utiliza para pagar sin contacto y otras comunicaciones, se ha convertido en una vía de entrada de virus y campañas maliciosas como NGate, PhantomCard o RatON.</p><p>Estas amenazas, que ya están activas en varios países y que probablemente se sigan extendiendo conforme mejoran las tácticas de los ciberdelincuentes, <b>buscan robar datos sensibles y facilitar fraudes financieros en segundo plano.</b></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/20/696f6ee1578488-02165022.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ivan-mateos-experto-ciberseguridad-gente-mas-anonima-es-mas-interesante-para-un-ciberataque_6921467_0.html</guid>
    <title>
        <![CDATA[ Iván Mateos, experto en ciberseguridad: “La gente más anónima es la más interesante para un ciberataque” ]]>
    </title>
    <description><![CDATA[ Un experto en ciberseguridad ha advertido que millones de contraseñas de usuarios comunes no son seguras, los ciberdelincuentes pueden adivinarlas en cuestión de segundos. ]]></description>
    <pubDate>Thu, 15 Jan 2026 15:00:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ivan-mateos-experto-ciberseguridad-gente-mas-anonima-es-mas-interesante-para-un-ciberataque_6921467_0.html</link>
    <enclosure type="image/webp" length="80148" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/15/6968b43b767932-79693199.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-15T15:00:00+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Las estafas están a la orden del día, cualquier usuario puede ser el objetivo perfecto de los <a href="https://computerhoy.20minutos.es/fintech/policia-nacional-advierte-sobre-mayor-peligro-whatsapp-puedes-estar-recibiendo-un-virus-sin-darte-cuenta_6920504_0.html" title="La Policía Nacional advierte sobre el mayor peligro de WhatsApp: &quot;Puedes estar recibiendo un virus sin darte cuenta&quot;">ciberdelincuentes</a>. Iván Mateos, experto en seguridad, confirma que incluso las personas más anónimas están en peligro, <b>pueden acceder a su información privada y datos bancarios en segundos.</b></p><p>Millones de usuarios tienden a pensar que están protegidos cambiando su contraseña cada cierto tiempo o añadiendo símbolos que creen que son imposibles de adivinar. Los ciberataques ahora pueden llegar a través de un SMS, una llamada o un <a href="https://computerhoy.20minutos.es/ciberseguridad/endesa-confirma-hackeo-las-cuentas-sus-clientes-han-robado-datos-criticos-como-dni-cuenta-bancaria-que-hacer-si-estas-afectado_6920198_0.html" title="Endesa confirma el hackeo de las cuentas de sus clientes, han robado datos críticos como el DNI y la cuenta bancaria: qué hacer si estás afectado">correo electrónico</a>.</p><h2>El objetivo perfecto de los ciberdelincuentes</h2><p>Iván Mateos ha dejado claro que políticos, deportistas o cantantes no son el principal objetivo de los ciberdelincuentes. Los usuarios comunes <b>pueden tener información mucho más valiosa, también caer en estafas con mayor facilidad.</b></p><p>El experto en seguridad confirma que “la gente más anónima es la más interesante” para un ciberataque”. Los usuarios deben enfrentarse a innumerables amenazas a diario, por probabilidad algunas pueden acabar colándose con éxito en sus dispositivos.</p><p>El <a href="https://computerhoy.20minutos.es/ciberseguridad/desde-junio-2026-los-operadores-bloquearan-los-mensajes-sms-con-alias-alfanumericos-que-no-esten-registrados_6917668_0.html" title="Desde junio de 2026 los operadores bloquearán los mensajes SMS con alias alfanuméricos que no estén registrados">phishing</a> es el responsable de millones de ciberataques en usuarios completamente anónimos, incluso aquellos que no tienen presencia en redes sociales. Los estafadores <b>solo tendrán que hacerse pasar por el banco en una llamada o enviar un SMS</b> solicitando el <a href="https://computerhoy.20minutos.es/ciberseguridad/dgt-no-te-ha-puesto-ninguna-multa-estafa-advierten-expertos-1450436" title="La DGT no te ha puesto ninguna multa: así es la estafa de la que advierten los expertos">pago de una supuesta multa a la DGT</a>.</p><p>Este tipo de estafas cada vez son más sofisticadas con webs replicadas a la perfección. Los estafadores se harán pasar por el banco para acceder a la información bancaria con un simple enlace, una copia de la página casi indetectable y una plataforma de pago falsa.</p><h2>Las contraseñas ya no son seguras</h2><p>Iván Mateos ha acabado con la falsa creencia de que una <a href="https://computerhoy.20minutos.es/moviles/telegram-se-adelanta-whatsapp-ya-permite-iniciar-sesion-sin-contrasena-ni-codigos-sms_6912156_0.html" title="Telegram se adelanta a WhatsApp y ya permite iniciar sesión sin contraseña ni códigos SMS">buena contraseña</a> te protege de prácticamente cualquier amenaza, tampoco es útil cambiarla cada cierto tiempo. Los usuarios tienden a utilizar el nombre de su mascota, su hijo o su pueblo, luego añaden algún número o símbolo.</p><p>No todas las contraseñas protegen una cuenta, la mejor será aquella que <b>combina letras mayúsculas, minúsculas, números y símbolos</b>, aunque es difícil de recordar. Esto tendrás que repetirlo para cada plataforma, así que lo más aconsejable es usar un gestor de claves.</p><p>Además, Mateos aconseja <b>utilizar la letra ‘ñ’ al crear la contraseña</b>, “así descartamos a los hackers extranjeros, que no incluirán esta letra al intentar descifrar nuestra contraseña”. El experto en ciberseguridad recomienda crear frases largas difíciles de adivinar, pero extremadamente fáciles de recordar como “Mi perro se llama Max”, incluyendo algún símbolo o número.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/15/6968b43b767932-79693199.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/fintech/no-lidl-no-esta-regalando-bicicletas-electricas-si-te-llega-este-mensaje-es-una-estafa_6915843_0.html</guid>
    <title>
        <![CDATA[ No, Lidl no está regalando bicicletas eléctricas: si te llega este mensaje, es una estafa ]]>
    </title>
    <description><![CDATA[ Un nuevo timo asociado al popular supermercado Lidl, se está haciendo viral. Estas son las claves para no picar. ]]></description>
    <pubDate>Tue, 30 Dec 2025 00:24:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/fintech/no-lidl-no-esta-regalando-bicicletas-electricas-si-te-llega-este-mensaje-es-una-estafa_6915843_0.html</link>
    <enclosure type="image/webp" length="61838" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/12/29/695301690489f6-89857695.jpeg"/>
    <category>Fintech</category>
    <dcterms:modified>2025-12-30T00:32:22+01:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Una nueva <b>estafa de <a href="https://computerhoy.20minutos.es/fintech/los-expertos-advierten-asi-es-recurrente-estafa-que-puede-amargarte-navidad_6909823_0.html" title="Los expertos advierten: así es la recurrente estafa que puede amargarte la Navidad" target="_blank">phishing</a> asociada a la popular marca <a href="https://computerhoy.20minutos.es/dispositivos/lidl-sorprende-con-freidora-aire-definitiva-12-litros-capacidad-hasta-9-tipos-cocinado-diferentes-por-solo-79-99-euros_6899388_0.html" title="Lidl sorprende con la freidora de aire definitiva: 12 litros de capacidad y hasta 9 tipos de cocinado diferentes por solo 79.99 euros" target="_blank">Lidl</a></b>, ha llamado la atención estos días. Usa el truco más viejo del mundo: <b>regala 10 <a href="https://computerhoy.20minutos.es/dispositivos/adios-las-voluminosas-regletas-enchufes-2026-este-diseno-innovador-cambia-todo-para-tus-espacios-conectados_6910939_0.html" title="Adiós a las voluminosas regletas de enchufes en 2026: este diseño innovador lo cambia todo para tus espacios conectados" target="_blank">bicicletas eléctricas</a></b> y, qué suerte tienes, seleccionando un sobre, te toca a ti. Por viejo, el timo sigue funcionando.</p><p>En esta <a href="https://computerhoy.20minutos.es/fintech/guardia-civil-explica-uno-los-timos-moda-no-te-ha-tocado-ningun-sorteo-es-una-estafa_6904037_0.html" title="La Guardia Civil explica uno de los timos de moda: &quot;No te ha tocado ningún sorteo, es una estafa&quot;" target="_blank">estafa</a>, los ciberdelincuentes se hacen pasar por la popular cadena de supermercados Lidl, y si te dejas engatusar, <b><u>t</u>e pedirán tus datos personales para enviarte el regalo</b>. Algo que, por supuesto, nunca harán, pero se quedarán con tus datos para actividades delictivas.</p><p>El <a href="https://computerhoy.20minutos.es/fintech/cuidado-con-calendario-adviento-gratis-sephora-es-una-estafa_6881257_0.html" title="Cuidado con el Calendario de Adviento gratis de Sephora, es una estafa">timo</a> l<a href="https://maldita.es/timo/20251229/lidl-sortea-un-vale-para-recibir-una-bicicleta-electrica-y-para-ganarla-hay-que-elegir-el-sobre-que-contiene-el-premio/" rel="nofollow noreferrer" title="Maldita.es" target="_blank">o ha destapado</a> la web especialista en dar a conocer los fraudes y las fake-news,<i> Maldita.es</i>. Vamos a ver las claves para detectar esta estafa online.</p><h2>Así funciona el nuevo phishing navideño a Lidl</h2><p>Se trata de <b>un supuesto mensaje de correo o SMS de <a href="https://computerhoy.20minutos.es/consumo/este-es-supermercado-mas-barato-barcelona-si-quieres-ahorrar-alimentacion_6401809_0.html" title="Este es el supermercado más barato de Barcelona si quieres ahorrar en alimentación" target="_blank">Lidl</a></b>, en donde explica que <b>sortea 10  <a href="https://computerhoy.20minutos.es/movilidad/dgt-retrasa-inscripcion-seguro-obligatorio-los-patinetes-electricos-las-bicicletas_6914372_0.html" title="La DGT retrasa la inscripción y el seguro obligatorio de los patinetes eléctricos y las bicicletas" target="_blank">bicicletas eléctricas</a></b>: “¡Enhorabuena! Estás participando de un sorteo de Lidl. La cadena internacional de descuentos Lidl lanza una nueva promoción. Hoy 10 afortunados recibirán un vale para una bicicleta eléctrica. Para ganar, tienes que encontrar el sobre con el vale”.</p><p>Para empezar, hay que decir que el mensaje está bien redactado. No tiene faltas de ortografía ni expresiones extrañas como otros. Sin embargo, el que <b>Lidl regale cosas a desconocidos, en lugar de a sus clientes, ya debería hacerte sospechar</b>.</p><p>Si picas, el mensaje redirige a la web ai-market [.] fit, que no tiene nada que ver con Lidl, pero la imita (phishing). La web muestra varios sobres, y tienes tres intentos. <b>El premio siempre te tocará en el segundo intento</b>:</p><p>Si “aciertas”, ganas una bicicleta eléctrica, que nunca recibirás. Pero claro, la bicicleta tienen que enviársela a alguien, por eso <b>tienes que introducir tus datos personales</b>: nombre, email, dirección física, móvil, etc. Estos datos pueden usarse para suplantación de personalidad, spam, otros timos, etc.</p><p>Desde Lidl indican que ellos solo hacen promociones a través de sus redes sociales, no en correos ni SMS, y todas están asociadas a webs y direcciones de email con @lidl.es. Lo mismo puede aplicarse a muchas otras empresas.</p><p>Este tipo de <b>estafa<a href="https://computerhoy.20minutos.es/moviles/por-que-recibes-tantas-llamadas-desde-los-paises-bajos-polonia-que-debes-no-hacer_6911910_0.html" title="¿Por qué recibes tantas llamadas desde los Países Bajos y Polonia y qué debes (no) hacer?" target="_blank"></a>s de <a href=" "> </a><a href=" "> </a><a href=" "> </a><a href=" "> </a>phishing</b> son muy comunes, pero también obvias. Ahora que la conoces, no caigas en ella.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/12/29/695301690489f6-89857695.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/eres-cliente-movistar-vodafone-iberdrola-mucho-cuidado-eres-objetivo-peligrosa-estafa-puedes-protegerte-1487262</guid>
    <title>
        <![CDATA[ Si eres cliente de Movistar, Vodafone o Iberdrola, mucho cuidado: eres objetivo de una peligrosa estafa y así puedes protegerte ]]>
    </title>
    <description><![CDATA[ Los expertos en ciberseguridad han advertido a los clientes de Movistar, Vodafone o Iberdrola, se están haciendo pasar por estas compañías. Las estafas por phishing regresan más fuerte que nunca. ]]></description>
    <pubDate>Thu, 16 Oct 2025 17:31:11 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/eres-cliente-movistar-vodafone-iberdrola-mucho-cuidado-eres-objetivo-peligrosa-estafa-puedes-protegerte-1487262</link>
    <enclosure type="image/webp" length="63450" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/10/16/68ff17d721cdb.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-10-16T17:31:11+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los ciberdelincuentes aprovechan la mínima oportunidad para estafar a las víctimas. El nuevo objetivo son los clientes de operadoras con técnicas como phishing haciéndose pasar por las compañías. Microsoft ha sufrido una <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-alerta-nuevo-ataque-phishing-apunta-universidades-1486885" title="Microsoft alerta sobre un nuevo ataque phishing que apunta a universidades">suplantación de identidad</a> recientemente, pero las empresas españolas tampoco se libran.</p><p>Movistar, Vodafone España e Iberdrola están en el punto de mira. Los clientes han empezado a recibir <a href="https://computerhoy.20minutos.es/tecnologia/gmail-ia-leera-todos-correos-electronicos-no-desactivas-estas-opciones-antes-10-octubre-1486588" title="Gmail: La IA leerá todos tus correos electrónicos si no desactivas estas opciones antes del 10 de octubre">correos electrónicos falsos</a> en los que <strong>solicitan el pago de una mensualidad, la contratación de un supuesto servicio o alertan de una irregularidad en los datos</strong> <strong>que deben corregir de inmediato. </strong></p><h2>Cuidado si eres cliente de Movistar, Vodafone o Iberdrola</h2><p>ESET, una empresa especializada en <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-tienen-temor-mayor-ia-ataques-cuanticos-creen-llegaran-2035-1487150" title="Los expertos en ciberseguridad tienen un temor mayor que la IA: los ataques cuánticos, y creen que llegarán en 2035">ciberseguridad</a>, ha alertado de un nuevo fraude que no deja de crecer en España. El objetivo de los estafadores es engañar a los clientes con correos electrónicos falsos que simulan la estética y el tono de las comunicaciones oficiales.</p><p>La estafa tiene unos patrones comunes. Primero los estafadores alertan de una irregularidad: un supuesto inicio de sesión sospechoso, el impago de un servicio o la necesidad de revisar sus datos. A continuación, <strong>les envían a una plataforma de pago, les piden que aporten la información personal o descarguen un documento.</strong></p><p>Los ciberdelincuentes juegan con la urgencia consiguiendo que los clientes bajen la guardia, en ese momento deciden atacar. La estafa comienza cuando proporcionas datos bancarios, personales o descargas un documento que ellos mismos adjuntan con un <a href="https://computerhoy.20minutos.es/windows/como-eliminar-virus-malware-pc-windows-utilizando-simple-memoria-usb-1477083" title="Cómo eliminar virus y malware de un PC con Windows utilizando una simple memoria USB">malware</a>.</p><p>Josep Albors, director de investigación de ESET España asegura que las estafas mediante phishing son cada vez más sofisticadas. Los atacantes envían correos electrónicos que imitan a las empresas "con gran precisión", explica para <a href="https://www.europapress.es/economia/noticia-eset-identifica-campana-suplantacion-afecta-movistar-vodafone-iberdrola-20251015180309.html" target="_blank" rel="nofollow noopener"><em>Europa Press</em></a>.</p><h2>Las estafas mediante phishing se extienden en España</h2><p>Los <a href="https://computerhoy.20minutos.es/fintech/policia-nacional-alerta-cuidado-recibes-correo-estafa-1485398" title="La Policía Nacional alerta: " cuidado si recibes este correo es una estafa>fraudes con phishing</a> que han afectado a Movistar, <a href="https://computerhoy.20minutos.es/moviles/vodafone-obligada-subir-tarifas-muchos-clientes-proxima-factura-eres-ellos-1485958" title="Vodafone obligada a subir tarifas a muchos de sus clientes desde su próxima factura: ¿eres uno de ellos?">Vodafone</a> e Iberdrola son cada vez más complejos. Los ciberdelincuentes cuidan hasta el más mínimo detalle <strong>incluyendo logotipos, remitentes falsos y textos diseñados para generar una falsa sensación de urgencia.</strong></p><p>"Como es previsible, el enlace proporcionado en el email redirige a una web de los delincuentes que está alojada en servidores de una empresa que lleva meses siendo usada por varios grupos de delincuentes para alojar sus webs fraudulentas y ficheros maliciosos. En esta web se nos mostrará la descarga de un supuesto fichero PDF, aunque la realidad es bien diferente", explica Albors.</p><p><strong>El experto ha advertido que los clientes no deben abrir el fichero descargado bajo ningún concepto.</strong> No es una supuesta factura que debes pagar, sino un <a href="https://computerhoy.20minutos.es/apps/editar-pdf-me-parecia-tortura-encontre-herramienta-gratuita-1440794" title="Editar un PDF me parecía una tortura hasta que encontré esta herramienta gratuita">PDF</a> con un malware que puede acceder a todos los datos del dispositivo.</p><p>"El fichero descargado está en formato .ISO y contiene en su interior un script de Visual Basic. Este script es el encargado de iniciar la cadena de infección, ejecutado a través de Windows Script Host", advierte Josep Albors.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/fintech/llega-espana-nueva-estafa-whatsapp-hace-estragos-toda-europa-1486783'>Llega a España la nueva estafa de WhatsApp que hace estragos en toda Europa</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/estafa-viral-whatsapp-secuestran-cuentas-falso-concurso-vota-mi-hijo-1486731'>Estafa viral en WhatsApp: secuestran cuentas con el falso concurso "Vota por mi hijo"</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/10/16/68ff17d721cdb.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/fintech/engano-perfecto-funciona-peligrosa-estafa-pestanas-abiertas-chrome-1478467</guid>
    <title>
        <![CDATA[ El engaño perfecto: así funciona la peligrosa estafa de las pestañas abiertas de Chrome ]]>
    </title>
    <description><![CDATA[ Una nueva forma de phishing está invadiendo a Google Chrome con malwares. La Policía advierte sobre el tabnabbing que se enfoca en engañarte desde una pestaña falsa. ]]></description>
    <pubDate>Sun, 21 Sep 2025 14:00:04 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/fintech/engano-perfecto-funciona-peligrosa-estafa-pestanas-abiertas-chrome-1478467</link>
    <enclosure type="image/webp" length="40336" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/15/68e808e1f03d5.jpeg"/>
    <category>Fintech</category>
    <dcterms:modified>2025-09-21T14:00:04+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>En Internet siempre te vas a encontrar con <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-usuarios-chrome-estas-webs-son-trampa-estan-lista-negra-1467596" title="Alerta para usuarios de Chrome: estas webs son una trampa y están en la lista negra">páginas web maliciosas</a> donde los <a href="https://computerhoy.20minutos.es/ciberseguridad/guillaume-deterville-hacker-cuentas-bancarias-1449693" title="Consejos de un hacker para evitar que te vacíen tus cuentas bancarias: " hay hackeos todo el tiempo>hackers quieren conseguir tus datos para acceder a cuentas bancarias</a> o redes sociales en donde te hayas registrado. <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">La mayoría de las veces es a través de phishing</a> <strong>por medio de correos electrónicos o réplicas de plataformas</strong>.</p><p>Estos engaños se pueden detectar a tiempo si se entiende el <em>modus operandi</em>, pero los ciberdelincuentes <strong>están creando métodos cada vez más sofisticados</strong> con <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/inteligencia-artificial-469917" title="Inteligencia artificial: qué es, tipos y cómo funciona la tecnología que promete cambiar el mundo">herramientas como inteligencia artificial</a> y falsificación de documentos. El problema es que también se está sumando otra estrategia que está siendo muy difícil de <a href="https://computerhoy.20minutos.es/internet/elimina-extensiones-peligrosas-google-chrome-malware-terceros-1395724" title="Desinstala de inmediato estas apps de Chrome, esconden malware, virus y vigilan todo lo que haces">contrarrestar desde Google Chrome</a>.</p><p>Lamentablemente, en este navegador está creciendo cada vez más el <em>tabnabbing </em>e incluso <strong>podrías haberte convertido en una víctima sin darte cuenta</strong>. Esto se debe a que con una simple pestaña podrías estar ingresando tu información como email, número telefónico y otros puntos de relevancia que <a href="https://computerhoy.20minutos.es/ciberseguridad/peligroso-malware-instala-extensiones-falsas-chrome-edge-1399941" title="Peligroso malware que instala extensiones falsas en Chrome y Edge para robarte tus datos personales, así puedes protegerte">se vuelve algo peligroso</a> si caen en manos equivocadas.</p><ul> <li><a href="#Que-es-tabnabbing-y-por-que-deberias-tener-cuidado-en-Chrome-1755281648872" data-anchor-type="anchor">¿Qué es tabnabbing y por qué deberías tener cuidado en Chrome?</a></li> <li><a href="#Como-protegerte-de-este-ataque-phishing-1755281651808" data-anchor-type="anchor">¿Cómo protegerte de este ataque phishing?</a></li></ul><h2><span id="Que-es-tabnabbing-y-por-que-deberias-tener-cuidado-en-Chrome-1755281648872" data-anchor-type="anchor-destination">¿Qué es tabnabbing y por qué deberías tener cuidado en Chrome?</span></h2><p>En la actualidad hay una gran variedad de <a href="https://computerhoy.20minutos.es/ciberseguridad/guia-definitiva-identificar-phishing-protegerte-correos-quieren-estafarte-1317400" title="Guía definitiva para identificar el 'phishing' y protegerte de correos que quieren estafarte">métodos de phishing</a> que definitivamente causan estragos en el ordenador de cualquier usuario. Al igual que el <em>Clickjacking, Pharming </em>y<em> Man in the Browser (MITB)</em>, hay <strong>una de estas tácticas que es sumamente peligrosa</strong> llamada <em>Tabnabbing</em>.</p><p>El verdadero problema es que esta es una de las formas más difíciles de detectar, especialmente si sueles abrir <a href="https://computerhoy.20minutos.es/dispositivos/como-crear-grupo-pestanas-permanente-google-chrome-1274968" title="Cómo crear un grupo de pestañas permanente en Google Chrome"><strong>muchas pestañas de páginas a la vez en Chrome</strong></a>. Esto ha sido confirmado por la Policía Nacional en un <a href="https://www.instagram.com/reel/DHN7DimoR82/?utm_source=ig_web_copy_link" target="_blank" rel="nofollow noopener" title="Instagram">Reel de Instagram</a>, donde se explica que los piratas informáticos en España y el resto del mundo, están aplicando cada vez más este método para adquirir datos de las víctimas.</p><p>Lo que hacen es que, mediante un malware previamente insertado en el sistema operativo, logran tomar control para modificar una de las pestañas sin levantar sospechas, mayormente las inactivas que quedan en el navegador. Esta la reemplazan por una copia exacta para que parezca el sitio web oficial con <strong>el fin de engañarte para que ingreses tus datos a la plataforma</strong>, como iniciar sesión o compartir información confidencial.</p><p>Esto puede pasar tanto en redes sociales como Instagram o Facebook, como en cuentas de banco o correos electrónicos, por lo que <strong>hay que tener muchísimo cuidado al navegar</strong>. Al ser un hábito común el hecho de dejar ventanas abiertas mientras se hacen otras actividades en una página específica.</p><p>El enfoque de los hackers es Chrome porque es el navegador más utilizado en la actualidad, pero la misma situación se puede dar en <a href="https://computerhoy.20minutos.es/noticias/software/todo-microsoft-edge-nuevo-navegador-windows-10-32419" title="Todo sobre Microsoft Edge, el nuevo navegador de Windows 10">otras alternativas como Edge</a>, Firefox, Opera o Brave. En cualquiera de estas plataformas es importante percatarse de este tipo de ciberataques.</p><p>Cuando los sitios web se recargan, una de las cosas que suelen suceder es que inmediatamente se carga un apartado de inicio de sesión o para llenar formularios. Evidentemente, esto es<strong> con toda la intención de que pongas tu nombre completo</strong>, ubicación, teléfono, email, contraseña y más. </p><p>Al presionar en enviar o, de manera directa, toda esa información le llega la ciberdelincuente y este podría lograr acceder a tus cuentas o vender los parámetros a terceros para que causen más problemas.</p><h2><span id="Como-protegerte-de-este-ataque-phishing-1755281651808" data-anchor-type="anchor-destination">¿Cómo protegerte de este ataque phishing?</span></h2><p>Principalmente, la Policía Nacional recomienda que se cuente con un antivirus de confianza en el PC para <a href="https://computerhoy.20minutos.es/5-malwares-virus-peligrosos-pc-1397380" title="Los 5 malwares más peligrosos para tu PC y cómo evitarlos"><strong>evitar desde un principio la infección por malware</strong></a>. Al mismo tiempo, es importante tomar las precauciones para ni siquiera acercarse a estas situaciones, pues tener una buena ciberseguridad hace la diferencia.</p><p>Lo otro es hay que cerrar pestañas inactivas que no son fundamentales. Si duran demasiado tiempo abiertas, <strong>podrían ser un peligro y es mejor no estar ante ese riesgo</strong>. De ser así, lo mejor es que se compruebe la URL original para saber si no ha sido sustituida y si aparece un formulario automático sin que hayas hecho nada, entonces debes sospechar.</p><p>En cualquiera de las plataformas que te lo permita, no dudes en activar la autenticación de dos pasos  y mantener tu navegador actualizado. <a href="https://computerhoy.20minutos.es/ciberseguridad/tabnabbing-como-estafa-aprovecha-desorden-chrome-1460617" title="¿Qué es el 'tabnabbing' y cómo esta estafa se aprovecha de tu desorden en Chrome?"><strong>El tabnabbing es una estafa sigilosa</strong></a> que podría ser una catástrofe para cualquier usuario.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/te-estafan-phishing-banco-te-ignora-supremo-dice-basta-pero-hay-matices-problema-determinar-entendemos-ser-descuidado-1460831'>¿Te estafan por 'phishing' y el banco te ignora? El Supremo dice basta, pero hay matices: "El problema es determinar qué entendemos por 'ser descuidado'"</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/ni-antivirus-ni-vpn-metodo-realmente-me-protege-phishing-cuando-trabajo-casa-1443567'>Ni antivirus ni VPN: este es el método que realmente me protege del phishing cuando trabajo desde casa</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/15/68e808e1f03d5.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-ponen-marcha-truco-perfecto-robar-cuenta-microsoft-solo-clic-1479640</guid>
    <title>
        <![CDATA[ Hackers ponen en marcha el truco perfecto para robar tu cuenta de Microsoft con un solo clic ]]>
    </title>
    <description><![CDATA[ No confíes en todos los enlaces de páginas que aparecen en Google porque podría ser el origen de un ciberataque de réplica. Es complicado que te salves del phishing cuando entres aquí. ]]></description>
    <pubDate>Fri, 22 Aug 2025 18:48:24 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-ponen-marcha-truco-perfecto-robar-cuenta-microsoft-solo-clic-1479640</link>
    <enclosure type="image/webp" length="51614" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/22/68e80b49a641c.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-08-22T18:48:24+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Durante los últimos meses ha habido numerosos tipos de<strong> ciberataques que han puesto a temblar a millones de usuarios</strong> y miles de compañías. <a href="https://computerhoy.20minutos.es/noticias/tecnologia/hackers-roban-contrasenas-teclado-sonido-teclas-1124033" title="Cuidado si tienes este tipo de teclado: los hackers roban contraseñas por el sonido de sus teclas">Los hackers no están descansando y cada vez hay intentos más sofisticados</a> que son complicados de eludir, especialmente cuando se trata de phishing. </p><p>Uno de los casos más recientes son <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-roja-paypal-hackers-obtienen-credenciales-158-millones-cuentas-1478955" title="Alerta roja en PayPal: hackers obtienen las credenciales de 15,8 millones de cuentas">las cuentas filtradas de PayPal</a> y <a href="https://computerhoy.20minutos.es/ciberseguridad/estafan-casi-15000-euros-utilizando-ia-hacerse-pasar-hija-era-voz-llanto-estaba-histerica-1473769" title="Le estafan casi 15.000 euros utilizando la IA para hacerse pasar por su hija: “Era su voz de llanto, estaba histérica”">las réplicas de voces con inteligencia artificial con las que han robado miles de euros</a>. Lamentablemente, la situación no cesa con respecto a estos problemas y <strong>los ciberdelincuentes parecen que están en todos lados</strong>, hasta en <a href="https://computerhoy.20minutos.es/google/historia-google-1296348" title="Historia de Google, cómo un buscador se ha convertido en la pieza central de internet y de los móviles">el buscador de Google</a>.</p><p>¿Pensabas que estabas ingresando a la página web oficial de Microsoft? Mucho cuidado es importante que te mantengas <strong>alerta de cualquier cambio extraño</strong> o sospecha porque podría tratarse de un sitio web falso en donde quieren que llenes un formulario que pone en riesgo tu seguridad y privacidad.</p><ul> <li><a href="#Los-piratas-informaticos-crean-enlaces-fraudulentos-de-las-paginas-que-visitas-cada-dia-1755880682805" data-anchor-type="anchor">Los piratas informáticos crean enlaces fraudulentos de las páginas que visitas cada día</a></li> <li><a href="#Como-evitar-el-fraude-por-redirecciones-ADFS-1755880685629" data-anchor-type="anchor">¿Cómo evitar el fraude por redirecciones ADFS?</a></li></ul><h2><span id="Los-piratas-informaticos-crean-enlaces-fraudulentos-de-las-paginas-que-visitas-cada-dia-1755880682805" data-anchor-type="anchor-destination">Los piratas informáticos crean enlaces fraudulentos de las páginas que visitas cada día</span></h2><p>Ahora los cibercriminales están yendo más allá de lo esperando, pues <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">el nuevo phishing es tan potente que abusa de la confianza</a> de los dominios de Microsoft que son legítimos para <strong>engañar a las víctimas por medio de redirecciones fraudulentas</strong> que se realizan al acceder a las páginas oficiales de la compañía. </p><p>Vas al buscador de Google y desde aquí entras a uno de los sitios web de la lista donde debería aparecerte<strong> el enlace hacia la plataforma donde necesitas iniciar sesión</strong>, como Outlook, Xbox o cualquier otra relacionada con Microsoft 365. Sin embargo, al entrar, parece que algo redirecciona a otra página que es prácticamente idéntica y es aquí donde aprovechan para adquirir tus datos.</p><p>Confiando en esa interfaz, podrías estar ingresando tus credenciales en<strong> un formulario que traslada los datos hacia el hacker</strong> detrás de esa réplica. <a href="https://www.bleepingcomputer.com/news/security/hackers-steal-microsoft-logins-using-legitimate-adfs-redirects/" target="_blank" rel="nofollow noopener" title="Bleeping Computer">Bleeping Computer</a> explica que los investigadores de <a href="https://pushsecurity.com/blog/phishing-with-active-directory-federation-services/" target="_blank" rel="nofollow noopener" title="Push Security">Push Security</a> han analizado las etapas con respecto al modus operandi.</p><p>Esto lo hacen a través de un método que conlleva varias estrategias, empezando porque compran anuncios para usar técnicas como typosquatting para que las personas, cuando se confundan con los títulos, caigan en un entorno falso.</p><p>La otra manera es hacer uso de <em>Active Directory Federation Services (ADFS)</em> para redirigir a los usuarios a un dominio legítimo de Microsoft para, continuamente, pasar a otro que es el fraudulento y es manipulado por los ciberdelincuentes. Esto hace que se vuelva complicado de detectar cuando no se está atento del todo e incluso <strong>no es identificado por los sistemas de seguridad</strong> como una acción maliciosa.</p><p>El objetivo principal parece hacer uso de esta nueva táctica para poder aplicar otras maniobras más peligrosas que pongan en riesgo la vida virtual de las víctimas, ya sea por <strong>acceso indebido a cuentas de Microsoft o robo masivo de datos</strong> que pueden ser puestos en venta.</p><h2><span id="Como-evitar-el-fraude-por-redirecciones-ADFS-1755880685629" data-anchor-type="anchor-destination">¿Cómo evitar el fraude por redirecciones ADFS?</span></h2><p>Lo que se recomienda para evitar estas situaciones es que no se entre directamente a los anuncios patrocinados. <a href="https://computerhoy.20minutos.es/ciberseguridad/experta-seguridad-alerta-resultado-google-nunca-debes-pinchar-podrias-perder-mucho-dinero-1445836" title="Experta en seguridad alerta del resultado de Google al que nunca debes pinchar: “Podrías perder mucho dinero”">Tal y como explica la experta en ciberseguridad, María Aperador</a>, muchos piratas informáticos aprovechan la vulnerabilidad con las redirecciones de ADFS para que puedan ser usados de esta forma y crear las trampas.</p><p>Siempre se debe acceder directamente al sitio web oficial y a ninguna otra variación extraña en la URL, ya que eso significaría que ha sido algo manipulado. Otra de las maneras de protegerse si eres usuario de Microsoft 365 es que uses<strong> la autentificación multifactor y actives todas las medidas de seguridad</strong>. </p><p>Siguiendo estos consejos, podrás <a href="https://computerhoy.20minutos.es/listas/software/como-protegerse-virus-piratas-informaticos-demas-ataques-64582" title="¿Cómo protegerse de los virus, piratas informáticos y demás ataques?"><strong>mantenerte a salvo del phishing</strong></a> que podría darte muchos problemas. No solo esta vez, siempre debes tratar de priorizar la ciberseguridad para que no te conviertas en una de las víctimas afectadas por las nuevas estrategias de los hackers.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/whale-phishing-nueva-estafa-cazar-peces-gordos-1440704'>Qué es el 'whale phishing', la nueva estafa para cazar "peces gordos"</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/te-estafan-phishing-banco-te-ignora-supremo-dice-basta-pero-hay-matices-problema-determinar-entendemos-ser-descuidado-1460831'>¿Te estafan por 'phishing' y el banco te ignora? El Supremo dice basta, pero hay matices: "El problema es determinar qué entendemos por 'ser descuidado'"</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/22/68e80b49a641c.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/500-dolares-paquete-phishing-impulsado-ia-frontera-realidad-digital-ficcion-ha-desaparecido-1476794</guid>
    <title>
        <![CDATA[ 500 dólares por un paquete de phishing impulsado por IA: "La frontera entre la realidad digital y la ficción ha desaparecido” ]]>
    </title>
    <description><![CDATA[ Los cibercriminales están vendiendo paquetes en Telegram y la dark web con herramientas impulsadas por IA generativa de phishing y deepfakes. ]]></description>
    <pubDate>Wed, 06 Aug 2025 10:44:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/500-dolares-paquete-phishing-impulsado-ia-frontera-realidad-digital-ficcion-ha-desaparecido-1476794</link>
    <enclosure type="image/webp" length="37084" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/06/68e809754145b.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2025-08-06T10:44:05+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>La inteligencia artificial generativa ya es capaz de actuar por sí misma para lograr engañar a los usuarios, y los atacantes la están aprovechando para manipular a personas y empresas con enrevesadas técnicas de ingeniería social.</p><p>Según el último informe <a href="https://engage.checkpoint.com/2025-ai-security-report/" target="_blank" rel="nofollow noopener"><em>AI Security Report 2025</em></a>, elaborado por Check Point Research, lo más peligroso de esta nueva forma de planificar los ataques es la <strong>posibilidad de comprar paquetes directamente en lugares de la dark web o Telegram</strong>, impulsados por IA.</p><p>Por ejemplo, se han identificado sistemas de telefonía asistidos por este tipo de tecnología dirigidos a criminales sin conocimiento técnico que se pueden adquirir <strong>por aproximadamente 20.000 dólares, en el ámbito de los deepfakes</strong>, con herramientas de clonación de voz y manipulación facial.</p><p>"La frontera entre la realidad digital y la ficción ha desaparecido", asegura Eusebio Nieva, director técnico de Check Point Software para España y Portugal. "Las empresas que no se preparen para estas amenazas corren el riesgo de convertirse en víctimas de ataques diseñados por inteligencia artificial, escalables y difíciles de detectar".</p><p>En el caso de los <a href="https://computerhoy.20minutos.es/fintech/maria-aperador-experta-ciberseguridad-estas-son-claves-diferenciar-video-deepfake-1476595" title="María Aperador, experta en ciberseguridad: “Estas son las claves para diferenciar un video deepfake”">vídeos manipulados con IA</a>, el informe introduce el concepto de deepfake maturity spectrum, que clasifica los ataques en 3 categorías: generación offline –contenido ya grabado–, en tiempo real –modulación de voz e imagen en directo– y autónoma –con agentes de IA simultáneos–.</p><p>ElevenLabs, por ejemplo, permito ya clonar voces en menos de 10 minutos de audio, además de que existen herramientas para cambiar el rostro en llamadas de vídeo. Incluso plataformas como GoMailPro ofrecen abiertamente <strong>paquetes de phishing por 500 dólares mensuales en lugares como la dark web o Telegram</strong>.</p><p>Todo ello con soporte para ChatGPT, ya que <a href="https://computerhoy.20minutos.es/ciberseguridad/adios-hackers-humanos-ahora-ia-como-chatgpt-pueden-crear-virus-tiempo-record-1474029" title="Adiós a los hackers humanos: ahora IA como la de ChatGPT pueden crear virus en tiempo récord">el modelo de IA de OpenAI es el favorito para la construcción de estos modelos de lenguaje natural maliciosos</a>, aunque están adquiriendo popularidad otros como Google Gemini, Microsoft Copilot y Anthropic Claude.</p><p>De la misma forma, para salvar las restricciones éticas y legales que puedan tener estos modelos, <strong>los cibercriminales han desarrollado los suyos propios</strong>, como OnionGPT, un modelo oscuro de IA para Tor, y WormGPT, basado en un jailbreak de ChatGPT.</p><p>Como menciona la compañía de inteligencia y seguridad, en la dark web existen foros en los que los cibercriminales comparten prompts maliciosos para engañar a estos modelos, como el que puedes ver a continuación para que DeepSeek cree un malware para robar información:</p><p>En este apartado, la lista que enumera Check Point no tiene prácticamente fin, ya que el uso de los LLM no para de incrementarse con fines maliciosos, como las ya mencionadas técnicas de phishing automatizadas o los deepfakes para suplantar identidades.</p><p>Uno de los ejemplos más recientes fue el caso de un <a href="https://computerhoy.20minutos.es/tecnologia/estan-vendiendo-dni-hackean-casi-5-gb-datos-crear-cuentas-casas-apuestas-1476028" title="" est vendiendo tu dni hackean casi gb de datos para crear cuentas en casas apuestas>hacker que vendió una lista con más de 15.000 documentos</a> relacionados con DNIs y vídeos de verificación que, más tarde, usó para el registro en casas de apuestas online. Ahora, con la IA generativa, ni siquiera haría falta el robo de estos datos.</p><p>Adicionalmente, este informe guarda bastante relación con <a href="https://computerhoy.20minutos.es/tecnologia/nuevo-caballo-troya-guerra-cibernetica-cada-agente-ia-identidad-superhumana-1476596" title="El nuevo caballo de Troya de la guerra cibernética: " cada agente de ia es una identidad superhumana>lo compartido recientemente también por CrowdStrike</a>, que analizó cómo los actores persistentes y hackers patrocinados por Estados se habían hecho pasar por personas reales en procesos de contratación para infiltrarse en sistemas.</p><p>En definitiva, todos estos riesgos, que ya están presentes en la sociedad actual, solo muestran cómo la tecnología y, concretamente, la IA generativa, también puede ser usada y manipulada con objetivos ilegales. Un peligro cada vez más real.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/tecnologia/nace-raven-stealer-malware-propaga-telegram-dirige-windows-1475825'>Nace Raven Stealer, el malware que se propaga por Telegram y se dirige a Windows</a></li><li><a href='https://computerhoy.20minutos.es/tecnologia/estafa-100-euros-dia-telegram-no-caigas-1475147'>Así es la estafa de los 100 euros al día de Telegram: "¡No caigas!"</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/06/68e809754145b.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/alerta-usuarios-python-hackers-lanzan-campana-masiva-phishing-hacerse-credenciales-pypi-1475809</guid>
    <title>
        <![CDATA[ Alerta usuarios de Python: hackers lanzan una campaña masiva de phishing para hacerse con tus credenciales de PyPI ]]>
    </title>
    <description><![CDATA[ Los ciberdelincuentes han comenzado una campaña por correo electrónico que se hace pasar por la web oficial de PyPI para robar las credenciales de los usuarios. ]]></description>
    <pubDate>Thu, 31 Jul 2025 11:36:39 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/alerta-usuarios-python-hackers-lanzan-campana-masiva-phishing-hacerse-credenciales-pypi-1475809</link>
    <enclosure type="image/webp" length="59722" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/31/68e7fdf4f1ca8.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2025-07-31T11:36:39+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Una campaña masiva de phishing está afectando al Índice de Paquetes de Python –o PyPI, por sus siglas en inglés–, un repositorio que centraliza el almacenamiento y la distribución de los <a href="https://computerhoy.20minutos.es/tecnologia/aprende-python-saber-programacion-puedes-comenzar-lenguaje-1472767" title="Aprende Python sin saber programación: así puedes comenzar con este lenguaje">paquetes de código abierto de Python</a>.</p><p>Según explica en su <a href="https://blog.pypi.org/posts/2025-07-28-pypi-phishing-attack/" target="_blank" rel="nofollow noopener">blog oficial</a> Mike Fiedler, administrador de PyPI e ingeniero de seguridad, <strong>no es una brecha de seguridad del sitio, sino una campaña para suplantar la identidad de la web oficial</strong>, mediante un supuesto correo electrónico de verificación de la cuenta.</p><p>"PyPI no ha sido hackeado, pero los usuarios están siendo el blanco de un ataque de phishing que intenta engañarlos para que ingresen en un sitio falso de PyPI", alerta Fiedler. "No es una violación de seguridad de PyPI en sí miso, sino más bien un intento de phishing que explota la confianza que los usuarios tienen en PyPI".</p><p>La técnica de los ciberdelincuentes ha sido bastante refinada y utiliza un correo electrónico con el asunto "[PyPI] Verificación de correo electrónico", <strong>con una dirección cuyo dominio es realmente parecido</strong>: mientras que el oficial es pypi.org, el de phishing agrega una j, con noreply@pypj.org.</p><p>Son 2 caracteres realmente parecidos, y si un usuario no revisa bien la dirección del remitente, podría llevar a una página que, de nuevo, imita casi a la perfección la oficial lo que llevará al <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-200-millones-usuarios-prime-estafa-suplantacion-identidad-1473872" title="En alerta más de 200 millones de usuarios de Amazon Prime por una estafa de suplantación de identidad">robo de los datos de inicio de sesión</a>.</p><p>Curiosamente, <strong>los cibercriminales han conseguido que dichas solicitudes en la página se devuelvan a PyPI</strong>, lo que perfecciona aún más una técnica impecable en la práctica, irreconocible por los usuarios que no revisen concienzudamente el enlace.</p><p>"Al usuario se le pide que inicie sesión, y las solicitudes se devuelven a PyPI, lo que puede llevar al usuario a creer que se ha conectado a PyPI, pero en realidad ha proporcionado sus credenciales al sitio de phishing", relata el administrador de PyPI.</p><p>El equipo de administración, como confirma en el blog Fiedler, está investigando diferentes métodos para manejar este sofisticado ataque, mientras que ya ha colocado un aviso en la <a href="https://pypi.org/" target="_blank" rel="nofollow noopener">página oficial</a> para <a href="https://computerhoy.20minutos.es/ciberseguridad/caigo-estafa-phishing-mi-banco-obligado-devolverme-dinero-1444585" title="Si caigo en una estafa de 'phishing', ¿está mi banco obligado a devolverme el dinero?">notificar a los usuarios sobre esta campaña masiva</a>.</p><p>Según el ingeniero de seguridad, se ha avisado a los proveedores de CDN y nombres registrados, con el objetivo de avisar a las marcas, respecto a los abusos cometidos por este sitio malicioso.</p><p>Como recomendaciones, Fiedler explica que lo mejor al recibir este correo electrónico es no hacer clic en ningún enlace o proporcionar información personal; de la misma forma, lo más recomendable es eliminarlo definitivamente, además de inspeccionar siempre la URL en el navegador antes de iniciar sesión.</p><p>En caso de que algún usuario ya ha haya hecho clic en el enlace y haya proporcionado sus credenciales de inicio de sesión, <strong>se recomienda cambiar la contraseña lo antes posible</strong>, así como revisar el historial de protección de la cuenta por si existen cambios inesperados o no autorizados.</p><p>De momento, se desconoce quién está detrás de esta campaña masiva de phishing contra los usuarios de PyPI, además de las cifras de credenciales de inicio de sesión afectadas.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/tecnologia/aprende-python-saber-programacion-puedes-comenzar-lenguaje-1472767'>Aprende Python sin saber programación: así puedes comenzar con este lenguaje</a></li><li><a href='https://computerhoy.20minutos.es/tecnologia/buena-idea-aprender-programar-python-existiendo-inteligencia-artificial-1451390'>¿Es una buena idea aprender a programar en Python existiendo la inteligencia artificial?</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/31/68e7fdf4f1ca8.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/estafan-casi-15000-euros-utilizando-ia-hacerse-pasar-hija-era-voz-llanto-estaba-histerica-1473769</guid>
    <title>
        <![CDATA[ Le estafan casi 15.000 euros utilizando la IA para hacerse pasar por su hija: “Era su voz de llanto, estaba histérica” ]]>
    </title>
    <description><![CDATA[ Un cibercriminal ha simulado la voz de la hija de una víctima para engañarla y estafar miles de euros. Así funciona la nueva estrategia de phishing con inteligencia artificial. ]]></description>
    <pubDate>Fri, 18 Jul 2025 16:34:50 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/estafan-casi-15000-euros-utilizando-ia-hacerse-pasar-hija-era-voz-llanto-estaba-histerica-1473769</link>
    <enclosure type="image/webp" length="122932" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/18/68e805f488f52.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-07-18T16:34:50+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>No acceder a <a href="https://computerhoy.20minutos.es/google/todo-deberias-saber-gmail-correo-electronico-utilizado-mundo-1404905" title="Todo lo que deberías saber sobre Gmail, el correo electrónico más utilizado del mundo">los correos electrónicos de Gmail</a> sospechosos es algo que podría salvarte y lo mismo sucede con evitar responder llamadas de contactos desconocidos o mensajes con enlaces extraños <a href="https://computerhoy.20minutos.es/ciberseguridad/llamadas-spam-como-detectar-cuando-trata-robot-evitar-estafas-1439650" title="Llamadas spam: cómo detectar cuando se trata de un robot para evitar estafas">porque podría ser SPAM o estafas</a>. Muchas personas lo saben, pues son <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo"><strong>conocimientos básicos de ciberseguridad</strong></a>.</p><p>Sin embargo, los hackers no solamente están usando inteligencia artificial para crear <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-no-solo-sirve-crear-imagenes-ghibli-alsificar-facturas-problema-1452277" title="ChatGPT no solo sirve para crear imágenes Ghibli, también es genial para falsificar facturas y eso un problema"><strong>facturas falsas con la generación de imágenes en ChatGPT</strong></a>, sino que también están clonando las voces de personas de una manera muy efectiva.</p><p>¿Qué harías si un familiar te llama porque ha presenciado un accidente? Con su propia voz y en un contexto de urgencia, sin pensarlo dos veces, seguro que estarías dispuesto a ayudar. Por ejemplo, si se necesitan<strong> pagar deudas de cosas como asistencia médica o daños</strong>, pero el problema es que, en la actualidad, esa persona podría ser un ciberdelincuente.</p><p>Estamos hablando de una estrategia sofisticada donde alguien se hace pasar por un conocido con su voz, algo que es muy complicado de detectar. Lamentablemente, ya hay una víctima que ha reportado este tipo de caso y es que al confiar en esta fuente desconocida, ha perdido miles de euros.</p><h2>Los estafadores ahora usan inteligencia artificial para robarle dinero a las víctimas</h2><p><a href="https://www.fox13news.com/news/dover-woman-loses-15k-after-scammers-used-artificial-intelligence-impersonate-daughter" target="_blank" rel="nofollow noopener" title="Fox13News">Fox13News</a> ha compartido uno de <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?"><strong>los casos más impresionantes de phishing</strong></a> de los últimos años, algo que en la actualidad parece que se está volviendo cada vez más común. En el informe se explica que <a href="https://computerhoy.20minutos.es/fintech/expertos-shock-estafas-han-crecido-466-culpa-ia-1473675" title="Los expertos en shock: las estafas han crecido un 466%, y la culpa es de la IA">los <em>scammers </em>están haciendo uso de IA</a> para clonar las voces de personas cercanas de las víctimas.</p><p>En esta ocasión, la afectada ha sido una residente de Dover, Florida, Estados Unidos, llamada Sharon Brightwell. Un día cualquiera, recibió <strong>una llamada telefónica en la que su hija hablaba desesperadamente</strong>, explicando que tuvo un accidente con una mujer embarazada.</p><p>“Era su voz de llanto; estaba histérica”, fue lo que explicó, destacando que era difícil siquiera pensar en que se trataba de una estafa, ya que son momentos en los que<strong> solo se quiere resolver un problema</strong>. Pero, ¿cómo no sospechó si no era el número exacto de su ser querido? Al parecer, durante la conversación, mencionó que su smartphone había sido confiscado por la policía.</p><p>Por lo visto, la autoridad había detenido a su hija y para poder dejarla libre debía <strong>pagar una fianza de 15.000 dólares (aproximadamente 12.870 euros)</strong>. Evidentemente, sin pensar detenidamente y siguiendo las instrucciones que mencionaba el atacante encubierto. La víctima obtuvo el dinero y se lo dio a un “mensajero legal” en efectivo que fue enviado a la dirección exacta de su casa, diciendo que “cuando los vi alejarse, sentí una sensación terrible en el estómago”.</p><p>Confiando el proceso, el mal presentimiento no era equívoco. Posteriormente, llamó a su hija al número verdadero y <strong>se dio cuenta de que todo lo que había hecho era parte de una estafa</strong>, siendo un dinero que no pudo ser recuperado.</p><p>La IA implementada era tan realista que Brightwell no tuvo dudas al hablar con su hija, por lo que es posible que haya sido entrenada con vídeos de redes sociales. Este tipo de casos están volviéndose cada vez más frecuentes, incluso la afectada ha comentado que hubo otro intento de extorsión, pero con otro contexto y, esta vez, <strong>pidiendo alrededor de 25.000 euros</strong>.</p><p>La policía de Hillsborough sigue investigando estos sucesos, pero es de suma importancia tener cuidado, ya que no es algo que solo esté sucediendo en Estados Unidos. En cualquier parte del mundo donde los modelos de IA cloradores de voces estén disponibles, es posible que los cibercriminales se estén aprovechando de la tecnología de los sistemas cognitivos.</p><p>Cuando se trata de <a href="https://computerhoy.20minutos.es/ciberseguridad/guia-definitiva-identificar-phishing-protegerte-correos-quieren-estafarte-1317400" title="Guía definitiva para identificar el 'phishing' y protegerte de correos que quieren estafarte"><strong>estos ataques de phishing</strong></a>, por mucho que insistan las autoridades, familiares o compañías reconocidas en hacer acciones urgentes, siempre se deben verificar los números telefónicos reales y contactar de ser necesario para evitar estas circunstancias.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/fintech/estafa-whatsapp-aunque-te-pida-contacto-conocido-jamas-deberias-hacer-1472231'>Estafa WhatsApp: aunque te lo pida un contacto conocido, jamás deberías hacer esto</a></li><li><a href='https://computerhoy.20minutos.es/fintech/siguen-cayendo-miles-estafas-absurdas-factor-psicologico-ciberdelincuentes-explotan-1468206'>Por qué siguen cayendo miles en estafas absurdas: el factor psicológico que los ciberdelincuentes explotan</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/18/68e805f488f52.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/mensaje-urgente-amazon-clientes-email-estafa-relacionada-suscripcion-prime-1470747</guid>
    <title>
        <![CDATA[ Mensaje urgente de Amazon a sus clientes por email: hay una peligrosa estafa relacionada con la suscripción Prime ]]>
    </title>
    <description><![CDATA[ Cuidado si estos días recibes un email o SMS avisando de una subida de cuota de Amazon Prime, es un timo de phishing que busca robarte la cuenta. ]]></description>
    <pubDate>Thu, 03 Jul 2025 07:30:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/mensaje-urgente-amazon-clientes-email-estafa-relacionada-suscripcion-prime-1470747</link>
    <enclosure type="image/webp" length="26676" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/03/68e80632b1bc1.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-07-03T07:30:02+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>El <a href="https://computerhoy.20minutos.es/tecnologia/prime-day-2025-fecha-1467861" target="_blank" rel="noopener" title="Cuándo es el Prime Day 2025, este año más largo que nunca: ya tenemos fecha">Prime Day 2025</a> está a la vuelta de la esquina, será el <strong>8 de julio</strong> cuando comiencen las rebajas de verano de <a href="https://computerhoy.20minutos.es/tecnologia/amazon-ha-cruzado-peligrosa-linea-robots-ya-superan-humanos-1470588" target="_blank" rel="noopener" title="Amazon ha cruzado una peligrosa línea: los robots ya superan a los humanos">Amazon</a>. Se necesita una cuenta <a href="https://computerhoy.20minutos.es/tecnologia/amazon-prime-cuatro-anos-mitad-precio-todos-jovenes-1467619" target="_blank" rel="noopener" title="Revolución en Amazon Prime: hasta cuatro años a mitad de precio para todos los jóvenes, sin necesidad de ser estudiante">Amazon Prime</a> para poder acceder a las ofertas, así que <strong>los ciberdelincuentes aprovechan para lanzar </strong><a href="https://computerhoy.20minutos.es/fintech/cuidado-vacaciones-estas-son-tres-estafas-pueden-arruinarte-verano-1468775" target="_blank" rel="noopener" title="Cuidado con las vacaciones: estas son las tres estafas que pueden arruinarte el verano"><strong>estafas</strong></a> asociadas a esta cuenta. Amazon está avisando de una especialmente peligrosa.</p><p>Si eres cliente de Amazon, durante el día de ayer deberías haber recibido un <a href="https://computerhoy.20minutos.es/ciberseguridad/me-ha-llegado-email-indica-libre-virus-aparece-marca-agua-1465738" target="_blank" rel="noopener" title="Me ha llegado un email que indica que está " libre de virus qu aparece esta marca agua>email</a> titulado "<strong>Protégete contra las estafas</strong>", en donde la compañía fundada por Jeff Bezos alerta sobre <strong>un timo de </strong><a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-advierte-peligroso-caso-phishing-ya-afecta-miles-usuarios-espana-1448871" target="_blank" rel="noopener" title="La Policía Nacional advierte: el peligroso caso de phishing que ya afecta a miles de usuarios en España"><strong>phishing</strong></a><strong> relacionado con una falsa subida de cuotas de Amazon Prime</strong>.</p><p>Este tipo de correos de alerta enviados por la propia compañía de comercio electrónico no son habituales, lo que indica que <strong>es una estafa peligrosa</strong> que seguramente ya ha engañado a algunos clientes.</p><h2>Así funciona la estafa de la subida de precio de Amazon Prime</h2><p>Según cuenta la propia Amazon en el <a href="https://computerhoy.20minutos.es/moviles/cuenta-correo-orange-amena-jazzfree-cierran-septiembre-1470009" target="_blank" rel="noopener" title="Si tienes unas cuenta de correo de Orange, Amena, JazzFree y otras, corre a revisarlas porque cierran este verano">correo</a> que ha enviado a sus clientes, los estafadores están enviando emails electrónicos falsos que afirman que <strong>tu suscripción de Amazon Prime se renovará automáticamente por un precio mucho más alto</strong> del actual.</p><p>En algunos casos, el timo incluye información personal obtenida de otras fuentes, para que el email parezca aún más auténtico.</p><p>Los <a href="https://computerhoy.20minutos.es/ciberseguridad/experta-seguridad-explica-nunca-debes-tirar-paquete-basura-ciberdelincuentes-utilizan-mucho-1469014" target="_blank" rel="noopener" title="Experta en seguridad explica por qué nunca debes tirar un paquete a la basura: " los ciberdelincuentes lo utilizan mucho>ciberdelincuentes</a> intentan que la víctima se enfade por la subida, o se asuste al ser una renovación automática a un precio mucho mayor. Por eso el correo incluye<strong> un botón de "Cancelar suscripción"</strong>. Si lo tocas, tu cuenta está en peligro.</p><p>Es un intento de <a href="https://computerhoy.20minutos.es/ciberseguridad/caigo-estafa-phishing-mi-banco-obligado-devolverme-dinero-1444585" target="_blank" rel="noopener" title="Si caigo en una estafa de 'phishing', ¿está mi banco obligado a devolverme el dinero?"><strong>phishing</strong></a>: el botón lleva a una página web que simula ser la original de Amazon, pero es una copia alojada en otro sitio.</p><p>Si intentas iniciar sesión para revisar tu suscripción, los ciberdelincuentes se quedarán con tu usuario y contraseña, y <strong>podrán entrar en tu cuenta</strong> para usarla en actividades ilícitas, desde comprar a tu cargo a suplantar la identidad, o robar tus datos bancarios.</p><p><a href="https://computerhoy.20minutos.es/tecnologia/jeff-bezos-no-bromeaba-nivel-exigencia-trabajadores-frente-amazon-quiero-todos-levanten-aterrorizados-1470122" target="_blank" rel="noopener" title="Jeff Bezos no bromeaba con su nivel de exigencia a los trabajadores al frente de Amazon: " quiero que todos se levanten aterrorizados>Amazon</a> recomienda acceder a su tienda desde la app, o escribiendo directamente la dirección web en el navegador, nunca desde un enlace. Si has sufrido una estafa o recibes un email o <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-recibes-sms-estas-dos-palabras-podrias-estar-frente-estafa-millonaria-1456532" target="_blank" rel="noopener" title="Alerta, si recibes un SMS con estas dos palabras, podrías estar frente a una estafa millonaria">SMS</a> sospechoso, puedes denunciarlo en su web <a href="https://www.amazon.es/reportascam" target="_blank" rel="nofollow noopener">Denunciar una estafa</a>.</p><p>Finalmente, conviene<strong> activar la verificación en dos pasos de la cuenta de Amazon</strong>, que pedirá un código enviado a tu móvil cuando alguien intente entrar en tu cuenta desde lugares extraños. Puedes activarla <a href="https://amazon.es/2SV" target="_blank" rel="nofollow noopener">en esta web</a>.</p><p>El <a href="https://www.hobbyconsolas.com/noticias/prime-gaming-adelanta-prime-day-2025-regala-seis-juegos-pc-ellos-tomb-raider-i-iii-remastered-1467675" target="_blank" rel="noopener" title="Prime Gaming se adelanta al Prime Day 2025 y regala seis juegos más de PC, entre ellos Tomb Raider I-III Remastered">Prime Day 2025</a> está muy cerca, así que <strong>las estafas asociadas a la cuenta Amazon Prime se van a multiplicar estos días</strong>. Permanece alerta para evitar caer en la trampa.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/fintech/sencillo-metodo-saber-cuando-llamada-estafa-expertos-1469276'>El sencillo método para saber cuándo una llamada es una estafa, según los expertos</a></li><li><a href='https://computerhoy.20minutos.es/fintech/mayor-estafa-verano-pero-expertos-dan-clave-como-detectarla-1470266'>Es la mayor estafa del verano, pero los expertos dan la clave de cómo detectarla</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/03/68e80632b1bc1.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/me-ha-llegado-email-indica-libre-virus-aparece-marca-agua-1465738</guid>
    <title>
        <![CDATA[ Me ha llegado un email que indica que está "libre de virus", ¿por qué aparece esta marca de agua? ]]>
    </title>
    <description><![CDATA[ Al recibir correos de remitentes conocidos, damos por hecho que no nos están intentando colar un virus pero, ¿por qué aparece una leyenda que lo subraya al final? ]]></description>
    <pubDate>Tue, 24 Jun 2025 07:25:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/me-ha-llegado-email-indica-libre-virus-aparece-marca-agua-1465738</link>
    <enclosure type="image/webp" length="141996" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/06/06/68e7f9cc4a14c.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-06-24T07:25:03+02:00</dcterms:modified>
    <dc:creator>Noelia Murillo</dc:creator>
            <content:encoded><![CDATA[ <p>¿Alguna vez te han enviado <a href="https://computerhoy.20minutos.es/ciberseguridad/he-sido-hackeado-accedieron-todos-correos-como-pude-librarme-1450556" title="He sido hackeado: accedieron a todos mis correos y así es como pude librarme">un correo electrónico</a> en el que, <strong>bajo la firma, se indique que estás ante un e-mail "libre de virus", </strong>junto con el nombre de alguna empresa de ciberseguridad y el enlace de acceso a su página web? No estás solo, cada vez es más común.</p><p>El correo electrónico es una herramienta poderosa y realmente peligrosa si cae en manos de alguien con intenciones maliciosas, debido a que contiene mucha información sensible que cualquiera podría utilizar en contra de su propietario para engañarle, chantajearle o manipularle.</p><p>Con un único email, como, por ejemplo, la compra de la entrada de un teatro, es posible conocer nuestro nombre, nuestro número del carné de identidad, nuestro teléfono, nuestra dirección de facturación el número de tarjeta bancaria con la que se haya realizado la transacción.</p><p>Por ese motivo, conviene cuidar de más no solo los dispositivos en los que hayamos iniciado sesión y las redes WiFi que hayamos utilizado para conectarnos a nuestras apps, sino también, saber diferenciar  entre un correo legítimo y otro que, con toda probabilidad, <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">es <em>phishing</em></a><em>.</em></p><p>Para aquellos que no tengan las mañas para saber identificarlo, como la dirección del remitente, la gramática del mensaje o la url del enlace contenido en el mensaje, <a href="https://computerhoy.20minutos.es/pc/detectan-malware-utiliza-avast-como-puerta-entrada-infectar-cualquier-ordenador-segundos-1425739" title="Detectan un malware que utiliza Avast como puerta de entrada para infectar cualquier ordenador en segundos">algunas firmas de ciberseguridad como Avast</a> o AVG han desarrollado una marca de agua que certifica que el correo electrónico es inocuo.</p><h2>Doble comprobación de seguridad</h2><p><strong>El objetivo principal de una marca de agua es el de proteger </strong>y autentificar contenido digital, ya sean imágenes (para determinar cuál es su procedencia), como documentos (para identificar al propietario o al autor para evitar usos no autorizados). </p><p>Asimismo, se puede utilizar para verificar que la procedencia de éstos es lícita. Esto es, precisamente, lo que han hecho algunas marcas desarrolladoras de soluciones de ciberseguridad, que incorporan la leyenda <em>Libre de virus </em>en el apartado que dedican a los correos electrónicos de sus plataformas para generar tranquilidad entre clientes y receptores de estos correos.</p><p>De esta manera, <strong>AVG y Avast lo hacen </strong>para determinar que se ha hecho una doble comprobación y lo que se está enviando está limpio, libre de <em>malware</em>, de modo inicialmente que no representa una amenaza para la persona que lo reciba.</p><p>Esta frase, que funciona como una firma y se sitúa en la parte inferior del mensaje, se integra de forma predeterminada en la mayoría de los casos, aunque se puede administrar y desactivar desde el apartado de Configuración de la plataforma de correo electrónico, como <a href="https://computerhoy.20minutos.es/industria/microsoft-gigante-informatica-historia-windows-todos-servicios-ia-copilot-1399819" title="Microsoft, el gigante de la informática: historia, Windows, todos sus servicios y la IA de Copilot">Microsoft</a> Outlook o <a href="https://computerhoy.20minutos.es/listas/internet/5-mejores-clientes-correo-tu-ordenador-3833" title="Los 5 mejores clientes de correo para tu ordenador">Mozilla Thunderbird.</a></p><p><strong>La opción se puede activar y desactivar en cualquier momento</strong> y, una vez se haya quitado, los correos electrónicos salientes dejarán de incluir esta marca de agua en la parte inferior de cada email. </p><p>Eso no significa que el <em>software</em> deje de funcionar a la hora de enviar un correo electrónico (y, por tanto, que quepa la posibilidad de que lo que se está enviando no es lícito), sino que, simplemente, el remitente deja de comprobar de un golpe de vista que lo que está visualizando no está infectado.</p><h2>Cuestión de marketing</h2><p>Conviene comentar también que esta leyenda no solo beneficia al remitente, sino también a la propia firma de ciberseguridad, ya que es una forma directa de publicitar sus servicios, por si la persona que visualice el nombre de <a href="https://computerhoy.20minutos.es/ciberseguridad/antivirus-como-funciona-mejores-pago-gratuitos-2024-1400045" title="Antivirus, qué es, cómo funciona y cuáles son los mejores de pago y gratuitos de 2024">antivirus</a> se interesa por su <em>software </em>o por otras de las soluciones que ofrezca.</p><p>Esto, además, se demuestra al incluir el enlace a la página web de cada marca, de modo que al hacer clic sobre ella, se dirige al usuario a un apartado en el que se le invita a instalar su antivirus o a conocer otras de las características que ofrecen sus paquetes gratuitos.</p><p>Esto también refuerza la identidad de las marcas como proveedores de seguridad de confianza si se incluye la leyenda con su nombre en una comunicación que proceda de un remitente relevante, como puede ser una empresa o una institución.</p><p>En cualquier caso, es importante recordar que no es aconsejable confiar por completo en este tipo de herramientas de ciberseguridad ya que, aunque pocas, también tienen sus fallas.</p><p>Aunque las plataformas de antivirus ofrezcan muchas barreras de protección y posibilidades destinadas a<strong> limitar el impacto del </strong><em><strong>software</strong></em><strong> malicioso más sofisticado</strong>, los ciberdelincuentes siempre buscan la manera de ir un paso por delante, con nuevas fórmulas que sí pueden aprovechar vulnerabilidades para hacer daño.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/software/como-crear-correo-temporal-no-quieres-dar-registrarte-paginas-dudosas-no-conoces-1459668'>Cómo crear un correo temporal si no quieres dar el tuyo al registrarte en páginas dudosas o que no conoces</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/he-sido-hackeado-accedieron-todos-correos-como-pude-librarme-1450556'>He sido hackeado: accedieron a todos mis correos y así es como pude librarme</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/06/06/68e7f9cc4a14c.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/te-ha-llegado-email-extrano-google-podria-ser-estafa-muy-bien-elaborada-1455900</guid>
    <title>
        <![CDATA[ ¿Te ha llegado un email extraño de Google? Podría ser una estafa muy bien elaborada ]]>
    </title>
    <description><![CDATA[ El sofisticado ataque phishing que han estado utilizando los ciberdelincuentes aprovechándose de una característica de seguridad no pulida de Google Sites. ]]></description>
    <pubDate>Thu, 17 Apr 2025 22:45:46 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/te-ha-llegado-email-extrano-google-podria-ser-estafa-muy-bien-elaborada-1455900</link>
    <enclosure type="image/webp" length="36724" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/04/17/68e7e457518f1.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-04-17T22:45:46+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>A la hora de poder intentar identificar correos electrónicos <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-advierte-peligroso-caso-phishing-ya-afecta-miles-usuarios-espana-1448871" title="La Policía Nacional advierte: el peligroso caso de phishing que ya afecta a miles de usuarios en España">phishing</a>, es decir, aquellos que intentan engañarnos para quedarse con nuestras credenciales, hay que utilizar el sentido común y también mirar ciertos aspectos del mismo.</p><p>Pero a veces los ciberdelincuentes usan estrategias elaboradas que es prácticamente imposible saber si se trata de un correo electrónico fidedigno o bien de una estafa.</p><p>Según el desarrollador <em>Nick Johnson</em>, explicó que recientemente fue víctima de un complejo ataque de <strong>phishing</strong>, que aparentemente provenía de la propia <a href="https://computerhoy.20minutos.es/google/todo-google-compania-hizo-buscador-algoritmo-negocio-multimillonario-1403806" title="Todo sobre Google, la compañía que hizo de su buscador y algoritmo un negocio multimillonario">Google</a>.</p><p>Afirma que este correo electrónico <em>phishing </em>se envió desde un subdominio de Google y que encima estaba firmado por la propia Google, y <a href="https://computerhoy.20minutos.es/google/todo-deberias-saber-gmail-correo-electronico-utilizado-mundo-1404905" title="Todo lo que deberías saber sobre Gmail, el correo electrónico más utilizado del mundo">Gmail</a> no mostraba ninguna advertencia sobre el correo a pesar de que era una estafa.</p><p>Básicamente este correo redirige a los usuarios a un enlace de Google Sites que resulta ser una web de soporte falso.</p><p>Los ciberdelincuentes han intentado de esta forma que los usuarios creyeran que estaban en una página legítima de <strong>Google</strong> y, al hacer clic en ciertos lugares de la misma, se les permitía que introdujeran sus credenciales, que irían a parar a los ciberdelincuentes.</p><p>Lo raro es que este correo electrónico <strong>estaba firmado por la propia Google</strong>, y explica la situación.</p><p>Comenta que los ciberdelincuentes registraron el dominio y crearon una cuenta de Google asociada al mismo. Desde ahí, crearon una aplicación OAuth y usaron el correo de phishing completo como nombre de la aplicación.</p><p>Después los atacantes otorgaron acceso a esta aplicación OAuth a su cuenta de Google recién creada resultando de esta forma en el envío de un correo electrónico de notificación de seguridad, firmado por Google que se reenvió a las víctimas.</p><p>Parece ser que tras las quejas del investigador, <strong>Google se decidió a solucionar este problema de autenticación</strong>.</p><p>Así que debes tener mucho cuidado, porque incluso correos electrónicos que parecen totalmente fidedignos, pueden robarte las credenciales de acceso.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/spear-phishing-compartir-demasiado-internet-redes-sociales-puede-ser-gran-error-1414539'>¿Qué es spear phishing y por qué compartir demasiado en Internet o redes sociales puede ser un gran error?</a></li><li><a href='https://computerhoy.20minutos.es/whale-phishing-nueva-estafa-cazar-peces-gordos-1440704'>Qué es el 'whale phishing', la nueva estafa para cazar "peces gordos"</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/04/17/68e7e457518f1.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-crean-sistema-eludir-autenticacion-dos-factores-ya-puede-comprar-online-1453544</guid>
    <title>
        <![CDATA[ Hackers crean un sistema para eludir la autenticación de dos factores y ya se puede comprar online ]]>
    </title>
    <description><![CDATA[ Tu protección 2FA está en peligro por un nuevo kit de phishing creado por los ciberdelincuentes. Las cuentas de Google, Microsoft y otras plataformas pueden ser hackeadas. ]]></description>
    <pubDate>Mon, 07 Apr 2025 18:44:23 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-crean-sistema-eludir-autenticacion-dos-factores-ya-puede-comprar-online-1453544</link>
    <enclosure type="image/webp" length="61310" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/04/07/68e7e3cf4e5d2.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-04-07T18:44:23+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Actualmente, <a href="https://computerhoy.20minutos.es/ciberseguridad/estafa-preocupa-expertos-usan-gmail-robarte-datos-1444310" title="La estafa que preocupa a los expertos: así usan Gmail para robarte los datos">una de las mayores preocupaciones de los usuarios de Gmail</a> y Outlook es el <a href="https://computerhoy.20minutos.es/ciberseguridad/guia-definitiva-identificar-phishing-protegerte-correos-quieren-estafarte-1317400" title="Guía definitiva para identificar el 'phishing' y protegerte de correos que quieren estafarte"><strong>correo electrónico que contiene phishing</strong></a>. <a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">Desde ransomware hasta troyanos</a> y otros <a href="https://computerhoy.20minutos.es/5-malwares-virus-peligrosos-pc-1397380" title="Los 5 malwares más peligrosos para tu PC y cómo evitarlos">malwares de alto nivel de peligrosidad</a> se están volviendo cada vez más comunes en estas plataformas.</p><p>Hay<strong> </strong><a href="https://www.businessinsider.es/tecnologia/regla-5-minutos-evitar-ciberataques-movil-1404943" target="_blank" rel="noopener" title="La regla de los 5 minutos para evitar ciberataques en tu móvil"><strong>maneras de detener los intentos de ciberdelincuentes</strong></a><strong> </strong>con recomendaciones de ciberseguridad, pero lamentablemente los hackers están logrando ataques de gran potencia con nuevas estrategias, tan poderosos que podrían evadir <a href="https://computerhoy.20minutos.es/noticias/ciberseguridad/como-consigue-autentificacion-doble-factor-sea-segura-verdad-1155801" title="Así es como se consigue que la autentificación de doble factor sea segura de verdad">la protección de <em>Autentificación de Dos Factores (2FA)</em></a>.</p><p><a href="https://computerhoy.20minutos.es/reportajes/ciberseguridad/tan-importante-autentificacion-dos-pasos-1006829" title="Qué es y por qué es tan importante la autentificación en dos pasos">La 2FA se supone que es una de las capas de seguridad más fuertes</a>, pues impide que los piratas informáticos puedan ejecutar las mayorías de sus tácticas, pero <strong>un nuevo kit llamado</strong><em><strong> “Astaroth” </strong></em><strong>está explotando todas las vulnerabilidades</strong> de las plataformas más usadas en Internet.</p><p>La situación es grave debido a que se está poniendo a la venta para estafadores y todo tipo de cibercriminales, por lo que muchas personas podrían estar siendo afectadas justo en este momento.</p><ul> <li><a href="#Por-que-Astaroth-es-uno-de-los-metodos-de-phishing-mas-peligrosos-1744039282958" data-anchor-type="anchor">¿Por qué Astaroth es uno de los métodos de phishing más peligrosos?</a></li> <li><a href="#Como-proteger-tu-autentificacion-de-dos-pasos-1744039287942" data-anchor-type="anchor">¿Cómo proteger tu autentificación de dos pasos?</a></li></ul><h2><span id="Por-que-Astaroth-es-uno-de-los-metodos-de-phishing-mas-peligrosos-1744039282958" data-anchor-type="anchor-destination">¿Por qué Astaroth es uno de los métodos de phishing más peligrosos?</span></h2><p>Descubierto por el equipo de <a href="https://slashnext.com/blog/astaroth-a-new-2fa-phishing-kit-targeting-gmail-yahoo-aol-o365-and-3rd-party-logins/" target="_blank" rel="nofollow noopener" title="SlashNext">SlashNext</a>, surgen preocupaciones sobre la<strong> alta capacidad de infiltración que tiene el kit de phishing Astaroth</strong>, el cual ha estado rondando desde enero de 2025, llevándose a varias víctimas con una implementación casi indetenible.</p><p>Probablemente, se trate de<strong> una de las estrategias más peligrosas que se han creado hasta ahora</strong>, ya que funciona distinto a muchas otras porque impacta directamente con la <em>Autenticación de Dos Factores </em>por medio de la recopilación de credenciales en tiempo real.</p><p>¿Cómo es capaz de superar esta protección? Según los informantes, <strong>utiliza una técnica de proxy inverso</strong> que se asemeja a otro kit llamado EvilGinx. Entonces, el proceso por el que pasa es que el usuario pone sus datos en una plataforma, este actúa como intermediario e intercepta los datos confidenciales sin que se levanten sospechas porque incorporan certificados SSL.</p><p><a href="https://computerhoy.20minutos.es/reportajes/tecnologia/gmail-no-te-acaba-convencer-aqui-tienes-mejores-alternativas-891509" title="Si Gmail no te acaba de convencer, aquí tienes las mejores alternativas">Servicios como Gmail, Outlook, Yahoo, Microsoft 365 y demás</a>, que se utilizan normalmente para acceder de manera directa a plataformas similares, son los principales objetivos de Astaroth. Si logran obtener estos datos, pueden infiltrarse en otras cuentas y expandirse para causar estragos en diversos sitios de la persona afectada.</p><p>De la misma manera que otros métodos de phishing, este también <strong>crea páginas idénticas a las originales </strong>para que los usuarios caigan en la trampa pensando que están poniendo sus datos en un lugar “seguro”.</p><p>Cuando lo hacen sin darse cuenta, las técnicas de secuestro de sesiones e interceptación de credenciales se activan, por lo que son capaces de <strong>adquirir información personal, tokens de 2FA y las cookies </strong>guardadas en el navegador, algo que es sumamente catastrófico. </p><p>Ese no es el único problema, la amenaza se ha vuelto aún más grande porque se está vendiendo este kit a terceros por aproximadamente 2000 francos (2.130 euros) a través de Telegram o foros ocultos, por lo que en este momento, ya debe haber una gran cantidad de hackers utilizándolo. </p><h2><span id="Como-proteger-tu-autentificacion-de-dos-pasos-1744039287942" data-anchor-type="anchor-destination">¿Cómo proteger tu autentificación de dos pasos?</span></h2><p>Probablemente, ya hay muchas compañías intentando crear métodos para evitar que estas situaciones se generen, pero no es un trabajo sencillo. <strong>Astaroth incorpora una infraestructura de alta resistencia</strong> al desmantelamiento porque, al parecer, el creador, lo estaría actualizando de manera constante.</p><p>A simple vista parece inevitable, pero todo es cuestión de tener cuidado al navegar. Este kit está centrado en la captura de tokens de 2FA y cookies, por lo que para evitarlo, <strong>es necesario desconfiar de las URLs a las que accedes</strong>. </p><p>La mayoría de estos ataques pueden provenir de <a href="https://computerhoy.20minutos.es/ciberseguridad/que-hacer-contacto-desconocido-te-escribe-whatsapp-1394571" title="Qué hacer y cómo reaccionar si un desconocido te escribe en WhatsApp">mensajes de WhatsApp de desconocidos</a> y otras aplicaciones o <a href="https://computerhoy.20minutos.es/ciberseguridad/harto-recibir-spam-correo-te-explicamos-ocurre-como-eliminarlo-raiz-1351054" title="¿Harto de recibir spam en tu correo? Te explicamos por qué ocurre y cómo eliminarlo de raíz">correos electrónicos de SPAM</a>. En estos suelen convencerte de entrar a un enlace donde se hacen pasar por una compañía verídica e insisten en que pongas tus datos.</p><p>No hagas nada antes de comprobar la procedencia, si vas a entrar a alguna promoción o <a href="https://computerhoy.20minutos.es/ciberseguridad/como-evitar-estafa-sencillo-truco-detectar-tienda-online-falsa-1443914" title="Cómo evitar la estafa: el sencillo truco para detectar una tienda online falsa">cualquier cosa tentadora de una tienda online</a> o si te llegó una notificación y quieres acceder a tu cuenta, <strong>hazlo yendo directamente a la página oficial </strong>y no desde el enlace que te envían. </p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/experta-seguridad-alerta-resultado-google-nunca-debes-pinchar-podrias-perder-mucho-dinero-1445836" title="Experta en seguridad alerta del resultado de Google al que nunca debes pinchar: “Podrías perder mucho dinero”">Evitar los resultados de <em>“Patrocinado” </em>de Google</a> también es esencial para que estas cosas no sucedan. Por otro lado, puedes <a href="https://computerhoy.20minutos.es/tutoriales/que-son-passkeys-diferencia-contrasenas-1343014" title="Qué son las Passkeys y en qué se diferencia de las contraseñas">hacer uso de claves físicas como PassKeys</a> o <a href="https://computerhoy.20minutos.es/tecnologia/que-es-biometria-como-funciona-punto-segura-1260584" title="¿Qué es la biometría, cómo funciona y hasta qué punto es segura?">autenticación biométrica</a> con el fin de <strong>dejar de emplear los códigos si sientes una mayor preocupación</strong>.</p><p>Para eludir estas amenazas debes seguir las <a href="https://computerhoy.20minutos.es/ciberseguridad/ni-antivirus-ni-vpn-metodo-realmente-me-protege-phishing-cuando-trabajo-casa-1443567" title="Ni antivirus ni VPN: este es el método que realmente me protege del phishing cuando trabajo desde casa">recomendaciones de protección ante el phishing recomendadas por los expertos</a>, donde la regla básica y más importante es no poner tus datos confidenciales a la ligera en cualquier plataforma o red social.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/caigo-estafa-phishing-mi-banco-obligado-devolverme-dinero-1444585'>Si caigo en una estafa de 'phishing', ¿está mi banco obligado a devolverme el dinero?</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/spear-phishing-compartir-demasiado-internet-redes-sociales-puede-ser-gran-error-1414539'>¿Qué es spear phishing y por qué compartir demasiado en Internet o redes sociales puede ser un gran error?</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/04/07/68e7e3cf4e5d2.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/orange-advierte-estafa-iphone-1448294</guid>
    <title>
        <![CDATA[ Orange advierte sobre una estafa en su nombre, que tiene que ver con el iPhone ]]>
    </title>
    <description><![CDATA[ El blog de Orange ha hecho público un timo de phishing, que usa como gancho el regalo de un iPhone. Ofrece algunas pistas para evitar caer en la trampa. ]]></description>
    <pubDate>Thu, 13 Mar 2025 21:19:52 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/orange-advierte-estafa-iphone-1448294</link>
    <enclosure type="image/webp" length="37984" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/03/13/68e7e2eb4c3b7.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-03-13T21:19:52+01:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Llevan años funcionando de forma similar, pero la gente sigue cayendo en la <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-estafa-no-lidl-no-va-regalarte-nada-hacer-encuesta-1448121" target="_blank" rel="noopener" title="Alerta estafa: no, Lidl no va a regalarte nada por hacer una encuesta">estafa</a>. La operadora <a href="https://computerhoy.20minutos.es/tv/laliga-movistar-orange-gran-duda-tienen-delante-solucion-acabar-iptv-pirata-no-saben-1442471" target="_blank" rel="noopener" title="LaLiga, Movistar, Orange y una gran duda: ¿tienen delante la solución para acabar con las IPTV pirata y no lo saben? ">Orange</a> da la alerta en su blog sobre un nuevo timo de <a href="https://computerhoy.20minutos.es/apps/estas-son-dos-funciones-whatsapp-debes-activar-evitar-phishing-estafas-1445063" target="_blank" rel="noopener" title="Estas son las dos funciones de WhatsApp que debes activar para evitar el phishing y las estafas">phishing</a> en el que <strong>los ciberdelincuentes se hacen pasar por comerciales de Orange o MasOrange, con el gancho de regalar un iPhone</strong>, u otros productos muy deseados.</p><p>Los <a href="https://computerhoy.20minutos.es/noticias/cuidado-estos-timos-estafas-tiktok-1136833" target="_blank" rel="noopener" title="Cuidado con estos timos y estafas de TikTok">timos</a> a través del correo electrónico, <a href="https://computerhoy.20minutos.es/ciberseguridad/advierten-peligrosa-estafa-simple-sms-podria-costarte-todo-dinero-1448029" target="_blank" rel="noopener" title="Advierten sobre una peligrosa estafa: un simple SMS podría costarte todo tu dinero">SMS</a> o WhatsApp son tan viejos como Internet, pero la gente sigue picando, porque se siguen produciendo constantemente, tal como confirma Orange. Señal de que funcionan.</p><p>Todas las suplantaciones de identidad, que es lo que hace el phishing, <strong>necesitan un gancho para engañar a la víctima</strong>. Y los dispositivos tecnológicos muy deseados, desde un <a href="https://computerhoy.20minutos.es/apple/iphone-todo-debes-saber-movil-famoso-mundo-1402435" target="_blank" rel="noopener" title="iPhone">iPhone</a> a un móvil Samsung, unos auriculares inalámbricos o un reloj inteligente, son un caramelo para atraer a los confiados.</p><h2>Así funciona la estafa del iPhone gratis de Orange</h2><p>Según explica la propia operadora naranja <a href="https://blog.orange.es/consejos-y-trucos/phishing-evita-estafa-telefonica-cliente-orange/" target="_blank" rel="nofollow noopener">en su blog</a>, han detectado <strong>una estafa de phishing enfocada a los clientes de Orange</strong>, con el iPhone como protagonista.</p><p>El timo se inicia a través de un correo electrónico o un SMS. Los ciberdelincuentes se hacen pasar por un comercial de <a href="https://computerhoy.20minutos.es/redes/orange-todo-tienes-saber-operador-tarifas-orange-tv-roaming-1393752" target="_blank" rel="noopener" title="Orange">Orange</a>, y comunican al cliente que le ha tocado un iPhone, u otro dispositivo de gama alta.</p><p>Para recibir el regalo, piden entrar en un enlace que lleva a la supuesta web de Orange, en donde debes introducir tus datos personales.</p><p>Como es fácil adivinar, aquí está la trampa. Usando <strong>phishing</strong>, es decir, clonando la apariencia de la web de Orange para que parezca que es la original, <strong>en realidad accedes a una web de los ciberdelincuentes</strong>, y cualquier dato que introduzcas, lo robarán.</p><p>Debería sonar extraño que, para recibir un regalo que te ha tocado, la operadora te obligue a introducir datos personales que ya tiene. O información que no se necesita. ¿Para qué te piden tu cuenta bancaria, si te ha tocado un iPhone que deberían enviarte a casa?</p><p>Aun así, ante la perspectiva de recibir <strong>un iPhone gratis</strong>, mucha gente pica, y les acaban robando sus datos personales, cuenta bancaria o tarjeta de crédito. Los estafadores lo usarán para suplantar la identidad (cometer delitos en tu nombre) o para intentar robar dinero al banco.</p><p>Ante este tipo de <a href="https://computerhoy.20minutos.es/ciberseguridad/usas-vpn-te-interesa-conocer-funcion-secreta-malware-estafas-online-1426543" target="_blank" rel="noopener" title="Si usas VPN, te interesa conocer esta función secreta contra el malware y las estafas online">estafas online</a>,<strong> la Regla de Oro es siempre la misma</strong>, y además muy sencilla: no toques en enlaces que llegan a través de SMS o email.</p><p>Si te ha tocado algo, o te piden hacer una operación con tu banco, operadora, cuenta de Amazon, etc., y tienes dudas, nunca entres en los enlaces. <strong>Busca el número de teléfono o el email manualmente en Internet</strong>, asegurándote de que es el original, llama, y pregunta si lo que has recibido es verdad.</p><p><strong>La estafa de phishing centrada en los clientes de Orange, que ofrece un iPhone gratis</strong>, es la última, pero llegarán muchas más. Es muy fácil protegerse contra ellas.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/advierten-peligrosa-estafa-simple-sms-podria-costarte-todo-dinero-1448029'>Advierten sobre una peligrosa estafa: un simple SMS podría costarte todo tu dinero</a></li><li><a href='https://computerhoy.20minutos.es/industria/digi-cero-heroe-como-recien-llegado-espana-ha-provocado-revuelo-movistar-vodafone-1437292'>DIGI, de cero a héroe: cómo un "recién llegado" a España ha provocado un revuelo en Movistar y Vodafone</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/03/13/68e7e2eb4c3b7.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ni-antivirus-ni-vpn-metodo-realmente-me-protege-phishing-cuando-trabajo-casa-1443567</guid>
    <title>
        <![CDATA[ Ni antivirus ni VPN: este es el método que realmente me protege del phishing cuando trabajo desde casa ]]>
    </title>
    <description><![CDATA[ Para protegerme de las estafas mientras trabajo en remoto, aplico algunas estrategias para detectar señales de alerta y evitar caer en las trampas de los ciberdelincuentes. ]]></description>
    <pubDate>Sun, 23 Feb 2025 09:00:10 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ni-antivirus-ni-vpn-metodo-realmente-me-protege-phishing-cuando-trabajo-casa-1443567</link>
    <enclosure type="image/webp" length="36976" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/02/20/68e7d6dc0feff.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-02-23T09:00:10+01:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Si trabajas en remoto para cumplir con tus tareas diarias, no significa que estés completamente protegido de los <a href="https://computerhoy.20minutos.es/ciberseguridad/herramientas-usan-hackers-atacarte-cuales-puedes-utilizar-defenderte-1426072" title="Qué herramientas usan los hackers para atacarte y cuáles puedes utilizar para defenderte">hackers</a>. De hecho, al trabajar de esta manera, puedes ser un blanco aún más atractivo para <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-advierte-nueva-estrategia-ciberdelincuentes-estafar-compras-internet-1442230" title="La Policía Nacional advierte: así es la nueva estrategia de los ciberdelincuentes para estafar en las compras por Internet">los ciberdelincuentes</a>, quienes constantemente buscan nuevas maneras de engañar a los usuarios.</p><p>Cada vez más empresas han adoptado el modelo de <a href="https://www.businessinsider.es/desarrollo-profesional/era-teletrabajo-ha-llegado-quedarse-experto-stanford-1408855" target="_blank" rel="noopener" title="Por qué la era del teletrabajo ha llegado para quedarse, según un experto de Stanford">trabajo en casa</a> o un sistema híbrido, lo que ha llevado a una mayor digitalización. Sin embargo, esta evolución también ha abierto la puerta a múltiples <a href="https://computerhoy.20minutos.es/ciberseguridad/amenazas-online-vpn-no-puede-protegerte-1384798" title="5 amenazas online de las que tu VPN no puede protegerte">amenazas online</a>. Los <a href="https://computerhoy.20minutos.es/ciberseguridad/estos-son-numeros-utilizan-piratas-informaticos-nunca-deberias-contestar-1418622" title="Estos son los números que utilizan los piratas informáticos y que nunca deberías contestar">piratas informáticos</a> saben que muchas personas desconocen los riesgos a los que están expuestos y utilizan tácticas para intentar robar datos.</p><p>Por esta razón, <strong>es fundamental que tomes medidas para protegerte</strong>, y lo mejor es que no necesitas un antivirus ni tampoco una <a href="https://computerhoy.20minutos.es/ciberseguridad/vpn-te-sirve-mejores-vpn-gratuitas-pago-1396288" title="VPN, qué es, para qué te sirve y las mejores VPN gratuitas y de pago ">VPN </a>para evitar caer en estas trampas, sino aplicar estrategias de seguridad efectivas. A continuación, te comparto algunos métodos para <a href="https://computerhoy.20minutos.es/ciberseguridad/experto-advierte-estafa-prefijo-no-respondas-bloquea-inmediatamente-1441468" title="Un experto advierte de la estafa de prefijo: " no lo respondas y bloquea inmediatamente>evitar ser víctima de phishing</a> mientras teletrabajas. </p><h2>Piensa antes de hacer clic</h2><p>Uno de los errores más comunes que cometen muchas personas es hacer clic sin pensar. Los correos electrónicos, mensajes o enlaces sospechosos pueden parecer legítimos a simple vista, pero al abrirlos puedes estar comprometiendo tus datos sin darte cuenta.</p><p><strong>Los hackers suelen utilizar tácticas de urgencia para que los usuarios actúen sin reflexionar</strong>, como correos que afirman que tu cuenta ha sido bloqueada o que necesitas actualizar tu información de inmediato. </p><p>Por esta razón, es muy importante que antes de hacer clic en un enlace o descargar un archivo PDF o incluso una imagen o un vídeo, verifica la dirección del remitente y revisa si hay señales de que pueda tratarse de un intento de <a href="https://computerhoy.20minutos.es/ciberseguridad/spear-phishing-compartir-demasiado-internet-redes-sociales-puede-ser-gran-error-1414539" title="¿Qué es spear phishing y por qué compartir demasiado en Internet o redes sociales puede ser un gran error?">phishing</a>.</p><h2>Mantente informado</h2><p>El conocimiento es tu mejor herramienta contra el phishing. Los ciberataques evolucionan constantemente y <strong>los hackers cada vez usan métodos más sofisticados</strong>, incluyendo el uso de <a href="https://computerhoy.20minutos.es/tecnologia/como-sera-inteligencia-artificial-2030-propia-ia-1429097" title="Cómo será la inteligencia artificial en 2030, según la propia IA">inteligencia artificial</a> para hacer que los correos sean más creíbles.</p><p>Si estás al tanto de las últimas amenazas y técnicas utilizadas por los ciberdelincuentes, te será más fácil identificar posibles fraudes. Mantente informado a través de fuentes confiables, como sitios especializados en ciberseguridad o las alertas de seguridad de tu empresa.</p><h2>Aprende a detectar el phishing</h2><p>El phishing puede presentarse de diferentes formas, desde correos electrónicos falsificados hasta mensajes de texto o <a href="https://computerhoy.20minutos.es/tecnologia/truco-llamada-spam-desconocidas-bloquear-numero-1434580" title="Vuelco a las llamadas SPAM: este es mi truco para saber si es una estafa antes de cogerla y bloquear el número sin contestar">llamadas de números desconocidos</a>. Para evitar caer en estos engaños, es clave que sepas reconocer sus señales.</p><p>Uno de los principales indicios de un intento de phishing es la dirección de correo electrónico del remitente. A menudo, los hackers intentan suplantar identidades utilizando direcciones muy similares a las originales, pero con ligeras variaciones en letras o símbolos.</p><p>Otra señal de alerta es el lenguaje del mensaje. Muchos mensajes incluyen errores gramaticales, textos demasiado formales o mensajes que intentan generar pánico. También <strong>debes estar atento a enlaces sospechosos o archivos adjuntos</strong> que no estabas esperando recibir.</p><h2>Protege tu conexión WiFi</h2><p>Uno de los mayores riesgos de trabajar desde casa es la <a href="https://computerhoy.20minutos.es/redes/crea-candado-wifi-10-consejos-red-wifi-segura-1369199" title="Crea un candado para tu WiFi: 10 consejos para una red WiFi más segura en casa">seguridad de tu conexión a Internet</a>. Si tu red WiFi no está correctamente protegida, los hackers pueden interceptar tu tráfico y acceder a datos confidenciales.</p><p>Para reducir este riesgo, asegúrate de utilizar una contraseña segura en tu red, cambiar el nombre de la red predeterminado y activar el cifrado WPA3 o WPA2. Además, evita conectarte a redes públicas, ya que pueden ser utilizadas para ataques de phishing o robo de datos bancarios.</p><h2>Utiliza un antivirus</h2><p>Aunque en este caso no es imprescindible, contar con un buen antivirus sigue siendo una capa de seguridad adicional que puede ayudarte a detectar amenazas antes de que afecten tu dispositivo. <strong>Los hackers emplean métodos sofisticados para distribuir malware</strong>, ya sea a través de correos de phishing, páginas web maliciosos o archivos infectados. </p><p>Un programa que esté continuamente monitoreando tu sistema, puede identificar estos riesgos y bloquearlos antes de que puedan comprometer tu información. Además, muchos <a href="https://computerhoy.20minutos.es/internet/mejores-webs-escanear-eliminar-virus-gratis-1356216" title="Las 6 mejores webs para escanear y eliminar virus gratis en tu PC ">antivirus</a> modernos incluyen funcionalidades que examinan el tráfico web en tiempo real y ofrecen protección proactiva frente a ataques desconocidos.</p><h2>Por qué es importante seguir estas recomendaciones</h2><p>Si no aplicas estas <a href="https://computerhoy.20minutos.es/ciberseguridad/hacker-desvela-cinco-errores-comunes-seguridad-no-debes-cometer-1361670" title="Un hacker desvela los cinco errores de seguridad que cometes con tus dispositivos y que deberías evitar para no ser hackeado">medidas de seguridad</a>, corres el riesgo de caer en un ataque de phishing y comprometer información personal o de tu empresa. Los piratas informáticos pueden robar credenciales, acceder a documentos importantes o incluso instalar malware en tu equipo.</p><p>Un solo descuido podría derivar en una <a href="https://computerhoy.20minutos.es/ciberseguridad/fuga-datos-como-impacta-seguridad-mundial-1286622" title="¿Qué es una fuga de datos y cómo impacta en la seguridad de personas y empresas?">fuga de datos</a>, pérdida de dinero o incluso el acceso no autorizado a cuentas bancarias. Además, si trabajas para una empresa, podrías poner en peligro la seguridad de toda la organización, facilitando la entrada de los ciberdelincuentes a su red interna.</p><p>Por ello, <strong>aplicar estas estrategias es esencial para mantenerte seguro mientras realizas teletrabajo</strong>. No necesitas herramientas costosas ni complejas configuraciones, solo estar atento y adoptar hábitos de seguridad adecuados. Así evitarás ser víctima del phishing y protegerás tu información en todo momento.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/ni-mac-ni-linux-3-razones-windows-tiene-virus-1432319'>Ni Mac ni Linux, las 3 razones por las que Windows tiene más virus</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/ni-norton-ni-mcafee-jovenes-ya-no-usan-antivirus-pago-expertos-1429456'>Ni Norton ni McAfee: los jóvenes ya no usan antivirus de pago, según los expertos</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/02/20/68e7d6dc0feff.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/me-han-estafado-42000-euros-ciberataque-casi-perfecto-pero-he-aprendido-varias-cosas-deberias-tener-cuenta-1428698</guid>
    <title>
        <![CDATA[ Me han estafado 42.000 euros con un ciberataque "casi perfecto", pero he aprendido varias cosas que deberías tener en cuenta ]]>
    </title>
    <description><![CDATA[ Un grupo de cibercriminales ha conseguido estafar 42.000 euros mediante una técnica "casi perfecta", según ha comentado la Policía Nacional. ]]></description>
    <pubDate>Wed, 11 Dec 2024 07:05:17 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/me-han-estafado-42000-euros-ciberataque-casi-perfecto-pero-he-aprendido-varias-cosas-deberias-tener-cuenta-1428698</link>
    <enclosure type="image/webp" length="139836" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/12/10/68e7b45dcd681.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2024-12-11T07:05:17+01:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>El <em>phishing</em> es casi tan antiguo como la llegada de los servicios de correo electrónico. Y, desafortunadamente, ni los usuarios ni las pequeñas o grandes empresas están exentas de ser víctimas.</p><p>Apenas con la entrada del nuevo milenio, esta técnica se puso de manifiesto con la llegada a numerosas bandejas de entrada de una misiva titulada ILoveYou, un gusano que llegó a infectar hasta 50 millones de ordenadores a nivel mundial.</p><p>A día de hoy, la técnica continúa siendo muy parecida, aunque con enlaces que llevan a sitios HTTP –por lo general– que anotarán cualquier datos que introduzcas, habitualmente en formato de formulario. Más allá de la técnica clásica, <a href="https://www.businessinsider.es/tecnologia/hacen-pasar-princesa-leonor-robarte-800-euros-estafa-recorre-tiktok-otras-redes-sociales-1427648" target="_blank" rel="noopener" title=" Se hacen pasar por la Princesa Leonor para robarte más de 800 euros: la estafa que recorre TikTok y otras redes sociales">los ciberdelincuentes han mejorado considerablemente sus métodos</a>.</p><p>Es lo que le ha ocurrido a Héctor Rodríguez Monerris, CEO y fundador de Marca Condal, quien ha vivido en primera persona un ciberataque en el que <strong>los delincuentes suplantaron la identidad de un proveedor para estafar 42.000 euros</strong>.</p><p>"Nos dimos cuenta del problema cuando llegó una supuesta factura del proveedor con datos de transferencia modificados", explica en una conversación con <em>Computer Hoy</em>. "A primera vista, todo parecía normal: el tono, los archivos adjuntos, las fechas. Pero algo no encajaba del todo, y gracias a una revisión exhaustiva y a ciertas alertas internas, evitamos que el daño fuera aún mayor". </p><p>Sin embargo, a pesar de la rapidez en solventar lo más urgente, los atacantes se hicieron con parte de los datos: "Para entonces ya habían comprometido cierta información", lamenta. En cualquier caso, <strong>el </strong><em><strong>modus operandi </strong></em><strong>ha sido "casi perfecto"</strong>, en declaraciones de la Policía Nacional al empresario.</p><p>En primer lugar, los atacantes se hicieron con el control del dominio de correo electrónico de dicho proveedor, con lo cual estos podían revisar cualquier movimiento en la bandeja de entrada, según explica Rodríguez Monerris.</p><p>"Todo empezó cuando el correo de uno de nuestros proveedores fue hackeado. Los atacantes estuvieron leyendo todos sus emails durante semanas, recopilando información para entender nuestras dinámicas de trabajo", asegura. "Fue un ataque meticuloso, nada al azar".</p><p>En segundo lugar, los atacantes no manipularon ningún dato importante o principal, aunque sí el que culminaría el engaño: los números de la cuenta bancaria a la que se realizaría el pago, los cuales habían cambiado a conveniencia. ¿El resultado?</p><p>Una estafa prácticamente imposible de rastrear: desafortunadamente, <strong>existen ciertas entidades bancarias que permiten registrar un DNI de forma telemática</strong>, algo que no debería ocurrir en este tipo de organizaciones si se quiere garantizar la seguridad de los activos más importantes, los datos de los clientes.</p><p>Dicho esto, los atacantes son prácticamente imposibles de rastrear, debido al posible uso de un documento de identificación falsificado o sustraído. Por fortuna, el CEO asegura que el impacto a nivel reputacional ha sido "limitado", informando siempre con confianza a proveedores y equipos.</p><h2>Los aprendizajes y consejos tras el ciberataque</h2><p>Aunque no es plato de buen gusto para nadie ser víctima de un ciberataque, Rodríguez Monerris asegura que ha aprendido muchísimo con esta amarga experiencia, desde la colaboración directa e inmediata con proveedores hasta la monitorización constante de las redes.</p><p>Estos elementos son prácticamente indiscutibles en un manual de estrategias de <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">ciberseguridad</a>, aunque no siempre se tienen en cuenta; en cambio, el CEO actuó de forma positiva: comunicó el incidente a proveedores y autoridades, además de minimizar el impacto del ataque de manera ágil.</p><p>Además de herramientas básicas de ciberseguridad, como la doble autenticación o los filtros avanzados del correo, esto es lo que recomienda para prevenir un ciberataque:</p><ul> <li><strong>Confirma que la dirección de un correo es auténtica</strong>. A pesar de que muchos de los atacantes usan el mismo dominio que una organización de confianza, siempre has de revisar que dicha dirección sea verídica. En tal caso, podrías realizar el contacto mediante una llamada telefónica.</li> <li><strong>Forma en ciberseguridad a tus equipos</strong>. Una de las técnicas más usadas por los ciberdelincuentes es la ingeniería social, que hace referencia al eslabón más débil de la cadena, el ser humano. "Muchas veces el ataque no es tecnológico, sino psicológico. Los estafadores saben cómo manipular el lenguaje y la confianza", agrega.</li> <li><strong>Fomenta el principio del mínimo privilegio</strong>. Es uno de los pilares fundamentales de una estrategia integral en ciberseguridad, ya que permitirá controlar los accesos no autorizados. El resumen más exacto sería: a cada cual se le concederá acceso según sus necesidades en la organización. </li> <li><strong>Registra absolutamente todo</strong>. Para una posterior denuncia e investigación, lo mejor es que recopiles toda la información disponible del ataque, tanto correos electrónicos como paquetes recibidos –algo que se puede realizar con un analizador de redes–. "Si pasa algo, tener un registro detallado puede ser clave para limitar el daño y colaborar con las autoridades", recomienda este empresario.</li></ul><p>Como ves, no son pocas las recomendaciones para evitar este tipo de ciberataques, sobre todo, como recuerda Rodríguez Monerris, hay que actuar con transparencia para evitar daños mayores, algo que en su caso no ha ocurrido afortunadamente.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/dispositivos/como-convertir-raspberry-pi-dispositivo-extrema-ciberseguridad-pialert-1418925'>Cómo convertir tu Raspberry Pi en un dispositivo de extrema ciberseguridad con Pi.Alert</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/usas-vpn-te-interesa-conocer-funcion-secreta-malware-estafas-online-1426543'>Si usas VPN, te interesa conocer esta función secreta contra el malware y las estafas online</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/12/10/68e7b45dcd681.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-documentos-microsoft-word-corruptos-peligrosa-campana-phishing-1427600</guid>
    <title>
        <![CDATA[ ¡Alerta! Documentos de Microsoft Word usados en una peligrosa campaña de phishing ]]>
    </title>
    <description><![CDATA[ Se ha descubierto un nuevo tipo de estafa de phishing que usa ficheros Word corruptos para eludir los antivirus, y robar las contraseñas del usuario. ]]></description>
    <pubDate>Wed, 04 Dec 2024 07:36:06 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-documentos-microsoft-word-corruptos-peligrosa-campana-phishing-1427600</link>
    <enclosure type="image/webp" length="272312" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/12/04/68e7b6d964cfd.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2024-12-04T07:36:06+01:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>No importa que tengas instalado un potente antivirus, o que uses un <em>sandbox</em> antes de ejecutar ficheros peligrosos. Los ciberdelincuentes se las apañan para encontrar nuevas formas de romper las defensas. <strong>Una nueva técnica de phishing elude estas protecciones, usando documentos de Word corruptos</strong>.</p><p>La firma de seguridad <a href="https://x.com/anyrun_app/status/1861024182210900357" target="_blank" rel="nofollow noopener">any.run</a> ha descubierto un ataque <a href="https://computerhoy.20minutos.es/ciberseguridad/no-abras-correo-policia-nacional-alerta-campana-phishing-suplanta-identidad-1408979" target="_blank" rel="noopener" title="No abras este correo: la Policía Nacional alerta de una campaña de phishing que suplanta su identidad">phishing</a> que evade los antivirus, y no permite ejecutarse en un <em>sandbox</em>, utilizando <strong>documentos Word corruptos</strong> que supuestamente incluyen bonificaciones de nóminas, pagas extra, bonos, y otros ganchos.</p><p>El ataque está dirigido a empleados de ciertas empresas, ya que los <a href="https://computerhoy.20minutos.es/noticias/tecnologia/ahora-podras-abrir-documentos-word-powerpoint-directamente-navegador-edge-858051" target="_blank" rel="noopener" title="Ahora podrás abrir tus documentos de Word y PowerPoint directamente en el navegador Edge">documentos de Word</a> tienen el logo de las empresas, e incluso fotos reales de los empleados para parecer más reales. Vamos a ver cómo funciona esta <a href="https://computerhoy.20minutos.es/ciberseguridad/guardia-civil-advierte-estafa-moda-pueden-obtener-toda-informacion-1427137" target="_blank" rel="noopener" title="La Guardia Civil advierte de la estafa de moda: “Así pueden obtener toda nuestra información”">estafa</a>.</p><h2>El nuevo ataque phishing con documentos Word corruptos</h2><p>Según ha podido comprobar any.run,<strong> estos documentos se enviaban a empleados de empresas</strong> desde un correo falso que simulaba el departamento de administración o de nóminas de dicha compañía.</p><p>Los ficheros de <a href="https://computerhoy.20minutos.es/ciberseguridad/debilidades-microsoft-word-excel-utilizan-hackers-1364799" target="_blank" rel="noopener" title="Los hackers han descubierto tres debilidades de Microsoft Word y Excel para propagar malware">Microsoft Word</a> son detectados como limpios por los antivirus, y producen un error al intentar abrirlos en un <a href="https://computerhoy.20minutos.es/windows/windows-sandbox-sirve-como-activa-windows-11-1387918" target="_blank" rel="noopener" title="Qué es Windows Sandbox, para qué sirve y cómo se activa en Windows 11"><em>sandbox</em></a>, porque están corruptos.</p><p>Sin embargo, aun conteniendo fallos, <strong>Microsoft Word puede abrirlos</strong>. Entonces aparece un mensaje que indica que el <a href="https://computerhoy.20minutos.es/ciberseguridad/guardia-civil-alerta-trashing-documentos-fotos-borradas-pueden-convertirse-peor-enemigo-1417293" target="_blank" rel="noopener" title="La Guardia Civil alerta del “trashing”: tus documentos y fotos borradas pueden convertirse en tu peor enemigo">documento</a> adjunto se ha corrompido, y <strong>muestra un código QR para poder volver a descargarlo</strong>.</p><p>Un fichero de Word no puede contener virus, pero un <a href="https://computerhoy.20minutos.es/ciberseguridad/paquete-codigo-qr-nueva-estafa-arrasando-muy-facil-caer-1409876" target="_blank" rel="noopener" title="El paquete con código QR: la nueva estafa que está arrasando y en la que es muy fácil caer">código QR</a> puede llevar a una web que sí lo contenga. Como  ocurre en este caso. El QR apunta a una web que simula el departamento de nóminas, en donde <strong>pide iniciar sesión con la cuenta de la empresa</strong>.</p><p>Al hacerlo, los <a href="https://computerhoy.20minutos.es/ciberseguridad/hackeo-agencia-tributaria-ciberdelincuentes-pudieron-estar-meses-robando-datos-1427330" target="_blank" rel="noopener" title="Hackeo a la Agencia Tributaria: " los ciberdelincuentes pudieron estar meses robando datos>ciberdelincuentes</a> roban el nombre de usuario y la contraseña de la cuenta, obteniendo el acceso a la empresa.</p><p>Lo destacable de esta nueva técnica de <a href="https://computerhoy.20minutos.es/ciberseguridad/peligrosa-estafa-correo-tipo-phishing-sacude-francia-puede-llegar-espana-1398809" target="_blank" rel="noopener" title="La peligrosa estafa por correo “tipo phishing” que sacude Francia, y que puede llegar a España">phishing</a>, es cómo elude la seguridad. <strong>El documento Word ha sido corrompido a propósito</strong>, de tal forma que los antivirus lo identifican como un fichero comprimido corrupto. Al intentar descomprimirlo no pueden hacerlo, así que lo catalogan de fichero inservible y, por tanto, inofensivo.</p><p>Sin embargo, <strong>la corrupción solo es parcial</strong>, generada de tal forma que <a href="https://computerhoy.20minutos.es/industria/microsoft-gigante-informatica-historia-windows-todos-servicios-ia-copilot-1399819" target="_blank" rel="noopener" title="Microsoft">Microsoft</a> Word pueda leer parcialmente el fichero de texto, para mostrar el mensaje y el código QR.</p><p>La protección ante este tipo de phishing es siempre la misma: <strong>no descargar ficheros de ningún enlace o código QR que llegue por email</strong>, hasta comprobar su origen.</p><p><strong>Usar documentos Word corruptos para eludir el antivirus, sin estropear del todo el fichero</strong>, es una técnica muy inteligente, que requiere una gran destreza para llevarla a cabo.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/estafa-man-middle-inteligencia-artificial-1427310'>Detenidas ocho personas por una gran estafa man in the middle con IA, en Madrid, Sevilla, Murcia, Las Palmas y otras provincias</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/gmail-funciona-aterradora-peligrosa-estafa-10-segundos-1426148'>Gmail: así funciona la aterradora y peligrosa estafa de los 10 segundos</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/12/04/68e7b6d964cfd.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/no-abras-correo-policia-nacional-alerta-campana-phishing-suplanta-identidad-1408979</guid>
    <title>
        <![CDATA[ No abras este correo: la Policía Nacional alerta de una campaña de phishing que suplanta su identidad ]]>
    </title>
    <description><![CDATA[ La Policía Nacional advierte sobre una campaña de phishing que sigue activa y suplanta la identidad de las autoridades para engañar a la víctima. ]]></description>
    <pubDate>Thu, 03 Oct 2024 14:43:36 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/no-abras-correo-policia-nacional-alerta-campana-phishing-suplanta-identidad-1408979</link>
    <enclosure type="image/webp" length="48038" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6ab18a4294.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2024-10-03T14:43:36+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Estás leyendo tu correo electrónico y, de repente, te topas con un mensaje que parece urgente: las fuerzas y cuerpos de seguridad del Estado <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-alerta-ultima-estafa-viral-tarjeta-inhabilitada-1336224" title="La Policía alerta de la última estafa viral: la tarjeta inhabilitada">te piden el pago de una cantidad</a>, en un texto que, aparentemente, es legítimo.</p><p>Sin embargo, <strong>ni la Guardia Civil ni la Policía Nacional se pondrán en contacto contigo mediante correo electrónico</strong>, excepto en aquellas ocasiones en las que hayas pedido alguna cita, como la renovación del DNI o pasaporte, por ejemplo.</p><p>A lo largo de varios meses, algunos ciberatacantes –aún no identificados– han aprovechado diferentes direcciones institucionales para intentar suplantar la identidad de las autoridades españolas; en muchos casos, <a href="https://computerhoy.20minutos.es/ciberseguridad/banco-fantasma-guardia-civil-alerta-terrorifica-estafa-puede-dejar-cuenta-temblando-1328756" title="El banco fantasma: la Guardia Civil alerta sobre esta terrorífica estafa que puede dejar tu cuenta temblando">con resultados que afectan a la víctima de la estafa</a>.</p><p>En los últimos días, llegó a mi bandeja de correo un mensaje de este tipo, con un remitente perteneciente a un profesor de música de un centro universitario de Cantabria, al que <em>Computer Hoy</em> ha contactado ante una más que posible brecha de seguridad en su red interna, o al menos en esa dirección.</p><p>Hay ciertos elementos que, en un primer vistazo, ya rechinan, como las direcciones de respuesta y del remitente, que son diferentes. En el caso del remitente, aparece la del profesor de música del centro, mientras que en la de respuesta el correo llegará a un tal Francisco Pardo Piqueras.</p><p>Oficialmente, este es el director general de la Policía Nacional, aunque <strong>la dirección no acaba con el dominio de este organismo</strong>, sino a la dirección del atacante que <a href="https://www.businessinsider.es/cuidado-dar-numero-telefono-estafadores-pueden-hacer-como-evitarlo-1405854" target="_blank" rel="noopener" title=" Cuidado con dar tu número de teléfono: esto es lo que los estafadores pueden hacer con él y cómo evitarlo">quiere hacerse con tus datos</a>.</p><p>Según la respuesta de la Policía Nacional, ante la denuncia informal de los hechos que ha compartido <em>Computer Hoy</em>, es una campaña de phishing que lleva activa, a día de hoy, más de 1 año. Aunque la estrategia ha cambiado parcialmente.</p><p>Mientras que en la campaña compartida por la Policía en su cuenta de X se ofrecen en el mismo correo enlaces o adjuntos, en esta nueva versión no aparece nada de eso. Lo que se busca, en definitiva, es una respuesta para engañar a la víctima.</p><p>En este sentido, la Unidad Central de Ciberdelincuencia aconseja no responder nunca a este tipo de correos, además de <strong>informar a las autoridades correspondientes o configurar un filtro antispam para correo no deseado</strong>.</p><p>"Como recomendación, no abra los correos electrónicos recibidos de procedencia dudosa, cuyo remitente desconozca, o de empresas de las cuales no haya solicitado información o algún servicio", recomiendan. </p><p>"Igualmente, nunca pinche en los enlaces que contienen los correos electrónicos sospechosos, y, ante la duda, contacte con la persona o entidad que presuntamente está enviando dicha información, para comprobar si efectivamente es legítima", agregan.</p><p>En conclusión, si dudas de la procedencia de este tipo de correos, contacta directamente con las fuerzas y cuerpos de seguridad.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/guia-definitiva-identificar-phishing-protegerte-correos-quieren-estafarte-1317400'>Guía definitiva para identificar el 'phishing' y protegerte de correos que quieren estafarte</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/has-sido-victima-phishing-como-debes-actuar-experto-1402311'>¿Has sido víctima de phishing? Así es como debes actuar según un experto</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6ab18a4294.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/fin-estafas-telefonicas-sms-internacionales-indeseados-nuevo-paquete-anti-spam-gobierno-1398266</guid>
    <title>
        <![CDATA[ Fin a las estafas telefónicas y de los SMS internacionales indeseados: este es el nuevo paquete anti-spam del Gobierno ]]>
    </title>
    <description><![CDATA[ El paquete de medidas que prepara el Ministerio de Transformación Digital y de la Fundación Pública para combatir las estafas de suplantación de identidad. ]]></description>
    <pubDate>Wed, 31 Jul 2024 20:35:16 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/fin-estafas-telefonicas-sms-internacionales-indeseados-nuevo-paquete-anti-spam-gobierno-1398266</link>
    <enclosure type="image/webp" length="100524" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/07/31/68e782857f7ff.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2024-07-31T20:35:16+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Distintas empresas tecnológicas han puesto en marcha varias medidas para combatir las estafas que se cometen a través de <a href="https://computerhoy.20minutos.es/ciberseguridad/son-robollamadas-como-evitarlas-librarte-spam-telefonico-1342816" title="Qué son las robollamadas: cómo evitarlas y librarte del spam telefónico">llamadas telefónicas</a> o a través de los pertinentes mensajes SMS que recibimos en nuestros móviles.</p><p>Y ahora, el Ministerio para la Transformación Digital y de la Fundación Pública <a href="https://www.elmundo.es/economia/empresas/2024/07/30/66a8d7e1fc6c8386708b45cf.html" target="_blank" rel="nofollow noopener">ha anunciado</a> una batería de medidas para combatir estas estafas, en concreto las de suplantación de identidad que se cometen mediante SMS o bien llamadas telefónicas.</p><p>Ahora el ministerio ha iniciado el trámite para una orden ministerial, que incluya estas modificaciones normativas para el plan.</p><p>Algunos aspectos muy interesantes en este plan, que se podría poner en marcha en breve, destacan <strong>la prohibición de la numeración móvil para la realización de llamadas comerciales</strong>.</p><p>Por otra parte comentan que permitirán con carácter general “la utilización de números 800 y 900 por parte de las entidades que tengan asignados estos números para la realización de llamadas comerciales, de forma que, si un usuario tiene un número 800 o 900 guardado en su agenda como el servicio de atención de una empresa de la que es cliente, le aparezca como tal cuando esta le llame para realizar una oferta comercial".</p><p>También se recoge <strong>el bloqueo por parte de los operadores de las llamadas que utilicen números que no hayan sido atribuidos a ningún servicio</strong>, adjudicados a ningún cliente o bien asignados a ningún operador.</p><p>Igualmente <strong>se bloquearán las llamadas y los mensajes de numeración nacional con origen internacional</strong>.</p><p>Por otra parte, se creará una base de datos con usuarios que utilizan alfanuméricos en sus mensajes: "Aquellos mensajes procedentes de entidades no incluidas en esta base de datos quedarán bloqueados", ha añadido el ministerio. Se trata de una base de datos que gestionará la Comisión Nacional de los Mercados y de la Competencia.</p><p>En estos últimos años se han incrementado fraudes como las estafas de <a href="https://computerhoy.20minutos.es/ciberseguridad/phishing-verano-4-consejos-no-te-amarguen-vacaciones-1393988" title="El phishing es para el verano: 4 consejos para que no te amarguen las vacaciones">suplantación de identidad</a> donde los ciberdelincuentes suplantan la identidad de una organización de confianza con la intención de obtener datos personales del usuario a través de un engaño.</p><p>"Estas estafas son relevantes ya que hacen disminuir la confianza de la ciudadanía en la fiabilidad y seguridad del contenido transmitido a través de las comunicaciones electrónicas, perjudicando a aquellas empresas y organismos que hacen uso de llamadas y mensajes de texto legítimamente y, además, causan importantes daños financieros y económicos a todos los sectores de la sociedad, incluidos los consumidores, las empresas y los organismos públicos", aclara el Ministerio para la Transformación Digital y de la Fundación Pública.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/guia-definitiva-identificar-phishing-protegerte-correos-quieren-estafarte-1317400'>Guía definitiva para identificar el 'phishing' y protegerte de correos que quieren estafarte</a></li><li><a href='https://computerhoy.20minutos.es/tecnologia/cara-b-chatgpt-enganos-deepfakes-estafas-phishing-1219238'>La cara B de ChatGPT: engaños, 'deepfakes', estafas y 'phishing'</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/07/31/68e782857f7ff.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-whatsapp-dejan-nota-coche-estafa-ha-comenzado-1397637</guid>
    <title>
        <![CDATA[ Alerta en WhatsApp: si dejan esta nota en tu coche la estafa ha comenzado ]]>
    </title>
    <description><![CDATA[ La estafa del retrovisor está proliferando recientemente, y tiene distintas variantes, siendo esta modalidad la que suele ser más fácil de caer. ]]></description>
    <pubDate>Sun, 28 Jul 2024 14:20:13 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-whatsapp-dejan-nota-coche-estafa-ha-comenzado-1397637</link>
    <enclosure type="image/webp" length="74322" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/07/28/68e78811e2a4a.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2024-07-28T14:20:13+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Recientemente está proliferando una curiosa estafa <strong>en la que se están viendo afectados usuarios con vehículos estacionados en las calles</strong>, y que no solo sufren algún tipo de golpe o rotura sino también una posible estafa mayor.</p><p>Hablamos de la <a href="https://computerhoy.20minutos.es/life/policia-advierte-aumento-casos-estafa-retrovisor-cajero-automatico-1363202" title="La Policía advierte de un aumento de casos de la estafa del retrovisor y el cajero automático">estafa del retrovisor</a>, de la que ya te hemos hablado anteriormente, pero que vuelve a estar presente y que tiene varias modalidades, y la más difundida es la siguiente.</p><p>Como ha explicado la cuenta de Instagram <em>lawtips</em>, la nueva estafa del retrovisor es cuando un conductor se encuentra el retrovisor o cualquier elemento de su coche roto, y con una nota en el parabrisas.</p><p>Esta nota está hecha por el delincuente, <strong>y en la que se insta al usuario a ponerse en contacto con el mismo a través de un número de teléfono</strong>.</p><p>Si el usuario llama a ese número de teléfono, le invitarán a que agregue dicho número a <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/whatsapp-como-instalar-actualizar-todas-funciones-consejos-trucos-1131235" title="WhatsApp: cómo instalar y actualizar, todas sus funciones, consejos y trucos">WhatsApp</a> para ponerse en contacto con la supuesta aseguradora.</p><p>De primeras puede parecer que se está obrando de buena fe y que se han preocupado del golpe, <strong>pero en realidad es el comienzo de una estafa</strong>.</p><h2>Cómo se produce la estafa del retrovisor</h2><p>Si el usuario agrega dicho número a WhatsApp le contestarán con un mensaje junto con un enlace web que, si se pulsa en el mismo, <strong>será reedirigido a una página en posesión de los delincuentes</strong>.</p><p>En esta página que se hace pasar por una aseguradora, se tendrán que introducir los datos personales, y a partir de ahí ya estarían en posesión de los delincuentes tu información. Esa información podría usarse para futuras compañas de <a href="https://computerhoy.20minutos.es/ciberseguridad/phishing-verano-4-consejos-no-te-amarguen-vacaciones-1393988" title="El phishing es para el verano: 4 consejos para que no te amarguen las vacaciones">phishing</a> o para incluso intentar obtener datos más sensibles como los bancarios.</p><p>El consejo que hay al respecto, es que este tipo de trámites siempre los hagas a través de los números oficiales de las aseguradoras o entrando de forma manual a las páginas webs correspondientes.</p><p>No se debe confiar en enlaces facilitados a través de SMS, correos electrónicos, mensajes de redes sociales o de WhatsApp, dado que suelen ser la principal vía para estafar a los usuarios.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/apps/comprar-miravia-opiniones-evitar-estafas-1395989'>¿Es fiable comprar en Miravia? Opiniones y en qué debes fijarte para evitar estafas</a></li><li><a href='https://computerhoy.20minutos.es/apps/fiable-comprar-temu-opiniones-evitar-estafas-1395950'>¿Es fiable comprar en TEMU? Opiniones y en qué debes fijarte para evitar estafas</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/07/28/68e78811e2a4a.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/como-saber-correo-electronico-falso-8-senales-alerta-1357925</guid>
    <title>
        <![CDATA[ Cómo saber si un correo electrónico es falso: 8 señales que debes tener en cuenta ]]>
    </title>
    <description><![CDATA[ El correo electrónico es uno de los canales más usados por los ciberdelincuentes para cometer estafas y robo de datos e información personal a través del phishing. ]]></description>
    <pubDate>Sun, 21 Jan 2024 12:00:08 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/como-saber-correo-electronico-falso-8-senales-alerta-1357925</link>
    <enclosure type="image/webp" length="100422" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/01/18/68e756b143601.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2024-01-21T12:00:08+01:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Los <a href="https://computerhoy.20minutos.es/internet/ajustes-consejos-proteger-router-wifi-piratas-informaticos-1191474" title="Ajustes y consejos para proteger tu router WiFi de los piratas informáticos">piratas informáticos</a> no cesan en su empeño de robar información personal a los usuarios mediante técnicas cada vez más sofisticadas. <strong>Su objetivo es acceder a datos como cuentas bancarias, números telefónicos y otros datos confidenciales</strong>.</p><p>Una de sus estrategias más habituales es el <a href="https://computerhoy.20minutos.es/google/google-refuerza-gmail-chrome-phishing-sencilla-funcionalidad-1284882" title="Google refuerza la seguridad de Gmail y Chrome contra el 'phishing' con esta sencilla funcionalidad"><em>phishing</em></a>, que consiste en enviar <a href="https://computerhoy.20minutos.es/tecnologia/estafadores-inteligencia-artificial-emails-phishing-estafas-1183326" title="Los estafadores ya están usando la inteligencia artificial para escribir emails de phishing y estafas más convincentes">correos electrónicos falsos</a> que simulan ser de personas conocidas o empresas legítimas.</p><p><strong>Aprovechan el correo porque es una herramienta imprescindible en la vida cotidiana de muchas personas</strong>, tanto para comunicarse como para gestionar diversos asuntos. Por eso, hay riesgos que debes prevenir.</p><p>En un mundo digital plagado de amenazas, las estafas se han convertido en una forma avanzada de fraude que puede tener graves consecuencias para quienes caen en la trampa.</p><p>Para protegerte, <strong>es fundamental comprender estas amenazas y saber cómo identificarlas</strong>. El <em>phishing</em> es un tipo específico de estafa que usa la <a href="https://computerhoy.20minutos.es/ciberseguridad/suplantacion-identidad-redes-sociales-como-detectarla-hacer-sufres-1348654" title="Suplantación de identidad en redes sociales: cómo detectarla y qué hacer si la sufres">suplantación de identidad</a>, donde los delincuentes se hacen pasar por entidades fiables para obtener tu información.</p><p>Afortunadamente, <strong>existen señales de alerta que pueden ayudarte a detectar cuando algo no está bien</strong>. A continuación, te mostramos las 8 señales principales que debes tener en cuenta para protegerte de correos que intentan estafarte.</p><h2>Así puedes identificar los correos electrónicos de phishing</h2><ul> <li><strong>Asunto de correo alarmante</strong>: Para evitar caer en el <em>phishing</em>, lo primero que debes hacer es fijarte en el asunto del correo. Los <a href="https://www.businessinsider.es/como-ciberdelincuentes-estan-aprovechando-ia-1226028" target="_blank" rel="noopener" title="¿Es ChatGPT seguro? Así es como los ciberdelincuentes están aprovechando la IA">ciberdelincuentes</a> suelen usar asuntos que te provocan temor, con palabras como "Urgente" o "Alerta de seguridad". Su objetivo es que reacciones sin pensar y hagas clic en sus enlaces o archivos maliciosos. Por eso, cuando recibas un correo con este tipo de asuntos, revisa con atención el resto del mensaje.</li> <li><strong>El dominio en la dirección del remitente</strong>: Un correo fraudulento puede tener un aspecto muy convincente, pero hay formas de detectarlo. Fíjate bien en el dominio del remitente y busca indicios de falsedad, como dominios públicos que no coinciden con la empresa real, faltas de ortografía o gramática, dominios demasiado largos o complicados o extensiones raras. </li> <li><strong>Un saludo demasiado personalizado</strong>: Los <a href="https://computerhoy.20minutos.es/ciberseguridad/callback-phishing-evolucion-ataques-ingenieria-social-deberias-conocer-1203278" title="Qué es el " callback phishing la evoluci de los ataques ingenier social que deber conocer>correos de <em>phishing</em></a> suelen utilizar saludos que no se ajustan a la forma en que te comunicas con las empresas legítimas. Por ejemplo, pueden decir "Estimado cliente" o "Saludos", sin mencionar tu nombre, o pueden usar tu nombre demasiadas veces para intentar ganarse tu confianza. Las empresas suelen usar saludos equilibrados y profesionales, que no son ni demasiado impersonales ni demasiado familiares. </li> <li><strong>Errores de ortografía</strong>: Una forma de distinguir los correos legítimos de los fraudulentos es fijarse en el nivel de redacción. Los correos de las empresas suelen estar bien escritos, mientras que los de phishing pueden tener errores evidentes por la falta de tiempo o de conocimientos del idioma. Es importante prestar atención a la gramática y la ortografía para detectar posibles intentos de engaño. </li> <li><strong>Verifica los enlaces</strong>: Una forma de protegerte es verificar los enlaces que recibes en los correos. Algunos de estos enlaces pueden llevarte a sitios web falsos que intentan engañarte para que proporciones información personal o financiera. No hagas clic en los enlaces sin asegurarte de que son de fuentes confiables y no abras archivos adjuntos que te parezcan extraños. Podrían contener <a href="https://computerhoy.20minutos.es/tecnologia/estos-son-tipos-software-espia-existen-1210726" title="Estos son los tipos de software espía que existen">programas maliciosos</a> que ponen en riesgo la privacidad y el funcionamiento de tu dispositivo.</li></ul><ul> <li><strong>Solicitud de información personal</strong>: Un correo de <em>phishing</em> es un intento de engañarte para que reveles tu información personal o datos bancarios. Las empresas nunca te pedirán estos datos por email. Por tanto, si recibes un correo que te solicita tu contraseña, número de tarjeta de crédito, dirección, número de teléfono o cualquier otra información confidencial, debes sospechar que se trata de un fraude y no responder ni hacer clic en ningún enlace.</li> <li><strong>Amenazas con sentido de urgencia</strong>: Los ciberdelincuentes suelen recurrir a la manipulación emocional, creando una falsa sensación de urgencia, como el bloqueo de cuentas o el cobro de multas si no respondes de inmediato. Antes de actuar de forma precipitada, es importante que compruebes la veracidad de la solicitud. No caigas en la trampa de las amenazas.</li> <li><strong>Ofertas falsas y poco realistas</strong>: Si algo parece demasiado bueno para ser verdad, probablemente lo sea. Correos que anuncian ganancias inesperadas o premios sin participación previa pueden ser intentos de <em>phishing</em>. Desconfía de las ofertas poco realistas y verifica la autenticidad antes de tomar cualquier acción, de esta manera protegerás tu seguridad.</li></ul><p>Cabe señalar que <strong>la prevención es el factor más importante para proteger tu información de los ataques de </strong><em><strong>phishing</strong></em><strong> y de los estafadores</strong>. Estos mensajes falsos intentan engañarte para que reveles tus datos o accedas a sitios web maliciosos. </p><p>Para evitar caer en estas trampas, debes estar atento a las señales de advertencia que te indican que un mensaje o un sitio web no es de fiar. </p><p>Si detectas alguna de estas señales, no respondas al mensaje ni hagas clic en ningún enlace o archivo. En su lugar, verifica la autenticidad del remitente o del sitio web, de esta manera, podrás mantener la seguridad de tus cuentas y datos personales.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/dispositivos/como-protegerte-estafas-paypal-mantener-dinero-seguro-1330204'>Así puedes protegerte de las estafas de PayPal y mantener tu dinero seguro</a></li><li><a href='https://computerhoy.20minutos.es/tecnologia/cara-b-chatgpt-enganos-deepfakes-estafas-phishing-1219238'>La cara B de ChatGPT: engaños, 'deepfakes', estafas y 'phishing'</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/01/18/68e756b143601.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/policia-alerta-ultima-estafa-viral-tarjeta-inhabilitada-1336224</guid>
    <title>
        <![CDATA[ La Policía alerta de la última estafa viral: la tarjeta inhabilitada ]]>
    </title>
    <description><![CDATA[ Esto se produce a través de un mensaje de SMS en la que el banco te informa de que tu tarjeta de crédito o de débito ha sido inhabilitada, pero no es así. ]]></description>
    <pubDate>Wed, 15 Nov 2023 20:50:13 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/policia-alerta-ultima-estafa-viral-tarjeta-inhabilitada-1336224</link>
    <enclosure type="image/webp" length="257694" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2023/10/31/68e7c05f2a551.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2023-11-15T20:50:13+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los <a href="https://computerhoy.20minutos.es/ciberseguridad/metodos-ciberdelincuentes-acceder-cuenta-bancaria-1322716" title="5 métodos que utilizan los ciberdelincuentes para robar tus datos bancarios">ciberdelincuentes</a> tienen como principal objetivo hacerse con datos personales de los usuarios para suplantar su identidad en el futuro, o bien directamente vaciar su cuenta bancaria, especialmente a través de las aplicaciones de la banca online, o por la <strong>tarjeta de crédito</strong>.</p><p>Ahora mismo, existe una campaña de <a href="https://computerhoy.20minutos.es/ciberseguridad/movistar-cuidado-correo-phishing-1332888" title="Si eres de Movistar cuidado si te llega este correo, es un ataque de phishing">phishing</a> mediante la cual los <strong>ciberdelincuentes</strong> están intentando hacerse con las credenciales de acceso a la banca online o con los datos de la <a href="https://computerhoy.20minutos.es/ciberseguridad/google-wallet-podria-exponer-informacion-tarjeta-credito-1306344" title="Google Wallet podría exponer la información de tu tarjeta de crédito">tarjeta de crédito</a> o de débito de los usuarios.</p><p>De hecho, la propia Policía Nacional avisa en sus redes sociales como X, de una campaña de <strong>phishing</strong> en la que hablan de que nuestra tarjeta del banco ha sido inhabilitada.</p><h2>Así funciona la estafa</h2><p>Esto se produce a través de un mensaje de SMS <strong>en la que el banco te informa de que tu tarjeta de crédito o de débito ha sido inhabilitada por los nuevos cambios en seguridad</strong>.</p><p>Con ello, el mensaje insta al usuario a que pinche en un enlace para reactivarla, y ahí es donde viene el problema.</p><p>Si el usuario confía en el mensaje, y pincha en este enlace, se le pedirá que proporcione una serie de datos, <strong>unos datos que irán a parar a los servidores en posesión de los ciberdelincuentes</strong>.</p><p>Aunque el usuario cree que ha reactivado su tarjeta, lo que realmente ha hecho es facilitar estos datos a los piratas informáticos, y con ello podrían empezar a vaciar la cuenta bancaria del usuario.</p><p>Si el usuario pica en esta estafa lo que debe hacer rápidamente es bloquear su tarjeta de crédito y pedir al banco que le envíe una completamente nueva dado que la anterior ya ha sido expuesta a los piratas informáticos.</p><p>El usuario debe ser consciente de los datos que ha proporcionado a los ciberdelincuentes para poderlos denunciar y, por otra parte, debe estar muy atento a los próximos meses por si alguien intenta suplantar su identidad o bien observa movimientos extraños en su extracto bancario.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/como-evitar-carding-estafa-usan-ciberdelincuentes-robarte-cuenta-1322450'>Cómo evitar el carding, la estafa que usan los ciberdelincuentes para robarte la cuenta</a></li><li><a href='https://computerhoy.20minutos.es/tecnologia/cara-b-chatgpt-enganos-deepfakes-estafas-phishing-1219238'>La cara B de ChatGPT: engaños, 'deepfakes', estafas y 'phishing'</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2023/10/31/68e7c05f2a551.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/banco-fantasma-guardia-civil-alerta-terrorifica-estafa-puede-dejar-cuenta-temblando-1328756</guid>
    <title>
        <![CDATA[ El banco fantasma: la Guardia Civil alerta sobre esta terrorífica estafa que puede dejar tu cuenta temblando ]]>
    </title>
    <description><![CDATA[ Los ciberdelincuentes quieren meterte miedo con esta nueva campaña de phishing, que lo único que quiere es vaciar por completo tu cuenta bancaria. ]]></description>
    <pubDate>Tue, 31 Oct 2023 20:55:30 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/banco-fantasma-guardia-civil-alerta-terrorifica-estafa-puede-dejar-cuenta-temblando-1328756</link>
    <enclosure type="image/webp" length="257694" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2023/10/31/68e7c05f2a551.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2023-10-31T20:55:30+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Estamos en Halloween, y además de un buen susto por parte de un fantasma, te puedes llevar otro al abrir tu <a href="https://computerhoy.20minutos.es/noticias/android/malware-bancario-utiliza-ingenieria-social-enganarte-vaciar-cuenta-bancaria-1140437" title="Este malware bancario utiliza ingeniería social para engañarte y vaciar tu cuenta bancaria">cuenta bancaria</a> que sospechosamente estaría vacía.</p><p>Los <strong>ciberdelincuentes</strong> están siempre al acecho de intentar vaciar la <strong>cuenta bancaria</strong> de los usuarios, y para ello utilizan distintos procedimientos para engañarlos.</p><p>Así que la Guardia Civil ha publicado un nuevo vídeo en TikTok donde hablan de un nuevo tipo de banco fantasma, mediante el cual los <a href="https://computerhoy.20minutos.es/ciberseguridad/metodos-ciberdelincuentes-acceder-cuenta-bancaria-1322716" title="5 métodos que utilizan los ciberdelincuentes para robar tus datos bancarios">ciberdelincuentes</a> se hacen pasar por tu banco para intentar robarte las credenciales de acceso.</p><p>La estafa es sencilla, el ciberdelincuente enviará de forma aleatoria varios <a href="https://computerhoy.20minutos.es/ciberseguridad/sms-sospechosos-como-detectar-evitar-estafas-1319550" title="SMS sospechosos: cómo detectar y evitar las estafas">mensajes SMS</a> con la esperanza de que algún usuario acabe contestando.</p><p>Estos <strong>mensajes SMS</strong> pueden hacer referencia a varios bancos, entre los que figuran BBVA y CaixaBank, de los más populares en nuestro país.</p><p>En estos SMS, se dice al usuario que tiene algún problema con el acceso a la banca online, y que debe acceder a un enlace en particular para introducir sus credenciales de acceso y volver a habilitar la cuenta.</p><p>Pues bien, este enlace es fraudulento, y básicamente lo que hace es redirigirnos a una página web creada por los ciberdelincuentes, pero calcada a la de nuestro banco.</p><p>En esa web, de la que el usuario cree que es de su propio banco, si introduce las credenciales bancarias, irán a parar directamente a los ciberdelincuentes que ya podrían acceder a su cuenta.</p><p>Sin embargo, es una estafa bastante antigua y con un mínimo de cultura de Internet es prácticamente imposible de caer.</p><h2>Cómo identificar estas estafas</h2><p>Este tipo de mensajes <strong>suelen contener errores gramaticales</strong>, pero además siempre meten prisa para que no pensemos con claridad.</p><p>Por otra parte, los enlaces incluidos en estos SMS, <strong>dirigen a páginas que no son las las oficiales</strong>, y que suele estar enmascaradas en acortadores o bien en subdominios, por lo que debes echar un ojo siempre a la barra de direcciones.</p><p>Y quizás lo más importante, <strong>jamás tu banco te pedirá que introduzcas las credenciales de acceso a través de un enlace enviado por correo electrónico o por SMS</strong>.</p><p>Cualquier gestión que tengas que hacer con tu banco, hazlo siempre a través de la aplicación oficial o bien accediendo de forma manual al banco a través de tu navegador favorito.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/como-evitar-carding-estafa-usan-ciberdelincuentes-robarte-cuenta-1322450'>Cómo evitar el carding, la estafa que usan los ciberdelincuentes para robarte la cuenta</a></li><li><a href='https://computerhoy.20minutos.es/apps/telegram-herramienta-definitiva-conocer-todos-movimientos-ciberdelincuentes-1317396'>He convertido Telegram en la herramienta definitiva para conocer todos los movimientos de los ciberdelincuentes</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2023/10/31/68e7c05f2a551.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-estafa-incibe-datos-en-peligro-1315088</guid>
    <title>
        <![CDATA[ Alerta: si has recibido esta llamada y este mail de INCIBE, tus datos pueden estar en peligro ]]>
    </title>
    <description><![CDATA[ Los ciberdelincuentes suplantan la identidad del Instituto Nacional de Ciberseguridad para intentar robar los datos de los usuarios afectados, usando phishing. ]]></description>
    <pubDate>Wed, 04 Oct 2023 18:55:46 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-estafa-incibe-datos-en-peligro-1315088</link>
    <enclosure type="image/webp" length="33510" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2023/05/31/68e7845d0a76e.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2023-10-04T18:55:46+02:00</dcterms:modified>
    <dc:creator>Raúl Barrón</dc:creator>
            <content:encoded><![CDATA[ <p>Un reciente comunicado del Instituto Nacional de Ciberseguridad (INCIBE) pone de manifiesto una <strong>alarmante campaña de suplantación de identidad</strong> que, a través de tácticas de ingeniería social como el <strong>phishing</strong>, busca apoderarse de datos personales.</p><p>La nueva estafa de <a href="https://computerhoy.20minutos.es/ciberseguridad/telegram-convirtiendo-ecosistema-perfecto-ciberdelincuencia-informe-1204458" title="Telegram se está convirtiendo en el ecosistema perfecto para la ciberdelincuencia según un informe">ciberdelincuencia</a>, comienza con una llamada telefónica, el número que aparece en pantalla es España —+34 6xxxxxxxx"—. Una voz afirma representar a un bufete de abogados en nombre de <a href="https://computerhoy.20minutos.es/noticias/tecnologia/whatsapp-ha-corregido-importante-vulnerabilidad-incibe-recomienda-actualizar-cuanto-antes-1006349" title="WhatsApp ha corregido una importante vulnerabilidad según INCIBE que recomienda actualizar cuanto antes">INCIBE</a>, inquiriendo sobre <strong>un supuesto fraude en el que has sido víctima</strong>.</p><p>A continuación, el <a href="https://computerhoy.20minutos.es/ciberseguridad/ataques-15-anos-antiguedad-ciberdelincuentes-vuelven-usar-metodos-pasado-1273246" title="Ataques con 15 años de antigüedad: ¿por qué los ciberdelincuentes vuelven a usar métodos del pasado?">ciberdelincuente</a> solicita su dirección de correo electrónico para clarificar la situación. Horas después, en tu bandeja de entrada,<strong> un e-mail revela el motivo de la llamada y le pide más detalles sobre el incidente.</strong> Es aquí donde el peligro se esconde.</p><p>Esta táctica engañosa <strong>afecta a toda persona que haya proporcionado su correo electrónico</strong> tras la citada llamada telefónica y luego haya recibido el correspondiente correo electrónico con solicitudes de información. </p><p><strong>Este es un ejemplo de mail fraudulento</strong>:</p><p>"Espero que este correo electrónico lo encuentre bien. Le escribo hoy en mi calidad de una oficina legal con sede en el Reino Unido en relación con un asunto importante que nos ha sido delegado por Instituto Nacional de Ciberseguridad (INCIBE). Usted está involucrado en un esquema de fraude del cual se ha retirado una suma considerable de su cuenta.</p><p>Después de que INCIBE realizó las investigaciones respectivas, el caso fue entregado a nosotros junto con la documentación relevante para proporcionarle soluciones legales y finalizar el retorno de los fondos tomados. Por favor, no dude en ponerse en contacto con nosotros y proporcionarnos todos los detalles de cómo ha sido engañado, para que podamos facilitar la resolución de este asunto.</p><p>Puede comunicarse con nosotros en la dirección adjunta a continuación: consult@incibe-inXX.XXXXX +** *********</p><p>Atentamente, Emma FoXXX Abogada especialista en Derecho Informático y Ciberdelincuencia"</p><p>Lo inquietante es que no todos los mails tienen la misma presentación. <strong>Algunos pueden contener palabras clave como “INCIBE”</strong>, y aunque la redacción de muchos de ellos ha resultado "deficiente", quizás por traducciones literales, el riesgo es innegable.</p><p>Así que, si en los últimos días ha sido contactado por un bufete de abogados relacionado con INCIBE y has proporcionado tu dirección de correo<strong>, debes estar alerta</strong>. De recibir dicho mail, es crucial marcarlo como "spam" o "correo no deseado", y eliminarlo de inmediato.</p><h2>Contacta con el servicio de ayuda de INCIBE si has sido afectado</h2><p><strong>Si has proporcionado información adicional</strong>, se recomienda comunicarse con el servicio de ayuda en ciberseguridad de <a href="https://www.incibe.es/linea-de-ayuda-en-ciberseguridad" target="_blank" rel="nofollow noopener">INCIBE en el 017</a>. También hay que estar atentos a posibles usos indebidos de su información en la web. En caso de haber compartido datos bancarios, revisar exhaustivamente los movimientos de su cuenta.</p><p>En tiempos donde la tecnología es esencial en nuestras vidas, es fundamental <a href="https://www.businessinsider.es/auge-estafas-telefonicas-inteligencia-artificial-1269580" target="_blank" rel="noopener" title="El terrorífico auge de las estafas telefónicas con inteligencia artificial">permanecer alerta</a> y siempre <strong>contrastar la información de cualquier comunicación sospechosa</strong>. Recordemos: ante llamadas inesperadas, lo mejor es colgar y verificar llamando al número oficial de la entidad mencionada.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/estafa-burofax-incibe-alerta-peligroso-malware-753747'>La estafa del burofax: INCIBE alerta sobre este peligroso malware</a></li><li><a href='https://computerhoy.20minutos.es/noticias/software/incibe-lanza-nuevo-servicio-antiransomware-gratuito-56010'>INCIBE lanza un nuevo servicio antiransomware gratuito</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2023/05/31/68e7845d0a76e.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/estafa-quiere-estropearte-proximas-vacaciones-1309380</guid>
    <title>
        <![CDATA[ La estafa que quiere estropearte tus próximas vacaciones ]]>
    </title>
    <description><![CDATA[ La estafa que debes conocer, para que no seas estafado en tus próximas vacaciones al realizar una reserva de hotel en esta conocida página o similares. ]]></description>
    <pubDate>Fri, 22 Sep 2023 20:50:39 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/estafa-quiere-estropearte-proximas-vacaciones-1309380</link>
    <enclosure type="image/webp" length="376720" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e629e7ba374.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2023-09-22T20:50:39+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los <strong>piratas informáticos</strong> han encontrado una nueva forma de intentar estafar a miles y miles de personas, y lo hacen a través de los servicios de reservas legítimos de hoteles en Booking.com.</p><p>Los investigadores de seguridad <a href="https://www.bleepingcomputer.com/news/security/hotel-hackers-redirect-guests-to-fake-bookingcom-to-steal-cards/" target="_blank" rel="nofollow noopener">han descubierto</a> una nueva campaña <strong>phishing</strong> en la que los <a href="https://computerhoy.20minutos.es/ciberseguridad/configuracion-secreta-puedes-hacer-router-ocultarlo-piratas-informaticos-1291958" title="La configuración secreta que puedes hacer en tu router para ocultarlo de los piratas informáticos">piratas informáticos</a> entran a los sistemas oficiales de los hoteles, de sitios de reservas o de agencias de viajes, y desde ahí estafan a los clientes.</p><p>La estafa comienza con una llamada del pirata informático al hotel o a la agencia de viajes. Después de haberse comunicado con el hotel, los delincuentes hablan de algún motivo como una condición médica de uno de los futuros clientes para que envíen documentos importantes a través de una dirección web.</p><p>Si el hotel accede a esta dirección web, los piratas informáticos inyectan un malware que opera de forma sigilosa y que recopila datos confidenciales como credenciales o información financiera.</p><p>Con ello, los piratas informáticos tendrían acceso a los propios clientes que hayan realizado algún tipo de reserva en este hotel o agencia de viajes.</p><p>El pirata informático, al contar ya con un canal de comunicación directo y oficial del hotel, o la agencia de viajes que ha podido corromper, pueden enviar sus mensajes <a href="https://computerhoy.20minutos.es/tecnologia/cara-b-chatgpt-enganos-deepfakes-estafas-phishing-1219238" title="La cara B de ChatGPT: engaños, 'deepfakes', estafas y 'phishing'">phishing</a> directamente a los clientes que hayan realizado una reserva.</p><p>Este mensaje phishing que se realiza a través de un canal de comunicación oficial del hotel o de la agencia de viajes, y por eso parece legítimo, se pide a la posible víctima que confirme la tarjeta de crédito una vez más.</p><p>Para ello se insta al cliente a que acceda a una página web fraudulenta que lleva a un sitio falso de Booking donde se tendría que volver a introducir los datos de la tarjeta bancaria. Si lo hace, <strong>estos datos de la tarjeta bancaria irán a llegar al pirata informático</strong>.</p><p>Dado que la comunicación proviene del sitio de reservas a través del canal oficial, el usuario cree que todo es fidedigno e introduce su tarjeta sin saber que se le está otorgando los datos a los piratas informáticos.</p><h2>Cómo saber si es una estafa</h2><p>Si bien es bastante complicado en este caso saber si se trata de una estafa, sí que hay que fijarse que cuando el pirata informático manda el nuevo correo electrónico se insta al usuario a que haga clic en un enlace que nada tiene que ver con Booking ni con ninguna página oficial.</p><p>Ahí es donde el usuario tiene que sospechar, y jamás entrar a ese enlace en el correo electrónico.</p><p>Además los investigadores también señalan que otra forma de detectar que se trata de una estafa, es porque se insta al usuario a que introduzca de nuevo sus datos bancarios metiéndole bastante prisa.</p><p>Recomiendan que ante cualquier mensaje que pueda hacernos dudar mínimamente, que nos pongamos en contacto directamente con el hotel, preferentemente en el número de teléfono oficial para confirmar si este mensaje es realmente de ellos.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/google-explica-tienda-aplicaciones-coladero-malware-1286186'>Google explica por qué su tienda de aplicaciones es un coladero de malware</a></li><li><a href='https://computerhoy.20minutos.es/dispositivos/como-comprobar-extensiones-tienes-instaladas-chrome-contienen-malware-1293056'>Cómo comprobar si las extensiones que tienes instaladas en Chrome contienen malware o son peligrosas</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e629e7ba374.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/detectan-nueva-peligrosa-estafa-wallapop-casi-perfecta-1305212</guid>
    <title>
        <![CDATA[ Detectan una nueva y peligrosa estafa por Wallapop: "Es casi perfecta" ]]>
    </title>
    <description><![CDATA[ La estafa que está proliferando ahora mismo en Wallapop, y que debes conocer, para no caer en una trampa que podría exponer tu tarjeta de crédito a los delincuentes. ]]></description>
    <pubDate>Thu, 14 Sep 2023 20:15:32 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/detectan-nueva-peligrosa-estafa-wallapop-casi-perfecta-1305212</link>
    <enclosure type="image/webp" length="91170" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2023/09/14/68e7b64e05a70.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2023-09-14T20:15:32+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los <a href="https://computerhoy.20minutos.es/ciberseguridad/ataques-15-anos-antiguedad-ciberdelincuentes-vuelven-usar-metodos-pasado-1273246" title="Ataques con 15 años de antigüedad: ¿por qué los ciberdelincuentes vuelven a usar métodos del pasado?">ciberdelincuentes</a> suelen acudir a los sistemas operativos más importantes como Windows o Android, e igualmente a las aplicaciones más utilizadas como WhatsApp o Facebook, para perpetrar cada una de sus estafas, dado que estos lugares albergan la mayor cantidad de víctimas potenciales.</p><p>Y en lo que respecta aplicaciones de compra y venta, la más famosa es <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/como-funciona-wallapop-1046977" title="¿Cómo funciona Wallapop?">Wallapop</a>, y los <strong>ciberdelincuentes</strong> la están utilizando para timar a cientos de personas, sobre todo, a nuevos usuarios.</p><p>Según informan desde <a href="https://www.pandasecurity.com/es/mediacenter/mobile-news/ultimo-phishing-casi-perfecto-wallapop/" target="_blank" rel="nofollow noopener">Panda Security</a>, han localizado una nueva estafa través de <strong>Wallapop</strong>, mediante la cual los ciberdelincuentes se hacen con datos personales de la víctima, como puede ser el número de la tarjeta de crédito.</p><p>Según explican, los delincuentes buscan a usuarios que sean nuevos en la aplicación básicamente aquellos que no tienen votos, para realizar esta estafa <a href="https://computerhoy.20minutos.es/ciberseguridad/callback-phishing-evolucion-ataques-ingenieria-social-deberias-conocer-1203278" title="Qué es el " callback phishing la evoluci de los ataques ingenier social que deber conocer>phishing</a>.</p><p>Una vez que el delincuente encuentra a la víctima potencial, se interesa por alguno de los productos que tiene a la venta, hasta que se llega un acuerdo.</p><h2>Ahora comienza el intento de estafa</h2><p>Pero a la hora de realizar el pago, es cuando se perpetra la estafa. Y es que pocos minutos después de que se llegue a un acuerdo por el chat de Wallapop, el ciberdelincuente vuelve a escribir al vendedor sobre un problema con el pago.</p><p>En concreto el supuesto interesado señala al vendedor de Wallapop que no ha realizado bien el registro en la aplicación, en concreto que no ha registrado bien su correo electrónico.</p><p>Lo que quiere conseguir el ciberdelincuente es el correo electrónico del vendedor de Wallapop para enviar su correo <strong>phishing </strong>a la víctima.</p><p>Una vez que la posible víctima recibe este correo electrónico del ciberdelincuente, hay un enlace que redirige a una página web externa que parece a la real de Wallapop.</p><p>Si el vendedor accede a ese enlace y entra a la web phishing, se le pedirá que introduzca algunos datos personales como el correo electrónico, pero lo más importante, el número de tarjeta de crédito.</p><p>Si la víctima cae en la trampa, enviará estos datos a los propios ciberdelincuentes, que ya tendrán la tarjeta de crédito de la víctima con el código CVV incluido.</p><p>De esta forma, desde Panda Security avisan de que está circulando esta estafa phishing por Wallapop, y debes tener cuidado, sobre todo ahora en el último tramo del año, que es donde se incrementan las transacciones.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/dispositivos/puedes-comprar-forma-segura-wallapop-1002447'>Cómo comprar de forma segura en Wallapop</a></li><li><a href='https://computerhoy.20minutos.es/dispositivos/puedes-registrarte-empezar-vender-wallapop-997235'>Cómo registrarte y empezar a vender en Wallapop</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2023/09/14/68e7b64e05a70.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nueva-elaborada-estafa-bizum-puede-dejarte-dinero-denuncia-1234032</guid>
    <title>
        <![CDATA[ La nueva y elaborada estafa por Bizum que puede dejarte sin dinero y con una denuncia en comisaria ]]>
    </title>
    <description><![CDATA[ Descubre como los ciberdelincuentes utilizan el phishing en Bizum para robar datos confidenciales y dinero de las cuentas bancarias mediante SMS falsos. ]]></description>
    <pubDate>Fri, 21 Apr 2023 17:30:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nueva-elaborada-estafa-bizum-puede-dejarte-dinero-denuncia-1234032</link>
    <enclosure type="image/webp" length="82470" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2023/02/28/68e74e726d1b0.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2023-04-21T17:30:14+02:00</dcterms:modified>
    <dc:creator>Raúl Barrón</dc:creator>
            <content:encoded><![CDATA[ <p>Recibió un <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/bizum-principiantes-como-funciona-como-crear-cuenta-enviar-recibir-dinero-1135577" title="Bizum para principiantes: qué es, cómo funciona y cómo crear tu cuenta para enviar y recibir dinero">Bizum</a> por valor de 1000 euros como pago instantáneo y posteriormente un mensaje del banco diciéndole que el movimiento se trataba de un error. <a href="https://computerhoy.20minutos.es/apps/estos-podria-ocurrir-recibes-bizum-no-te-corresponde-no-dices-nada-1207522">El Bizum no le corresponde</a>, debe devolver la cantidad inmediatamente. El mensaje es igual que el habitual del banco,<strong> nada hace sospechar que detrás está un ciberdelincuente</strong>. Esta una variante más de la ciberestafa más habitual, el <a href="https://computerhoy.20minutos.es/noticias/internet/consejos-seguridad-como-evitar-estafas-phising-11777" title="Consejos de seguridad: cómo evitar estafas de phising">phishing</a>.</p><p>Operación recibida. Nada extraño. Pasan los días. Para sorpresa de la víctima,<strong> llega una acusación de estafa por las autoridades</strong>. Aquellos 1000 euros han sido sustraídos de la cuenta de otra persona. Otro que recibió un mensaje, quizás aparentando ser de la <a href="https://computerhoy.20minutos.es/tutoriales/tecnologia/como-realizar-gestiones-agencia-tributaria-necesidad-firma-electronica-946757" title="Cómo realizar gestiones en la Agencia Tributaria sin necesidad de firma electrónica">Agencia Tributaria</a> y al que le robaron su contraseña y accedieron a su cuenta bancaria. Esta vez, sí, para robarle 1000 euros. </p><p>¿Puede probar la primera y presunta víctima qué no tuvo nada que ver? ¿Cómo garantiza que el dinero fue ingresado en su cuenta contra su voluntad? <strong>Bizum no requiere de autorización para que el dinero haya llegue</strong>. La persona devolvió los 1000 euros como le pedía el SMS, no podía saber que se trataba de un delincuente.</p><p><strong>Esto es lo que le ha pasado a una mujer de Zamora</strong>, <a href="https://www.laopiniondezamora.es/zamora-ciudad/2023/04/21/hacker-bizum-zamorana-estafarle-mil-86279913.html" target="_blank" rel="nofollow noopener">tal y como cuenta La opinión de Zamora</a>, un caso que ya está en manos de las autoridades que tratarás de encontrar al causante del delito, un proceso en el que la presunta víctima tendrá que demostrar que ella no tuvo nada que ver en la sustracción de los 1000 euros robados. </p><p>El<strong> método criminal </strong>suele ser el siguiente: <a href="https://www.businessinsider.com/personal-finance/phishing-scams-in-your-inbox-waiting-to-steal-your-money-2023-4">el ladrón envía un mensaje SMS o mail alertando a la primera víctima de un problema con su banco</a>, que hace clic en el enlace e introduce su DNI y contraseña para <a href="https://computerhoy.20minutos.es/noticias/software/policia-alerta-ataque-phising-banco-sabadell-30753">acceder a entidad bancaria</a>. No parece que la aplicación funcione, y el afectado desiste tras varios intentos. Con esta técnica de phishing acaba de entregarle los datos de acceso al banco a un ciberdelincuente.</p><p>El estafador saca el dinero de la cuenta de la primera víctima y transfiere, desde el propio banco del afectado <strong>1000 euros mediante Bizum a la cuenta de la segunda víctima.</strong> </p><p>A continuación, el estafador manda un segundo mensaje SMS a esta haciéndose pasar por su banco para alertarle de que se han equivocado y que por favor le envíe el dinero de vuelta, aunque donde realmente se devuelve el dinero es al estafador vía Bizum.</p><p>Tres rutas o pasos que complican la investigación y que ponen la diana en a la persona que ha recibido y devuelto el Bizum, ya que <strong>puede ser denunciado de haberse apropiado del dinero de la cuenta de la primera de las víctimas</strong>. </p><p>Así, el presunto delincuente, trata de cubrir su rastro, complica a las autoridades que rastreen sus movimientos. <strong>Quién sabe cuantos más son los saltos que han dado aquellos 1000 euros </strong>y cuántas víctimas ha dejado por el camino hasta llegar al autor de la estafa. Puede que incluso algunos de los afectados no se hayan dado cuenta. También puede que alguno se haya quedado con el dinero, pero se haga pasar por víctima.</p><p><strong>Los ataques como este son cada vez más comunes</strong>, y la propia Agencia Tributaria ya ha alertado de posibles <a href="https://computerhoy.20minutos.es/ciberseguridad/renta-2022-23-ciberestafas-como-protegerte-expertos-1229206" title="Comienza la campaña de la Renta 2022/23 y con ella las ciberestafas: cómo protegerte, según expertos">ciberestafas en el ejercicio de declaración de la renta 2023</a>. Además, ha puesto una página a disposición de los usuarios para <a href="https://sede.agenciatributaria.gob.es/Sede/ayuda/consultas-informaticas/informacion-casos-phishing.html">comprobar la veracidad de los mensajes</a> que reciben.</p><h2>Consejos de seguridad ante el phishing</h2><p>Si recibes un correo o SMS,<strong> verifica que se trate de uno oficial en el caso de recibir una notificación</strong>. Evita responder a mensajes con datos personales como tu nombre o DNI. Los ciberdelincuentes aprovecharán esto.</p><p><strong>Revisa con cautela el remitente</strong> y sospecha de cualquier símbolo extraño que encuentres. Lo mismo ocurre con el contenido del mensaje. Si encuentras faltas de ortografía o no tiene demasiado sentido bórralo.</p><p><strong>Nunca pinches en cualquier enlace </strong>que te proporcione el correo o SMS. Si ves que este lleva adjunta alguna imagen o documento, no la descargues. Recuerda que estos enlaces suelen llevar a páginas fraudulentas que solicitarán tus credenciales. </p><p><strong>Activa siempre que sea posible la autenticación en dos pasos </strong>en todos los accesos a aplicaciones y adopta políticas de contraseñas seguras que incluyan cambios de las mismas de manera frecuente y sin compartirlas entre diferentes aplicaciones.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/noticias/software/clientes-del-santander-peligro-ataque-phising-24199'>Los clientes del Santander en peligro por ataque phising</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2023/02/28/68e74e726d1b0.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/redes-sociales/10-estafas-instagram-debes-conocer-evitar-1167478</guid>
    <title>
        <![CDATA[ Las 10 estafas de Instagram de que debes conocer y evitar ]]>
    </title>
    <description><![CDATA[ Los timos y estafas están a la orden del día e Instagram se ha convertido en el campo de juego de los estafadores. Estos son los timos más comunes, conócelos. ]]></description>
    <pubDate>Fri, 09 Dec 2022 16:04:27 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/redes-sociales/10-estafas-instagram-debes-conocer-evitar-1167478</link>
    <enclosure type="image/webp" length="39972" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/12/09/68e74ac0a3897.jpeg"/>
    <category>Redes Sociales</category>
    <dcterms:modified>2022-12-09T16:04:27+01:00</dcterms:modified>
    <dc:creator>Jesús Maturana</dc:creator>
            <content:encoded><![CDATA[ <p>En <strong>Instagram</strong> existen cuentas falsas que imitan a las oficiales con gran mimo y en ocasiones es complicado saber si <strong>lo que ofrecen es real o un timo</strong>. Las estafas están a la orden del día y Navidades es una época en la que siempre vemos un crecimiento de este tipo de actividades.</p><p>Instagram es un objetivo claro para estafadores ya que si bien <a href="https://computerhoy.20minutos.es/noticias/tecnologia/instagram-supera-1000-millones-usuarios-nivel-mundial-266661">en 2018 alcanzaron los 1.000 millones de usuarios activos</a>, hoy día prácticamente han duplicado esa cifra.</p><p><a href="https://computerhoy.20minutos.es/reportajes/tecnologia/tiktok-como-funciona-trucos-como-ganar-dinero-videos-1159087" title="TikTok: qué es, cómo funciona, trucos y cómo ganar dinero con tus vídeos">TikTok</a> también es otro objetivo, pero actualmente hay ciertas limitaciones en la red social china que no existen en Instagram, como por ejemplo, la venta directa de productos con enlaces a webs.</p><p><strong>Incluso para el ojo más experto en ocasiones cuesta diferenciar un perfil</strong>, ya que la clonación con fotos, y actividad es muy precisa. En ocasiones, la diferencia es un punto, un guión bajo y claro, eso puede hacer que acabes perdiendo tu dinero.</p><p>Las <strong>estafas más populares</strong> tienen dos modus operandi, o bien es un perfil falso que anuncia productos como la marca real o bien es un perfil que se anuncia como influencer y quiere vender productos falsos como originales. </p><p>El año pasado más de 95.000 personas, solo en EE.UU., denunciaron estafas por un total de 770 millones de dólares. <a href="https://www.rd.com/article/instagram-scams/" target="_blank" rel="nofollow noopener">De esas pérdidas</a> prácticamente la mitad eran compras online y de estas últimas el 70 % estaba relacionado con redes sociales como <a href="https://computerhoy.20minutos.es/tecnologia/facebook-2023-crear-recuperar-eliminar-cuenta-descargar-videos-todo-debes-saber-1164822" title="Facebook en 2023: crear, recuperar o eliminar una cuenta, descargar vídeos y todo lo que debes saber">Facebook</a> o Instagram.</p><p><strong>Cuáles son las estafas en Instagram más comunes:</strong></p><ul> <li><a href="#romanticas-1670595153408" data-anchor-type="anchor">Estafas románticas</a></li> <li><a href="#loteria-1670595163408" data-anchor-type="anchor">Estafas de Loterías y sorteos</a></li> <li><a href="#prestamos-1670595168556" data-anchor-type="anchor">Préstamos de dudosa legalidad</a></li> <li><a href="#criptos-1670595199986" data-anchor-type="anchor">Timos de falsas inversiones y criptomonedas</a></li> <li><a href="#trabajo-1670595205109" data-anchor-type="anchor">Falsas ofertas de trabajo</a></li> <li><a href="#tarjeta-1670595212710" data-anchor-type="anchor">Tarjetas de crédito</a></li> <li><a href="#perfiles-falsos-1670595220151" data-anchor-type="anchor">Suscripción a perfiles falsos</a></li> <li><a href="#phising-1670595224767" data-anchor-type="anchor">Phishing puro</a></li> <li><a href="#vendedores-falsos-1670595230291" data-anchor-type="anchor">Vendedores falsos</a></li> <li><a href="#copyrght-1670595238401" data-anchor-type="anchor">Reclamaciones falsas de Copyright</a></li></ul><h2><span id="romanticas-1670595153408" data-anchor-type="anchor-destination">Estafas románticas, más populares de lo que creerías</span></h2><p>Este tipo de estafas intentan iniciar una relación amorosa y acaban por hacen uso de catfishing o amores tóxicos como reclamo para salir de su relación actual y poder empezar "vuestra supuesta relación".</p><p>Este <a href="https://computerhoy.20minutos.es/noticias/tecnologia/estafas-romanticas-como-criptoestafadores-han-convertido-aplicaciones-citas-nuevo-objetivo-1016513">caso</a> es el que ha dado fruto incluso a un pequeño documental de Netflix, pero era en aplicaciones para ligar, no en Instagram: <a href="https://computerhoy.20minutos.es/noticias/entretenimiento/documentales-netflix-despues-estafador-tinder-1009169">el estafador de Tinder</a>. </p><p>Para identificar este tipo de timos lo más factible es tener un poco de <strong>sentido común</strong>, y evitar alguien que, de repente, le da Me gusta a muchas fotos y luego empieza a flirtear de manera sospechosa.</p><p>Este tipo de personas evitan cualquier tipo de <strong>contacto que implique tiempo real</strong>, bien sea videollamada o llamada. Además, si ya nos pide dinero, tenemos la red flag perfecta para dejar de comunicarnos con esa persona.</p><h2><span id="loteria-1670595163408" data-anchor-type="anchor-destination">Timos relacionados con lotería o sorteos</span></h2><p>Este tipo de timos es el típico en el que <strong>te anuncian como ganador de un sorteo o la lotería</strong>, incluso en el que tú sabes perfectamente que no has participado.</p><p>Los timadores también suelen contactar por Instagram para dar una parte de un premio que les ha tocado a unos pocos agraciados. Evidentemente, es un timo.</p><p>Solo tienes que <strong>buscar en Google el nombre del ganador y comprobar</strong>, si no eres tú el primer "agraciado" seguramente encontraremos información relativa a esta estafa.</p><p>Como siempre, tengamos sentido común, y pensemos que en general nadie regala dinero y mucho menos <a href="https://computerhoy.20minutos.es/tecnologia/como-compartir-correctamente-decimo-loteria-navidad-2022-whatsapp-1162192" title="Cómo compartir correctamente un décimo de Lotería de Navidad 2022 por WhatsApp">nos puede tocar algo</a> en lo que no hemos participado.</p><h2><span id="prestamos-1670595168556" data-anchor-type="anchor-destination">Préstamos de dudosa legalidad</span></h2><p>Podéis llamarme tonto, pero yo <strong>no creo que el lugar para que alguien me ofrezca el préstamo</strong> con las mejores condiciones del mercado sean la redes sociales.</p><p>Partiendo de esta base, el funcionamiento de este método es precisamente este, un anuncio o alguien que contacta directamente contigo ofreciendo unas <strong>condiciones demasiado buenas para ser ciertas</strong>.</p><p>Una vez les das los datos financieros tuyos, acaban desapareciendo. Es decir justo después de hacer el primer pago, para que realicen la gestión de ese megapréstamo, desaparecen.</p><p>Dinero y redes sociales no es buena combinación, sospechad siempre de este tipo de contenido.</p><h2><span id="criptos-1670595199986" data-anchor-type="anchor-destination">Falsas inversiones y criptomonedas</span></h2><p>Los timos con inversiones suelen ser unos de los más populares y es que con las <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/son-criptomonedas-como-funcionan-cuales-son-importantes-ahora-mismo-1134999" title="Qué son las criptomonedas, cómo funcionan y cuáles son las más importantes ahora mismo">criptomonedas</a> ha habido un gran boom.</p><p>La aproximación de esta estafa suele ser ofrecer un método único, secreto, y solo disponible para unos elegidos con el que se puede doblar la inversión a través de varias inversiones.</p><p>Muchas veces se ha visto este esquema llegar incluso a estafa piramidal, ofreciendo las "ganancias" de las inversiones, pero nunca pudiendo recuperar la inversión inicial. </p><p>Los expertos siempre recomiendan que <strong>no se haga ningún tipo de inversión sin hacer un exhaustivo estudio de quién ofrece la inversión</strong> y el tipo de inversión. Las inversiones legítimas no llegan nunca a través de Instagram.</p><h2><span id="trabajo-1670595205109" data-anchor-type="anchor-destination">Trabajos estafa</span></h2><p>La situación actual del mercado laboral trae consigo que mucha gente busque alternativas a su trabajo actual e incluso unos ingresos <strong>extra teletrabajando</strong> en su tiempo libre y ahí es donde muchas de estas estafas inciden.</p><p>Los timadores usan cuentas para dejar claro que tienen una alternativa a tu trabajo con la que ganarás mucho dinero, en pocas horas y haciendo muy poco y desde casa.</p><p>Durante las conversaciones sobre el trabajo, intentarán que les des la información completa bancaria y también personal. Pero <strong>una empresa nunca te pedirá esos datos por Instagram</strong>. </p><p>Esta red social da sensación de seguridad, pero no debes fiarte de nadie.</p><h2><span id="tarjeta-1670595212710" data-anchor-type="anchor-destination">El timo de la tarjeta de crédito</span></h2><p>Este tipo de estafa llega a Instagram desde páginas web de dudosa legitimidad. Los timadores te venden un producto a un precio muy reducido, que puede llegarte o no, y suelen ser falsificaciones.</p><p>La metodología implica que <strong>tú pagues con tu tarjeta de crédito y una vez tienen tus datos, pueden usarlos para pagar otros servicios</strong> como si fueras tú o incluso para vender tus datos a terceros.</p><p>No, cualquier web no es segura, ni cualquier pasarela de pago te protege. Siempre tenemos que prestar atención al dominio de la web, ver que esté bajo el protocolo HTTPS y constatar el origen de la web.</p><p>En caso de que pagues algo por Internet, siempre tienes que estar atento a los movimientos de tu tarjeta y reportar cualquier cosa inusual a tu banco.</p><h2><span id="perfiles-falsos-1670595220151" data-anchor-type="anchor-destination">Timo de la suscripción a perfiles falsos</span></h2><p>Este timo es una versión que busca el mismo fin que la anterior, conseguir tus datos de pago o incluso acabar haciendo una venta falsa.</p><p>Los timadores registran perfiles con nombres que parecen legítimos, es decir, imaginad que alguien quiere registrar <em>@computerhoy_</em> o <em>@computer-hoy</em>, que se parecen lo suficiente a nuestro perfil <a href="https://www.instagram.com/computerhoy/?hl=es">@computerhoy</a>.</p><p>Pueden <strong>clonar nuestras publicaciones</strong> y esperar un tiempo a que usuarios se suscriban, pensando que somos nosotros. Cuando ya tengan un grueso de suscriptores entonces pueden ofrece una <strong>oferta a los suscriptores</strong>, que es una estafa, no enviar nada y conseguir sus datos de pago.</p><p>Ojo a los perfiles a los que os suscribís, prestad especial atención al nombre y que coincida con el que anuncian en el resto de medios y web oficial.</p><h2><span id="phising-1670595224767" data-anchor-type="anchor-destination">Phishing puro, intentar robar tu cuenta</span></h2><p>Este tipo de ataque es el que intentan hacerte creer que estás entrando en tu cuenta y te muestran una página de login en la que introducir tus credenciales.</p><p>Una vez tienen tus credenciales suelen tomar tres opciones, <strong>usan tu cuenta como si fueras tú para ofrecer productos u ofertas, para hacer picar a tus contactos o incluso te pueden pedir un rescate económico por devolverte la cuenta</strong>.</p><p>Para no caer en este tipo de problemas de phishing siempre se recomienda prestar mucha atención a las URLs en las que hacemos click, suele haber diferencias con la oficial. Además Instagram no te mandará esos mensajes pidiendo tu información.</p><p>Algo muy recomendable es activar la autenticación en dos pasos, que nos manda un SMS al teléfono registrado en la cuenta y se convierte como un seguro adicional en caso de que alguien conozca nuestra clave y usuario.</p><h2><span id="vendedores-falsos-1670595230291" data-anchor-type="anchor-destination">Vendedores falsos en stories y mensajes privados</span></h2><p>Muchas veces recibimos publicidad en forma de stories de productos que nos pueden interesar a precio muy reducido por perfiles de usuario que<strong> no son la marca oficial</strong>. </p><p>Suelen ser ofertas poco creíbles, a precios ridículos y de las que curiosamente quedan pocas unidades.</p><p>Estos timadores usan una <strong>técnica similar a la de la tarjeta de crédito</strong>, para mandarte falsificaciones de lo que venden o simplemente robarte los datos de forma de pago.</p><p>Si alguien te presiona para que no uses pasarelas de pago de tarjeta de pago tradicionales y te pide que pagues por Zelle o <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/bizum-principiantes-como-funciona-como-crear-cuenta-enviar-recibir-dinero-1135577" title="Bizum para principiantes: qué es, cómo funciona y cómo crear tu cuenta para enviar y recibir dinero">Bizum</a> tiene pinta de ser un timo ya que esas plataformas no tienen ningún seguro o protección antifraude.</p><h2><span id="copyrght-1670595238401" data-anchor-type="anchor-destination">Timo sobre falso reclamo de copyright</span></h2><p>En este timo la víctima recibe lo que parece ser un email de un bufete o abogados que actúan por parte de Instagram.</p><p>Suelen ser emails o SMS, incluso <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/whatsapp-como-instalar-actualizar-todas-funciones-consejos-trucos-1131235" title="WhatsApp: cómo instalar y actualizar, todas sus funciones, consejos y trucos">WhatsApp</a>, con mensajes alarmistas del estilo: "<em>Has violado las leyes de copyright de Instagram y tu cuenta será borrada en 24 horas</em>".</p><p>También te dicen que si piensas que <strong>Instagram</strong> ha cometido un error, y aquí es donde viene el gancho, que hagas clic en el botón de verificar tu cuenta.</p><p>Es en ese momento donde te redirigen a un clon de la página de login de Instagram y, si metes tus credenciales, les acabas de dar acceso a tu cuenta. Hay casos incluso casos más elaborados que, además, te preguntan por tu dirección de email y tu contraseña, por lo que el problema se agravaría aún más.</p><p>Según Instagram, ningún email de la compañía tiene el dominio <em>@mail.instagram.com </em>ni mucho menos ninguno <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/gmail-web-movil-todas-funciones-explicadas-mejores-trucos-1143897" title="Gmail en Web y Móvil: todas las funciones explicadas y mejores trucos">Gmail</a>. De hecho si alguien recibiese un correo que parece real, se recomienda NO responder y ponerse en contacto con phish@fb.com o phish@instagram.com, que son los correos oficiales para este tipo de sospechas.</p><p><strong>Instagram no te mandará mensajes sobre violación de copyright</strong>, siempre que recibas algo similar haz caso omiso.</p><p>Como vemos aquí hay una serie de los timos y <strong>estafas más comunes en Instagram</strong>, sin embargo no son todos los posibles actuales y venideros. </p><p>Ante todo queremos dejar claro que <strong>cualquiera es susceptible de caer</strong> en alguno de ellos, pero, por favor, que no sea por falta de sentido común y observación.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/redes-sociales/instagram-desarrollando-filtro-antidesnudez-proteger-usuarios-md-1128745'>Instagram quiere protegernos de contenido no deseado en los MD con este nuevo filtro</a></li><li><a href='https://computerhoy.20minutos.es/redes-sociales/instagram-ya-verifica-edad-espana-dni-videoselfie-1153029'>Instagram comienza a verificar la edad en España a través de vídeo o escaneo del DNI</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/12/09/68e74ac0a3897.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/tecnologia/herramienta-hacker-peligrosa-te-roba-todos-inicios-sesion-1120727</guid>
    <title>
        <![CDATA[ Así es la herramienta hacker más peligrosa del momento: te roba todos tus inicios de sesión ]]>
    </title>
    <description><![CDATA[ Una nueva herramienta de pirateo puede, supuestamente, superar todas las protecciones de seguridad establecidas. Esta herramienta, llamada EvilProxy, es el mal. ]]></description>
    <pubDate>Wed, 07 Sep 2022 11:24:06 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/tecnologia/herramienta-hacker-peligrosa-te-roba-todos-inicios-sesion-1120727</link>
    <enclosure type="image/webp" length="70308" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6fb2b76dd4.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2022-09-07T11:24:06+02:00</dcterms:modified>
    <dc:creator>Chema Carvajal</dc:creator>
            <content:encoded><![CDATA[ <p>Cuantas veces os hemos dicho que hay que poner contraseñas seguras, largas y complicadas en cada servicio en el que nos registremos. Parece una tontería, pero todos somos susceptibles de ser hackeados. <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/guia-telediarios-tipos-hackers-no-no-todos-son-malos-1117931" target="_blank" title="Guía para telediarios sobre los tipos de hackers: no, no todos son malos">Aunque no seas ningún personaje conocido, los piratas ya no discriminan.</a></p><p>Pues bien, ¿qué nos dirías si te decimos que hay una nueva herramienta de hacking que puede burlar toda nuestra seguridad y robarnos nuestros inicios de sesión de todos los servicios a los que estamos suscritos? <strong>Pues ve preparando la respuesta porque es una realidad.</strong></p><p><a href="https://computerhoy.20minutos.es/noticias/tecnologia/cuidado-pestanas-chrome-herramienta-definitiva-piratas-phishing-1031379" target="_blank" title="Cuidado con las pestañas de Chrome: así es la herramienta definitiva de los piratas para el phishing">Una nueva herramienta de pirateo</a> puede, supuestamente, <strong>superar todas las protecciones de seguridad establecidas para evitar los ciberataques y obtener acceso a cualquier sitio web.</strong></p><p><strong>El operador detrás de la herramienta, llamada EvilProxy, </strong>dice que es capaz de robar los tokens de autenticación necesarios para saltarse los <a href="https://computerhoy.20minutos.es/noticias/tecnologia/microsoft-recomienda-dejar-usar-autentificacion-multifactor-sms-llamadas-mayor-seguridad-753999" target="_blank" title="Microsoft recomienda dejar de usar la autentificación multifactor por SMS y en llamadas para mayor seguridad">sistemas de autentificación multifactor (MFA) utilizados por empresas</a> como Apple, Google, Facebook, Microsoft y Twitter.</p><p>El servicio es especialmente preocupante, ya que <strong>promete poner este tipo de ataques a disposición de todos los hackers, incluso de aquellos que no tienen las habilidades o conocimientos necesarios</strong> para atacar objetivos tan complicados.</p><p>La herramienta fue descubierta por la empresa de seguridad <a href="https://resecurity.com/blog/article/evilproxy-phishing-as-a-service-with-mfa-bypass-emerged-in-dark-web" target="_blank" rel="nofollow" title="Web oficial de la firma de seguridad">Resecurity</a>, que señala que <strong>EvilProxy </strong>(también conocido como Moloch)<strong> es una plataforma de phishing como servicio de proxy inverso</strong> <a href="https://computerhoy.20minutos.es/noticias/tecnologia/diferencian-dark-web-deep-web-darknet-418565#:~:text=La%20DarkWeb%20o%20Web%20Oscura,configuraciones%20o%20autorizaci%C3%B3n%20para%20acceder." target="_blank" title="¿En qué se diferencian dark web, deep web y darknet?">que se anuncia en la Dark Web.</a></p><p><strong>Ofrece el robo de nombres de usuario, contraseñas y cookies de sesión por un coste de 150 dólares por diez días,</strong> 250 dólares por 20 días o 400 dólares por una campaña de un mes de duración, <strong>aunque los ataques contra Google cuestan más</strong>, 250, 450 y 600 dólares respectivamente.</p><p>Los proxies inversos suelen situarse entre un sitio web y algún tipo de punto final de autenticación en línea, como una página de inicio de sesión. <strong>EvilProxy engaña a sus víctimas mediante señuelos de phishing, llevándolas a una página legítima en la que se les pide que introduzcan las credenciales</strong> de acceso y la información MFA.</p><p><strong>Estos datos se envían al sitio web legítimo previsto, iniciando la sesión, y generando también una cookie de sesión</strong> que contiene un token de autenticación, que se envía al usuario.</p><p><strong>Sin embargo, esta cookie y el token de autenticación pueden ser robados por el proxy inverso</strong>, que, como se ha señalado, <strong>se encuentra entre el usuario y el sitio web legítimo</strong>.</p><p><strong>Los atacantes pueden entonces utilizar este token para iniciar la sesión en el sitio haciéndose pasar por su víctima</strong>, obviando la necesidad de volver a introducir la información en el proceso MFA.</p><p>Resecurity señala que, aparte de la astucia del ataque en sí, que es más sencillo de desplegar que otros ataques de tipo man-in-the-middle (MITM), <strong>lo que también diferencia a EvilProxy es su facilidad de uso.</strong></p><p>Tras la compra, <strong>los clientes reciben vídeos de instrucción y tutoriales detallados sobre cómo utilizar la herramienta, que cuenta con una interfaz gráfica clara y abierta</strong> en la que los usuarios pueden configurar y gestionar sus campañas de phishing.</p><p>También ofrece una biblioteca de páginas de phishing clonadas existentes para servicios de Internet populares, que junto con los nombres mencionados anteriormente, incluye GitHub, Dropbox, Instagram o Yahoo.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/reportajes/tecnologia/trickbot-que-es-776905'>¿Qué es Trickbot y cómo funciona una de las principales redes de ciberataques?</a></li><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/ultimo-phishing-nos-alerta-policia-nacional-926913'>Este es el último phishing del que nos alerta la Policía Nacional</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6fb2b76dd4.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/ciberseguridad/microsoft-alerta-nueva-campana-phishing-tiene-como-objetivos-integrantes-otan-1109695</guid>
    <title>
        <![CDATA[ Microsoft alerta de una nueva campaña de phishing que tiene como objetivos integrantes de la OTAN ]]>
    </title>
    <description><![CDATA[ Microsoft alerta de una nueva estafa de phishing que tenía como objetivo algunos integrantes de la OTAN para extraer datos confidenciales de interés para Rusia. ]]></description>
    <pubDate>Tue, 16 Aug 2022 10:50:08 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/ciberseguridad/microsoft-alerta-nueva-campana-phishing-tiene-como-objetivos-integrantes-otan-1109695</link>
    <enclosure type="image/webp" length="101864" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e65ae8e7692.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2022-08-16T10:50:08+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>El Centro de Inteligencia de Amenazas de Microsoft (MSTIC) pone en alerta a todos tras dar caza a una serie de actores de origen ruso conocidos como "Seaborgium" (según lo rastreado) que <strong>habían lanzado una campaña de phishing, que tenía como objetivo a personas y organizaciones de los países de la OTAN.</strong></p><p>Aunque se sabe que esta organización no es nueva, ya que son conocedores de su existencia desde 2017, Microsoft ya tiene todas las claves y modus operandi de esta organización para poder poner en alerta a todos los <a href="https://computerhoy.20minutos.es/noticias/tecnologia/hackers-rusos-aprovechan-nueva-vulnerabilidad-microsoft-atacar-ucrania-1077141" title="Los hackers rusos aprovechan la nueva vulnerabilidad de Microsoft para atacar Ucrania">posibles perjudicados u objetivos</a>.</p><p>Y es que estos se basan en perfiles falsos para poder <strong>robar correos electrónicos sensibles de organizaciones y personas de interés para Rusia. </strong><em>"Se ha observado que SEABORGIUM tiene como objetivo a antiguos funcionarios de inteligencia, expertos en asuntos rusos y ciudadanos rusos en el extranjero"</em>, explica la compañía.</p><p>La parte más peligrosa de <a href="https://www.neowin.net/news/microsoft-warns-about-seaborgium-phishing-attack-that-befriends-you-first-to-rob-you-later/" target="_blank" rel="nofollow">la campaña</a> es la forma en que los actores de la amenaza inician el ataque. <strong>Partimos de una investigación exhaustiva de la víctima utilizando perfiles fraudulentos en las redes sociales</strong>, que finalmente conduce al envío de un archivo adjunto de phishing.</p><p>Microsoft dice que han visto a los hackers distribuyendo los archivos adjuntos a través de correos electrónicos con PDF adjuntos, enlaces a servicios de alojamiento de archivos, o a cuentas de OneDrive que alojan los documentos PDF.</p><p>Sea cual sea la forma de envío, una vez abierto, <strong>el archivo adjunto mostrará a la víctima un mensaje indicando que el documento no pudo ser visto</strong> y que debe hacer clic en un botón para volver a intentarlo.</p><p>Al hacer clic en este botón, la víctima accede a una página que ejecuta marcos de phishing, como EvilGinx, que muestra un formulario de inicio de sesión para el servicio en cuestión. Como este actúa como proxy, los delincuentes pueden robar las credenciales introducidas y las cookies de autenticación generadas después de que un usuario inicie sesión en su cuenta.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/noticias/tecmologia/hoy-hace-41-anos-origen-windows-microsoft-compro-dos-1100089'>Hoy hace 41 años del origen de Windows: Microsoft compró DOS</a></li><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/microsoft-prepara-actualizacion-misteriosa-windows-10-1101817'>Microsoft prepara una actualización misteriosa para Windows 10</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e65ae8e7692.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/life/como-detectar-peligroso-phishing-relacionado-renta-2020-21-denunciado-guardia-civil-1047325</guid>
    <title>
        <![CDATA[ Cómo detectar el peligroso phishing relacionado con la Renta 2020/21 denunciado por la Guardia Civil ]]>
    </title>
    <description><![CDATA[ La Guardia Civil ha alertado acerca de los diferentes intentos de phishing que llegan de parte de ciberdelincuentes con el periodo de la declaración de la Renta. ]]></description>
    <pubDate>Tue, 19 Apr 2022 18:38:56 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/life/como-detectar-peligroso-phishing-relacionado-renta-2020-21-denunciado-guardia-civil-1047325</link>
    <enclosure type="image/webp" length="50890" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4cd97de966.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2022-04-19T18:38:56+02:00</dcterms:modified>
    <dc:creator>Ilan K. Cherre</dc:creator>
            <content:encoded><![CDATA[ <p>La campaña de la Renta empezó hace apenas unas semanas y esto hace que millones de personas tengan que empezar a preparar la documentación para presentar a Hacienda. Pero también <strong>pone en marcha a cientos de ciberdelincuentes cuya única intención es robar información de usuarios</strong> mediante diferentes estrategias.</p><p>Por si no fuese suficiente la presión y el estrés generado por la campaña de la Renta, también<strong> hay que andar con cuidado por si recibimos algún tipo de enlace fraudulento que pretende robar datos</strong>. A lo largo de los meses que dura la campaña empezarán a salir a la luz una gran cantidad de ejemplos como el que vamos a relatar a continuación.</p><p>Ha sido la Guardia Civil la que ha descubierto este fraude y la que ha hecho que las personas estén alerta gracias a la publicación de un tweet donde incluye varias capturas en las que se puede ver cómo actúan ciertos <a href="https://computerhoy.20minutos.es/noticias/tecnologia/ciberdelincuentes-estan-utilizando-vlc-player-distribuir-malware-1040809" title="Información acerca de ciberdelincuentes utilizando VLC para distribuir malware">ciberdelincuentes</a>. <strong>La forma de funcionar es la de siempre: intentan aprovecharse de la situación de estrés</strong>.</p><p>En el mensaje que ha publicado la <a href="https://www.abc.es/motor/consejos/abci-hackers-hacen-pasar-para-robar-datos-202204190054_noticia.html" title="Fuente original">Guardia Civil en Twitter </a>se pueden ver cuatro capturas de pantalla. La primera captura de pantalla hace referencia a un correo que habrían enviado los ciberdelincuentes y en los cuales <strong>se ve un mail supuestamente oficial, con el logo de la Agencia Tributaria y el Gobierno de España</strong>.</p><p><strong>Lo que aparece escrito en este mensaje es que la Agencia Tributaria te instaría a pagar una multa pendiente</strong> y en el mismo correo electrónico aparecería un enlace para acceder a la realización del pago. Vamos, lo que pretenden es que se haga clic en este enlace para luego robar toda la información posible.</p><p>No sería la única forma en la que los ciberdelincuentes intentarían robar información o r<a href="https://computerhoy.20minutos.es/patrocinado/tecnologia/fraude-ceo-timo-millonario-silenciado-propias-empresas-512407" title="Información acerca del fraude del CEO">ealizar fraude</a>, existe otro correo que cumple con todo lo mencionado. Eso sí, <strong>esta vez hace referencia a que habría una acción legal por resolver con la Agencia Tributaria</strong> y, por lo tanto, sería necesario acceder para solucionarla.</p><p>Por último, las dos capturas que completan el tweet tienen el mismo sistema de funcionamiento. <strong>Los ciberdelincuentes envían dos correos con documentos adjuntos</strong>, el primero hace referencia a una transferencia bancaria y el otro es una supuesta devolución de impuestos. En ambos casos estos dos documentos son falsos.</p><p><strong>La mejor forma de evitar caer en este tipo de estafas y fraudes es no abrir ninguno de estos correos</strong>. Si presentáis la <a href="https://computerhoy.20minutos.es/noticias/life/errores-tontos-declaracion-renta-2021-22-pueden-costarte-multa-1028207" title="Información acerca de los errores que se cometen en la declaración de la Renta">declaración de la Renta</a> y os llega algún mensaje que haga referencia a esta vía correo electrónico o SMS, lo mejor es acceder directamente a la página web de la Agencia Tributaria.</p><p><strong>Una vez dentro de la página de la Agencia Tributaria lo que tienes que hacer es comprobar en tu perfil si es que se ha enviado alguna notificación</strong>. Y, es que, si la notificación del correo electrónico o SMS es de verdad, esta aparecerá en la bandeja de notificaciones de Hacienda y podrás consultarla, además de resolver en el caso de que no sea algo favorable.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/dispositivos/puedes-pedir-borrador-declaracion-renta-2021-1039623'>Cómo pedir el borrador de la declaración Renta 2021</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4cd97de966.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/tecnologia/nuevo-intento-phishing-hace-pasar-wetransfer-muy-facil-caer-1042147</guid>
    <title>
        <![CDATA[ El nuevo intento de phishing se hace pasar por WeTransfer y es muy fácil caer en él ]]>
    </title>
    <description><![CDATA[ Si recibes un correo de WeTransfer que no esperas, debido a que se trata de un intento de phishing que es muy difícil de identificar y que quiere robar tus datos. ]]></description>
    <pubDate>Fri, 08 Apr 2022 21:42:12 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/tecnologia/nuevo-intento-phishing-hace-pasar-wetransfer-muy-facil-caer-1042147</link>
    <enclosure type="image/webp" length="33902" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e51f47986c8.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2022-04-08T21:42:12+02:00</dcterms:modified>
    <dc:creator>Ilan K. Cherre</dc:creator>
            <content:encoded><![CDATA[ <p>El phishing es uno de los sistemas más utilizados a la hora de robar datos de los usuarios y tiene mil formas de ser empleado. Al ser tan versátil los delincuentes hacen que evolucione a lo largo de los días, semanas y años. <strong>Lo peor de todo esto es que cada vez resulta más complicado identificarlo y, lógicamente, evitarlo</strong>.</p><p>De hecho, todas las personas que tengan que presentar la declaración de la Renta han de mantenerse precavidos porque <a href="https://computerhoy.20minutos.es/noticias/tecnologia/cuidado-comienza-campana-renta-ella-primeros-intentos-estafa-1039939" title="Información acerca de las estafas de la campaña de la Renta">los delincuentes aprovechan la campaña de Hacienda para lanzar este tipo elementos y robar información</a>. Pero no son las únicas personas que han de estar al tanto de todo lo que hacen.</p><p>Y, es que, en las últimas horas se ha visto un <a href="https://computerhoy.20minutos.es/noticias/tecnologia/cuidado-pestanas-chrome-herramienta-definitiva-piratas-phishing-1031379" title="Información acerca del phishing mediante Google Chrome">intento de phishing</a> bastante curioso y muy difícil de evitar a simple vista. Pero<strong> por suerte Marcos Besteiro, usuario de Twitter, ha contado cómo han intentado robarle datos haciéndose pasar por un enlace de WeTransfer</strong>, Vamos a relatar lo sucedido para nadie sea víctima de este engaño.</p><p>Lo primero a tener en cuenta es que esta forma de robar los datos está muy conseguida y, de hecho, las personas afectadas como Marcos Besteiro reciben <strong>un correo electrónico en el que aparece el logo de WeTransfer y para dotar de mayor veracidad todos los campos del correo están completados de manera correcta</strong>.</p><p>Eso sí, Marcos Besterio relata que <strong>no ha caído en el intento de robo debido a que sus compañeras de trabajo le han avisado de que no tenían pendiente nada por recibir</strong>. Al ver que esto era un intento de robo de datos ha investigado para ver cómo es su funcionamiento y lo que destaca es que si el usuario hace clic este le lleva a una <a href="https://computerhoy.20minutos.es/reportajes/entretenimiento/mejores-librerias-gratis-online-descargar-libros-dominio-publico-911011" title="Información acerca de los dominios donde descargar libros">simulación de su dominio</a>.</p><p>Vamos, al pulsar lo que ocurre en el caso de Marcos Besteiro es que lo llevó a una simulación de su web. <strong>En esta ventana simulada aparece un aviso el cual indica que la sesión ha expirado y que, por lo tanto, hay que introducir de nuevo el usuario y las credenciales</strong> para así seguir conectado y realizar lo que haya que hacer.</p><p>Pero <strong>lo que ocurre es que esto no es real, es una simulación que hace un script que está escondido dentro del enlace</strong> y, por supuesto, los atacantes se aprovechan del descuido o despiste de las personas para obtener los datos de sus dominios. La problemática varía dependiendo del dominio o de los <a href="https://computerhoy.20minutos.es/noticias/software/evita-robo-datos-tu-tarjeta-bancaria-esta-app-android-68967" title="Información acerca de la aplicación que evita el robo de datos">datos que puedan robar</a>.</p><p>Si este dominio cuenta con datos de facturación, números de tarjetas y contraseñas, los atacantes pueden utilizarlos para robar directamente dinero. <strong>La recomendación es bastante simple: no hacer clic en enlaces que no esperemos</strong>, revisar si donde se va a introducir la contraseña es un dominio seguro y, sobre todo, no fiarse de absolutamente nada.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/dispositivos/como-compartir-archivos-grandes-wetransfer-dropbox-209697'>Cómo compartir archivos grandes con WeTransfer y Dropbox</a></li><li><a href='https://computerhoy.20minutos.es/reportajes/tecnologia/spoofing-que-es-885319'>¿Qué es Spoofing? La técnica de engaño que va de la mano del phishing</a></li><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/ultimo-phishing-nos-alerta-policia-nacional-926913'>Este es el último phishing del que nos alerta la Policía Nacional</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e51f47986c8.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/tecnologia/corte-ingles-no-celebrando-80-aniversario-sorteo-500-euros-phishing-962927</guid>
    <title>
        <![CDATA[ El Corte Inglés no está celebrando su 80 aniversario con un sorteo de 500 euros: es phishing ]]>
    </title>
    <description><![CDATA[ Un año después se sigue recibiendo el WhatsApp que anuncia un falso sorteo de El Corte Inglés, una estafa que resulta muy efectiva al suplantar a la empresa. ]]></description>
    <pubDate>Thu, 11 Nov 2021 10:56:40 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/tecnologia/corte-ingles-no-celebrando-80-aniversario-sorteo-500-euros-phishing-962927</link>
    <enclosure type="image/webp" length="60270" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6a277defee.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2021-11-11T10:56:40+01:00</dcterms:modified>
    <dc:creator>Ekaitz Ortega</dc:creator>
            <content:encoded><![CDATA[ <p>Cuando un mensaje de WhatsApp parece un timo, normalmente suele serlo. Continuamente avisamos sobre esta clase de prácticas y son un verdadero <a href="https://computerhoy.20minutos.es/noticias/tecnologia/estafas-traves-whatsapp-siguen-aumentando-962897" title="Las estafas a través de WhatsApp siguen aumentando">problema para la compañía</a>, pero también muy difíciles de combatir. La última noticia al respecto proviene de <strong>un supuesto sorteo de El Corte Inglés</strong>.</p><p>El mensaje que están recibiendo algunas personas hace referencia a un sorteo que celebra El Corte Inglés: "¡Felicidades! El Corte Inglés ¡Celebración del 80 aniversario! A través del cuestionario, tendrá la oportunidad de obtener una<strong> tarjeta regalo por valor de 500 euros</strong>”. Pero no es cierto.</p><p>Como suele pasar con esta clase de estafas, se ha expandido tanto que <strong>la misma empresa tuvo aclarar la situación por redes sociales hace ya unos meses</strong>, pero sigue distribuyéndose:</p><p>Es totalmente falso, empezando porque El Corte Inglés no está celebrando su 80 aniversario, que en todo caso <a href="https://es.wikipedia.org/wiki/El_Corte_Ingl%C3%A9s" target="_blank" rel="nofollow">fue en 2020</a>, lo que ya de por sí <strong>da una idea sobre el tiempo que lleva en circulación</strong> este mensaje de WhatsApp.</p><p>Tal como avisan en <a href="https://maldita.es/malditobulo/20211110/80-aniversario-el-corte-ingles-sorteo-tarjeta" target="_blank" rel="nofollow">Maldito Bulo</a>, esto es<strong> phishing y se busca obtener los datos personales y bancarios </strong>de todas las personas que sean engañadas y sigan las instrucciones que se piden.</p><p>Al entrar en el enlace que aparece en el mensaje, lleva a un cuestionario en el que hay que introducir los datos personales, luego anima a participar en un juego de cajas y pide <strong>reenviar el mensaje a otros 20 contactos </strong>de WhatsApp.</p><p>Como siempre, es esencial<strong> no introducir los datos bancarios ni información personal a no ser que se esté completamente seguro </strong>de que no es un <a href="https://www.businessinsider.es/menos-4-emails-organismos-publicos-protegido-pshishing-903263" target="_blank" title="Alerta 'phishing': solo 1 de 772 correos electrónicos de organismos públicos está protegido contra la suplantación de identidad">intento de phishing</a>. La suplantación de identidad es muy habitual y normalmente se redirige a las víctimas a páginas que simulan ser las de las empresas, pero que son falsas.</p><p>Por eso, ten <strong>cuidado con esta clase de sorteos y mensajes que se reciben por WhatsApp, SMS o correo electrónico</strong>, la gran mayoría de ellos son de delincuentes que buscan información privada para acceder a tus datos bancarios.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/reportajes/tecnologia/spoofing-que-es-885319'>¿Qué es Spoofing? La técnica de engaño que va de la mano del phishing</a></li><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/nuevo-ataque-informatico-3-1-phishing-ransomware-troyano-871459'>El nuevo ataque informático 3 en 1: phishing, ransomware y troyano</a></li><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/ultimo-phishing-nos-alerta-policia-nacional-926913'>Este es el último phishing del que nos alerta la Policía Nacional</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6a277defee.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/internet/como-identificar-evitar-estafas-fusion-bankia-caixabank-955729</guid>
    <title>
        <![CDATA[ Cómo identificar y evitar las estafas tras la fusión de Bankia y CaixaBank ]]>
    </title>
    <description><![CDATA[ Los ciberdelincuentes han aprovechado la fusión de Bankia y CaixaBank con fines maliciosos. Te contamos cómo puedes identificar y evitar las estafas. ]]></description>
    <pubDate>Thu, 28 Oct 2021 16:54:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/internet/como-identificar-evitar-estafas-fusion-bankia-caixabank-955729</link>
    <enclosure type="image/webp" length="50020" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6543704f18.jpeg"/>
    <category>Internet</category>
    <dcterms:modified>2021-10-28T16:54:03+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>El pasado mes de marzo <a href="https://www.businessinsider.es/como-afecta-clientes-fusion-bankia-caixabank-842809" title="Cómo te afecta la fusión de Bankia con CaixaBank: estos son todos los cambios si eres cliente">se culminó la fusión de Bankia y CaixaBank</a> en una única entidad que se ha convertido en <a href="https://www.businessinsider.es/caixabank-cambiara-nombre-edificios-pero-todavia-no-hay-oferta-conjunta-837133" target="_blank">el banco de referencia en España</a> con cerca de 20 millones de clientes.</p><p>Como es lógico, <strong>la operación ha generado multitud de dudas entre los clientes, y los ciberdelincuentes están aprovechando esta situación con fines maliciosos. </strong></p><p>En los últimos meses han lanzado todo tipo de campañas para robar datos personales y financieros de los usuarios, así que tienes que extremar la precaución si no quieres convertirte en una víctima.</p><p><strong>Los criminales utilizan multitud de vías para impactar en los usuarios</strong>, tanto el correo electrónico como los SMS y las llamadas telefónicas. Y los ganchos para perpetrar las estafas son variados, entre entre ellos activar el nuevo sistema de seguridad de CaixaBank o el nuevo acceso a la app CaixaBankNow para los clientes de Bankia.</p><p>CaixaBank <a href="https://www.caixabank.es/particular/seguridad/fraude-fusion-caixabank-bankia.html#" target="_blank" rel="nofollow">advierte</a> en su página web que se están produciendo estos ataques y <strong>nos ayuda a identificar y evitar las estafas. </strong></p><p>La entidad explica que las campañas se están articulando a través de diferentes canales. Pueden llegar a través de <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="que es phishing">correos de phishing</a> que llevan a una página falsa para robar las credenciales, <a href="https://computerhoy.20minutos.es/noticias/tecnologia/nueva-oleada-campanas-phishing-smishing-suplantando-principales-bancos-espanoles-882615" title="Nueva oleada de campañas de phishing y smishing suplantando a los principales bancos españoles">mensajes de smishing</a> cuyo objetivo también es robar las claves de acceso a la banca digital, y <a href="https://computerhoy.20minutos.es/noticias/tecnologia/vishing-que-es-723985" title="Los ataques por vishing se incrementan: qué es, y cómo podemos evitarlos">llamadas de vishing</a> en las que los delincuentes se hacen pasar por gestores del banco.</p><p>Algunas campañas están más elaboradas y mejor conseguidas que otras y, mientras que algunas son muy fáciles de identificar, otras consiguen engañar a muchas víctimas. </p><p><strong>Para identificar los timos</strong>, desde CaixaBank recomiendan buscar coherencia en el mensaje, analizar si está escrito con un lenguaje correcto y pensar si tiene sentido que la entidad se ponga en contacto contigo.</p><p><strong>También hay que prestar atención al remitente</strong>. Asegúrate de que es una dirección de correo oficial y comprueba si el enlace al que te dirige se corresponde con la URL legítima. </p><p>Lo mejor que puedes hacer es <strong>desconfiar de todas las comunicaciones que te lleguen del banco con enlaces para que introduzcas tus claves de acceso</strong>. En su lugar, escribe la dirección manualmente en tu navegador, utiliza la app oficial o llama por teléfono al banco.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735'>¿Qué es Phishing y en qué consiste?</a></li><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/pagomocho-ultima-estafa-bizum-muy-facil-caer-955507'>'El pagomocho' es la última estafa con Bizum en la que es muy fácil caer</a></li><li><a href='https://computerhoy.20minutos.es/noticias/ciberseguridad/policia-alerta-peligrosa-estafa-te-roba-contrasena-banco-tarjeta-939853'>La Policía alerta de una peligrosa estafa que te roba la contraseña del banco y la tarjeta</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6543704f18.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/redes-sociales/no-apareces-video-comprometido-mensaje-facebook-falso-te-roba-cuenta-951735</guid>
    <title>
        <![CDATA[ No apareces en un vídeo comprometido: este mensaje de Facebook es falso y te roba la cuenta ]]>
    </title>
    <description><![CDATA[ ¿Un contacto te avisa en Facebook Messenger de que apareces en un vídeo? No pulses el enlace: se propagará a todos tus amigos para robarles la cuenta. ]]></description>
    <pubDate>Thu, 21 Oct 2021 15:48:18 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/redes-sociales/no-apareces-video-comprometido-mensaje-facebook-falso-te-roba-cuenta-951735</link>
    <enclosure type="image/webp" length="58452" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5540a8e486.jpeg"/>
    <category>Redes Sociales</category>
    <dcterms:modified>2021-10-21T15:48:18+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Hay campañas maliciosas que se propagan con una rapidez pasmosa, y los ciberdelincuentes las conocen bien. Ahora está de vuelta una de ellas, que en este caso se distribuye a través de Facebook Messenger y se extiende a gran velocidad. </p><p>Se trata de <a href="https://computerhoy.20minutos.es/noticias/tecnologia/cuidado-detectan-virus-que-propaga-video-facebook-276733" title="¡Cuidado! Detectan un virus que se propaga por un vídeo de Facebook">una estrategia recurrente</a> que <strong>vuelve cada cierto tiempo porque muchas víctimas caen en la trampa</strong>, y quizá la recuerdes de ocasiones anteriores. </p><p><strong>Todo empieza con la llegada de un mensaje de uno de tus amigos en la red social.</strong> Como puedes ver un poco más abajo en la captura de pantalla, en el texto el contacto te pregunta si eres tú el que aparece en el vídeo que te enlaza. </p><p><strong>El mensaje está rematado con un emoji que denota sorpresa y horror,</strong> por lo que muchos pulsan en el link para ver de qué se trata. En caso de seguir el enlace, el mensaje se enviará automáticamente a todos tus contactos de <a href="https://www.businessinsider.es/tags/facebook" target="_blank">Facebook</a>. </p><p>Además, no verás ningún vídeo. Si accedes desde el navegador sin estar logado en Facebook llegarás a una página suspendida, mientras que si pulsas desde el móvil verás una página con logo de TikTok y un botón de instalación.</p><p>Si entras desde Facebook Messenger, <strong>aparecerá una página que suplanta a la aplicación y te pedirá que confirmes tu correo electrónico y tu contraseña</strong>. En caso de hacerlo, los criminales obtendrán tus credenciales de Facebook.</p><p>En los últimos días, nosotros hemos recibido varios mensajes de estas características. En todos ellos, el texto es el siguiente: <em><strong>"Eres tú que apareces en este Video?.</strong></em><em>.".</em> No obstante, también se han detectado otras variantes similares, por ejemplo <em><strong>"Creo que apareces en este video, ¿Eres tu?"</strong></em><strong>.</strong></p><p>En todos los casos hay faltas de ortografía, pero las víctimas no se fijan en ello, ya que <strong>se alarman al pensar que pueden aparecer en un vídeo comprometido en la red social</strong>. Este es el motivo de que la campaña se propague tan rápido, ya que con solo pulsar el enlace se difunde.</p><p>Si has recibido este mensaje y has seguido el enlace, <strong>avisa a todos tus contactos de Facebook de que es una campaña de phishing y que no deben entrar en el link</strong>. Si ya lo han hecho y han introducido sus credenciales, que cambien su contraseña cuanto antes para evitar que les roben la cuenta.</p><p>Recuerda que se trata de una campaña recurrente, así que si vuelves a recibir un mensaje de estas características, ignóralo y avisa al contacto que te lo ha enviado.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/redes-sociales/adios-facebook-compania-valora-cambiar-nombre-mismo-mes-950849'>¿Adiós a Facebook? La compañía valora cambiar de nombre este mismo mes</a></li><li><a href='https://computerhoy.20minutos.es/dispositivos/puede-recuperar-cuenta-facebook-cuando-no-puedes-entrar-935957'>Cómo entrar y recuperar tu cuenta de Facebook cuando no puedes acceder a ella</a></li><li><a href='https://computerhoy.20minutos.es/redes-sociales/todas-posibles-soluciones-tienes-problemas-entrar-facebook-805467'>Todas las posibles soluciones si tienes problemas para entrar en Facebook</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5540a8e486.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/internet/amazon-no-te-pide-confirmes-entrega-sms-peligrosa-estafa-948593</guid>
    <title>
        <![CDATA[ Amazon no te pide que confirmes tu entrega: este SMS es una peligrosa estafa ]]>
    </title>
    <description><![CDATA[ Si te ha llegado un SMS de Amazon pidiendo que confirmes tu entrega antes de que te envíen el paquete, elimínalo y no sigas el enlace: es una peligrosa estafa. ]]></description>
    <pubDate>Fri, 15 Oct 2021 16:43:43 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/internet/amazon-no-te-pide-confirmes-entrega-sms-peligrosa-estafa-948593</link>
    <enclosure type="image/webp" length="66446" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5c7a3399cf.jpeg"/>
    <category>Internet</category>
    <dcterms:modified>2021-10-15T16:43:43+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Amazon tiene millones de compradores en todo el mundo. Por este motivo, el gigante del comercio electrónico es uno de los ganchos preferidos por los ciberdelincuentes para perpetrar sus campañas maliciosas, ya que es muy posible que la víctima sea cliente de Amazon.</p><p>Los criminales utilizan <a href="https://computerhoy.20minutos.es/noticias/tecnologia/no-te-roben-cuenta-amazon-intentan-estafarte-whatsapp-sms-correo-electronico-923717" title="Que no te roben la cuenta de Amazon: así intentan estafarte por WhatsApp, SMS y correo electrónico">diferentes métodos para estafar a los usuarios</a> por distintas vías, como WhatsApp o el correo electrónico, y <strong>el SMS también se encuentra entre las más utilizadas. </strong></p><p>Una de las estrategias más habituales consiste en enviar un mensaje de texto a la víctima para comunicarle que ha ganado algún premio en Amazon, y así robar sus datos o conseguir que descargue malware en su equipo.</p><p>Pero ahora se está empezando a propagar <strong>otro tipo de SMS falso de Amazon que resulta más creíble y peligroso</strong>. </p><p>En este caso, se trata de un mensaje de texto que pide al usuario que confirme su entrega antes de proceder al envío del paquete, y las víctimas pueden caer con mayor facilidad. </p><p>La Policía Nacional detectó este nuevo timo que suplanta a Amazon <a href="https://twitter.com/policia/status/1392851374572855301?s=20" target="_blank" rel="nofollow">el pasado mes de mayo</a>, y ahora los delincuentes lo están volviendo a poner en práctica, tal como advierten desde <a href="https://maldita.es/malditobulo/20211015/sms-amazon-confirma-entrega/" target="_blank" rel="nofollow">Maldita</a>.</p><p>El mensaje incluye un enlace que dirige a una página falsa cuyo objetivo consiste en robar los datos de la víctima. Por lo tanto, <strong>si has recibido este SMS, será mejor que no pulses en el link y que lo borres cuanto antes.</strong></p><p>En su p<a href="https://www.amazon.es/gp/help/customer/display.html/?nodeId=201909120" target="_blank" rel="nofollow sponsored">ágina de atención al cliente</a>, <strong>Amazon recuerda que nunca solicita información personal fuera de la aplicación</strong>, ni tampoco pide que efectúes ningún pago ni realices ninguna acción adicional. </p><p>Por lo tanto, cualquier comunicación en la que tengas que hacer cualquier cosa fuera de la app, por inofensiva que pueda parecer, es fraudulenta, así que elimínala para no convertirte en una víctima de una estafa. </p><p>Además, desde <a href="https://www.businessinsider.es/tags/amazon" target="_blank">Amazon</a> advierten que <strong>los timos por SMS son cada vez más avanzados</strong>, e <strong>incluso se pueden insertar en un hilo de mensajes legítimo</strong> que hayas podido recibir de la compañía, por lo que tienes que extremar la precaución ante estas comunicaciones.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/noticias/ciberseguridad/cuidado-email-correos-rastrear-pedido-peligrosa-estafa-942401'>Cuidado con este email de Correos para rastrear tu pedido: es una peligrosa estafa</a></li><li><a href='https://computerhoy.20minutos.es/noticias/ciberseguridad/nuevo-timo-hackear-whatsapp-usa-como-gancho-tercera-dosis-vacuna-947991'>El nuevo timo para hackear tu WhatsApp usa como gancho la tercera dosis de la vacuna</a></li><li><a href='https://computerhoy.20minutos.es/noticias/ciberseguridad/timos-bizum-aumentan-estas-son-estafas-populares-930839'>Los timos por Bizum aumentan: estas son las estafas más populares</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5c7a3399cf.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/internet/conga-rockstar-1500-nueva-serie-aspiradoras-escoba-ultrapotentes-cecotec-941119</guid>
    <title>
        <![CDATA[ Conga RockStar 1500, la nueva serie de aspiradoras escoba ultrapotentes de Cecotec ]]>
    </title>
    <description><![CDATA[ Cecotec ha presentado Conga RockStar 1500, la nueva serie de aspiradoras escoba más potente de su catálogo. Estas son sus características, precio y disponibilidad. ]]></description>
    <pubDate>Fri, 01 Oct 2021 16:03:18 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/internet/conga-rockstar-1500-nueva-serie-aspiradoras-escoba-ultrapotentes-cecotec-941119</link>
    <enclosure type="image/webp" length="59866" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e61a4611bc0.jpeg"/>
    <category>Internet</category>
    <dcterms:modified>2021-10-01T16:03:18+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Poco a poco, los aspiradores verticales inalámbricos se han ido imponiendo a los de tipo trineo. Y no nos extraña: presentan algunas ventajas que facilitan las tareas de limpieza, como la ausencia de cables o la comodidad de manejo.</p><p>Si bien Dyson es la marca de referencia en el sector de <a href="https://computerhoy.20minutos.es/guia-compra/aspiradora-escoba" title="Aspiradora escoba: guía de compra para elegir la mejor aspiradora inalámbrica">las aspiradoras escoba</a>, <strong>Cecotec es uno de los fabricantes más populares</strong> y sus modelos se encuentran entre los más vendidos del mercado por su buena relación calidad-precio.</p><p>Ahora, la compañía española acaba de anunciar su nueva familia de <a href="https://www.businessinsider.es/mejores-aspiradoras-inalambricas-baratas-puedes-comprar-807743" target="_blank">aspiradoras verticales</a>. Se trata de <strong>Conga RockStar 1500</strong>, una nueva serie que se sitúa en la parte alta del catálogo con los modelos más potentes de su categoría. </p><p>La gama Conga RockStar 1500 se compone de tres modelos:<strong> Conga RockStar 1500 X-Treme ErgoFlex, Conga RockStar 1500 Ultimate ErgoWet y Conga RockStar 1500 Ultimate ErgoFlex</strong>.</p><p>Los tres modelos de la familia comparten buena parte de sus características. Todos ellos están equipados con <strong>un motor digital sin escobillas de última generación</strong> que proporciona una gran velocidad con poco ruido. </p><p>En los tres casos nos encontramos con <strong>una potencia máxima de 680 W, una presión de succión de 26 kPa y un poder de succión de hasta 230 aW</strong>. La potencia se adapta automáticamente en función del cepillo, la superficie y la cantidad de suciedad. </p><p>Gracias a estas cualidades, son capaces de aspirar todo tipo de suciedad, hasta las partículas más pequeñas.</p><p>La autonomía también es la misma para todos los hermanos de la gama. Montan una batería de iones de litio de 3.000 mAh que ofrece <strong>hasta 90 minutos de limpieza ininterrumpida</strong>. Es bastante más de lo que ofrecen otras aspiradoras escoba y es tiempo suficiente para limpiar toda la casa. </p><p>Las tres versiones también comparten el mismo sistema de filtrado. Disponen de <strong>un filtro doble de alta eficiencia de hasta el 99,9%.</strong> El de entrada atrapa toda la suciedad y el de salida evita que los alérgenos salgan al exterior, purificando el aire de tu hogar. </p><p><strong>El sistema ErgoFlex es otra de las características que comparten.</strong> Se trata de un mecanismo de tubo flexible que se puede doblar para adaptarse a todos los rincones, por ejemplo para aspirar debajo del sofá o de la cama con solo hacer un gesto.</p><h2>Conga RockStar 1500: diferencias y precios</h2><p>Las diferencias de la familia radican en los accesorios que incluye cada modelo. Vamos a repasarlos a continuación.</p><p><strong>Conga RockStar 1500 X-Treme ErgoFlex</strong> es una aspiradora inalámbrica 3 en 1 con funciones de aspirador vertical, escoba y de mano. Incluye el cepillo para suelos duros, así como dos boquillas (una ancha y otra estrecha) para muebles y esquinas.</p><p>La Conga RockStar 1500 X-Treme ErgoFlex ya está a la venta en la tienda de Cecotec <a href="http://clk.tradedoubler.com/click?p(283907)a(3106980)g(24041056)url(https://www.storececotec.com/es/aspiradores-escoba-sin-cable/2067-conga-rockstar-1500-x-treme-ergoflex.html)" target="_blank" rel="nofollow sponsored">a un precio de 389 euros</a>.</p><p>El segundo modelo es la <strong>Conga RockStar 1500 Ultimate ErgoWet</strong>. Su principal diferencia es que incluye el accesorio WaterTank, un tanque de agua con el que puedes pasar la mopa y fregar. </p><p>Además, aparte de los cepillos y boquillas que incluye su hermano menor, también trae un cepillo bimaterial, un cepillo motorizado para tapicerías, un cepillo especial textiles, un tubo extensible, un cepillo alargado y un codo de unión.</p><p>El precio de la Conga RockStar 1500 Ultimate ErgoWet <a href="http://clk.tradedoubler.com/click?p(283907)a(3106980)g(24041056)url(https://www.storececotec.com/es/aspiradores-verticales/2068-conga-rockstar-1500-ultimate-ergowet.html)" target="_blank" rel="nofollow sponsored">es de 409 euros</a>.</p><p><strong>Conga RockStar Ultimate ErgoFlex,</strong> por su parte, viene con un doble cepillo motorizado, de esponja para suelos duros y bimaterial de cerdas y silicona para todo tipo de superficies. También incluye el cepillo de textiles y el alargado, el tubo extensible y el codo de unión, así como las boquillas ancha y estrecha para muebles y esquinas.</p><p>La Conga RockStar 1500 Ultimate ErgoFlex <a href="http://clk.tradedoubler.com/click?p(283907)a(3106980)g(24041056)url(https://www.storececotec.com/es/aspiradores-verticales/2069-conga-rockstar-1500-ultimate-ergoflex.html)" target="_blank" rel="nofollow sponsored">cuesta 419 euros</a> en la web oficial de Cecotec.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/noticias/ciberseguridad/malware-ha-infectado-10-millones-moviles-android-te-puede-salir-muy-caro-940439'>Este malware ha infectado más de 10 millones de móviles Android y te puede salir muy caro</a></li><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/envio-camino-todo-debes-saber-sms-estafa-correos-como-evitarlos-825169'>Tu envío esta en camino: todo lo que debes saber de los SMS estafa de Correos y cómo evitarlos</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e61a4611bc0.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/ciberseguridad/policia-alerta-peligrosa-estafa-te-roba-contrasena-banco-tarjeta-939853</guid>
    <title>
        <![CDATA[ La Policía alerta de una peligrosa estafa que te roba la contraseña del banco y la tarjeta ]]>
    </title>
    <description><![CDATA[ Extrema la precaución si recibes un SMS de tu banco: la Policía alerta de que está circulando una peligrosa estafa que te roba la contraseña del banco y la tarjeta. ]]></description>
    <pubDate>Wed, 29 Sep 2021 17:09:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/ciberseguridad/policia-alerta-peligrosa-estafa-te-roba-contrasena-banco-tarjeta-939853</link>
    <enclosure type="image/webp" length="18162" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5da02b4876.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2021-09-29T17:09:02+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>A pesar de que es una de las estrategias más veteranas, <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="que es phishing">el phishing</a> continúa siendo una de las opciones preferidas por los criminales para robar la información de sus víctimas. </p><p><strong>El motivo de el phishing siga estando a la orden del día no es otro que su efectividad:</strong> infinidad de usuarios continúan cayendo en la trampa de los delincuentes, por lo que la estrategia no llega a caer en desuso.</p><p>La clave para que <a href="https://www.businessinsider.es/menos-4-emails-organismos-publicos-protegido-pshishing-903263" target="_blank">una campaña de phishing</a> tenga éxito radica en utilizar un gancho que la víctima considere fiable y emplear una comunicación que parezca real. De esta forma, el usuario no desconfiará y caerá en la trampa, proporcionando a los criminales los datos personales que solicitan. </p><p><strong>La nueva estafa de la que nos alerta la Policía </strong>reúne todos los ingredientes para conseguir sus propósitos y engañar a los usuarios. </p><p>Su mecánica es la siguiente: <strong>la víctima recibe un SMS supuestamente remitido por su banco</strong>. El texto explica que, para continuar utilizando la tarjeta, es necesario activar un nuevo sistema de seguridad, y adjunta un enlace en el que habilitarlo.</p><p>Al hacer clic en el link, el usuario es dirigido a una página falsa que suplanta a la web oficial de la entidad bancaria. <strong>El sistema le pide a la víctima que introduzca sus datos personales y bancarios</strong> y, en caso de facilitarlos, quedan en manos de los criminales. </p><p>En el ejemplo que la Policía nos muestra a través de su cuenta de Twitter el banco suplantado es Bankia, pero no se descarta que los delincuentes se hagan pasar también por otras entidades bancarias. </p><p>Recuerda que <strong>este tipo de estafa es muy frecuente,</strong> tanto por SMS como por correo electrónico, por lo que es importante estar alerta y eliminar todos los mensajes de estas características. </p><p>Evita seguir los enlaces que te lleguen a través de estas vías y accede a tu banco a través de la aplicación para el móvil o de la página web oficial.</p><p><strong>Y, ante la duda, llama por teléfono para saber si se trata de una comunicación real o de una campaña de phishing.</strong></p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/noticias/ciberseguridad/timos-bizum-aumentan-estas-son-estafas-populares-930839'>Los timos por Bizum aumentan: estas son las estafas más populares</a></li><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/aumentan-casos-estafa-whatsapp-numero-correlativo-cambiado-bizum-932053'>Aumentan los casos de estafa en WhatsApp del número correlativo o cambiado en Bizum</a></li><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/ultimo-phishing-nos-alerta-policia-nacional-926913'>Este es el último phishing del que nos alerta la Policía Nacional</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5da02b4876.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/internet/correo-no-contiene-copia-seguridad-mensajes-whatsapp-peligrosa-estafa-935979</guid>
    <title>
        <![CDATA[ Este correo no contiene la copia de seguridad de tus mensajes de WhatsApp: es una peligrosa estafa ]]>
    </title>
    <description><![CDATA[ ¿Has recibido un correo que supuestamente contiene una copia de seguridad de tus mensajes de WhatsApp? Bórralo cuanto antes: es una peligrosa estafa. ]]></description>
    <pubDate>Wed, 22 Sep 2021 15:20:10 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/internet/correo-no-contiene-copia-seguridad-mensajes-whatsapp-peligrosa-estafa-935979</link>
    <enclosure type="image/webp" length="27488" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e509dd22730.jpeg"/>
    <category>Internet</category>
    <dcterms:modified>2021-09-22T15:20:10+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>WhatsApp es la app de mensajería instantánea más utilizada en España y una de las plataformas más populares en todo el mundo. Por este motivo, los ciberdelincuentes suelen utilizarla como gancho para perpetrar campañas maliciosas de todo tipo. </p><p>La Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE) acaba de detectar una nueva estafa que <a href="https://computerhoy.20minutos.es/noticias/tecnologia/aumentan-casos-estafa-whatsapp-numero-correlativo-cambiado-bizum-932053" title="Aumentan los casos de estafa en WhatsApp del número correlativo o cambiado en Bizum">usa WhatsApp para engañar a las víctimas</a>. Presta atención a la estrategia que están empleando los criminales para no caer en la trampa.</p><p>Esta vez se trata de un caso de phishing en el que los delincuentes suplantan la identidad de WhatsApp. Lo hacen a través del envío de <strong>un correo electrónico que supuestamente contiene una copia de seguridad de los mensajes de WhatsApp</strong>. </p><p>Para captar el interés de las víctimas, <strong>el asunto del mensaje es "Copia de seguridad de mensajes de WhatsApp *913071605 Nº (xxxxx)" </strong>aunque la OSI no descarta que haya otros alternativos. </p><p>Tal com puedes observar en la captura sobre estas líneas, el remitente tiene como nombre de usuario "Reporte" y la dirección de correo, aunque a priori puede parecer legítima, no corresponde al dominio oficial de <a href="https://www.businessinsider.es/tags/whatsapp-0" target="_blank">WhatsApp</a>.</p><p>El cuerpo del mensaje también busca generar curiosidad en el usuario para que haga clic en el enlace. El texto señala que se ha encontrado una copia de seguridad de los chats y el historial de llamadas con más de 36.500 mensajes restaurados que se puede descargar haciendo clic en  un botón.</p><p>Pero todo es un engaño y, <strong>en caso de pulsar en el enlace, se descarga en el dispositivo un archivo comprimido que contiene un troyano</strong>. Al abrir y ejecutar el fichero, el dispositivo quedará infectado por malware.</p><p>Si has recibido este correo electrónico u otro de características similares, no descargues archivos adjuntos, no hagas clic en ningún enlace y bórralo de tu bandeja de entrada cuanto antes. </p><p><strong>WhatsApp no te envía un correo electrónico con estas características cuando haces una copia de seguridad de los chats</strong>, así que desconfía de todos los emails parecidos que recibas. </p><p>Si necesitas ayuda para hacer un backup de tus conversaciones en la app de mensajería, <a href="https://computerhoy.20minutos.es/tutoriales/tecnologia/como-aligerar-copia-seguridad-whatsapp-915763" title="Cómo aligerar la copia de seguridad de WhatsApp">aquí te contamos todo lo que necesitas saber de las copias de seguridad de WhatsApp</a>.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/whatsapp-te-permitira-buscar-peluquerias-bares-restaurantes-mucho-cerca-ti-932731'>WhatsApp te permitirá buscar peluquerías, bares, restaurantes y mucho más cerca de ti</a></li><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/whatsapp-trabajando-caracteristica-todos-esperamos-930637'>WhatsApp está trabajando en la característica que todos esperamos</a></li><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/puedes-dejar-aparecer-linea-whatsapp-aunque-hayas-cerrado-app-933341'>Así puedes dejar de aparecer 'en línea' en WhatsApp, aunque hayas cerrado la app</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e509dd22730.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/ciberseguridad/cuidado-email-correos-falso-te-vacia-cuenta-banco-926975</guid>
    <title>
        <![CDATA[ ¡Cuidado! Este email de Correos es falso y te vacía la cuenta del banco ]]>
    </title>
    <description><![CDATA[ Mucho ojo si has recibido un email de Correos: una nueva campaña de phishing suplanta a la compañía postal para robar tu tarjeta y vaciarte la cuenta del banco. ]]></description>
    <pubDate>Mon, 06 Sep 2021 17:05:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/ciberseguridad/cuidado-email-correos-falso-te-vacia-cuenta-banco-926975</link>
    <enclosure type="image/webp" length="49448" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e68d731e6a5.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2021-09-06T17:05:25+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Correos es uno de los ganchos preferidos por los ciberdelincuentes para perpetrar campañas de phishing. El motivo de que los criminales suplanten a la compañía postal es que, a pesar de que los usuarios somos cada vez más precavidos, cuando el cebo es Correos hay muchas personas que caen en la trampa.</p><p><strong>La mecánica de estas campañas es siempre la misma, pero continúa siendo muy efectiva.</strong> La víctima recibe <a href="https://computerhoy.20minutos.es/noticias/tecnologia/correos-vuelve-ser-cebo-campana-phishing-muy-realista-cuidado-estos-emails-872819" title="Correos vuelve a ser el cebo de una campaña de phishing muy realista: cuidado con estos emails">un correo electrónico</a> o <a href="https://www.businessinsider.es/sms-correos-estafa-infectar-movil-785083" target="_blank">un SMS</a> que suplanta a la empresa postal. El texto advierte que la compañía no ha podido entregar un paquete a nombre de la víctima y, para proceder a su entrega, solicita el abono de una pequeña tasa, que no suele superar los 2 euros.</p><p>Para llevar a cabo el pago de esta tasa, el cuerpo del correo electrónico o el SMS<strong> incluye un botón o un enlace que dirige a una página que suplanta a la web oficial de Correos. </strong></p><p>En esta página se indica la supuesta fecha de envío del paquete y se invita a pagar los gastos del nuevo intento de entrega. El importe puede variar y <strong>se han visto ejemplos en los que se pide 1,69 euros, 1,79 euros, 1,99 euros y 2,99 euros.</strong></p><p>Como puedes ver en la captura sobre estas líneas, el formulario para pagar la tasa no levanta sospechas. Incluye el supuesto código del envío y solicita los datos de la tarjeta bancaria. Al facilitar esta información, <strong>los datos quedan en manos de los criminales, que los pueden utilizar a su antojo para vaciarte la cuenta del banco.</strong></p><p>Esta estafa suele tener mucho éxito principalmente por dos factores. Por un lado, infinidad de personas reciben paquetes a diario, ya sea de Amazon o de cualquier otra tienda online, por lo que no resulta extraño recibir una comunicación de Correos. En segundo lugar, solicitar una tasa asequible favorece que la víctima se confíe y que no piense que está siendo engañada. </p><p>Desde <a href="https://maldita.es/malditobulo/20210906/email-pago-169e-paquete-correos/" target="_blank" rel="nofollow">Maldita.es</a> advierten de que<strong> esta estafa está volviendo a circular,</strong> así que extrema la precaución para no caer en la trampa. </p><p><strong>Correos asegura que nunca solicita importes por SMS ni correo electrónico,</strong> así que cualquier mensaje que recibas con estas características bórralo y no sigas los enlaces que incluya.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/noticias/internet/nuevas-peligrosas-estafas-correo-electronico-combinan-phishing-voz-922801'>Las nuevas y peligrosas estafas por correo electrónico que combinan el phishing y la voz</a></li><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/correos-vuelve-ser-cebo-campana-phishing-muy-realista-cuidado-estos-emails-872819'>Correos vuelve a ser el cebo de una campaña de phishing muy realista: cuidado con estos emails</a></li><li><a href='https://computerhoy.20minutos.es/noticias/ciberseguridad/microsoft-avisa-nueva-campana-phishing-enviada-correo-electronico-926383'>Microsoft avisa de esta nueva campaña phishing enviada a tu correo electrónico</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e68d731e6a5.jpeg"/>
    </item>
    </channel>
</rss>
