Una llamada le entra a su celular y del otro lado se escucha la voz de su hijo, pareja o un familiar diciendo que tuvo un accidente, que está retenido y que necesita dinero urgentemente. La reacción natural de cualquier persona podría ser actuar antes de pensar. Y precisamente eso es lo que buscan algunas estafas que utilizan inteligencia artificial para clonar voces reales.Según un análisis de ESET Latinoamérica, compañía experta en ciberseguridad, estas herramientas son capaces de generar réplicas convincentes a partir de unos pocos segundos de audio, material que puede obtenerse de videos publicados en redes sociales, entrevistas, transmisiones o incluso contenido publicado por el lugar de su trabajo.Una voz conocida no garantiza que sea esa personaEn la mayoría de intentos de fraude basta con utilizar la voz falsa durante unos segundos, acompañarla con llanto, gritos o ruido de fondo y mantener a la persona que recibe la llamada bajo presión, todo con el objetivo de que no tenga tiempo de detenerse a comprobar si lo que está escuchando tiene sentido.Los delincuentes también pueden complementar el engaño con detalles que hacen que una historia inventada resulte mucho más creíble. Por ejemplo, en redes sociales se pueden encontrar detalles como sus viajes, el nombre de sus familiares o dónde trabaja.Según ESET, un estudio de Hiya señala que una de cada cuatro personas encuestadas en Estados Unidos dijo haber recibido durante el último año una llamada con una voz deepfake, mientras otro 24 % aseguró que no sabría distinguirla de una voz real.Una palabra que solo conozca la familiaUna de las medidas para enfrentar este tipo de llamadas no requiere ninguna aplicación ni conocimiento técnico, sino que es más sencilla de lo que muchos podrían pensar. Para la empresa de cibereguridad, las familias deben acordar previamente una palabra o frase de seguridad con el objetivo de que, si aparece una llamada sospechosa, usted pueda pedirla antes de entregar información o enviar dinero.Para Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica, la palabra debe ser fácil de recordar pero difícil de descubrir desde fuera de la familia.“Por supuesto, debe ser fácil de recordar, pero también poco común. Además, no debería ser algo que pueda descubrirse revisando las publicaciones en redes sociales u otras fuentes de inteligencia de fuentes abiertas”. Por eso, el especialista aconseja evitar opciones demasiado evidentes como el nombre de una mascota, un equipo de fútbol favorito, una fecha de cumpleaños o cualquier dato publicado habitualmente en redes sociales.Si algo no cuadra, cuelgue y llame ustedSi todavía no ha acordado una palabra de seguridad y usted sospecha de una llamada en la que le piden dinero, lo recomendable es finalizarla y contactar directamente a esa persona utilizando el número que ya está guardado en su celular. También puede pedirle que escriba en un grupo familiar existente o que realice una pregunta cuya respuesta no pueda encontrarse fácilmente en internet.La regla más importante es no permitir que lo invada la urgencia, no enviar dinero, ni compartir información personal hasta comprobar por otra vía que la emergencia realmente existe.Si la transferencia ya se realizó, ESET recomienda contactar inmediatamente al banco para intentar bloquear o recuperar los fondos, conservar números telefónicos, mensajes o grabaciones como evidencia y denunciar el caso ante las autoridades.
Tener una contraseña larga, diferente para cada servicio y acompañada de una autenticación en dos pasos (2FA) sigue siendo una de las mejores formas de proteger su cuenta. Sin embargo, esto no lo hace inmune a que un delincuente pueda robarle su cuenta sin necesidad de conocer ni la contraseña ni el código de verificación.Eso es lo que aparece detrás de un incidente que afectó recientemente a algunos usuarios de Claude. Según un análisis de ESET, compañía experta en ciberseguridad, computadores infectados con un tipo de malware conocido como infostealer permitieron a atacantes reutilizar sesiones activas del servicio de inteligencia artificial y consumir créditos sin autorización. Ante esto, la compañía Anthropic decidió reembolsar los cargos que identificó como indebidos.¿Qué significa que le roben la sesión?Cuando usted entra a una página, introduce su contraseña y, si tiene 2FA, también confirma un código o una notificación. Después de superar esos controles, el servicio necesita recordar que ya verificó quién es usted para no pedirle la contraseña cada vez que vuelve a entrar al sitio web. Para hacerlo, el navegador guarda pequeños elementos de autenticación, como cookies o tokens de sesión para recordar sus credenciales.Una forma sencilla de entenderlo es imaginar la entrada a un concierto, donde la contraseña y el 2FA son los controles de seguridad de la entrada. Una vez entra, recibe una manilla que demuestra que ya fue revisado, con ella usted puede entrar y salir sin problema y no tendrá que repetir dichos filtros.En este caso, el secuestro de sesión consiste en robar esa manilla. Si un malware consigue hacerse con un token que contenía su sesión, un atacante puede hacerle pensar al sitio web que ya ingresó sus credenciales y, por lo tanto, no se las va a pedir.En el caso de Claude, no se confirmó oficialmente qué elemento concreto fue robado ni el mecanismo exacto utilizado, pero uno de los usuarios que reveló el incidente tenía activada la autenticación de dos factores.¿La autenticación en 2 pasos no sirve?Esta capa extra de seguridad dificulta que alguien pueda entrar únicamente porque consiguió su contraseña, sin embargo, el problema surge cuando su propio computador ya está infectado.Un infostealer es precisamente un programa malicioso diseñado para buscar información valiosa dentro de su dispositivo, como contraseñas guardadas en su navegador, cookies, credenciales y otros datos personales.En el caso de Claude, se informó que se identificaron diferentes familias de este tipo de malware en Windows e incluso Mac, y que no había reportes de dispositivos móviles comprometidos.Para Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica, el caso demuestra que proteger una cuenta no radica simplemente en una contraseña segura. “La seguridad de la propia computadora sigue siendo tan importante como las contraseñas sólidas y la autenticación de dos factores”, señaló.El especialista recomienda además evitar descargas no oficiales, software pirata y aplicaciones de origen dudoso, mantener los sistemas actualizados y desconfiar de enlaces o archivos sospechosos, pues cualquiera de esas vías puede terminar instalando un programa capaz de robar información del navegador.Cambiar la contraseña puede no ser suficienteSi alguien detecta actividad extraña y simplemente cambia su contraseña, pero el virus continúa instalado en el computador, el problema puede repetirse. Una nueva sesión podría volver a ser robada después de iniciar sesión otra vez.Por eso, la recomendación tanto de Anthropic como ESET es limpiar primero el dispositivo y después proteger nuevamente las cuentas. Entre las posibles soluciones se encuentra:Analizar el computador y eliminar cualquier malware.Cambiar la contraseña del correo asociado y cerrar las demás sesiones abiertas.Mantener activado el 2FA.Cambiar contraseñas sensibles que estuvieran guardadas en el navegador.Revisar tarjetas y cuentas bancarias en busca de movimientos desconocidos.Volver a registrar métodos de pago únicamente después de comprobar que el dispositivo está limpio.
Imagine que recibe un correo que parece venir de alguien de su trabajo y menciona un evento al que asistió hace pocos días. O que un familiar recibe una llamada con una voz muy parecida a la suya diciendo que necesita dinero urgentemente. El engaño resulta más creíble cuando quien está detrás conoce detalles reales de la persona. Y conseguir esa información está dejando de requerir horas revisando perfiles, publicaciones y páginas una por una.Según un análisis de ESET, herramientas de inteligencia artificial pueden ayudar a recopilar y organizar información pública disponible en internet sobre una persona, incluyendo fotografías, videos, lugar de trabajo, familiares, amigos e intereses.En el pasado, ese tipo de investigación —conocida en ciberseguridad como recopilación de inteligencia de fuentes abiertas u OSINT— podía requerir tiempo y ciertos conocimientos técnicos. Ahora gran parte de estas tareas pueden automatizarse.Un estafador que sabe demasiado de ustedEl problema no es una imagen en concreto en la que se haya descuidado, pues en una foto puede mostrar dónde estuvo de vacaciones, otra publicación puede revelar dónde trabaja. Una felicitación de un amigo suyo puede indicar su fecha de cumpleaños y una imagen escolar puede dejar pistas sobre dónde estudian sus hijos.La IA permite reunir esos pequeños datos y encontrar relaciones entre ellos mucho más rápido de lo que haría un humano, lo que puede ayudar a personalizar un intento de fraude.Por ejemplo, un correo de phishing (hacerse pasar por alguien de confianza) ahora incluirá información sobre la empresa en la que trabaja la víctima o un evento reciente para ganar credibilidad antes de pedir una contraseña o llevarla a un enlace malicioso.Hoy en día hay que sumarle el riesgo de los deepfakes. Con suficientes imágenes, videos o muestras de voz disponibles públicamente, un delincuente puede intentar imitar a una persona para pedir dinero a familiares o fabricar contenido falso con fines de extorsión.Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica, advierte que estos sistemas también pueden ayudar a crear mensajes fraudulentos más naturales y convincentes, incluso cuando quien realiza el ataque no domina el idioma de la víctima.¿Hay que dejar de publicar en redes?Ante esto, la compañía experta en ciberseguridad, aconseja mantener privados los perfiles cuando sea posible y evitar publicar datos como fechas de nacimiento, colegios de los hijos, vacaciones o información que permita conectar fácilmente la vida personal con la laboral. También recomienda revisar las fotografías antes de subirlas, pues pueden mostrar direcciones, placas de vehículos u otros detalles que pasan desapercibidos.A las recomendaciones también se suman utilizar contraseñas diferentes para cada servicio, activar la autenticación en dos pasos y desconfiar de solicitudes de amistad de desconocidos.Tampoco hay que irse al extremo de eliminar su vida de redes sociales, pero sí ser consciente que una fotografía, comentario o cualquier dato público puede ser recopilado y conectado automáticamente por sistemas de IA para intentar estafarlo.
Cada vez que usted abre una página, reproduce un video o manda un mensaje, hay un dato, un número trabajando en segundo plano para que esa información llegue al dispositivo correcto, la dirección IP.Puede imaginarla como una especie de dirección digital. Así como la dirección de su casa no dice exactamente quién es usted ni en qué apartamento vive, puede permitir que los servicios de internet sepan su ubicación aproximada, desde qué conexión se está comunicando y hacia dónde deben devolver la información que usted necesita.Según explica ESET, empresa experta en ciberseguridad, todos los equipos conectados a una red utilizan una dirección IP, incluidos celulares, computadores, televisores inteligentes y routers.¿Alguien puede saber dónde vivo con mi IP?Una IP pública, que es la que ven las páginas y servicios cuando usted navega, puede permitir identificar datos como el proveedor de internet y una ubicación aproximada, normalmente una ciudad o región.Eso no significa que una persona pueda escribir su IP y encontrar inmediatamente su casa en un mapa, sin embargo, ESET en su comunicado advierte que esa información puede adquirir más valor si se combina con otros datos filtrados en internet.Dentro de su casa existe además otra clase de dirección, la IP privada. El router entrega una diferente a cada aparato conectado para distinguir, por ejemplo, el celular del televisor o del computador, y normalmente no es visible desde internet.¿Me pueden hackear solo por conocer mi IP?Tener una IP expuesta no necesariamente implica que un ciberdelincuente pueda entrar a su celular o computador, sino que el riesgo aumenta cuando existen otros problemas como dispositivos desactualizados, configuraciones inseguras o servicios de la red que quedaron abiertos innecesariamente.Una dirección IP expuesta también puede ser utilizada para intentar saturar una conexión con grandes cantidades de tráfico, lo que se conoce como un ataque DDoS. Otro método consiste en falsificar la IP desde la que parece provenir una comunicación para tratar de engañar determinados sistemas de seguridad, como si se cambiara la placa de un carro.¿Cómo protegerla sin ser un experto?No es necesario intentar esconder completamente su IP, de hecho, internet necesita este tipo de direcciones para funcionar.Una de las formas es utilizar una VPN, que hace que las páginas vean una una dirección IP distinta a la suya para protegerla o para aparentar que se está conectando desde otro país.También conviene mantener actualizado el router, cambiar la contraseña que trae de fábrica y desactivar el acceso remoto si no se utiliza. El cortafuegos (firewall) del router o del dispositivo puede servir como un filtro para bloquear conexiones sospechosas.Finalmente, vale la pena revisar la privacidad de videojuegos, transmisiones en vivo y otras aplicaciones, especialmente aquellas en las que se interactúa directamente con desconocidos.Que alguien conozca su IP no equivale a que tenga acceso a sus dispositivos, pero mantener la red actualizada y bien configurada reduce las posibilidades de que ese dato termine siendo utilizado en su contra.
Durante años, cuando se hablaba de riesgos para los menores en internet, se pensaba casi instantáneamente en las redes sociales. Sin embargo, los espacios donde niños y adolescentes interactúan hoy son mucho más amplios, ahora los videojuegos en línea, chats privados, transmisiones en vivo y comunidades digitales también pueden convertirse en escenarios utilizados para el 'grooming'.Este término hace referencia a una estrategia en la que un adulto establece una relación con un menor, generalmente ocultando su verdadera identidad o edad, con el objetivo de ganarse su confianza para posteriormente manipularlo o explotarlo.De acuerdo con un análisis de ESET, a través de su iniciativa Digipadres, los agresores han adaptado sus métodos a los nuevos hábitos digitales de los menores. Lo más preocupante es que no dependen únicamente de plataformas tradicionales, sino que pueden iniciar conversaciones desde un videojuego, un servidor comunitario o una aplicación de mensajería.Uno de los cambios más recientes está relacionado con la inteligencia artificial. Estas herramientas permiten crear perfiles falsos más elaborados, generar identidades digitales más convincentes y adaptar la forma de comunicarse según los gustos y lenguaje de la posible víctima.Pero, según los expertos, la tecnología no cambió la base del problema. La estrategia de estas personas malintencionadas continúa basándose en lo humano, es decir, crear vínculos de confianza, ofrecer atención, generar sensación de cercanía y aprovechar la necesidad de aceptación que pueden tener niños y adolescentes.Así suele avanzar el groomingSegún ESET, estos casos generalmente no comienzan con amenazas o conversaciones sexuales explícitas. El acercamiento suele darse de forma progresiva:Interés aparente por la vida del menor: el agresor muestra atención por sus juegos, gustos o actividades.Construcción de confianza: ofrece apoyo, elogios o una falsa sensación de amistad.Traslado a espacios privados: intenta llevar la conversación desde chats públicos hacia mensajes directos o aplicaciones privadas.Solicitud de secreto: busca que el menor oculte la relación frente a padres, docentes o amigos.Manipulación emocional: cuando consigue confianza, puede recurrir a presión, culpa o amenazas.¿Cómo pueden prevenirlo las familias?Para ESET, los controles parentales pueden ser una herramienta útil, pero no reemplazan el acompañamiento de los adultos. La compañía recomienda mantener conversaciones constantes sobre el uso de internet, enseñar hábitos de privacidad y conocer los espacios digitales donde participan los menores.Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica, señaló que la mejor estrategia sigue siendo fortalecer la comunicación con niños y adolescentes para que puedan identificar comportamientos sospechosos y pedir ayuda cuando algo los incomode.El crecimiento de nuevas plataformas y herramientas de inteligencia artificial hará que los riesgos digitales sigan cambiando. Por eso, más que intentar anticipar cada nueva aplicación o tendencia, especialistas recomiendan que los menores desarrollen criterios para reconocer intentos de manipulación y navegar de forma más segura.
La credencial "123456" se mantiene, un año más, como la contraseña más utilizada en 2025 , un mal hábito que expone severamente la seguridad digital de millones de usuarios a nivel mundial. A pesar de los constantes llamados a la conciencia y el aumento en la sofisticación de los ciberataques, el patrón de elegir claves predecibles y débiles sigue vigente y, lo que es más preocupante, "ya no diferencia entre generaciones".La compañía líder en detección proactiva de amenazas, ESET, ha advertido que usar una credencial tan obvia es tan arriesgado como "cerrar la puerta de la casa con una traba de papel". Esta tendencia se reafirma con informes recientes de NordPass y Comparitech, donde el 25% de las 1.000 contraseñas principales se componen únicamente de números. Estos datos demuestran que las personas optan por la simplicidad en detrimento de la protección de su información sensible.La falacia de la brecha generacional en seguridadUn punto clave que trasciende en el análisis es que la costumbre de usar contraseñas débiles y predecibles no está ligada a la edad o la familiaridad con la tecnología. "No importa el rango etario de las personas: en cada una de las categorías 123456 está en el top de las claves más elegidas para acceder a cuentas, servicios y plataformas online" , comentó Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.Esto significa que un joven "nativo digital" cae en la misma práctica riesgosa que una persona de 70 años. Según datos de NordPass, aunque la Generación Z (1997-2007) tiene a "12345" como su opción más frecuente, las demás categorías sí posicionan a "123456" como su favorita:Millennials (1981-1996): "123456"Generación X (1965-1980): "123456"Baby Boomers (1946-1964): "123456"Latinoamérica: vulnerabilidad regional en aumentoEl panorama se vuelve aún más preocupante en América Latina , donde la falta de conciencia se une al auge de ciberamenazas. La elección de claves simples compromete la seguridad individual y "contribuye a la vulnerabilidad general de la región frente a posibles ataques" , agregó Gutiérrez Amaya.Aunque "123456" lidera en Chile y Colombia , en países como Brasil y México, la palabra "admin" toma el primer lugar, seguida de cerca por la secuencia numérica.El enorme riesgo en el ámbito corporativoLa situación no es mejor en el sector empresarial. Utilizar contraseñas débiles en empresas pone en riesgo no solo la información personal de los colaboradores, sino también los datos sensibles de la compañía, sus clientes y proveedores. ESET subraya que esto puede desencadenar pérdidas financieras y de reputación.Increíblemente, en el ámbito corporativo (salud, finanzas, educación y tecnología), "123456" sigue siendo la más elegida. Al respecto, el investigador de ESET señala: "Un cibercriminal, con las herramientas y conocimientos adecuados, tarda menos de un segundo en adivinar y vulnerar cualquiera de las claves que figuran en este top". Además, cerca del 70 % de las filtraciones de datos en empresas se debe al uso de contraseñas débiles por parte de los empleados, según datos de Verizon.Un caso de gran notoriedad internacional que ejemplifica este riesgo fue el robo en el Museo del Louvre de París en octubre, donde un sofisticado sistema de seguridad fue vulnerado porque la contraseña era simplemente "Louvre". Este fallo de seguridad permitió el robo de joyas valuadas en más de 100 millones de dólares.Recomendaciones para Contraseñas RobustasPara evitar estos riesgos, la solución más simple es utilizar un Generador de Contraseñas. Si se opta por crear una propia, ESET recomienda:Longitud: Mínimo 12 caracteres, ya que las claves más largas ofrecen una barrera más difícil de penetrar.Complejidad: Incluir una variedad de caracteres: mayúsculas, minúsculas, números y símbolos especiales, aumentando las combinaciones posibles.Aleatoriedad: Evitar patrones obvios, nombres, fechas o secuencias como "123456".Diversidad: Nunca usar la misma contraseña en varias cuentas.
En los últimos días, ha surgido una preocupante tendencia de estafas a través de WhatsApp, utilizando nombres reconocidos como Jumbo para engañar a los usuarios. ESET, empresa dedicada a la seguridad digital, analizó detenidamente estos engaños y ofreció algunos consejos para protegerse.El modus operandi de la estafaLa estafa comienza con un mensaje no solicitado que promete premios tentadores como iPhones o sorteos exclusivos por ocasiones especiales como Halloween. Este mensaje, diseñado para captar la atención con urgencia, persuade a los usuarios a hacer clic en un enlace sospechoso.Una vez que el usuario accede al enlace, se abre lo que parece una encuesta legítima, cuidadosamente diseñada para parecer auténtica y atractiva visualmente. Esta encuesta suele constar de preguntas simples y persuasivas, todas conduciendo hacia el objetivo final: convencer al usuario de compartir la encuesta con todos sus contactos para "validar" su participación en el supuesto sorteo.La trampa del sorteo Después de completar la encuesta, que simula ser el paso previo para recibir el premio prometido, el usuario es llevado a una fase de sorteo donde se le asegura que ha ganado el premio. Para dar credibilidad, se incluyen testimonios falsos de supuestos ganadores que recibieron sus premios rápidamente.La fase final de la estafa insta al usuario a compartir la encuesta con la mayor cantidad posible de contactos en WhatsApp. Esto se justifica con la excusa de acelerar el proceso de verificación del premio, creando una cadena de distribución viral que amplifica el alcance del engaño.Consejos de Seguridad de ESET para Evitar EstafasPara protegerse contra estas estafas en WhatsApp, ESET recomienda seguir estos consejos prácticos:Verificar la Fuente: Siempre verifica la fuente del mensaje. Si te invitan a hacer clic en un enlace, asegúrate de que sea de una fuente confiable.Desconfiar de Urgencias: Los mensajes que transmiten urgencia o prometen oportunidades inusuales deben ser tratados con escepticismo. Si suena demasiado bueno para ser verdad, probablemente lo sea.Contactar Directamente: Ante la duda, contacta directamente a la empresa a través de sus canales oficiales para verificar la autenticidad del mensaje. Reporta intentos de phishing o estafas.Proteger tu Información: Nunca compartas datos personales o financieros a través de mensajes no solicitados, incluso si parecen provenir de una fuente conocida.“Estas estafas son un claro ejemplo de cómo los ciberdelincuentes utilizan la ingeniería social y técnicas persuasivas para engañar a los usuarios”, advierteió Camilo Gutiérrez Amaya, de ESET Latinoamérica. Aunque estas estafas no solicitan directamente datos personales, son peligrosas por su capacidad para manipular y difundirse rápidamente entre los usuarios de WhatsApp.En resumen, mantener la vigilancia y la cautela al interactuar con mensajes no solicitados en WhatsApp es crucial para protegerse de estos engaños. Siguiendo estos consejos y educando a otros sobre estas prácticas fraudulentas, podemos reducir el impacto de las estafas digitales en nuestra comunidad.Por último, recuerda que la seguridad digital es responsabilidad de todos. Con conocimiento y precaución, podemos navegar por el mundo digital de manera más segura y protegida.
NGate es un nuevo malware identificado por ESET, diseñado específicamente para clonar datos NFC de las tarjetas de pago de las víctimas. Este software malicioso permite retransmitir dicha información a un dispositivo rooteado del atacante, quien luego puede emular la tarjeta original para realizar retiros de dinero en cajeros automáticos.Esta técnica ha sido vista por primera vez en el entorno de Android, y su capacidad de operar en dispositivos no rooteados lo convierte en una amenaza considerable.Principales características de NGate. El malware NGate utiliza una combinación de técnicas de ingeniería social, phishing y malware móvil para engañar a las víctimas y comprometer sus dispositivos. Los usuarios, creyendo estar interactuando con sus bancos, descargan una aplicación fraudulenta que, una vez instalada, accede a la función NFC del teléfono para capturar datos de la tarjeta de pago física. Clonación de datos NFCEl núcleo del ataque se basa en la clonación de datos NFC, que son luego retransmitidos al dispositivo del atacante. Esta retransmisión permite que el ciberdelincuente, al emular la tarjeta original, realice transacciones en cajeros automáticos sin el conocimiento de la víctima. Ataques sin dispositivos rooteadosAunque muchas funciones avanzadas del malware dependen de que el dispositivo esté rooteado, NGate ha demostrado que puede ejecutar ataques complejos en dispositivos no rooteados. Esto expande el número de posibles víctimas y aumenta el riesgo para los usuarios promedio de teléfonos Android, según informó ESET en un comunicado. ¿Cómo ataca NGate?NGate combina varias tácticas de ciberataque, haciendo uso de:Ingeniería social: Los atacantes envían mensajes que simulan ser de instituciones bancarias, logrando que las víctimas proporcionen información sensible.Phishing: Se emplean sitios web falsos y mensajes SMS para engañar a las víctimas, invitándolas a descargar aplicaciones fraudulentas.Explotación de NFC: Una vez que la aplicación maliciosa está instalada, NGate solicita acceso a las funciones NFC del dispositivo para clonar los datos de la tarjeta.Casos documentados de ataques con NGateESET ha registrado una campaña en la que los atacantes utilizaron NGate para comprometer a clientes de varios bancos europeos, principalmente en Chequia. Los ciberdelincuentes enviaron mensajes que suplantaban a instituciones bancarias, logrando que las víctimas descargaran e instalaran la aplicación maliciosa. Una vez comprometidos, los dispositivos Android comenzaron a retransmitir datos NFC sin que las víctimas tuvieran conocimiento de ello."No hemos visto esta novedosa técnica de retransmisión NFC en ningún malware para Android descubierto anteriormente. La técnica se basa en una herramienta llamada NFCGate, diseñada por estudiantes de la Universidad Técnica de Darmstadt, Alemania, para capturar, analizar o alterar el tráfico NFC; por lo tanto, llamamos a esta nueva familia de malware NGate”, dijo Lukáš Štefanko, investigador de ESET, quien descubrió la amenaza y la técnica.Protección ante el malware NGateProtegerse del malware NGate requiere una combinación de medidas preventivas y de seguridad. A continuación, algunas recomendaciones clave:Desactivar NFC: mantener desactivada la función NFC en el teléfono cuando no se esté utilizando.Verificación de URLs: asegurarse de que las URLs de los sitios bancarios sean las correctas antes de ingresar cualquier dato personal.Evitar aplicaciones de fuentes no oficiales: descargar aplicaciones solo desde tiendas oficiales como Google Play.Uso de aplicaciones de seguridad: instalar software de seguridad en el dispositivo móvil para detectar posibles amenazas.Cuidado con los mensajes SMS sospechosos: evitar hacer clic en enlaces en mensajes que no provengan de fuentes confiables.
En el vasto ecosistema digital de hoy, las aplicaciones de citas se han convertido en una herramienta fundamental para millones de usuarios en busca de conexión y compañía. Sin embargo, la comodidad de estos servicios viene acompañada de potenciales riesgos de seguridad, especialmente relacionados con la privacidad de la localización. La triangulación de ubicación: Un riesgo latente en las apps de citasEl método de triangulación utiliza la distancia desde varios puntos para determinar la ubicación exacta de un objeto. En el contexto de las apps de citas, este proceso se puede aplicar utilizando la función de geolocalización que muchos de estos servicios emplean para conectar a personas cercanas. Un estudio relizado por ESET demostró que, mediante la manipulación de datos de ubicación proporcionados por la app, es posible determinar la ubicación precisa de un usuario sin su conocimiento. Esta vulnerabilidad puede ser explotada por terceros con malas intenciones, como acosadores o criminales.“Si bien ya se informó responsablemente del problema a las numerosas aplicaciones de citas afectadas y el problema se ha resuelto, este caso funciona como recordatorio de cómo los hábitos aparentemente inofensivos pueden poner en peligro la privacidad”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.Impacto de la revelación de ubicación exactaLa revelación de la ubicación exacta puede tener serias implicaciones para la seguridad y privacidad de los individuos. Los usuarios de aplicaciones de citas generalmente esperan que su ubicación se muestre de manera aproximada, sin revelar su paradero exacto. Sin embargo, las técnicas de triangulación pueden romper esta barrera de privacidad, exponiendo a los usuarios a riesgos no solo virtuales sino también físicos.Medidas preventivas y configuraciones de seguridadPara combatir los riesgos asociados con la triangulación de ubicaciones, es crucial adoptar medidas preventivas. Aquí se detallan algunas estrategias efectivas:Revisar y ajustar los permisos de localización: Es esencial revisar los permisos de localización que se conceden a cada aplicación. En dispositivos iOS y Android, los usuarios pueden ajustar estos permisos para limitar el acceso a la ubicación exacta.Utilizar configuraciones de privacidad avanzadas: Algunas aplicaciones ofrecen configuraciones de privacidad que permiten ocultar o generalizar la ubicación mostrada. Activar estas funciones puede proporcionar una capa adicional de seguridad.Educación y conciencia sobre la privacidad: Los usuarios deben estar informados sobre los posibles riesgos de compartir información de localización en aplicaciones de citas. La educación sobre las prácticas seguras en línea es fundamental para prevenir abusos.La importancia de la política de privacidad y la regulación del uso de datosEs imperativo que las aplicaciones de citas sean transparentes en sus políticas de privacidad, especialmente en lo que respecta al manejo y uso de datos de localización. Los usuarios deben tener acceso claro y directo a esta información para poder tomar decisiones informadas sobre su privacidad.La seguridad en las aplicaciones de citas es un tema de creciente importancia en nuestra sociedad digital. A medida que estas plataformas evolucionan, también lo hacen los métodos que los ciberdelincuentes pueden utilizar para explotar vulnerabilidades. Es responsabilidad tanto de los desarrolladores de aplicaciones como de los usuarios tomar las medidas necesarias para proteger la privacidad y seguridad de la información personal.Mientras las apps de citas ofrecen la posibilidad de conectar con otros, también es fundamental ser conscientes de los riesgos asociados y actuar proactivamente para proteger nuestra privacidad. Implementar las medidas de seguridad adecuadas y estar informados son los primeros pasos hacia una experiencia más segura y satisfactoria en el mundo de las citas online.
En el contexto del Día Mundial de la Contraseña, la empresa de seguridad informática ESET destacó la importancia de evitar ciertos errores al crear contraseñas que pueden comprometer la seguridad de tus cuentas. En Colombia y alrededor del mundo, prácticas como la creación de contraseñas simples, su reutilización y el compartir claves con terceros son alarmantemente comunes y riesgosas.Según Fabiana Ramirez, Investigadora de Seguridad Informática en ESET Latinoamérica, la gestión inadecuada de las contraseñas se ha normalizado tanto que muchas personas optan por opciones fáciles de recordar para agilizar el acceso a servicios, ignorando los riesgos de seguridad que esto conlleva. En este Día Mundial de la Contraseña, estos son los cinco errores más comunes que debería evitar al establecer tus contraseñas:Reutilización de contraseñas: un estudio de Google reveló que más del 50% de las personas reutilizan sus contraseñas, aumentando el riesgo de ataques de 'credential stuffing', donde los atacantes usan credenciales filtradas para acceder a varias cuentas.Contraseñas simples: las contraseñas como "12345" o "password" son extremadamente vulnerables. Integrar datos personales en tus contraseñas también puede hacerlas fácilmente adivinables, según revelan encuestas de Google.Almacenamiento inseguro de contraseñas: guardar contraseñas en papel, notas adhesivas, o documentos de texto puede dejar tus cuentas expuestas si alguien accede física o remotamente a estos datos.Compartir contraseñas: compartir contraseñas, incluso con personas de confianza, puede resultar en un uso indebido o en la propagación incontrolada de tus credenciales.Cambios periódicos de contraseñas sin criterio: cambiar contraseñas regularmente sin una razón válida puede llevar a crear variantes predecibles y no aumenta la seguridad de la cuenta.Crear una contraseña robusta puede ser una tarea complicada, pero es esencial para proteger tu identidad digital. Considera usar frases como contraseñas, activar el doble factor de autenticación siempre que sea posible y utilizar un administrador de contraseñas para gestionarlas de manera segura y eficiente.
Ozempic y otros medicamentos basados en semaglutida están bajo atención por una posible relación con un trastorno ocular poco frecuente que puede provocar una pérdida repentina de la visión. El riesgo ha cobrado relevancia en Estados Unidos debido a los reportes de pacientes que atribuyen sus problemas visuales al tratamiento y a las acciones legales emprendidas contra fabricantes de estos medicamentos.La situación, sin embargo, todavía presenta interrogantes. Aunque diferentes investigaciones han encontrado una asociación entre los tratamientos de la familia de los agonistas del receptor GLP-1 y la neuropatía óptica isquémica anterior no arterítica, conocida como NOIANA, los estudios disponibles no permiten afirmar que la semaglutida sea directamente responsable de todos los casos registrados.La enfermedad afecta al nervio óptico y está relacionada con una interrupción del flujo sanguíneo que llega a esta estructura. Una de sus principales características es que puede producir una disminución repentina de la visión, generalmente sin dolor. En determinados pacientes, la alteración visual puede mantenerse de forma permanente.Uno de los elementos que complica la evaluación del posible riesgo es el perfil de las personas que utilizan estos medicamentos. La diabetes, por ejemplo, se encuentra entre las condiciones relacionadas con una mayor frecuencia de este trastorno ocular. Por ello, determinar si los episodios están vinculados con la semaglutida, con la enfermedad que motivó el tratamiento o con otros factores requiere analizar cada caso y contar con más evidencia.Una señal detectada desde 2024La preocupación científica comenzó a tomar fuerza en 2024, cuando una investigación observacional encontró una asociación entre el uso de semaglutida y una mayor probabilidad de desarrollar NOIANA en comparación con otros tratamientos utilizados para controlar la diabetes.El resultado llamó la atención porque el análisis apuntaba a una diferencia importante en el riesgo. Sin embargo, al tratarse de un estudio observacional, sus resultados no permitían establecer por sí solos una relación de causa y efecto.Durante 2026 aparecieron nuevos análisis que ampliaron la información disponible. Un metaanálisis que reunió 15 estudios longitudinales y alrededor de 1,5 millones de pacientes encontró una asociación entre los medicamentos agonistas del receptor GLP-1 y un mayor riesgo de presentar NOIANA.Posteriormente, otra investigación publicada en el British Journal of Ophthalmology planteó la posibilidad de que la relación pudiera estar vinculada con la dosis utilizada. Ese análisis también señaló una diferencia entre las presentaciones de semaglutida, ya que no encontró el mismo incremento del riesgo en quienes utilizaban la versión oral.Estos resultados no significan que todas las personas que utilizan Ozempic o medicamentos similares estén expuestas a una pérdida de visión. El posible efecto continúa siendo considerado poco frecuente y la evidencia científica todavía se encuentra en desarrollo.Europa ya incluyó el riesgo en el prospectoLa respuesta de las autoridades sanitarias tampoco ha sido idéntica en todos los países. En Europa, la información oficial de los medicamentos que contienen semaglutida incorporó la NOIANA como una reacción adversa de frecuencia muy rara.La clasificación utilizada corresponde a una incidencia de aproximadamente un caso por cada 10.000 personas. La incorporación de esta advertencia permite que pacientes y profesionales sanitarios tengan presente el posible evento al evaluar cambios repentinos en la visión durante el tratamiento.En Estados Unidos, la situación es diferente. La Administración de Alimentos y Medicamentos, FDA, mantiene una evaluación de farmacovigilancia para determinar si existe realmente una relación entre los medicamentos de este grupo y la afección ocular.Por ahora, esa evaluación no ha llevado a la agencia estadounidense a exigir una modificación del etiquetado equivalente a la adoptada en Europa.Pacientes estadounidenses presentan demandasLa diferencia regulatoria ha coincidido con la aparición de demandas de pacientes en Estados Unidos que aseguran haber desarrollado problemas visuales después de utilizar medicamentos basados en semaglutida. Las acciones legales apuntan contra compañías farmacéuticas responsables de estos tratamientos.Uno de los argumentos planteados está relacionado precisamente con la información disponible sobre el posible riesgo ocular y con la ausencia de una advertencia específica en el etiquetado estadounidense.Las compañías, por su parte, han señalado que continúan evaluando la información científica y de seguridad disponible. En este escenario, las demandas representan una disputa legal que deberá avanzar de manera paralela a la investigación científica y regulatoria.Ozempic y Wegovy pertenecen a un grupo de medicamentos que adquirió una enorme popularidad por su utilización en el tratamiento de la diabetes tipo 2 y por sus efectos sobre la reducción del peso. Ese aumento en el número de personas que reciben estos tratamientos también ha permitido acumular una mayor cantidad de información sobre posibles eventos adversos poco frecuentes.La advertencia europea no significa que la pérdida de visión sea un efecto habitual de la semaglutida. Se trata de un evento clasificado como muy raro y cuya relación con estos medicamentos continúa siendo estudiada.Por esta razón, cualquier cambio repentino en la visión durante un tratamiento médico debe ser valorado por profesionales de salud. La evidencia disponible hasta ahora permite identificar una señal que merece seguimiento, pero todavía no permite atribuir automáticamente cada caso de NOIANA al uso de Ozempic o de otros medicamentos con semaglutida.
El vicepresidente José Manuel Restrepo hizo su intervención ante la Asamblea General de la ONU, leyendo un discurso enviado por el presidente Abelardo De La Espriella.Restrepo empezó haciendo referencia al terremoto que enfrentó Colombia a los pocos días de la posesión de De La Espriella.“El terremoto acabó con la vida de muchos compatriotas y destruyó miles de hogares, edificios e infraestructuras. Pero volvió a recordarnos algo que los colombianos conocemos muy bien: podemos caer, podemos sufrir y podemos llorar. Lo que no sabemos ni podemos hacer es rendirnos”, dice el presidente De La Espriella.Además aseguró que se debe garantizar la seguridad en el país y por eso le ordenó a la fuerza pública la recuperación del control territorial, restablecer plenamente la autoridad del Estado y enfrentar a las estructuras que utilizan el terrorismo.“Mi Gobierno está decidido a dejar atrás los eufemismos. Las organizaciones que asesinan, secuestran, emplean explosivos, reclutan menores y recurren deliberadamente al terror para doblegar a la sociedad son grupos terroristas. Así los llamamos y los estamos enfrentando con toda la fuerza legítima del Estado, dentro de la Constitución y de la ley”, agrega el mandatario.Lucha contra el narcotráficoPor otro lado el mandatario aseguró que las drogas ilícitas que se producen en Colombia llegan a otros países y que aunque él se compromete a enfrentar este flagelo debe haber una cooperación contra el narcotráfico, de diferentes países.“Haré lo que le corresponda para enfrentar ese flagelo. Pero una amenaza transnacional exige que la comunidad internacional también haga su parte. La seguridad, siendo indispensable, no basta. Un territorio que no ofrece oportunidades sigue siendo un territorio vulnerable”, dijo Restrepo.Cuestionamientos a Naciones UnidasEl presidente De La Espriella dijo que desde hace un tiempo ha cuestionado el papel de las Naciones Unidas y si realmente está cumpliendo con la misión para la cual fue creada, De La Espriella dijo que su posición no cambia por estar hablando ante la ONU ni por su llegada a la presidencia.“Mis críticas no nacen de un capricho ni de una animadversión contra las Naciones Unidas. Tienen razones políticas, institucionales y doctrinarias de fondo. Creo en la cooperación entre las naciones. Justamente por creer en ella considero legítimo preguntarnos si las instituciones que hemos construido están respondiendo con suficiente eficacia a los problemas para los cuales existen”, dice el documento leído por Restrepo.Por eso el gobierno colombiano también planteó algunos interrogantes. “Los interrogantes son otros: ¿está la ONU cumpliendo aquellos propósitos con la eficacia que exige el mundo actual? ¿Hay estructuras burocráticas que se han vuelto excesivamente pesadas?”, pregunta el mandatario colombiano.Los Derechos HumanosEn el discurso también se hace referencia al concepto de los derechos humanos, asegurando que Colombia los defenderá.“Pero mi país cree que su protección pierde credibilidad cuando es sometida a cálculos políticos. Rechazo tajantemente que los derechos humanos sean usados como bandera que se levanta contra unos y se guarda frente a otros. Tampoco pueden convertirse en un instrumento que premie amigos, castigue adversarios, o lo que es peor: guarde silencio de acuerdo con las circunstancias del momento”, cuestionó De La Espriella.En el mismo sentido para el gobierno colombiano el respeto a los derechos humanos pasa por la transición en Venezuela.“Mi país es consecuente y por eso quiere una defensa de los derechos humanos creíble. Y en eso, como en tantas otras cosas, las Naciones Unidas todavía pueden mejorar. En este sentido, confiamos en una transición democrática en Venezuela pronta, segura y profunda”, dice el discurso del presidente.
La científica colombiana Ana María Porras fue incluida entre los 101 latinos más influyentes, un reconocimiento que comparte en la lista con figuras como Lionel Messi, Bad Bunny y Pedro Pascal. La ingeniera biomédica, nacida en Bucaramanga, desarrolla investigaciones relacionadas con la salud y también trabaja en divulgación científica.Porras, quien es profesora de Ingeniería Biomédica en la Universidad de Florida, contó que conoció la noticia después de que la revista se comunicara con ella para preguntarle por su trayectoria profesional. Aunque inicialmente no sabía que sería incluida en la selección, posteriormente descubrió que hacía parte del listado.La colombiana explicó que su recorrido académico comenzó en Estados Unidos, donde estudió Ingeniería Biomédica en la Universidad de Texas en Austin. Posteriormente realizó un doctorado en la Universidad de Wisconsin y continuó su formación investigativa en Cornell antes de llegar a la Universidad de Florida, donde lleva cerca de cinco años y tiene su propio laboratorio.¿Qué investiga Ana María Porras en su laboratorio?Su trabajo científico está relacionado con los microorganismos que habitan en el intestino y con la forma en que estos interactúan con los tejidos humanos. Para estudiar estos procesos, su equipo desarrolla pequeños modelos de tejidos y órganos que permiten analizar diferentes interacciones en condiciones controladas.La científica recordó que cuando comenzó su formación, entre 2005 y 2006, la Ingeniería Biomédica todavía tenía una oferta limitada en Colombia, razón por la que decidió estudiar la carrera en Estados Unidos.Además de su trabajo académico, Porras ha dedicado parte de su trayectoria a acercar la ciencia al público. Desde aproximadamente 2018 utiliza las redes sociales y el tejido en crochet para representar microorganismos y explicar conceptos científicos.Durante la pandemia de covid-19, por ejemplo, empleó estas herramientas para hablar sobre microorganismos y vacunas. Su objetivo ha sido encontrar formas diferentes de comunicar investigaciones que pueden resultar complejas para personas que no tienen formación científica.También creó una red para impulsar a latinos en la cienciaPorras es además una de las cofundadoras de Latinos en Ingeniería Biomédica, una iniciativa que funciona como red de apoyo para profesionales y estudiantes latinoamericanos vinculados con esta disciplina. Según explicó, la comunidad ya reúne a más de 600 personas.Su trabajo también se ha enfocado en aumentar la participación y visibilidad de las mujeres en la ciencia. Hace parte de un programa en el que participan 125 mujeres como referentes para niñas y jóvenes, una experiencia que le ha permitido hablar sobre la importancia de incorporar diferentes perspectivas en la investigación.En ese contexto, ha destacado que existen áreas de la salud en las que todavía hay diferencias que requieren mayor investigación entre hombres y mujeres. Entre los ejemplos mencionados está la enfermedad de la válvula aórtica.Su recomendación para los jóvenes está relacionada con mantener la curiosidad y no limitarse a los caminos profesionales conocidos.“Mi recomendación sería para que sigan soñando en grande, explorando muchas cosas nuevas y pues siendo valientes también, porque explorar cosas nuevas también da mucho miedo”, afirmó.
El chance Caribeña Día continúa posicionándose como uno de los juegos de azar más tradicionales y consultados en Colombia, gracias a sus sorteos diarios y a la facilidad con la que los jugadores pueden revisar rápidamente los resultados oficiales.Resultado del Caribeña Día hoy, 24 de septiembre de 2026El número ganador del chance Caribeña Día de este jueves 24 de septiembre de 2026 es el en minutos ¡Felicitaciones a todos los ganadores! Verifique con su vendedor si su tiquete es el ganador.Número ganador: Dos últimas cifras: Tres últimas cifras: La quinta: ¿A qué hora juega el Caribeña Día?El sorteo del Caribeña Día se realiza todos los días y los resultados oficiales pueden consultarse poco después de las 2:30 p. m.. Minutos más tarde, los números ganadores se publican a través de canales autorizados y puntos de venta, permitiendo a los apostadores validar sus jugadas de manera rápida y segura.Cómo jugar el chance Caribeña DíaEste juego ofrece diferentes modalidades de apuesta que se ajustan a distintas estrategias y niveles de riesgo. El premio depende de la cantidad de cifras acertadas y del orden en que coincidan con el resultado oficial.Entre las modalidades más utilizadas se encuentran:4 cifras directo o superpleno: acertar el número completo en el orden exacto4 cifras combinado: acertar las cifras en cualquier orden3 cifras directo: acertar las tres últimas cifras en el orden correcto3 cifras combinado: acertar las cifras sin importar el orden2 cifras o pata: acertar las dos últimas cifras en el orden exacto1 cifra o uña: acertar únicamente la última cifraEstas opciones permiten elegir entre apuestas con premios más altos o jugadas más simples que aumentan las probabilidades de acierto.Cuánto cuesta apostar en Caribeña DíaUno de los factores que mantiene la popularidad de este sorteo es su accesibilidad económica. Los jugadores pueden participar con diferentes montos:Apuesta mínima: $500 pesos colombianosApuesta máxima: $10.000 pesos colombianosDe esta manera, cada persona puede ajustar su inversión según su presupuesto.Requisitos para reclamar premios del Caribeña DíaEl proceso de cobro depende del valor del premio, aunque siempre es necesario presentar algunos documentos básicos:Tiquete original en buen estado, sin tachones ni enmendadurasDocumento de identidad originalFotocopia legible del documento de identidadAdemás, según el monto ganado, pueden solicitarse requisitos adicionales:Premios menores a 48 UVT: solo se requieren los documentos básicosPremios entre 48 y 181 UVT: se debe diligenciar el formulario SIPLAFT en el punto de ventaPremios mayores a 182 UVT: es obligatorio presentar una certificación bancaria vigente, expedida con máximo 30 días de anterioridad. En estos casos, el pago se realiza mediante transferencia bancaria y puede tardar aproximadamente ocho días hábilesCon sorteos diarios, múltiples modalidades de apuestas y reglas claras para reclamar premios, el Caribeña Día continúa siendo una de las alternativas preferidas por los apostadores en Colombia.
La discusión sobre los recursos que tendrá la Rama Judicial en 2027 continúa en el Congreso de la República, mientras las altas cortes advierten sobre las necesidades que enfrenta el sistema de justicia para responder al aumento de la demanda de servicios.La presidenta de la Corte Constitucional, Paola Meneses, se refirió al tema durante una rueda de prensa en Bucaramanga, donde se desarrolla el encuentro regional de la Corte Constitucional, y señaló que la Comisión Interinstitucional de la Rama Judicial ha venido analizando el presupuesto y exponiendo ante el Congreso las necesidades de las diferentes jurisdicciones.“Claro que la justicia también demanda presupuesto. Creo que todas las jurisdicciones demandamos el presupuesto”, afirmó Meneses, quien reconoció que el país atraviesa una situación fiscal que también debe ser tenida en cuenta en esta discusión.La magistrada explicó que varios presidentes de las altas cortes han acudido al Congreso para presentar las necesidades de la Rama Judicial y aseguró que han encontrado apertura de los congresistas para escuchar sus planteamientos.Uno de los puntos que más preocupa a la Corte Constitucional es el volumen de procesos que recibe diariamente. Según Meneses, actualmente llegan alrededor de 6.000 tutelas al día para ser revisadas por la corporación.Además, indicó que en la más reciente sala de selección fueron recibidos 34.200 expedientes, una carga que, según explicó, exige mantener y fortalecer la capacidad operativa de la Corte.“Nos preocupa este posible colapso de las tutelas”, manifestó la presidenta de la Corte Constitucional, quien señaló que esta situación ya ha sido planteada ante el Consejo Superior de la Judicatura y el Gobierno Nacional.Meneses destacó que el Consejo Superior de la Judicatura ha atendido parte de estas necesidades mediante la asignación de funcionarios adicionales, lo que ha permitido implementar un plan de choque para atender el volumen de expedientes.La presidenta de la Corte insistió en que las necesidades presupuestales no corresponden únicamente a la Corte Constitucional, sino a las distintas jurisdicciones que integran la Rama Judicial.