<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom"  xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title><![CDATA[elDiario.es - Ciberdelincuencia]]></title>
    <link><![CDATA[https://www.eldiario.es/temas/ciberdelincuencia/]]></link>
    <description><![CDATA[elDiario.es - Ciberdelincuencia]]></description>
    <language><![CDATA[es]]></language>
    <copyright><![CDATA[Copyright El Diario]]></copyright>
    <ttl>10</ttl>
    <atom:link href="https://www.eldiario.es/rss/category/tag/1010704/" rel="self" type="application/rss+xml"/>
    <item>
      <title><![CDATA[Fotos efímeras y extorsiones a tus contactos: cómo funcionan las nuevas estafas de WhatsApp y cómo evitarlas]]></title>
      <link><![CDATA[https://www.eldiario.es/consumoclaro/fotos-efimeras-extorsiones-contactos-funcionan-nuevas-estafas-whatsapp-evitarlas_1_13491771.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/89a5aee0-58c5-4c58-a8f5-4f8f66c6251a_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Fotos efímeras y extorsiones a tus contactos: cómo funcionan las nuevas estafas de WhatsApp y cómo evitarlas"></p><div class="subtitles"><p class="subtitle">Una imagen inesperada puede servir como cebo para que después el remitente transforme una conversación aparentemente inocente en una amenaza económica basada en el miedo y la culpa</p><p class="subtitle">La Guardia Civil alerta a los ciudadanos de una estafa telefónica que suplanta a las autoridades para obtener tus datos bancarios</p></div><p class="article-text">
        Las estafas que circulan a trav&eacute;s de WhatsApp siguen adapt&aacute;ndose a funciones habituales de la aplicaci&oacute;n para intentar enga&ntilde;ar a los usuarios. En algunos casos, los delincuentes aprovechan herramientas que forman parte del uso cotidiano de la plataforma y las convierten en el punto de partida de una situaci&oacute;n que busca presionar a su v&iacute;ctima. Seg&uacute;n la Polic&iacute;a Nacional, una de las &uacute;ltimas estafas utiliza fotograf&iacute;as de visualizaci&oacute;n &uacute;nica para iniciar el contacto con la v&iacute;ctima.
    </p><p class="article-text">
        Este tipo de im&aacute;genes 'ef&iacute;meras' desaparece despu&eacute;s de abrirse y, precisamente por eso, puede despertar m&aacute;s curiosidad cuando llega desde un n&uacute;mero desconocido. El contenido no es el objetivo final del fraude, sino un recurso para provocar una reacci&oacute;n y conseguir que el destinatario contin&uacute;e pendiente de la conversaci&oacute;n. A partir de ah&iacute;, los responsables intentan generar una sensaci&oacute;n de culpa y urgencia que facilite la extorsi&oacute;n posterior.
    </p><p class="article-text">
        La clave est&aacute; en no actuar por impulso ante archivos o mensajes que llegan sin contexto. La recomendaci&oacute;n pasa por desconfiar de fotograf&iacute;as, v&iacute;deos, enlaces o documentos enviados desde n&uacute;meros que no se reconocen y evitar responder a conversaciones sospechosas. Si el contacto ya ha sido iniciado y aparecen amenazas o peticiones de dinero, lo aconsejable es cortar la comunicaci&oacute;n, no pagar y utilizar las herramientas de bloqueo y reporte disponibles en WhatsApp.
    </p><h2 class="article-text">El enga&ntilde;o empieza con una foto que solo puede verse una vez</h2><p class="article-text">
        El fraude comienza cuando una persona recibe una fotograf&iacute;a de visualizaci&oacute;n &uacute;nica desde un n&uacute;mero que no figura entre sus contactos. Normalmente, no hay una explicaci&oacute;n previa que permita saber qu&eacute; contiene el archivo, y esa falta de contexto forma parte del propio enga&ntilde;o. La intenci&oacute;n es provocar el impulso de abrir la imagen antes de pensar si tiene sentido hacerlo o qui&eacute;n puede estar detr&aacute;s del env&iacute;o.
    </p><blockquote class="twitter-tweet" data-lang="es" data-conversation="none"><a href="https://twitter.com/X/status/2094442335157522813?ref_src=twsrc%5Etfw"></a></blockquote><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script><p class="article-text">
        Una vez visualizada, la fotograf&iacute;a suele mostrar contenido sensible, comprometido o &iacute;ntimo. Ese material no tiene por qu&eacute; pertenecer a quien ha enviado el mensaje y sirve &uacute;nicamente para preparar la siguiente fase. Cuando el remitente comprueba que la imagen se ha abierto, vuelve a escribir y asegura que la mand&oacute; por error. A partir de ese momento, el tono cambia y la conversaci&oacute;n deja de parecer un simple env&iacute;o equivocado.
    </p><p class="article-text">
        El siguiente paso consiste en responsabilizar al destinatario por haber visto el contenido. La acusaci&oacute;n parte de una idea falsa: presentar como una conducta indebida el hecho de abrir una fotograf&iacute;a que el propio desconocido ha enviado de forma voluntaria. Con ello se intenta generar inseguridad y hacer creer a la v&iacute;ctima que ha cometido algo reprochable, aunque la situaci&oacute;n haya sido provocada desde el principio por quien est&aacute; detr&aacute;s del fraude.
    </p><p class="article-text">
        Despu&eacute;s aparece la extorsi&oacute;n. El delincuente suele amenazar con presentar una denuncia, tomar represalias o provocar alg&uacute;n tipo de consecuencia si no recibe un dinero a cambio. La presi&oacute;n busca aprovechar el desconcierto y conseguir que la persona act&uacute;e antes de analizar lo ocurrido. El contenido inesperado, la acusaci&oacute;n y la exigencia econ&oacute;mica se utilizan as&iacute; de forma encadenada para aumentar el miedo y reducir el margen de reacci&oacute;n.
    </p><p class="article-text">
        El funcionamiento de esta modalidad se apoya principalmente en la manipulaci&oacute;n psicol&oacute;gica. Primero se utiliza la curiosidad para lograr que la imagen se abra y, despu&eacute;s, la culpa y el miedo para mantener la conversaci&oacute;n activa. El estafador necesita que la v&iacute;ctima responda, se justifique o acepte la idea de que ha hecho algo incorrecto. Por eso, entrar en explicaciones o intentar razonar con quien env&iacute;a las amenazas solo prolonga una situaci&oacute;n creada para ejercer presi&oacute;n.
    </p><h2 class="article-text">Cuando la extorsi&oacute;n es a tus contactos</h2><p class="article-text">
        En los &uacute;ltimos d&iacute;as, la Polic&iacute;a Nacional tambi&eacute;n ha alertado de otra modalidad de estafa que aprovecha las vulnerabilidades de los dispositivos m&oacute;viles para acceder a una cuenta de usuario en WhatsApp. En concreto, el atacante explota los fallos de seguridad del m&oacute;vil por carecer de la versi&oacute;n m&aacute;s actualizada del sistema operativo y logra utilizar la aplicaci&oacute;n al mismo tiempo que su v&iacute;ctima sin que ella se d&eacute; cuenta.
    </p><blockquote class="instagram-media" data-instgrm-version="14" data-instgrm-permalink="https://www.instagram.com/p/Dc51BDyozaT/" data-instgrm-captioned></blockquote><script async src="https://www.instagram.com/embed.js"></script><p class="article-text">
        Una vez obtenido el acceso a WhatsApp, los ciberdelincuentes pueden enviar mensajes a los contactos de familiares solicit&aacute;ndoles dinero para hacer un pago en concreto o a trav&eacute;s de una transferencia bancaria. Al manipular la aplicaci&oacute;n, los atacantes logran interactuar con los familiares sin que la v&iacute;ctima vea reflejada esas mismas conversaciones en su dispositivo. 
    </p><h2 class="article-text">Qu&eacute; conviene hacer si te llega uno de estos mensajes</h2><p class="article-text">
        La principal medida preventiva es no abrir im&aacute;genes, v&iacute;deos, archivos ni enlaces que lleguen desde contactos desconocidos. En el caso de las fotograf&iacute;as de visualizaci&oacute;n &uacute;nica, su car&aacute;cter ef&iacute;mero puede aumentar la curiosidad porque solo existe una oportunidad para verlas. Precisamente por eso, conviene no dejarse llevar por ese impulso y desconfiar de cualquier contenido inesperado que aparezca sin una explicaci&oacute;n clara.
    </p><p class="article-text">
        Tambi&eacute;n es recomendable no responder a mensajes sospechosos aunque, en un primer momento, parezcan inofensivos. Contestar confirma al remitente que el n&uacute;mero est&aacute; activo y puede facilitar que el contacto contin&uacute;e. Si la fotograf&iacute;a ya se ha abierto y comienzan las amenazas, no conviene discutir, explicar por qu&eacute; se vio el archivo ni intentar convencer a la otra persona de nada. Mantener el intercambio solo da m&aacute;s oportunidades para seguir presionando.
    </p><p class="article-text">
        Si aparece una petici&oacute;n de dinero, la recomendaci&oacute;n es no realizar ning&uacute;n pago ni aceptar las condiciones planteadas. La estrategia del fraude consiste precisamente en generar urgencia para conseguir una reacci&oacute;n r&aacute;pida. Salir de esa din&aacute;mica implica detener la conversaci&oacute;n, bloquear el n&uacute;mero y reportarlo dentro de WhatsApp, evitando cualquier nueva interacci&oacute;n con la cuenta desde la que se est&aacute;n enviando los mensajes.
    </p><p class="article-text">
        La actuaci&oacute;n recomendada cambia poco aunque el enga&ntilde;o ya haya avanzado. Si la imagen se abri&oacute;, eso no obliga a seguir participando en la conversaci&oacute;n ni a responder ante las amenazas. Cortar el contacto evita que el estafador siga utilizando la culpa como herramienta de presi&oacute;n, mientras que el bloqueo impide que contin&uacute;e escribiendo desde ese n&uacute;mero y el reporte permite se&ntilde;alar la cuenta dentro de la propia plataforma.
    </p><p class="article-text">
        La advertencia principal consiste, por tanto, en no reaccionar de manera inmediata ante contenidos inesperados enviados por desconocidos. Si la fotograf&iacute;a no se abre, el fraude pierde el recurso que utiliza para iniciar la acusaci&oacute;n. Y si ya se ha visualizado, la mejor respuesta sigue siendo no pagar, no negociar y no mantener el contacto. El enga&ntilde;o depende en buena medida de que la v&iacute;ctima contin&uacute;e participando en una conversaci&oacute;n dise&ntilde;ada para generar miedo y conseguir dinero.
    </p>]]></description>
      <dc:creator><![CDATA[Edu Molina]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/consumoclaro/fotos-efimeras-extorsiones-contactos-funcionan-nuevas-estafas-whatsapp-evitarlas_1_13491771.html]]></guid>
      <pubDate><![CDATA[Mon, 07 Sep 2026 11:02:26 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/89a5aee0-58c5-4c58-a8f5-4f8f66c6251a_16-9-discover-aspect-ratio_default_0.jpg" length="1234947" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/89a5aee0-58c5-4c58-a8f5-4f8f66c6251a_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="1234947" width="1200" height="675"/>
      <media:title><![CDATA[Fotos efímeras y extorsiones a tus contactos: cómo funcionan las nuevas estafas de WhatsApp y cómo evitarlas]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/89a5aee0-58c5-4c58-a8f5-4f8f66c6251a_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Estafas,Whatsapp,Ciberdelincuencia,Policía Nacional]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[Tan común que nadie lo explica: ¿cómo funciona un código QR?]]></title>
      <link><![CDATA[https://www.eldiario.es/spin/comun-nadie-explica-funciona-codigo-qr-pm_1_13346435.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/a57a6496-be7b-4263-b8d7-c203e62c56b9_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Tan común que nadie lo explica: ¿cómo funciona un código QR?"></p><div class="subtitles"><p class="subtitle">Imagen legible - Esta tecnología reparte la información en dos direcciones para ofrecer mayor capacidad que el código de barras y acelerar el acceso mediante la cámara del teléfono</p></div><p class="article-text">
        La carta dej&oacute; de pasar de mano en mano y muchos locales buscaron una forma r&aacute;pida de ense&ntilde;ar sus platos sin tocar papel. Durante la pandemia de coronavirus, los <strong>c&oacute;digos QR</strong> se pusieron de moda porque resolv&iacute;an una necesidad inmediata: permitir que una persona abriera informaci&oacute;n en su m&oacute;vil sin recibir un objeto usado antes por otros clientes. 
    </p><p class="article-text">
        Ese cambio encaj&oacute; bien con bares, restaurantes y comercios, ya que bastaba<strong> apuntar con la c&aacute;mara del m&oacute;vil </strong>para consultar una carta, pagar o entrar en una web. La costumbre se extendi&oacute; porque ahorraba contacto, reduc&iacute;a esperas y convert&iacute;a una acci&oacute;n peque&ntilde;a en una rutina diaria.
    </p><h2 class="article-text">El c&oacute;digo QR almacena datos con una estructura bidimensional</h2><p class="article-text">
        Un c&oacute;digo QR es una<strong> etiqueta &oacute;ptica</strong> que contiene informaci&oacute;n y que una m&aacute;quina puede leer. Su nombre viene de <em>Quick Response code</em>, expresi&oacute;n que en espa&ntilde;ol se traduce como <em>c&oacute;digo de respuesta r&aacute;pida</em>, porque naci&oacute; para <strong>acelerar el acceso a datos</strong> frente al c&oacute;digo de barras tradicional. 
    </p><p class="article-text">
        La diferencia est&aacute; en la forma de guardar la informaci&oacute;n. El c&oacute;digo de barras trabaja en una sola direcci&oacute;n, mientras que <strong>el QR reparte los datos en horizontal y vertical dentro de un cuadrado</strong> formado por m&oacute;dulos peque&ntilde;os.
    </p><p class="article-text">
        La creaci&oacute;n de un QR empieza con el contenido que se quiere entregar al usuario, ya sea una web, un texto, un tel&eacute;fono o los datos de una red Wi-Fi. El <strong>generador transforma ese contenido en bits</strong>, los coloca dentro de la cuadr&iacute;cula y a&ntilde;ade zonas t&eacute;cnicas que ayudan a reconocer la orientaci&oacute;n del c&oacute;digo. 
    </p><p class="article-text">
        Tambi&eacute;n incorpora <strong>correcci&oacute;n de errores</strong>, de manera que una peque&ntilde;a mancha o un deterioro parcial no inutilicen siempre la lectura. Al final, el sistema lo convierte en una imagen que puede imprimirse, descargarse o integrarse en un dise&ntilde;o.
    </p><h2 class="article-text">Los modelos est&aacute;tico y din&aacute;mico ofrecen usos distintos</h2><p class="article-text">
        Dentro de ese proceso aparecen dos opciones muy usadas. Un<strong> QR est&aacute;tico </strong>guarda el contenido de forma fija, as&iacute; que cualquier cambio obliga a crear otro c&oacute;digo y repartirlo otra vez. Por eso funciona mejor con datos que apenas cambian, como un n&uacute;mero de serie, una identificaci&oacute;n o un registro puntual. 
    </p><p class="article-text">
        El <strong>QR din&aacute;mico</strong> trabaja de otra manera, porque apunta a una redirecci&oacute;n corta y permite cambiar el destino despu&eacute;s de haberlo impreso. Esa flexibilidad resulta &uacute;til para men&uacute;s, cupones o campa&ntilde;as que necesitan actualizarse.
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/ade6696b-e82f-486d-93b6-c2d9b1e12be6_16-9-discover-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/ade6696b-e82f-486d-93b6-c2d9b1e12be6_16-9-discover-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/ade6696b-e82f-486d-93b6-c2d9b1e12be6_16-9-discover-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/ade6696b-e82f-486d-93b6-c2d9b1e12be6_16-9-discover-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/ade6696b-e82f-486d-93b6-c2d9b1e12be6_16-9-discover-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/ade6696b-e82f-486d-93b6-c2d9b1e12be6_16-9-discover-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/ade6696b-e82f-486d-93b6-c2d9b1e12be6_16-9-discover-aspect-ratio_default_0.jpg"
                    alt="Un buen diseño facilita que el escaneo funcione correctamente"
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Un buen diseño facilita que el escaneo funcione correctamente                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        La ventaja m&aacute;s evidente aparece en el momento de uso. Casi <strong>cualquier m&oacute;vil actual puede leer un QR con la c&aacute;mara</strong>, de manera que el usuario no necesita escribir una direcci&oacute;n larga ni buscar una p&aacute;gina concreta. La lectura suele ser r&aacute;pida, admite m&aacute;s datos que un c&oacute;digo de barras y aguanta ciertos da&ntilde;os gracias a la correcci&oacute;n de errores. 
    </p><p class="article-text">
        Para quien lo crea, el <strong>coste es bajo y el mantenimiento resulta f&aacute;cil</strong>, sobre todo cuando se usa un QR din&aacute;mico y el destino puede cambiar sin tocar el cartel, la factura o el documento impreso.
    </p><h2 class="article-text">Un mal dise&ntilde;o reduce la lectura del c&oacute;digo</h2><p class="article-text">
        El m&oacute;vil no interpreta el QR como una fotograf&iacute;a normal. Primero <strong>localiza los tres cuadrados grandes de las esquinas,</strong> calcula la perspectiva y recompone la cuadr&iacute;cula aunque la c&aacute;mara est&eacute; algo inclinada. Despu&eacute;s<strong> traduce los m&oacute;dulos negros y blancos en unos y ceros</strong>, reconstruye la informaci&oacute;n codificada y ejecuta la acci&oacute;n prevista. En el caso de un restaurante, por ejemplo, ese patr&oacute;n no contiene el men&uacute; como imagen, sino la direcci&oacute;n web que lo aloja, que el tel&eacute;fono reconoce y muestra para que pueda abrirse.
    </p><p class="article-text">
        Esa manera de leer el c&oacute;digo explica por qu&eacute; el<strong> dise&ntilde;o no se puede dejar al azar. </strong>Si el contraste es flojo, el tama&ntilde;o se queda corto o falta ese margen blanco alrededor, el m&oacute;vil empieza a dudar y le cuesta reconocerlo. 
    </p><p class="article-text">
        Pasa mucho cuando se intenta hacerlo m&aacute;s vistoso con un logotipo, colores suaves o alg&uacute;n recorte: en el cartel queda bien, pero la c<strong>&aacute;mara pierde referencias y el escaneo falla</strong>. Por eso merece la pena probarlo antes de imprimirlo. Un QR puede llamar la atenci&oacute;n, pero en cuanto el tel&eacute;fono tarda en reaccionar o no abre nada, deja de tener sentido.
    </p><h2 class="article-text">Los ciberdelincuentes aprovechan la facilidad para crear c&oacute;digos</h2><p class="article-text">
        Crear un c&oacute;digo QR es tan sencillo que ah&iacute; aparece el problema. Cualquiera puede generar uno en segundos y esconder detr&aacute;s una web falsa, un archivo peligroso o una acci&oacute;n que el usuario no espera al escanear. La dificultad est&aacute; en que el patr&oacute;n de cuadrados<strong> no da ninguna pista sobre lo que hay dentro,</strong> as&iacute; que el gesto de apuntar con el m&oacute;vil se hace a ciegas. 
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/d712e47b-8070-405b-81f7-2557ca055e03_16-9-discover-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/d712e47b-8070-405b-81f7-2557ca055e03_16-9-discover-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/d712e47b-8070-405b-81f7-2557ca055e03_16-9-discover-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/d712e47b-8070-405b-81f7-2557ca055e03_16-9-discover-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/d712e47b-8070-405b-81f7-2557ca055e03_16-9-discover-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/d712e47b-8070-405b-81f7-2557ca055e03_16-9-discover-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/d712e47b-8070-405b-81f7-2557ca055e03_16-9-discover-aspect-ratio_default_0.jpg"
                    alt="Los códigos falsos pueden llevar a páginas o acciones engañosas"
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Los códigos falsos pueden llevar a páginas o acciones engañosas                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        Por ejemplo, un c&oacute;digo pegado en una farola, colocado encima de otro o enviado sin contexto puede abrir una p&aacute;gina enga&ntilde;osa, preparar un correo o a&ntilde;adir un contacto sin que se note. Por eso conviene parar un segundo antes de escanear y <strong>confiar solo en c&oacute;digos que tengan un origen claro</strong>.
    </p><h2 class="article-text">Los distintos formatos ampl&iacute;an los usos del QR</h2><p class="article-text">
        El formato m&aacute;s extendido es el <strong>QR modelo 2</strong>, habitual en bares, tiendas, revistas y campa&ntilde;as de marketing y pueden contener enlaces, ubicaciones de Google Maps, galer&iacute;as, PDF o tarjetas de contacto. 
    </p><p class="article-text">
        Tambi&eacute;n existen <strong>Micro QR </strong>para superficies peque&ntilde;as, <strong>Data Matrix </strong>para texto o datos num&eacute;ricos, <strong>iQR</strong> en formato cuadrado o rectangular, <strong>SQRC</strong> para informaci&oacute;n confidencial, <strong>FrameQR</strong> con espacio para im&aacute;genes y <strong>HCC2D</strong>, una propuesta de c&oacute;digo bidimensional en color de alta capacidad.
    </p><p class="article-text">
        La variedad de formatos ha llevado el QR a <strong>casi cualquier situaci&oacute;n cotidiana</strong>. Permite acceder a documentos y v&iacute;deos, pagar, usar entradas digitales, obtener informaci&oacute;n en museos, compartir ubicaciones, comprobar documentos o conectarse a una red Wi-Fi sin escribir la contrase&ntilde;a. Su facilidad para pasar del papel al m&oacute;vil explica que siga us&aacute;ndose aunque ya no responda a una necesidad sanitaria.
    </p>]]></description>
      <dc:creator><![CDATA[Héctor Farrés]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/spin/comun-nadie-explica-funciona-codigo-qr-pm_1_13346435.html]]></guid>
      <pubDate><![CDATA[Sun, 30 Aug 2026 10:30:34 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/a57a6496-be7b-4263-b8d7-c203e62c56b9_16-9-discover-aspect-ratio_default_0.jpg" length="14043271" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/a57a6496-be7b-4263-b8d7-c203e62c56b9_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="14043271" width="1200" height="675"/>
      <media:title><![CDATA[Tan común que nadie lo explica: ¿cómo funciona un código QR?]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/a57a6496-be7b-4263-b8d7-c203e62c56b9_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Tecnología,Móviles,Seguridad,Ciberdelincuencia]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[Este es el sms que están enviando los ciberdelincuentes que se hacen pasar por la Seguridad Social]]></title>
      <link><![CDATA[https://www.eldiario.es/economia/tu-economia/sms-enviando-ciberdelincuentes-pasar-seguridad-social-pm_1_13469360.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/a07ff25e-4fa8-4174-afcb-fe973c7b65d9_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Este es el sms que están enviando los ciberdelincuentes que se hacen pasar por la Seguridad Social"></p><div class="subtitles"><p class="subtitle">El mensaje que llega al teléfono móvil de los ciudadanos les informa de que disponen de una supuesta actualización pendiente en el sistema</p><p class="subtitle">Qué son y cómo funcionan las passkeys empresariales, las credenciales que cada vez más trabajadores utilizan</p><p class="subtitle">Plantillas bajo mínimos y WiFi de playa: la mezcla perfecta que dispara los ciberataques a empresas en verano</p></div><p class="article-text">
        Se ha vuelto a detectar una masiva y peligrosa campa&ntilde;a de mensajes de texto fraudulentos que suplanta, de forma directa, a la <strong>Tesorer&iacute;a General </strong>de la <strong>Seguridad Social</strong>. Los ciberdelincuentes esta vez env&iacute;an un SMS al tel&eacute;fono m&oacute;vil de los ciudadanos inform&aacute;ndoles de que disponen de una supuesta actualizaci&oacute;n pendiente en el sistema. El mensaje insta de manera urgente a pulsar sobre un enlace de internet adjunto para gestionar dicho tr&aacute;mite administrativo de forma inmediata. Sin embargo, este enlace redirige a una p&aacute;gina web falsa que suplanta la identidad de la propia Tesorer&iacute;a General. 
    </p><p class="article-text">
        Esta estafa ha sido identificada y calificada con un nivel de importancia alta por el Instituto Nacional de Ciberseguridad (<strong>INCIBE</strong>), as&iacute; como por la Guardia Civil, que ha utilizado sus redes oficiales para alertar a la ciudadan&iacute;a sobre este enga&ntilde;o que busca hacerse con datos confidenciales de los usuarios mediante enlaces maliciosos. Este tipo de ciberataque es conocido bajo la denominaci&oacute;n t&eacute;cnica de <strong>smishing</strong>, una modalidad de fraude que se basa en el env&iacute;o de mensajes de texto simulando ser una entidad leg&iacute;tima. El objetivo principal de estos mensajes es confundir a los receptores para robarles informaci&oacute;n privada o realizarles un cargo econ&oacute;mico en sus cuentas de forma fraudulenta. 
    </p><p class="article-text">
        Por lo general, los ciberdelincuentes aprovechan la confianza que los usuarios depositan en las instituciones p&uacute;blicas o de servicios esenciales para hacerlos picar en el anzuelo de manera r&aacute;pida. La <strong>Seguridad Social</strong> constituye uno de los cebos m&aacute;s utilizados por estas organizaciones cibern&eacute;ticas, junto con otras entidades p&uacute;blicas de gran relevancia como la Agencia Tributaria, los <strong>ayuntamientos</strong> locales o los servicios postales de <strong>Correos</strong>, con el fin de maximizar el n&uacute;mero de v&iacute;ctimas y obtener un mayor impacto econ&oacute;mico il&iacute;cito. De esta forma, la v&iacute;ctima asume falsamente la autenticidad del remitente. 
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/28a1bf52-f28c-4548-8957-c20dcd1cdd73_16-9-discover-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/28a1bf52-f28c-4548-8957-c20dcd1cdd73_16-9-discover-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/28a1bf52-f28c-4548-8957-c20dcd1cdd73_16-9-discover-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/28a1bf52-f28c-4548-8957-c20dcd1cdd73_16-9-discover-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/28a1bf52-f28c-4548-8957-c20dcd1cdd73_16-9-discover-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/28a1bf52-f28c-4548-8957-c20dcd1cdd73_16-9-discover-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/28a1bf52-f28c-4548-8957-c20dcd1cdd73_16-9-discover-aspect-ratio_default_0.jpg"
                    alt="Este tipo de ciberataque es conocido bajo la denominación técnica de smishing, una modalidad de fraude que se basa en el envío de mensajes de texto simulando ser una entidad legítima"
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Este tipo de ciberataque es conocido bajo la denominación técnica de smishing, una modalidad de fraude que se basa en el envío de mensajes de texto simulando ser una entidad legítima                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        Una vez que el usuario hace clic en el enlace que acompa&ntilde;a al mensaje de texto, es redirigido a <strong>un sitio web fraudulento</strong> que copia con gran precisi&oacute;n el portal real. La p&aacute;gina falsa imita a la perfecci&oacute;n los logotipos de la Seguridad Social, las tipograf&iacute;as corporativas, los colores institucionales y la disposici&oacute;n visual para lograr una apariencia de absoluta verosimilitud ante el p&uacute;blico. Con el prop&oacute;sito de dar mayor credibilidad al fraude y tranquilizar al usuario, el sitio web malicioso exige superar un supuesto control de seguridad. Este filtro falso consiste en una verificaci&oacute;n para confirmar que la persona no es un robot, lo que imita las medidas habituales que se encuentran en entornos seguros y leg&iacute;timos en internet, logrando as&iacute; que la v&iacute;ctima disminuya su nivel de alerta y contin&uacute;e con los pasos del tr&aacute;mite. 
    </p><p class="article-text">
        Asimismo, este tipo de mecanismos interactivos pretenden convencer al usuario de la legalidad de las operaciones antes de solicitar datos. En el interior de este portal web falso, se muestra una notificaci&oacute;n que informa sobre la disponibilidad de una <strong>supuesta prestaci&oacute;n econ&oacute;mica</strong> que est&aacute; pendiente de revisi&oacute;n. Concretamente, en los casos reportados por los afectados a organizaciones de consumidores como la <a href="https://www.eldiario.es/temas/ocu/" data-mrf-recirculation="links-noticia" class="link">OCU</a>, se ofrece un total pendiente de cobro de 305 euros. Para supuestamente gestionar el abono y proceder al tr&aacute;mite, la p&aacute;gina solicita de manera sucesiva el ingreso de datos personales como el nombre completo y el n&uacute;mero del DNI. Una vez introducidos estos datos, el sistema fraudulento solicita de forma obligatoria los datos bancarios completos y el n&uacute;mero de la tarjeta de cr&eacute;dito bajo el falso pretexto de realizar un ingreso directo de esa cantidad de dinero. El usuario no sospecha que est&aacute; entregando sus claves en bandeja.
    </p><p class="article-text">
        A pesar del cuidado dise&ntilde;o visual de la p&aacute;gina web falsa, existen m&uacute;ltiples elementos t&eacute;cnicos que delatan el enga&ntilde;o si se realiza una observaci&oacute;n atenta y anal&iacute;tica. Los enlaces de internet que circulan en esta campa&ntilde;a masiva utilizan diferentes direcciones que imitan <strong>dominios</strong> leg&iacute;timos del Estado, pero que en realidad son completamente <strong>extra&ntilde;os</strong>. Entre los dominios fraudulentos detectados y denunciados por portales de verificaci&oacute;n figuran ejemplos con <strong>errores ortogr&aacute;ficos</strong> como portelsegscoial punto click, seg guion social guion gob punto us, portaliseg guion socolsegob punto click o portaeliseg guion socailbgob punto click. Estas direcciones sospechosas no guardan ninguna relaci&oacute;n con la &uacute;nica direcci&oacute;n web oficial de la Seguridad Social.
    </p><p class="article-text">
        La <strong>Seguridad Social </strong>ha recordado de manera tajante a todos los ciudadanos que bajo ninguna circunstancia solicita el pago de deudas ni la actualizaci&oacute;n de datos mediante enlaces recibidos por SMS. Para acceder de manera completamente segura a cualquier tipo de tr&aacute;mite de la Tesorer&iacute;a General y evitar cualquier enga&ntilde;o, es necesario utilizar &uacute;nicamente las v&iacute;as oficiales autorizadas. Los usuarios deben abrir de forma directa en sus navegadores la aplicaci&oacute;n de Importass, el portal web oficial de la Tesorer&iacute;a General de la Seguridad Social, o bien acceder a su &aacute;rea personal a trav&eacute;s de la Sede Electr&oacute;nica. Desde estas aplicaciones del Estado se pueden consultar de forma ver&iacute;dica todas las notificaciones pendientes sin correr el riesgo de sufrir una estafa financiera ni comprometer los datos de las tarjetas. 
    </p><h2 class="article-text">Rapidez y capturas</h2><p class="article-text">
        Para aquellas personas que hayan accedido al enlace y facilitado datos de car&aacute;cter personal o bancario, se recomienda actuar de forma r&aacute;pida siguiendo un protocolo de seguridad. El primer paso indispensable es ponerse en contacto inmediato con su entidad financiera para proceder al inmediato bloqueo de las tarjetas y evitar cargos econ&oacute;micos no autorizados. En segundo lugar, es muy importante reunir y guardar de manera ordenada todas las evidencias posibles del fraude inform&aacute;tico, como <strong>capturas de pantalla</strong>, los mensajes recibidos y las direcciones web de los enlaces maliciosos. La rapidez en la reacci&oacute;n y el acopio de pruebas digitales resultan cruciales para minimizar el impacto del fraude y reclamar devoluciones bancarias.
    </p><p class="article-text">
        Una vez recopiladas todas las evidencias necesarias sobre la estafa, el afectado debe presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado. Asimismo, es aconsejable <strong>reportar el mensaje fraudulento</strong> al buz&oacute;n de incidentes del <strong>INCIBE</strong> para alertar sobre la campa&ntilde;a activa y evitar que otras personas resulten estafadas. Como medida preventiva adicional, los expertos recomiendan practicar el egosurfing de manera peri&oacute;dica durante los meses posteriores al incidente para verificar que la informaci&oacute;n personal expuesta no est&eacute; siendo utilizada de forma indebida en la red.
    </p>]]></description>
      <dc:creator><![CDATA[Alberto Gómez]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/economia/tu-economia/sms-enviando-ciberdelincuentes-pasar-seguridad-social-pm_1_13469360.html]]></guid>
      <pubDate><![CDATA[Thu, 27 Aug 2026 10:30:33 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/a07ff25e-4fa8-4174-afcb-fe973c7b65d9_16-9-discover-aspect-ratio_default_0.jpg" length="64648" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/a07ff25e-4fa8-4174-afcb-fe973c7b65d9_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="64648" width="1200" height="675"/>
      <media:title><![CDATA[Este es el sms que están enviando los ciberdelincuentes que se hacen pasar por la Seguridad Social]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/a07ff25e-4fa8-4174-afcb-fe973c7b65d9_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Ciberseguridad,Ciberdelincuencia,Seguridad Social]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[La Guardia Civil alerta a los ciudadanos de una estafa telefónica que suplanta a las autoridades para obtener tus datos bancarios]]></title>
      <link><![CDATA[https://www.eldiario.es/consumoclaro/guardia-civil-alerta-ciudadanos-estafa-telefonica-suplanta-autoridades-obtener-datos-bancarios_1_13463074.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/a4d62cd0-48d9-4c55-80b1-2b5d2f63a857_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="La Guardia Civil alerta a los ciudadanos de una estafa telefónica que suplanta a las autoridades para obtener tus datos bancarios"></p><div class="subtitles"><p class="subtitle">El fraude suele comenzar con una llamada que puede parecer legítima, pero después llegan las prisas, las amenazas y las peticiones para instalar programas de control remoto en el dispositivo móvil</p><p class="subtitle">Método LAP: así funciona la técnica que recomienda la Policía para evitar las estafas por teléfono, paso a paso</p></div><p class="article-text">
        La Guardia Civil ha alertado de una modalidad de estafa telef&oacute;nica en la que los delincuentes se hacen pasar por agentes del cuerpo para ganarse la confianza de las v&iacute;ctimas. Este tipo de fraude se apoya en la apariencia de una comunicaci&oacute;n oficial para conseguir que la persona siga las indicaciones de quien llama sin comprobar antes si realmente est&aacute; hablando con un miembro de la instituci&oacute;n.
    </p><p class="article-text">
        La suplantaci&oacute;n de organismos p&uacute;blicos puede resultar especialmente convincente cuando durante el contacto aparecen elementos que parecen leg&iacute;timos. Por este motivo, la Guardia Civil recomienda extremar las precauciones ante cualquier llamada inesperada y comprobar siempre por canales oficiales qui&eacute;n est&aacute; detr&aacute;s de ella antes de facilitar informaci&oacute;n personal, realizar una gesti&oacute;n o seguir instrucciones relacionadas con cuentas bancarias.
    </p><p class="article-text">
        El objetivo de estas llamadas es conseguir datos personales o financieros mediante enga&ntilde;o. La forma de actuar puede cambiar de un caso a otro, pero la recomendaci&oacute;n general es desconfiar de cualquier petici&oacute;n de informaci&oacute;n sensible y finalizar la comunicaci&oacute;n cuando existan dudas sobre su procedencia. Para dar credibilidad al fraude, los estafadores recurren a diferentes m&eacute;todos con los que intentan mantener el contacto con la v&iacute;ctima. 
    </p><h2 class="article-text">En qu&eacute; consiste la estafa</h2><p class="article-text">
        Uno de los recursos utilizados para que la llamada parezca leg&iacute;tima es el n&uacute;mero que aparece en la pantalla. Seg&uacute;n la agencia EFE, en este caso las v&iacute;ctimas hab&iacute;an recibido llamadas del n&uacute;mero de tel&eacute;fono de la Comandancia de Madrid (918073900) en las que un supuesto agente del cuerpo les informaba de que hab&iacute;an sido v&iacute;ctimas de una estafa y de los pasos a realizar para evitar que esta se materializara.  
    </p><p class="article-text">
        Pero, seg&uacute;n ha informado la propia Guardia Civil, aunque el tel&eacute;fono pueda mostrar una numeraci&oacute;n aparentemente vinculada a este organismo, esto no significa que el contacto proceda realmente del cuerpo. Los autores aprovechan esa apariencia para presentarse como agentes e intentar ganarse la confianza de la v&iacute;ctima. Por tanto, el tel&eacute;fono que figura durante la llamada forma parte del enga&ntilde;o y no permite confirmar por s&iacute; solo qui&eacute;n est&aacute; al otro lado. 
    </p><p class="article-text">
        Una vez iniciada la conversaci&oacute;n, los delincuentes plantean una situaci&oacute;n relacionada con el dinero de la persona. Pueden asegurar que ha sufrido una estafa, que existe alg&uacute;n problema con sus cuentas o que mantiene una deuda pendiente. Despu&eacute;s, ofrecen una supuesta ayuda para recuperar fondos o evitar p&eacute;rdidas y empiezan a solicitar informaci&oacute;n personal y bancaria, como contrase&ntilde;as, c&oacute;digos de verificaci&oacute;n recibidos por SMS o los datos completos de una tarjeta. Todo ello suele ir acompa&ntilde;ado de presi&oacute;n para actuar r&aacute;pidamente e incluso de amenazas sobre posibles consecuencias legales, una detenci&oacute;n o el embargo de fondos, con el objetivo de generar miedo y evitar que la v&iacute;ctima compruebe la informaci&oacute;n por su cuenta.
    </p><blockquote class="twitter-tweet" data-lang="es"><a href="https://twitter.com/X/status/2090841845416837199?ref_src=twsrc%5Etfw"></a></blockquote><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script><p class="article-text">
        El enga&ntilde;o puede continuar mediante una segunda comunicaci&oacute;n. Los supuestos agentes pueden facilitar otro n&uacute;mero de tel&eacute;fono para seguir desde all&iacute; con las gestiones, bajo el argumento de proteger el dinero o bloquear determinados movimientos. En realidad, se busca continuar recopilando informaci&oacute;n que pueda facilitar el acceso a las cuentas bancarias de la v&iacute;ctima. El cambio de n&uacute;mero ayuda adem&aacute;s a transmitir la sensaci&oacute;n de que se est&aacute; siguiendo un procedimiento oficial, aunque el contacto sigue siendo con las personas que est&aacute;n detr&aacute;s de la estafa.
    </p><p class="article-text">
        Otra de las variantes consiste en llevar la conversaci&oacute;n a WhatsApp. A trav&eacute;s del chat, los estafadores pueden pedir la instalaci&oacute;n de una aplicaci&oacute;n de asistencia remota, que presentan como necesaria para solucionar el supuesto problema. Si se descarga siguiendo sus instrucciones y se conceden los permisos solicitados, los delincuentes pueden llegar a controlar el dispositivo a distancia. En ese momento, el riesgo ya no se limita a los datos facilitados durante la llamada, sino que puede afectar tambi&eacute;n a la informaci&oacute;n y los servicios disponibles en el tel&eacute;fono.
    </p><h2 class="article-text">Qu&eacute; hacer ante una de estas llamadas</h2><p class="article-text">
        La principal recomendaci&oacute;n es colgar cuando durante la conversaci&oacute;n aparezcan amenazas, peticiones de dinero o solicitudes de informaci&oacute;n sensible. No deben facilitarse datos personales, contrase&ntilde;as, credenciales bancarias, c&oacute;digos de verificaci&oacute;n enviados por SMS ni n&uacute;meros completos de tarjetas en una llamada de estas caracter&iacute;sticas. Tampoco conviene seguir las indicaciones de alguien que diga actuar en nombre de la Guardia Civil &uacute;nicamente porque el tel&eacute;fono que aparece en pantalla parezca pertenecer a un organismo oficial.
    </p><p class="article-text">
        Si durante la llamada se habla de una cuenta bancaria o de un posible movimiento fraudulento, la comprobaci&oacute;n debe hacerse directamente con la entidad a trav&eacute;s de sus canales habituales. De esta forma se puede confirmar si existe realmente alguna incidencia y comunicar una posible operaci&oacute;n sospechosa sin continuar el contacto con los estafadores. La misma precauci&oacute;n debe aplicarse ante cualquier supuesto aviso oficial: la identidad de quien llama debe comprobarse de manera independiente antes de proporcionar datos o realizar una gesti&oacute;n.
    </p><p class="article-text">
        Tambi&eacute;n debe rechazarse cualquier petici&oacute;n para instalar aplicaciones de soporte o control remoto en el tel&eacute;fono. Las autoridades no solicitar&aacute;n contrase&ntilde;as ni pedir&aacute;n descargar este tipo de herramientas como requisito para solucionar una incidencia comunicada mediante una llamada. Si se indica que hay que instalar un programa, conceder permisos en el dispositivo o realizar alg&uacute;n paso para permitir el acceso a distancia, lo recomendable es cortar la comunicaci&oacute;n y no seguir ninguna de esas instrucciones.
    </p><p class="article-text">
        Por &uacute;ltimo, conviene comprobar siempre que se est&aacute; utilizando un canal oficial. Que un n&uacute;mero parezca leg&iacute;timo, que la persona conozca algunos datos b&aacute;sicos o que plantee una situaci&oacute;n urgente no demuestra que la llamada sea aut&eacute;ntica. Ante cualquier duda, lo adecuado es finalizar el contacto y buscar por separado los tel&eacute;fonos o canales oficiales de la Guardia Civil. De este modo se puede confirmar si existe realmente alg&uacute;n problema antes de facilitar informaci&oacute;n o realizar cualquier acci&oacute;n.
    </p>]]></description>
      <dc:creator><![CDATA[Edu Molina]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/consumoclaro/guardia-civil-alerta-ciudadanos-estafa-telefonica-suplanta-autoridades-obtener-datos-bancarios_1_13463074.html]]></guid>
      <pubDate><![CDATA[Mon, 24 Aug 2026 09:59:33 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/a4d62cd0-48d9-4c55-80b1-2b5d2f63a857_16-9-discover-aspect-ratio_default_0.jpg" length="15150558" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/a4d62cd0-48d9-4c55-80b1-2b5d2f63a857_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="15150558" width="1200" height="675"/>
      <media:title><![CDATA[La Guardia Civil alerta a los ciudadanos de una estafa telefónica que suplanta a las autoridades para obtener tus datos bancarios]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/a4d62cd0-48d9-4c55-80b1-2b5d2f63a857_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Estafas,Guardia Civil,Ciudadanía,Fraude,Ciberdelincuencia,Seguridad]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[Qué son y cómo funcionan las passkeys empresariales, las credenciales que cada vez más trabajadores utilizan]]></title>
      <link><![CDATA[https://www.eldiario.es/economia/tu-economia/son-funcionan-passkeys-empresariales-credenciales-vez-trabajadores-utilizan-pm_1_13431988.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/5a3f60dd-bbb7-4465-97a0-2141b8f502c1_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Qué son y cómo funcionan las passkeys empresariales, las credenciales que cada vez más trabajadores utilizan"></p><div class="subtitles"><p class="subtitle">Son credenciales criptográficas diseñada para sustituir definitivamente a las contraseñas tradicionales en el entorno laboral</p><p class="subtitle">Este es el nuevo intento de estafa de quienes, a través de un sms, se hacen pasar por la Agencia Tributaria</p></div><p class="article-text">
        Cada vez m&aacute;s <strong>empresas</strong> abandonan el tradicional sistema de <strong>claves alfanum&eacute;ricas</strong> para adoptar las denominadas <strong>passkeys</strong> como nuevo est&aacute;ndar de <strong>seguridad</strong>. Esta tecnolog&iacute;a surge para solucionar el eslab&oacute;n m&aacute;s d&eacute;bil de la ciberseguridad corporativa: las contrase&ntilde;as que los empleados olvidan, reutilizan o comparten inadecuadamente. Las passkeys representan una revoluci&oacute;n en la <strong>autenticaci&oacute;n</strong> que ya est&aacute;n integrando algunos gigantes tecnol&oacute;gicos en sus plataformas. El cambio no es meramente est&eacute;tico, sino una respuesta directa a la creciente vulnerabilidad de los sistemas tradicionales frente a ataques masivos.
    </p><p class="article-text">
        Actualmente, millones de trabajadores utilizan este m&eacute;todo para acceder a sus herramientas diarias sin tener que memorizar complejos c&oacute;digos de acceso. Es el inicio de una era sin <strong>contrase&ntilde;as</strong> donde la comodidad y la protecci&oacute;n avanzada convergen finalmente para el usuario. La adopci&oacute;n masiva est&aacute; transformando la manera en que las organizaciones protegen sus activos digitales m&aacute;s cr&iacute;ticos y confidenciales. El &eacute;xito de esta transici&oacute;n depende de entender que la seguridad inform&aacute;tica ha cambiado para siempre gracias a esta soluci&oacute;n.
    </p><p class="article-text">
        Una <strong>passkey</strong> es fundamentalmente una <strong>credencial criptogr&aacute;fica</strong> dise&ntilde;ada para sustituir definitivamente a las contrase&ntilde;as tradicionales en el entorno laboral. En lugar de teclear una clave, el trabajador confirma su identidad utilizando los mismos m&eacute;todos que ya emplea para desbloquear su smartphone personal. Esto incluye el reconocimiento facial, la huella dactilar o un n&uacute;mero PIN espec&iacute;fico configurado previamente en su dispositivo de trabajo. Al eliminar la necesidad de memorizar caracteres complejos, se reduce dr&aacute;sticamente el error humano que suele comprometer la seguridad de la red. 
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/8e37d504-fd53-4b2d-b501-01208fbf10a7_16-9-discover-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/8e37d504-fd53-4b2d-b501-01208fbf10a7_16-9-discover-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/8e37d504-fd53-4b2d-b501-01208fbf10a7_16-9-discover-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/8e37d504-fd53-4b2d-b501-01208fbf10a7_16-9-discover-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/8e37d504-fd53-4b2d-b501-01208fbf10a7_16-9-discover-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/8e37d504-fd53-4b2d-b501-01208fbf10a7_16-9-discover-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/8e37d504-fd53-4b2d-b501-01208fbf10a7_16-9-discover-aspect-ratio_default_0.jpg"
                    alt="Aunque un ciberdelincuente logre engañar al trabajador para que acceda a una URL falsa, la credencial simplemente no funcionará allí"
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Aunque un ciberdelincuente logre engañar al trabajador para que acceda a una URL falsa, la credencial simplemente no funcionará allí                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        El proceso de inicio de sesi&oacute;n se vuelve mucho m&aacute;s &aacute;gil, pasando de minutos de espera a apenas unos pocos segundos. Este m&eacute;todo se basa en est&aacute;ndares globales para garantizar una interoperabilidad total entre diferentes sistemas y navegadores. Los dispositivos modernos ya est&aacute;n listos para implementar esta tecnolog&iacute;a de forma nativa. As&iacute;, la biometr&iacute;a se convierte en la llave digital definitiva que abre las puertas de las aplicaciones y servicios corporativos.
    </p><p class="article-text">
        El funcionamiento t&eacute;cnico de estas credenciales se asienta sobre un <strong>sistema robusto de criptograf&iacute;a asim&eacute;trica</strong> basado en dos claves distintas. Cuando un empleado crea una passkey, su dispositivo genera autom&aacute;ticamente una clave p&uacute;blica y otra clave privada que est&aacute;n interconectadas. La clave p&uacute;blica se almacena de forma segura en el servidor de la empresa o del servicio al que se desea acceder. Por el contrario, la clave privada nunca abandona el dispositivo del usuario y permanece protegida en componentes de hardware aislados. Durante el inicio de sesi&oacute;n, el servidor env&iacute;a un desaf&iacute;o que solo puede resolverse mediante el uso de la clave privada local. Esta validaci&oacute;n se realiza internamente en el equipo tras verificar la identidad del trabajador mediante su biometr&iacute;a o su c&oacute;digo PIN. 
    </p><p class="article-text">
        Es importante destacar que el servicio externo nunca recibe la <strong>huella dactilar </strong>ni la imagen del <strong>rostro</strong> del usuario durante este proceso. Este aislamiento garantiza que la informaci&oacute;n sensible del empleado permanezca siempre bajo su control directo y fuera de servidores externos. Uno de los mayores atractivos de las passkeys empresariales es su resistencia absoluta frente a los ataques de phishing m&aacute;s convencionales. Una passkey est&aacute; vinculada intr&iacute;nsecamente al dominio espec&iacute;fico para el que fue creada, impidiendo su uso en sitios web fraudulentos o imitaciones. 
    </p><p class="article-text">
        Aunque un <a href="https://www.eldiario.es/temas/ciberdelincuencia/" data-mrf-recirculation="links-noticia" class="link">ciberdelincuente</a> logre enga&ntilde;ar al trabajador para que acceda a una URL falsa, la credencial simplemente no funcionar&aacute; all&iacute;. Adem&aacute;s, al no existir un texto que memorizar, el empleado no puede entregar accidentalmente sus datos de acceso a terceros malintencionados. Por otro lado, este sistema elimina el riesgo asociado a las filtraciones masivas de bases de datos de contrase&ntilde;as corporativas. Los servidores solo guardan claves p&uacute;blicas que resultan in&uacute;tiles para un atacante sin acceso f&iacute;sico al dispositivo donde reside la clave privada. Esto neutraliza los ataques de fuerza bruta y el uso de credenciales robadas que circulan masivamente en la internet oscura. La seguridad ya no depende de la complejidad de una palabra, sino de la robustez de un algoritmo criptogr&aacute;fico avanzado.
    </p><p class="article-text">
        La implementaci&oacute;n de <strong>passkeys</strong> conlleva beneficios operativos significativos que van m&aacute;s all&aacute; de la mera protecci&oacute;n de los datos de la empresa. El departamento de soporte t&eacute;cnico suele dedicar una gran parte de su tiempo a gestionar incidencias relacionadas con el olvido de claves. Al adoptar este nuevo m&eacute;todo, las solicitudes de restablecimiento de contrase&ntilde;as disminuyen dr&aacute;sticamente, liberando recursos valiosos para tareas de mayor impacto. La productividad de la plantilla tambi&eacute;n mejora, ya que el acceso a las herramientas de trabajo es mucho m&aacute;s r&aacute;pido y fluido. El ahorro en costes administrativos y de soporte justifica por s&iacute; solo la inversi&oacute;n tecnol&oacute;gica necesaria para realizar esta importante transici&oacute;n. Adem&aacute;s, las empresas pueden cumplir m&aacute;s f&aacute;cilmente con las normativas europeas de protecci&oacute;n de datos que exigen m&eacute;todos de autenticaci&oacute;n fuertes. 
    </p><h2 class="article-text">Dos modalidades</h2><p class="article-text">
        Y es que, como afirma Jordi Alarc&oacute;n, responsable de IT de Esofitec, empresa especializada en soluciones tecnol&oacute;gicas de facturaci&oacute;n, contabilidad, gesti&oacute;n y recursos humanos, &ldquo;cuando hablamos de contrase&ntilde;as siempre existe la <strong>vulnerabilidad</strong>. Este sistema las elimina, ofrece m&aacute;s seguridad y hace el acceso m&aacute;s sencillo. Desde el punto de vista de un departamento de IT son un gran avance, ya que reduce el problema que suponen los errores humanos, el eslab&oacute;n m&aacute;s d&eacute;bil en las estructuras de <a href="https://www.eldiario.es/temas/ciberseguridad/" data-mrf-recirculation="links-noticia" class="link">ciberseguridad</a>&rdquo;.
    </p><p class="article-text">
        Dentro del &aacute;mbito empresarial, existen <strong>dos modalidades</strong> principales de passkeys que las empresas deben evaluar seg&uacute;n sus pol&iacute;ticas de seguridad internas. Las passkeys sincronizadas permiten utilizar la misma credencial en varios dispositivos autorizados a trav&eacute;s de servicios en la nube de confianza. Esta opci&oacute;n ofrece una gran comodidad y flexibilidad para empleados que cambian constantemente entre su ordenador port&aacute;til, su tablet y su m&oacute;vil. Sin embargo, para entornos con requisitos de seguridad extremos, existen las passkeys vinculadas estrictamente a un &uacute;nico dispositivo f&iacute;sico. Estas credenciales no pueden copiarse ni sincronizarse, actuando como guardianes de fortaleza que exigen el uso exclusivo de un hardware concreto. Muchas empresas optan por estas &uacute;ltimas para proteger accesos cr&iacute;ticos a infraestructuras sensibles o datos financieros de alta confidencialidad. 
    </p>]]></description>
      <dc:creator><![CDATA[Alberto Gómez]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/economia/tu-economia/son-funcionan-passkeys-empresariales-credenciales-vez-trabajadores-utilizan-pm_1_13431988.html]]></guid>
      <pubDate><![CDATA[Thu, 06 Aug 2026 11:48:56 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/5a3f60dd-bbb7-4465-97a0-2141b8f502c1_16-9-discover-aspect-ratio_default_0.jpg" length="2213343" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/5a3f60dd-bbb7-4465-97a0-2141b8f502c1_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="2213343" width="1200" height="675"/>
      <media:title><![CDATA[Qué son y cómo funcionan las passkeys empresariales, las credenciales que cada vez más trabajadores utilizan]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/5a3f60dd-bbb7-4465-97a0-2141b8f502c1_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Empresas,Ciberdelincuencia,Ciberseguridad]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[Plantillas bajo mínimos y WiFi de playa: la mezcla perfecta que dispara los ciberataques a empresas en verano]]></title>
      <link><![CDATA[https://www.eldiario.es/economia/tu-economia/expertos-recomiendan-no-bajar-guardia-durante-verano-respecto-ciberseguridad-empresas-pm_1_13400534.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/536b49d0-8c50-4022-98f0-84f79abf5317_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Plantillas bajo mínimos y WiFi de playa: la mezcla perfecta que dispara los ciberataques a empresas en verano"></p><div class="subtitles"><p class="subtitle">La vulnerabilidad de muchas empresas aumenta estos meses debido a la combinación de plantillas bajo mínimos y a una relajación general de las medidas preventivas</p><p class="subtitle">Así funciona esta estafa que se dirige a personas que ya han sido víctimas de otros fraudes financieros o inversiones falsas</p><p class="subtitle">En qué consiste el Bizum inverso, la estafa que el Banco de España advierte que es cada vez más habitual</p></div><p class="article-text">
        El periodo estival suele asociarse a la desconexi&oacute;n y al descanso vacacional, pero para los departamentos de tecnolog&iacute;a representa una etapa de m&aacute;xima alerta. Los expertos en <a href="https://www.eldiario.es/temas/ciberseguridad/" data-mrf-recirculation="links-noticia" class="link">ciberseguridad</a> advierten que los ataques inform&aacute;ticos a empresas experimentan un <strong>incremento</strong> aproximado del <strong>30%</strong> durante estos meses de calor. Esta tendencia responde a una estrategia deliberada de los ciberdelincuentes, quienes aprovechan que las organizaciones operan con <strong>personal reducido</strong> y <strong>protocolos</strong> de vigilancia <strong>menos estrictos</strong>. No bajar la guardia resulta fundamental para garantizar la continuidad del negocio tras el regreso de las vacaciones. 
    </p><p class="article-text">
        Y es que la <a href="https://www.eldiario.es/temas/ciberdelincuencia/" data-mrf-recirculation="links-noticia" class="link">ciberdelincuencia</a> no descansa cuando el resto de la sociedad se toma un respiro necesario, intensificando sus campa&ntilde;as de intrusi&oacute;n. Por ello, el <strong>nivel de protecci&oacute;n </strong>debe ser una <strong>prioridad estrat&eacute;gica</strong> dentro del cumplimiento corporativo de cualquier empresa. Mantener la vigilancia activa es la &uacute;nica forma de evitar que un descanso merecido se transforme en una crisis reputacional. La vulnerabilidad de las compa&ntilde;&iacute;as aumenta sobre todo debido a la combinaci&oacute;n de <strong>plantillas bajo m&iacute;nimos</strong> y una <strong>relajaci&oacute;n</strong> general de las <strong>medidas</strong> preventivas. Durante el verano, muchos empleados trabajan de forma remota desde ubicaciones poco habituales, lo que multiplica los vectores de entrada para posibles intrusiones. Los atacantes son plenamente conscientes de que el departamento de inform&aacute;tica puede estar vac&iacute;o o con menos recursos t&eacute;cnicos disponibles. 
    </p><p class="article-text">
        Esta situaci&oacute;n crea un entorno perfecto para que los intentos maliciosos tengan una <strong>mayor probabilidad de &eacute;xito</strong> que en otros meses del a&ntilde;o. Es com&uacute;n que los protocolos de acceso se vuelvan m&aacute;s laxos para facilitar la operatividad de quienes cubren las ausencias. Adem&aacute;s, la contrataci&oacute;n de <strong>personal temporal</strong> para sustituciones a&ntilde;ade un riesgo extra si no existe una <strong>formaci&oacute;n</strong> de <a href="https://www.eldiario.es/temas/ciberseguridad/" data-mrf-recirculation="links-noticia" class="link">seguridad</a> adecuada. Por tanto, la seguridad no debe verse como algo t&eacute;cnico, sino como un pilar organizacional fundamental. La concienciaci&oacute;n debe ser el primer cortafuegos ante cualquier amenaza que busque explotar el factor humano.
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/ac836859-c073-41a0-b96d-a3a04b8397e2_16-9-aspect-ratio_50p_1147951.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/ac836859-c073-41a0-b96d-a3a04b8397e2_16-9-aspect-ratio_50p_1147951.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/ac836859-c073-41a0-b96d-a3a04b8397e2_16-9-aspect-ratio_75p_1147951.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/ac836859-c073-41a0-b96d-a3a04b8397e2_16-9-aspect-ratio_75p_1147951.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/ac836859-c073-41a0-b96d-a3a04b8397e2_16-9-aspect-ratio_default_1147951.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/ac836859-c073-41a0-b96d-a3a04b8397e2_16-9-aspect-ratio_default_1147951.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/ac836859-c073-41a0-b96d-a3a04b8397e2_16-9-aspect-ratio_default_1147951.jpg"
                    alt="El uso de conexiones remotas seguras es indispensable para aquellos trabajadores que mantienen su actividad laboral durante el periodo estival"
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                El uso de conexiones remotas seguras es indispensable para aquellos trabajadores que mantienen su actividad laboral durante el periodo estival                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        Entre las amenazas m&aacute;s recurrentes en esta temporada, el <strong>phishing</strong> se posiciona como la t&eacute;cnica preferida debido a su alta efectividad. Se estima que los intentos de suplantaci&oacute;n de identidad por correo electr&oacute;nico aumentan significativamente, especialmente los dirigidos a individuos espec&iacute;ficos. Los delincuentes utilizan ganchos relacionados con <strong>reservas de hoteles, billetes de avi&oacute;n y ofertas tur&iacute;sticas</strong> para enga&ntilde;ar a los trabajadores desprevenidos. Adem&aacute;s del fraude al consejero delegado y el robo de identidad, el <strong>ransomware</strong> sigue siendo una preocupaci&oacute;n cr&iacute;tica para los expertos. Estos ataques buscan cifrar la informaci&oacute;n sensible de la empresa para exigir un rescate econ&oacute;mico por su posterior liberaci&oacute;n. La sofisticaci&oacute;n de estos mensajes maliciosos hace que incluso el personal m&aacute;s experimentado pueda caer en la trampa. 
    </p><p class="article-text">
        Para mitigar estos riesgos, implementar la <strong>autenticaci&oacute;n multifactor </strong>en todas las cuentas corporativas se considera una medida de primer orden. Este sistema a&ntilde;ade una capa de verificaci&oacute;n adicional que dificulta enormemente el acceso no autorizado a los recursos cr&iacute;ticos. Asimismo, es imperativo realizar una <strong>actualizaci&oacute;n exhaustiva</strong> de todos los sistemas y software antes de iniciar el periodo de vacaciones. Los parches de seguridad corrigen vulnerabilidades conocidas que los hackers intentar&aacute;n explotar si no est&aacute;n debidamente cerradas. La <strong>automatizaci&oacute;n de las copias de seguridad</strong> es otro pilar fundamental para asegurar la recuperaci&oacute;n de datos ante un desastre. 
    </p><p class="article-text">
        El uso de <strong>conexiones remotas seguras</strong> es indispensable para aquellos trabajadores que mantienen su actividad laboral durante el periodo estival. Desde el <strong>Instituto Nacional de Ciberseguridad </strong>recuerdan que &ldquo;durante las vacaciones de verano se visitan aeropuertos, hoteles, etc. En casi todos estos lugares existe la posibilidad de conectarse a Internet a trav&eacute;s de redes Wi-Fi p&uacute;blicas. Como no sabemos qui&eacute;n las gestiona, ni qui&eacute;n puede estar conectado, es preferible no conectarse a ellas. Antes de acceder a servicios online con usuario y contrase&ntilde;a, asegurarse de que la direcci&oacute;n empieza por &rdquo;https&ldquo;, y mucho mejor emplear una &rdquo;VPN&ldquo;.  
    </p><p class="article-text">
        Adem&aacute;s, se debe ejercer un control estricto sobre los dispositivos m&oacute;viles que se utilizan para fines laborales. Implementar pol&iacute;ticas de cifrado, contrase&ntilde;as robustas y la capacidad de <strong>borrado remoto</strong> es vital en caso de p&eacute;rdida o robo. Limitar los accesos al personal estrictamente autorizado reduce significativamente el radio de impacto de una posible brecha. El principio de <strong>m&iacute;nimo privilegio</strong> asegura que cada usuario solo acceda a lo que realmente necesita.
    </p><p class="article-text">
        &ldquo;La seguridad depende, sobre todo, de las personas&rdquo;, afirma Jordi Alarc&oacute;n, responsable de IT de Esofitec, empresa especializada en soluciones tecnol&oacute;gicas de facturaci&oacute;n, contabilidad, gesti&oacute;n y recursos humanos: &ldquo;Nos relajamos, asumimos la carga de compa&ntilde;eros de vacaciones o <strong>seguimos revisando el correo corporativo desde el m&oacute;vil</strong>, sin estar tan alerta, lo que facilita que acabemos haciendo clic en enlaces maliciosos. Por eso, si vas a teletrabajar desde un entorno no habitual, evita conectarte a wifis abiertas y mant&eacute;n el Bluetooth o el AirDrop desactivados. Y, si eres responsable de <strong>ciberseguridad</strong>, aprovecha para revisar el protocolo de copias de seguridad y activar protocolos de ciberresiliencia.&rdquo;
    </p><h2 class="article-text">C&oacute;mo reaccionar</h2><p class="article-text">
        La formaci&oacute;n del personal, incluyendo a los sustitutos temporales, constituye una de las mejores inversiones en materia de seguridad inform&aacute;tica. Es crucial que los nuevos empleados conozcan los protocolos de la empresa y sepan identificar los ataques m&aacute;s comunes. No descargar aplicaciones de origen dudoso ni archivos adjuntos sospechosos son pautas b&aacute;sicas que deben reforzarse constantemente. La curiosidad por ofertas vacacionales o <strong>gu&iacute;as de viaje en formato PDF</strong> puede esconder virus inform&aacute;ticos altamente peligrosos. Adem&aacute;s, se recomienda moderar la informaci&oacute;n que los empleados publican en sus perfiles personales de redes sociales. Compartir la ubicaci&oacute;n en tiempo real o las fechas exactas del viaje puede dar pistas valiosas a los atacantes. 
    </p><p class="article-text">
        Contar con un <strong>plan de respuesta ante incidentes</strong> bien definido permite actuar con rapidez si ocurre una intrusi&oacute;n accidental. Todos los miembros de la organizaci&oacute;n deben saber a qui&eacute;n contactar y qu&eacute; pasos iniciales seguir de forma inmediata. La detecci&oacute;n temprana de comportamientos an&oacute;malos en los equipos puede evitar un desastre de mayor impacto reputacional. Antes de cerrar por vacaciones, realizar una b&uacute;squeda proactiva de <strong>brechas de seguridad</strong> ayuda a blindar el entorno digital. Por eso, en verano la ciberseguridad sigue siendo una necesidad imperativa para la supervivencia empresarial. Proteger la infraestructura tecnol&oacute;gica significa salvaguardar la confianza de los clientes y la <strong>reputaci&oacute;n de la marca</strong>. Los ciberdelincuentes no se toman vacaciones y su actividad se intensifica precisamente cuando detectan una menor vigilancia. 
    </p>]]></description>
      <dc:creator><![CDATA[Alberto Gómez]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/economia/tu-economia/expertos-recomiendan-no-bajar-guardia-durante-verano-respecto-ciberseguridad-empresas-pm_1_13400534.html]]></guid>
      <pubDate><![CDATA[Thu, 23 Jul 2026 09:30:31 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/536b49d0-8c50-4022-98f0-84f79abf5317_16-9-discover-aspect-ratio_default_0.jpg" length="744457" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/536b49d0-8c50-4022-98f0-84f79abf5317_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="744457" width="1200" height="675"/>
      <media:title><![CDATA[Plantillas bajo mínimos y WiFi de playa: la mezcla perfecta que dispara los ciberataques a empresas en verano]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/536b49d0-8c50-4022-98f0-84f79abf5317_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Ciberdelincuencia,Ciberseguridad,Informática,Empresas]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[Los ciberdelincuentes también eligen a las pymes: cómo evitar convertirse en su próximo objetivo]]></title>
      <link><![CDATA[https://www.eldiario.es/castilla-la-mancha/ciberdelincuentes-eligen-pymes-evitar-convertirse-proximo-objetivo_1_13386258.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/562ac2cf-ff66-4cb0-b002-1a807f968fcc_16-9-discover-aspect-ratio_default_0_x776y734.jpg" width="1200" height="675" alt="Los ciberdelincuentes también eligen a las pymes: cómo evitar convertirse en su próximo objetivo"></p><div class="subtitles"><p class="subtitle">En un encuentro bajo el lema ‘Ciberseguridad: hackeando la mente. Conoce los riesgos, cuida la seguridad de tu pyme’, organizado por elDiario.es Castilla-La Mancha y BBVA hablamos con tres expertos para conocer los riesgos y poner en común aprendizajes y herramientas que pueden ayudar a fortalecer la seguridad </p></div><p class="article-text">
        La digitalizaci&oacute;n avanza a pasos agigantados. Su mayor ventaja es que permite a las pymes adaptar sus modelos de negocio, innovar y competir en mercados que antes parec&iacute;an inalcanzables.
    </p><p class="article-text">
        En ese contexto, la ciberseguridad se convierte en un factor clave para garantizar la continuidad y la reputaci&oacute;n de cualquier empresa, sea cual sea su sector de actividad y su tama&ntilde;o. 
    </p><p class="article-text">
        En un encuentro en Toledo, bajo el lema <em>Ciberseguridad: hackeando la mente. Conoce los riesgos, cuida la seguridad de tu pyme</em>, tres especialistas vinculados tanto al sector p&uacute;blico como al sector privado han intercambiado experiencias y han ofrecido recomendaciones de buenas pr&aacute;cticas para la peque&ntilde;a y mediana empresa. 
    </p><p class="article-text">
        &iquest;C&oacute;mo proteger el negocio en la era de la Inteligencia Artificial a trav&eacute;s del conocimiento de los nuevos riesgos? La seguridad digital en las peque&ntilde;as y medianas empresas se plantea hoy como una necesidad porque convivimos con algoritmos y con tecnolog&iacute;a cada vez m&aacute;s desarrollada que beneficia a las empresas, pero que tambi&eacute;n utilizan los ciberdelincuentes. 
    </p><p class="article-text">
        La mesa redonda, organizada por <strong>elDiario.es Castilla-La Mancha</strong>, en colaboraci&oacute;n con <strong>BBVA,</strong> ha reunido a <strong>Andr&eacute;s Prado,</strong> director TIC en la Universidad de Castilla-La Mancha, y coordinador de este sector en la Conferencia de Rectores de las Universidades Espa&ntilde;olas (CRUE), <strong>Mario Mart&iacute;n</strong>, CEO de la empresa UNITEL Ciberseguridad y <strong>Laura del Pino</strong>, Discipline Leader Information Security en BBVA Espa&ntilde;a, en una conversaci&oacute;n moderada por la directora del medio, Carmen Bachiller.
    </p><p class="article-text">
        &iquest;A qu&eacute; tipos de fraude digital se enfrentan las empresas? &iquest;Cu&aacute;les son las claves de la prevenci&oacute;n?  Estas son algunas de las preguntas que deben plantearse las pymes frente a unas amenazas que evolucionan de forma constante y con un ingrediente a&ntilde;adido: la IA.
    </p><p class="article-text">
        <strong>Pregunta.- La Universidad de Castilla-La Mancha sufri&oacute; ciberataque, all&aacute; por el a&ntilde;o 2021. &iquest;C&oacute;mo fue darse cuenta de que algo no iba bien y cu&aacute;l fue la reacci&oacute;n?  </strong>
    </p><p class="article-text">
        <strong>Respuesta (Andr&eacute;s Prado).- </strong> Lo primero que pensamos es c&oacute;mo nos pod&iacute;a estar pasando eso a nosotros. Nos cambi&oacute; la forma de pensar y de abordar la ciberseguridad porque la cuesti&oacute;n no es si puede pasar sino cu&aacute;ndo pasar&aacute;. 
    </p><p class="article-text">
        Ocurri&oacute; un domingo por la noche y este tipo de situaciones no lo son por azar. Hay que olvidar el romanticismo del <em>hacker </em>porque hay quien ha convertido la ciberdelincuencia en una industria. 
    </p><p class="article-text">
        Despu&eacute;s de la sorpresa inicial, fuimos muy conscientes de nuestras capacidades y tambi&eacute;n fuimos muy honestos con la situaci&oacute;n que est&aacute;bamos abordando, por eso contamos con especialistas. Tambi&eacute;n establecimos un plan de comunicaci&oacute;n muy claro con nuestra comunidad universitaria. 
    </p><p class="article-text">
        <strong>Pregunta.-</strong> <strong>Si hablamos de amenazas</strong>, <strong>&iquest;cu&aacute;les son las tendencias en el &aacute;mbito de los ciber fraudes, especialmente en pymes? </strong>
    </p><p class="article-text">
        <strong>Respuesta.- (Mario Mart&iacute;n).- </strong>En UNITEL creamos hace unos cuatro a&ntilde;os un &aacute;rea espec&iacute;fica de ciberseguridad tras confirmar que la ciberdelincuencia va en aumento. Desde 2020 sabemos que la aplicaci&oacute;n de la IA est&aacute; suponiendo algo bueno para frenar los ataques (a trav&eacute;s de los SOC o centros de operaciones de seguridad que gestionan ciberataques masivos para contenerlos y neutralizarlos), pero tambi&eacute;n hay quien la utiliza, precisamente, para provocarlos. 
    </p><p class="article-text">
        Una de las amenazas m&aacute;s frecuentes ahora es el <em>ransomware, </em>un c&oacute;digo malicioso que penetra en la red para escalar privilegios, secuestrar datos y despu&eacute;s pedir un<em> </em>rescate. Siempre recomendamos que no se pague. Despu&eacute;s est&aacute; el <em>phishing</em>, por ejemplo, a trav&eacute;s del correo electr&oacute;nico, con ataques ahora muy dirigidos a determinados sectores o personas, y que busca suplantar para robar datos o dinero. 
    </p><p class="article-text">
        Adem&aacute;s, hay mucho robo de credenciales que se venden en la <em>Dark Web</em> y los usuarios tenemos la man&iacute;a de usar la misma contrase&ntilde;a para todo. No es un buen h&aacute;bito. 
    </p><p class="article-text">
        <strong>Pregunta.- BBVA lleva mucho tiempo trabajando en la concienciaci&oacute;n y la cultura de ciberseguridad. &iquest;Hay errores recurrentes en las pymes, humanos u organizativos,  que dejan la puerta abierta al fraude? &iquest;C&oacute;mo les est&aacute;is ayudando a integrar la seguridad en su d&iacute;a a d&iacute;a?</strong>
    </p><p class="article-text">
        <strong>Respuesta (Laura del Pino).- </strong>Hay que desmontar mitos. El primero es que los ciberdelincuentes solo atacan a empresas grandes. La realidad es que hay una industria del cibercrimen que funciona como una empresa. Al final es coste/beneficio. 
    </p><p class="article-text">
        Las empresas m&aacute;s peque&ntilde;as suelen estar menos protegidas y les cuesta menos atacarlas. Las pymes son un objetivo. 
    </p><p class="article-text">
        El otro mito es que en la ciberseguridad se soluciona todo con tecnolog&iacute;a. Es cierto que es fundamental tener algunos b&aacute;sicos (como un antivirus), pero tambi&eacute;n es importante la formaci&oacute;n. 
    </p><p class="article-text">
        <strong>P.- &iquest;En qu&eacute; sentido? </strong>
    </p><p class="article-text">
        <strong>R (Laura del Pino).-</strong> Por ejemplo, hay una amenaza que es el fraude por cambio de cuenta del proveedor. Consiste en suplantar la identidad de un proveedor de la empresa a trav&eacute;s del correo electr&oacute;nico. Incluye una cuenta de pago de facturas, que previamente habr&aacute; cambiado para que el dinero llegue al ciberdelincuente. Cualquier empresa debe saber c&oacute;mo act&uacute;an los ciberdelincuentes para poder actuar.
    </p><blockquote class="quote">

    
    <div class="quote-wrapper">
      <div class="first-quote"></div>
      <p class="quote-text">Las empresas más pequeñas suelen estar menos protegidas y les cuesta menos atacarlas. Las pymes son un objetivo</p>
                <div class="quote-author">
                        <span class="name">Laura del Pino</span>
                                        <span>—</span> Discipline Leader Information Security en BBVA España
                      </div>
          </div>

  </blockquote><h2 class="article-text">&iquest;C&oacute;mo proteger tu empresa?</h2><p class="article-text">
        <strong>P.- &iquest;Qu&eacute; medidas pueden ponerse en pr&aacute;ctica ante un ciber ataque?</strong> 
    </p><p class="article-text">
        <strong>R (Laura del Pino).- </strong>Una cosa sencilla es contar con un protocolo interno de doble verificaci&oacute;n. Si un proveedor me pide que le pague en una cuenta nueva hay que verificarlo. Basta una simple llamada para evitar el enga&ntilde;o. La concienciaci&oacute;n y formaci&oacute;n es muy relevante. 
    </p><p class="article-text">
        Desde BBVA ofrecemos informaci&oacute;n y formaci&oacute;n. Ofrecemos cursos online y gratuitos sobre ciberseguridad a trav&eacute;s de la plataforma <em>Coursera</em> a cualquiera. No tiene que ser cliente. 
    </p><p class="article-text">
        En breve estrenaremos un espacio de noticias sobre ciberseguridad en la web y ponemos a disposici&oacute;n de los clientes herramientas que les ayuden a identificar posibles fraudes en la relaci&oacute;n con el banco. Incluso monitorizamos operaciones no habituales. Hay tambi&eacute;n productos como los ciberseguros que incluyen un an&aacute;lisis de riesgos para comprobar c&oacute;mo est&aacute; la empresa en cuanto a protecci&oacute;n.
    </p><p class="article-text">
        <strong>P.- &iquest;Cu&aacute;l es el punto de vista de UNITEL?</strong>
    </p><p class="article-text">
        <strong>R (Mario Mart&iacute;n).-</strong> Es necesario concienciar y formar, como dec&iacute;a Laura. Como empresa nos encontramos a menudo en Castilla-La Mancha con mucha falta de cultura de la ciberseguridad entre las pymes. No quieren invertir en algo que no sea tangible, porque creen que no va con su negocio y eso es un error.
    </p><blockquote class="quote">

    
    <div class="quote-wrapper">
      <div class="first-quote"></div>
      <p class="quote-text">Nos encontramos a menudo en Castilla-La Mancha con mucha falta de cultura de la ciberseguridad entre las pymes. No quieren invertir en algo que no sea tangible, porque creen que no va con su negocio y eso es un error</p>
                <div class="quote-author">
                        <span class="name">Mario Martín</span>
                                        <span>—</span> CEO de UNITEL Ciberseguridad
                      </div>
          </div>

  </blockquote><p class="article-text">
        Nos ocurri&oacute; con un cliente que contact&oacute; con nosotros para recibir ayuda sobre ciberseguridad tras sufrir el enga&ntilde;o de una falsa factura. Quien se dio cuenta y lo par&oacute; fue precisamente el banco. El personal de las empresas debe tener formaci&oacute;n. Eso les puede evitar muchos problemas. 
    </p><p class="article-text">
        <strong>P.- &iquest;Y la opini&oacute;n de un experto en TIC?</strong>
    </p><p class="article-text">
        <strong>R (Andr&eacute;s Prado).-</strong> Se debe valorar mucho cu&aacute;l es la exposici&oacute;n al fraude digital para abordar la protecci&oacute;n. Hay que tener copias de seguridad, y blindar la identidad digital. Despu&eacute;s, m&aacute;s all&aacute; del trabajo de prevenci&oacute;n, es necesario tener clara la capacidad de reacci&oacute;n ante un ataque. Es algo que nosotros ten&iacute;amos m&aacute;s adormecido cuando nos ocurri&oacute;. 
    </p><p class="article-text">
        Coincido en que hay que trabajar en la concienciaci&oacute;n y en la formaci&oacute;n. Los ataques que se han comentado son muy habituales y hay otro m&aacute;s: es el <em>fraude del CEO</em>, que cada vez se depura m&aacute;s gracias a la IA. Se trata de suplantar la identidad del directivo, solicitando al personal de administraci&oacute;n hacer una transferencia urgente. El correo est&aacute; redactado en el estilo del jefe.
    </p><p class="article-text">
        Es importante saber el impacto que tiene perder la identidad digital de una empresa porque estar&aacute; vendida. Hay que concienciar a las empresas y a quienes forman parte de ellas. 
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/4d847b03-f095-4221-8410-c19e331de0a2_16-9-discover-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/4d847b03-f095-4221-8410-c19e331de0a2_16-9-discover-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/4d847b03-f095-4221-8410-c19e331de0a2_16-9-discover-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/4d847b03-f095-4221-8410-c19e331de0a2_16-9-discover-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/4d847b03-f095-4221-8410-c19e331de0a2_16-9-discover-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/4d847b03-f095-4221-8410-c19e331de0a2_16-9-discover-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/4d847b03-f095-4221-8410-c19e331de0a2_16-9-discover-aspect-ratio_default_0.jpg"
                    alt="La IA puede jugar a favor de las pymes en su estrategia de ciberseguridad"
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                La IA puede jugar a favor de las pymes en su estrategia de ciberseguridad                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        <strong>P.- &iquest;Qu&eacute; papel juega en todo esto la IA?</strong>
    </p><p class="article-text">
        <strong>R (Laura del Pino).- </strong>La IA ha democratizado el acceso a lanzar ciberataques que antes eran imposibles si uno no ten&iacute;a herramientas a mano. Es absolutamente necesario tener protocolos de seguridad en la empresa. 
    </p><p class="article-text">
        Una empresa no puede sobrevivir en el mundo digital sin unas m&iacute;nimas medidas, tambi&eacute;n relacionadas con la IA: hay que tener la &uacute;ltima versi&oacute;n, lo que se llama el <em>parcheado, </em>de las herramientas que manejamos porque tiene vulnerabilidades que se corrigen con esos &lsquo;parches&rsquo;.
    </p><p class="article-text">
        Y no bastan las contrase&ntilde;as, hay que tener una doble verificaci&oacute;n con un c&oacute;digo que nos llegar&aacute; al correo o al m&oacute;vil, cuando hablamos de accesos remotos de las empresas, ahora que tanto usamos el teletrabajo. Debemos tener h&aacute;bitos seguros en nuestro d&iacute;a a d&iacute;a. Es como cuando subimos al coche y nos ponemos el cintur&oacute;n de seguridad. 
    </p><p class="article-text">
        Despu&eacute;s est&aacute; la gesti&oacute;n de incidentes, con un protocolo sobre qu&eacute; hacer y a qui&eacute;n llamar. Eso es un diferencial en el impacto que puede tener en la empresa. O romper con la necesidad de urgencia en las operaciones. Los ciberdelincuentes usan ingenier&iacute;a social para enga&ntilde;ar. Antes de hacer nada, si hay algo fuera de lo habitual, hay que comprobar.  
    </p><p class="article-text">
        <strong>P.- Claro porque, en realidad, con el internet de las cosas todo est&aacute; conectado </strong>
    </p><p class="article-text">
        <strong>R (Andr&eacute;s Prado).- </strong>S&iacute;, y en ese mundo tan conectado debemos saber qu&eacute; tenemos expuesto en el mundo digital. No solo afecta a las personas, sino tambi&eacute;n a las cosas. Cada vez hay m&aacute;s elementos industriales conectados. A las pymes tambi&eacute;n empieza a afectarles. 
    </p><blockquote class="quote">

    
    <div class="quote-wrapper">
      <div class="first-quote"></div>
      <p class="quote-text">En un mundo tan conectado debemos saber qué tenemos expuesto en el mundo digital. No solo afecta a las personas, sino también a las cosas. Cada vez hay más elementos industriales conectados. A las pymes también empieza a afectarles</p>
                <div class="quote-author">
                        <span class="name">Andrés Prado</span>
                                        <span>—</span> Responsable TIC en la Universidad de Castilla-La Mancha
                      </div>
          </div>

  </blockquote><p class="article-text">
        <strong>R (Mario Mart&iacute;n).- </strong>Efectivamente, en UNITEL tenemos clientes en los que el 90% del trabajo de la empresa est&aacute; robotizado. Un ciberataque a esas m&aacute;quinas supone parar la producci&oacute;n. Y despu&eacute;s, software no mantenido, software vulnerable.
    </p><p class="article-text">
        Tambi&eacute;n hay que probar de forma previa lo que se pone en internet. Hacemos muchos test previos de vulnerabilidad. 
    </p><p class="article-text">
        <strong>P.- Pese a todo, la IA nos puede ayudar a defendernos&hellip;</strong>
    </p><p class="article-text">
        <strong>R (Laura del Pino).- </strong>Tiene muchas ventajas y nos ayuda a ser m&aacute;s eficientes. En el banco llevamos usando IA desde hace mucho tiempo, con muy buenos resultados. Desde la parte preventiva hay herramientas para detectar patrones an&oacute;malos. Y se puede usar adem&aacute;s para formar y concienciar. S&iacute;, hay que apostar por ello. 
    </p>]]></description>
      <dc:creator><![CDATA[edCreativo Castilla-La Mancha]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/castilla-la-mancha/ciberdelincuentes-eligen-pymes-evitar-convertirse-proximo-objetivo_1_13386258.html]]></guid>
      <pubDate><![CDATA[Fri, 17 Jul 2026 05:04:00 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/562ac2cf-ff66-4cb0-b002-1a807f968fcc_16-9-discover-aspect-ratio_default_0_x776y734.jpg" length="543038" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/562ac2cf-ff66-4cb0-b002-1a807f968fcc_16-9-discover-aspect-ratio_default_0_x776y734.jpg" type="image/jpeg" fileSize="543038" width="1200" height="675"/>
      <media:title><![CDATA[Los ciberdelincuentes también eligen a las pymes: cómo evitar convertirse en su próximo objetivo]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/562ac2cf-ff66-4cb0-b002-1a807f968fcc_16-9-discover-aspect-ratio_default_0_x776y734.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[BBVA,Pymes,Ciberdelincuencia,Ciberataques,Universidad de Castilla-La Mancha,Empresas,Inteligencia artificial,Ciberseguridad]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[La Guardia Civil detiene en Alicante a un ciberpederasta investigado por 36 delitos en una década]]></title>
      <link><![CDATA[https://www.eldiario.es/comunitat-valenciana/alicante/guardia-civil-detiene-alicante-ciberpederasta-investigado-36-delitos-decada_1_13339797.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/21d069eb-7b64-4ec8-9122-54e15047ea19_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="La Guardia Civil detiene en Alicante a un ciberpederasta investigado por 36 delitos en una década"></p><div class="subtitles"><p class="subtitle">El detenido se hacía pasar pasar por menor de edad para ganarse la confianza de otros menores y que le enviasen imágenes íntimas, de las que se ha identificado a 20 menores de 16 años</p><p class="subtitle">Hemeroteca - 'Grooming', el engaño sexual online a menores que crece: “El agresor les aísla para que no lo cuenten”
</p></div><p class="article-text">
        La Guardia Civil ha detenido en Alicante a un ciberdeprededador sexual en serie al que se le imputan 36 delitos contra la libertad sexual a m&aacute;s de una veintena de v&iacute;ctimas menores de 16 a&ntilde;os durante una d&eacute;cada, y a quien se le han intervenido 200 dispositivos de almacenamiento de im&aacute;genes.
    </p><p class="article-text">
        El autor utilizaba t&eacute;cnicas de 'grooming' (hacerse pasar por un menor de edad para ganarse la confianza de otros menores y que le enviasen im&aacute;genes &iacute;ntimas), donde combinaba el enga&ntilde;o y manipulaci&oacute;n emocional para conseguir la explotaci&oacute;n sexual infantil, ha informado la Guardia Civil en un comunicado.
    </p><p class="article-text">
        Los agentes encargados de esta operaci&oacute;n, de nombre 'Achillea', han conseguido identificar a m&aacute;s de 20 v&iacute;ctimas especialmente vulnerables, con edades desde los ocho a&ntilde;os, por todo el territorio nacional y en distintos puntos del extranjero.
    </p><p class="article-text">
        La investigaci&oacute;n comenz&oacute; gracias a la denuncia de una v&iacute;ctima residente en la isla de Gran Canaria, interpuesta ante la Guardia Civil en 2024.
    </p><p class="article-text">
        Durante las primeras actuaciones se realiz&oacute; el registro del domicilio del acusado, donde se intervino una gran cantidad de dispositivos de almacenamiento con capacidad para almacenar 18.000 gigabytes.
    </p><p class="article-text">
        El Equipo de Polic&iacute;a Judicial de la Guardia Civil en Santa Mar&iacute;a de Gu&iacute;a inici&oacute; el an&aacute;lisis de los m&aacute;s de 200 dispositivos de datos intervenidos, entre tel&eacute;fonos m&oacute;viles, discos duros externos, ordenadores y pen drives, donde hallaron una gran cantidad de archivos de v&iacute;deo e im&aacute;genes ped&oacute;filas.
    </p><p class="article-text">
        Como resultado del an&aacute;lisis de la informaci&oacute;n recabada, los guardias civiles han conseguido por el momento identificar a m&aacute;s de 20 v&iacute;ctimas menores de 16 a&ntilde;os.
    </p><p class="article-text">
        Seg&uacute;n las investigaciones, el ciberpederasta se dedic&oacute; a contactar durante m&aacute;s de una d&eacute;cada con las v&iacute;ctimas por aplicaciones de mensajer&iacute;a y redes sociales.
    </p><p class="article-text">
        Se hac&iacute;a pasar por un menor de edad llamado Juan, gan&aacute;ndose la confianza de las v&iacute;ctimas, y despu&eacute;s de un tiempo manipul&aacute;ndolas emocionalmente, llegando incluso a hacerse 'novio' de alguna de ellas, consigui&oacute; que las menores de edad se grabaran o fotografiaran realizando actos de car&aacute;cter sexual y que le enviaran los archivos.
    </p><p class="article-text">
        El acusado guard&oacute; esos archivos ped&oacute;filos para su propio consumo sexual, organizando una colecci&oacute;n privada, han se&ntilde;alado las mismas fuentes.
    </p><p class="article-text">
        Como resultado de las investigaciones, se ha conseguido detener al autor, una persona natural de Alicante, y la Secci&oacute;n Civil y de Instrucci&oacute;n del Tribunal de Instancia de Santa Mar&iacute;a de Gu&iacute;a ha decretado su ingreso en prisi&oacute;n, comunicada y sin fianza.
    </p><h2 class="article-text"><strong>Recomendaciones contra el 'grooming'</strong></h2><p class="article-text">
        Desde la Guardia Civil recomiendan mantener perfiles cerrados y no aceptar solicitudes de desconocidos, incluso si tienen amigos en com&uacute;n, y evitar publicar la ubicaci&oacute;n, el nombre del colegio o n&uacute;meros de tel&eacute;fono en redes p&uacute;blicas.
    </p><p class="article-text">
        Tambi&eacute;n sugieren la supervisi&oacute;n parental de las actividades 'online' y mantener una comunicaci&oacute;n abierta para que el menor sienta confianza si algo le incomoda.
    </p>]]></description>
      <dc:creator><![CDATA[EFE]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/comunitat-valenciana/alicante/guardia-civil-detiene-alicante-ciberpederasta-investigado-36-delitos-decada_1_13339797.html]]></guid>
      <pubDate><![CDATA[Sun, 28 Jun 2026 10:44:41 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/21d069eb-7b64-4ec8-9122-54e15047ea19_16-9-discover-aspect-ratio_default_0.jpg" length="207163" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/21d069eb-7b64-4ec8-9122-54e15047ea19_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="207163" width="1200" height="675"/>
      <media:title><![CDATA[La Guardia Civil detiene en Alicante a un ciberpederasta investigado por 36 delitos en una década]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/21d069eb-7b64-4ec8-9122-54e15047ea19_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Guardia Civil,Alicante,Menores,Ciberdelincuencia]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[El consejero Zupiria garantiza que la Ertzaintza está preparada a "nivel técnico" contra la ciberdelincuencia]]></title>
      <link><![CDATA[https://www.eldiario.es/euskadi/consejero-zupiria-garantiza-ertzaintza-preparada-nivel-tecnico-ciberdelincuencia_1_13288308.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/1aff3154-1f43-4b88-9c36-da8078c71366_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="El consejero Zupiria garantiza que la Ertzaintza está preparada a &quot;nivel técnico&quot; contra la ciberdelincuencia"></p><div class="subtitles"><p class="subtitle">Preguntado por si la Guardia Civil está asumiendo investigaciones en Euskadi, asegura en el Parlamento Vasco que se mantiene una coordinación "fluida" con las Fuerzas de Seguridad del Estado y también con Europol e Interpol</p><p class="subtitle">La unidad equivalente a la UCO de la Ertzaintza para luchar contra la corrupción tiene solamente seis agentes
</p></div><p class="article-text">
        El consejero de Seguridad, Bingen Zupiria, insiste en que la Ertzaintza &ldquo;est&aacute; preparada a nivel t&eacute;cnico y operativo para efectuar con &eacute;xito cualquier tipo de investigaci&oacute;n de ciberdelitos&rdquo;. Responde as&iacute;, en el Parlamento Vasco, a una pregunta de EH Bildu por una operaci&oacute;n en que se eligi&oacute; como Polic&iacute;a judicial a la Guardia Civil. La formaci&oacute;n abertzale lleva ya meses insistiendo en la necesidad de dotar adecuadamente al cuerpo para poder responder a una creciente realidad. Recientemente, ha trascendido que, por ejemplo, las cuentas en redes sociales de dos miembros del Gobierno han sido 'hackeadas', las de la vicelehendakari Ibone Bengoetxea y las del consejero de Vivienda, Denis Itxaso.
    </p><p class="article-text">
        Sobre el caso concreto &mdash;<a href="https://www.eldiario.es/euskadi/guardia-civil-detiene-cuatro-personas-euskadi-estafar-400-000-euros-invertidos-criptoactivos_1_13220231.html" data-mrf-recirculation="links-noticia" class="link">un registro de la Guardia Civil en Vitoria por orden del Tribunal de Instancia de Getxo por una estafa de unos 416.000 euros en criptoactivos</a>&mdash;, Zupiria indica que &ldquo;no se tuvo conocimiento de la denuncia&rdquo;, como tampoco de la investigaci&oacute;n posterior. Preguntado por si la competencia deber&iacute;a haber sido de la Ertzaintza, Zupiria no se moja. En Euskadi, las Fuerzas de Seguridad del Estado pueden operar en investigaciones de &aacute;mbito superior al auton&oacute;mico o con ramificaciones internacionales. De lo contrario, el resto de asuntos deber&iacute;an ser dirigidos exclusivamente por la Polic&iacute;a vasca.
    </p><p class="article-text">
        El consejero se&ntilde;ala, en todo caso, que existe una &ldquo;coordinaci&oacute;n fluida&rdquo; con el resto de cuerpos en el marco del CITCO, que es un foro de &aacute;mbito estatal para compartir informaci&oacute;n sobre terrorismo, crimen organizado y otras grandes causas. Igualmente, Zupiria se&ntilde;ala que la Ertzaintza opera en &ldquo;colaboraci&oacute;n con Europol e Interpol&rdquo;, lo que &ldquo;es esencial en casos transfonterizos&rdquo;. Eso permite, por ejemplo, el &ldquo;acceso a redes internacionales de expertos&rdquo;. &ldquo;Esta alianza policial resulta fundamental no s&oacute;lo para la resoluci&oacute;n efectiva de los casos sino tambi&eacute;n para la prevenci&oacute;n mediante el an&aacute;lisis de patrones globales&rdquo;, asegura. 
    </p><p class="article-text">
        <a href="https://www.eldiario.es/euskadi/unidad-equivalente-uco-ertzaintza-luchar-corrupcion-seis-agentes_1_13151470.html" data-mrf-recirculation="links-noticia" class="link">Los &uacute;ltimos datos apuntan a que la unidad especializada contra la ciberdelincuencia de la Ertzaintza tiene una dotaci&oacute;n de 26 efectivos</a>. Con un subcomisario al frente, hay dos oficiales, tres suboficiales, cuatro cabos o agentes primeros y 16 ertzainas rasos. Adicionalmente, existe una entidad externa llamada Cyberzaintza. 
    </p><p class="article-text">
        &ldquo;S&oacute;lo&nbsp;26&nbsp;ertzainas para investigar 28.000 delitos; es obvio que no son suficientes&rdquo;, dijo EH Bildu en el Parlamento Vasco, donde promovi&oacute; una moci&oacute;n para reforzar esos equipos. El Gobierno matiza que, adem&aacute;s de ese grupo especializado, todas las comisar&iacute;as y equipos de investigaci&oacute;n dan cobertura a estos casos. Como ejemplo, Zupiria cita que la unidad central emite &ldquo;informes t&eacute;cnicos de trazabilidad de criptomonedas&rdquo; cuando la &ldquo;complejidad&rdquo; de un asunto &ldquo;sobrepasa los conocimientos&rdquo; del personal de las comisar&iacute;as. En 2025 la Ertzaintza conoci&oacute; 541 denuncias relacionadas con esta materia.
    </p>]]></description>
      <dc:creator><![CDATA[Iker Rioja Andueza]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/euskadi/consejero-zupiria-garantiza-ertzaintza-preparada-nivel-tecnico-ciberdelincuencia_1_13288308.html]]></guid>
      <pubDate><![CDATA[Wed, 10 Jun 2026 19:20:26 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/1aff3154-1f43-4b88-9c36-da8078c71366_16-9-discover-aspect-ratio_default_0.jpg" length="3228150" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/1aff3154-1f43-4b88-9c36-da8078c71366_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="3228150" width="1200" height="675"/>
      <media:title><![CDATA[El consejero Zupiria garantiza que la Ertzaintza está preparada a "nivel técnico" contra la ciberdelincuencia]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/1aff3154-1f43-4b88-9c36-da8078c71366_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Euskadi,EH Bildu,Parlamento Vasco,Guardia Civil,Ertzaintza,Ciberdelincuencia,Bingen Zupiria]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[Este es el nuevo intento de estafa de quienes, a través de un sms, se hacen pasar por la Agencia Tributaria]]></title>
      <link><![CDATA[https://www.eldiario.es/economia/tu-economia/nuevo-estafa-traves-sms-pasar-agencia-tributaria-pm_1_13283373.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/47dc020e-ea35-4013-99fb-424b5616b5bb_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Este es el nuevo intento de estafa de quienes, a través de un sms, se hacen pasar por la Agencia Tributaria"></p><div class="subtitles"><p class="subtitle">Los mensajes de texto recibidos por las víctimas suelen informar sobre un supuesto comunicado pendiente de consultar o una devolución</p><p class="subtitle">Estas son las maneras y estos son los plazos que te da Hacienda si te toca pagar</p><p class="subtitle">Así funciona esta estafa que se dirige a personas que ya han sido víctimas de otros fraudes financieros o inversiones falsas</p></div><p class="article-text">
        El <strong>Instituto Nacional de Ciberseguridad</strong> (<strong>INCIBE</strong>), ha lanzado una <strong>alerta de importancia alta</strong> debido a una nueva campa&ntilde;a de fraude digital. Esta vez la amenaza se basa en una t&eacute;cnica denominada <em>smishing</em>, donde los ciberdelincuentes utilizan <strong>mensajes de texto</strong> para enga&ntilde;ar a los ciudadanos. El objetivo principal de estos atacantes es suplantar la identidad de la <a href="https://www.eldiario.es/temas/agencia-tributaria/" data-mrf-recirculation="links-noticia" class="link">Agencia Tributaria</a>. Mediante el env&iacute;o masivo de estos <strong>SMS</strong>, los estafadores buscan que las v&iacute;ctimas entreguen informaci&oacute;n delicada de car&aacute;cter personal y financiero. Es fundamental que los usuarios est&eacute;n al tanto de esta maniobra para proteger sus cuentas bancarias. El <strong>INCIBE</strong> subraya que la sofisticaci&oacute;n de estos ataques est&aacute; aumentando para atrapar a los m&aacute;s desprevenidos. &nbsp;
    </p><p class="article-text">
        De hecho, la <strong>prevenci&oacute;n</strong> es actualmente la mejor herramienta de defensa disponible para toda la ciudadan&iacute;a afectada. El impacto de este tipo de estafas puede ser devastador para la econom&iacute;a de los usuarios. La mec&aacute;nica del fraude es directa y enga&ntilde;osa, aprovechando la autoridad que proyecta una instituci&oacute;n p&uacute;blica como la <a href="https://www.eldiario.es/temas/agencia-tributaria/" data-mrf-recirculation="links-noticia" class="link">Agencia Tributaria</a>. Los mensajes recibidos por las v&iacute;ctimas suelen informar sobre un supuesto <strong>comunicado pendiente de consultar</strong> o <strong>una devoluci&oacute;n</strong>. Para acceder a dicha informaci&oacute;n, se incluye un enlace que redirige a una p&aacute;gina web fraudulenta. Este sitio web est&aacute; dise&ntilde;ado cuidadosamente para imitar la apariencia visual de la sede electr&oacute;nica oficial de Hacienda.&nbsp;
    </p><p class="article-text">
        Una vez que el usuario se encuentra en el portal falso, se le solicita que introduzca <strong>datos bancarios</strong>. Es com&uacute;n que pidan n&uacute;meros de tarjetas de cr&eacute;dito o credenciales de acceso a la banca electr&oacute;nica. Sin embargo, se trata simplemente de un anzuelo para capturar informaci&oacute;n confidencial de forma il&iacute;cita. La rapidez con la que operan estos sitios temporales dificulta en ocasiones su cierre inmediato. Por ello, el INCIBE insiste en la importancia de verificar siempre el origen de cualquier enlace. 
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/28a1bf52-f28c-4548-8957-c20dcd1cdd73_16-9-discover-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/28a1bf52-f28c-4548-8957-c20dcd1cdd73_16-9-discover-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/28a1bf52-f28c-4548-8957-c20dcd1cdd73_16-9-discover-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/28a1bf52-f28c-4548-8957-c20dcd1cdd73_16-9-discover-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/28a1bf52-f28c-4548-8957-c20dcd1cdd73_16-9-discover-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/28a1bf52-f28c-4548-8957-c20dcd1cdd73_16-9-discover-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/28a1bf52-f28c-4548-8957-c20dcd1cdd73_16-9-discover-aspect-ratio_default_0.jpg"
                    alt="Mediante el envío masivo de estos SMS, los estafadores buscan que las víctimas entreguen información delicada de carácter personal y financiero"
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Mediante el envío masivo de estos SMS, los estafadores buscan que las víctimas entreguen información delicada de carácter personal y financiero                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        Uno de los puntos clave para detectar el enga&ntilde;o reside en analizar detenidamente la <strong>direcci&oacute;n URL del enlace</strong> proporcionado. Los expertos se&ntilde;alan que las p&aacute;ginas oficiales de la administraci&oacute;n p&uacute;blica siempre terminan en dominios .gob.es o .es. En cambio, las plataformas utilizadas por los ciberdelincuentes suelen emplear extensiones mucho m&aacute;s gen&eacute;ricas. Dominios acabados en .top o .click son se&ntilde;ales claras de que nos encontramos ante una web de estafa. Estas extensiones son preferidas por los atacantes porque permiten crear y descartar sitios web de forma muy r&aacute;pida. Cualquier car&aacute;cter extra&ntilde;o o extensi&oacute;n inusual debe ponernos inmediatamente en estado de m&aacute;xima alerta. La vigilancia del navegador puede ser la primera barrera efectiva para evitar caer en esta trampa.
    </p><p class="article-text">
        Otro elemento que induce al error es el nombre del remitente que aparece en la pantalla del tel&eacute;fono m&oacute;vil. Los atacantes emplean una t&eacute;cnica conocida como <strong>SMS spoofing</strong> para camuflar el n&uacute;mero de tel&eacute;fono de origen. Esto permite que en el dispositivo del usuario aparezca el nombre leg&iacute;timo de la <strong>AEAT</strong> como remitente. Lo m&aacute;s peligroso es que el mensaje fraudulento puede colarse en el mismo hilo de mensajes aut&eacute;nticos. Ver mensajes anteriores leg&iacute;timos en la misma conversaci&oacute;n genera una falsa sensaci&oacute;n de seguridad en la v&iacute;ctima. No obstante, el <strong>INCIBE</strong> advierte que no debemos fiarnos &uacute;nicamente de la etiqueta que identifica al remitente. Esta <strong>suplantaci&oacute;n t&eacute;cnica </strong>es una de las razones por las que este fraude est&aacute; teniendo &eacute;xito.&nbsp;
    </p><p class="article-text">
        Es imperativo <strong>desconfiar</strong> incluso si el mensaje parece provenir de una fuente de confianza habitual. La tecnolog&iacute;a actual permite estas manipulaciones con relativa sencillez para los grupos de <a href="https://www.eldiario.es/temas/ciberdelincuencia/" data-mrf-recirculation="links-noticia" class="link">ciberdelincuencia</a> organizada. La redacci&oacute;n y el nivel de personalizaci&oacute;n del mensaje son otros indicadores fundamentales que delatan la falsedad de la comunicaci&oacute;n. Las notificaciones reales de la administraci&oacute;n p&uacute;blica suelen incluir el nombre, apellidos o parte del NIF. En esta campa&ntilde;a de <em>smishing</em>, los mensajes son extremadamente gen&eacute;ricos y carecen de cualquier identificaci&oacute;n personal. Se utilizan expresiones extra&ntilde;as como <strong>&ldquo;dirigida a usted&rdquo; o&nbsp;&ldquo;que usted recibe en calidad de titular&rdquo;</strong>.&nbsp;
    </p><p class="article-text">
        Adem&aacute;s, es frecuente encontrar errores tipogr&aacute;ficos, como espacios innecesarios antes de los signos de puntuaci&oacute;n. La redacci&oacute;n suele ser redundante, artificial y alejada de los est&aacute;ndares comunicativos de la Agencia Tributaria. Estos fallos son t&iacute;picos en plantillas automatizadas que se traducen o generan de manera masiva por atacantes. Si el tono del mensaje suena forzado o no incluye sus datos b&aacute;sicos, es casi seguro un fraude. La observaci&oacute;n detallada de la gram&aacute;tica puede salvarnos de un problema financiero mayor.
    </p><p class="article-text">
        Es vital recordar la pol&iacute;tica oficial de comunicaci&oacute;n que sigue la Agencia Tributaria. La <strong>AEAT</strong> ha reiterado en numerosas ocasiones que <strong>jam&aacute;s solicitar&aacute; informaci&oacute;n confidencial por SMS</strong> o <strong>correo electr&oacute;nico</strong>. Esto incluye n&uacute;meros de tarjetas bancarias, claves de acceso o cualquier dato sensible de cuentas corrientes. Tampoco se env&iacute;an enlaces directos para cobrar devoluciones de impuestos o consultar expedientes espec&iacute;ficos. Todas las gestiones relacionadas con devoluciones se tramitan exclusivamente a trav&eacute;s de la sede electr&oacute;nica oficial. Otro canal leg&iacute;timo es la declaraci&oacute;n de la renta presentada formalmente por los cauces establecidos cada a&ntilde;o. Cualquier mensaje que prometa un reembolso r&aacute;pido mediante un simple clic en un enlace es falso.
    </p><h2 class="article-text">Actuar r&aacute;pido</h2><p class="article-text">
        Para aquellos que reciban el mensaje pero a&uacute;n no hayan interactuado con el enlace, existen pasos preventivos recomendados. Lo m&aacute;s aconsejable es <strong>reportar el mensaje </strong>al buz&oacute;n de incidentes del <strong>INCIBE</strong> para su an&aacute;lisis. Esta acci&oacute;n colaborativa permite recopilar datos que sirven para alertar y proteger a otros usuarios vulnerables. Posteriormente, se debe proceder a bloquear al remitente en el dispositivo m&oacute;vil de forma permanente. El &uacute;ltimo paso preventivo es la eliminaci&oacute;n definitiva del mensaje para evitar pulsaciones accidentales en el futuro. Si existe alguna duda real sobre una deuda o comunicaci&oacute;n, se debe contactar por canales oficiales. Acceder directamente a la web de la Agencia Tributaria sin usar enlaces externos es la mejor pr&aacute;ctica.&nbsp;
    </p><p class="article-text">
        En el caso de que un usuario ya haya facilitado sus datos en la web fraudulenta, debe actuar con <strong>celeridad</strong>. Lo primero es <strong>contactar con la entidad bancaria</strong> para bloquear tarjetas y movimientos no autorizados. Es fundamental reunir todas las evidencias posibles, como capturas de pantalla de los mensajes y enlaces. Se recomienda presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado con estas pruebas. Adem&aacute;s, el <strong>INCIBE</strong> aconseja realizar <em>egosurfing</em> peri&oacute;dicamente para comprobar si nuestra informaci&oacute;n ha sido expuesta. Actuar con rapidez puede minimizar el impacto del robo de identidad y de los fondos bancarios. La concienciaci&oacute;n ciudadana sigue siendo el pilar fundamental para erradicar estas pr&aacute;cticas delictivas en internet.
    </p>]]></description>
      <dc:creator><![CDATA[Alberto Gómez]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/economia/tu-economia/nuevo-estafa-traves-sms-pasar-agencia-tributaria-pm_1_13283373.html]]></guid>
      <pubDate><![CDATA[Mon, 08 Jun 2026 09:30:10 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/47dc020e-ea35-4013-99fb-424b5616b5bb_16-9-discover-aspect-ratio_default_0.jpg" length="869662" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/47dc020e-ea35-4013-99fb-424b5616b5bb_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="869662" width="1200" height="675"/>
      <media:title><![CDATA[Este es el nuevo intento de estafa de quienes, a través de un sms, se hacen pasar por la Agencia Tributaria]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/47dc020e-ea35-4013-99fb-424b5616b5bb_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Agencia Tributaria,Hacienda,Declaración de la Renta,Ciberdelincuencia,Ciberseguridad]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[Detenido en Tenerife un prófugo internacional vinculado a la ciberdelincuencia y estafas]]></title>
      <link><![CDATA[https://www.eldiario.es/canariasahora/sucesos/detenido-tenerife-profugo-internacional-vinculado-ciberdelincuencia-estafas_1_13247558.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/96de222a-1b7e-4ea9-ba6e-ff00ed356b87_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Detenido en Tenerife un prófugo internacional vinculado a la ciberdelincuencia y estafas"></p><div class="subtitles"><p class="subtitle">Agentes de la Policía Canaria descubrieron que adoptaba medidas para reducir al máximo su huella física y digital</p></div><p class="article-text">
        Agentes de la Polic&iacute;a Auton&oacute;mica &ndash; Cuerpo General de la Polic&iacute;a Canaria han localizado y detenido en Tenerife a un hombre sobre el que pesaba una requisitoria internacional por ciberdelincuencia y estafa, tras una investigaci&oacute;n centrada en sus movimientos clandestinos y su entorno de apoyo.
    </p><p class="article-text">
        Las pesquisas permitieron constatar que el ahora detenido habr&iacute;a llegado incluso a perjudicar econ&oacute;micamente a personas de su entorno m&aacute;s cercano, estafando presuntamente a un familiar directo por un importe aproximado de 20.000 euros.
    </p><p class="article-text">
        El investigado lleg&oacute; a ocultarse en la zona de Benijos, en la parte alta del t&eacute;rmino municipal de La Orotava, tratando de mantenerse alejado de cualquier exposici&oacute;n p&uacute;blica. Finalmente, los agentes lograron localizarlo en el municipio de Candelaria, donde presuntamente se refugiaba en el domicilio de un familiar lejano.
    </p><p class="article-text">
        Seg&uacute;n la investigaci&oacute;n, el pr&oacute;fugo adoptaba medidas para dificultar su detecci&oacute;n, evitando el uso de documentaci&oacute;n personal, registros administrativos o movimientos f&aacute;cilmente rastreables.
    </p><p class="article-text">
        Debido a su presunta vinculaci&oacute;n con actividades relacionadas con la ciberdelincuencia y el blanqueo de capitales, apenas abandonaba el domicilio, limitando al m&aacute;ximo sus desplazamientos y extremando las medidas para evitar dejar cualquier tipo de rastro.
    </p><p class="article-text">
        Los agentes consideran que esta forma de actuar respond&iacute;a a una estrategia deliberada para reducir al m&aacute;ximo tanto su huella f&iacute;sica como digital mientras permanec&iacute;a oculto.
    </p><p class="article-text">
        La operaci&oacute;n culmin&oacute; con la localizaci&oacute;n y detenci&oacute;n del investigado, procedi&eacute;ndose a su ingreso en prisi&oacute;n y poniendo fin a su evasi&oacute;n de la acci&oacute;n judicial.
    </p>]]></description>
      <dc:creator><![CDATA[Canarias Ahora]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/canariasahora/sucesos/detenido-tenerife-profugo-internacional-vinculado-ciberdelincuencia-estafas_1_13247558.html]]></guid>
      <pubDate><![CDATA[Mon, 25 May 2026 09:41:55 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/96de222a-1b7e-4ea9-ba6e-ff00ed356b87_16-9-discover-aspect-ratio_default_0.jpg" length="138238" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/96de222a-1b7e-4ea9-ba6e-ff00ed356b87_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="138238" width="1200" height="675"/>
      <media:title><![CDATA[Detenido en Tenerife un prófugo internacional vinculado a la ciberdelincuencia y estafas]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/96de222a-1b7e-4ea9-ba6e-ff00ed356b87_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Sucesos,Canarias,Policía Canaria,Delincuencia,Ciberdelincuencia]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[En qué consiste el Bizum inverso, la estafa que el Banco de España advierte que es cada vez más habitual]]></title>
      <link><![CDATA[https://www.eldiario.es/economia/tu-economia/consiste-bizum-inverso-estafa-banco-espana-advierte-vez-habitual-pm_1_13220832.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/e1e22fa3-4d0c-47d1-9458-f01434a54b34_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="En qué consiste el Bizum inverso, la estafa que el Banco de España advierte que es cada vez más habitual"></p><div class="subtitles"><p class="subtitle">Mientras que en un envío normal el emisor transfiere fondos, en este fraude el delincuente utiliza deliberadamente la opción de solicitud de dinero</p><p class="subtitle">Así funciona esta estafa que se dirige a personas que ya han sido víctimas de otros fraudes financieros o inversiones falsas</p><p class="subtitle">Ni efectivo ni tarjeta: a partir del 18 de mayo Bizum permitirá pagar en tiendas físicas con el móvil</p></div><p class="article-text">
        Se ha consolidado como una herramienta fundamental para millones de usuarios que buscan inmediatez y sencillez en sus transacciones financieras diarias. Sin embargo, la popularidad de <strong>Bizum</strong> no ha pasado inadvertida para los <a href="https://www.eldiario.es/temas/ciberdelincuencia/" data-mrf-recirculation="links-noticia" class="link">ciberdelincuentes</a>, quienes explotan la agilidad del sistema para ejecutar fraudes cada vez m&aacute;s sofisticados. El <a href="https://www.eldiario.es/temas/banco-de-espana/" data-mrf-recirculation="links-noticia" class="link">Banco de Espa&ntilde;a</a>, de hecho, ha emitido alertas advirtiendo sobre el incremento de estas pr&aacute;cticas delictivas que afectan directamente a la seguridad de los usuarios.&nbsp;
    </p><p class="article-text">
        Los atacantes emplean diversas t&eacute;cnicas con el fin de manipular y presionar a sus v&iacute;ctimas en momentos de distracci&oacute;n o urgencia. Este entorno digital cambiante exige que la ciudadan&iacute;a est&eacute; plenamente informada sobre los riesgos asociados a las nuevas funcionalidades de pago instant&aacute;neo. La clave para no caer en el <strong>enga&ntilde;o</strong> reside en comprender profundamente el funcionamiento t&eacute;cnico de las herramientas que utilizamos en nuestros dispositivos m&oacute;viles.
    </p><p class="article-text">
        Ante la creciente vulnerabilidad, las autoridades financieras insisten en la necesidad de extremar la precauci&oacute;n durante cualquier operaci&oacute;n monetaria realizada de forma telem&aacute;tica. El n&uacute;cleo de esta estafa emergente, conocida como <strong>Bizum inverso</strong>, reside en un cambio sutil pero letal de la operaci&oacute;n financiera est&aacute;ndar. Mientras que en un env&iacute;o normal el emisor transfiere fondos, en este fraude el delincuente utiliza deliberadamente la opci&oacute;n de solicitud de dinero. La v&iacute;ctima recibe una notificaci&oacute;n en su terminal que, a primera vista, parece un ingreso de fondos pendiente de ser aceptado por el usuario. Sin embargo, al pulsar sobre el mensaje para confirmar la acci&oacute;n, el usuario est&aacute; autorizando realmente un cargo directo en su propia cuenta bancaria.&nbsp;
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/f56b6510-ed57-4abb-a0a0-007e722e4d1c_16-9-discover-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/f56b6510-ed57-4abb-a0a0-007e722e4d1c_16-9-discover-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/f56b6510-ed57-4abb-a0a0-007e722e4d1c_16-9-discover-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/f56b6510-ed57-4abb-a0a0-007e722e4d1c_16-9-discover-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/f56b6510-ed57-4abb-a0a0-007e722e4d1c_16-9-discover-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/f56b6510-ed57-4abb-a0a0-007e722e4d1c_16-9-discover-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/f56b6510-ed57-4abb-a0a0-007e722e4d1c_16-9-discover-aspect-ratio_default_0.jpg"
                    alt="Para prevenir estos incidentes, es vital adoptar una serie de hábitos de seguridad en nuestra interacción con las finanzas digitales"
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Para prevenir estos incidentes, es vital adoptar una serie de hábitos de seguridad en nuestra interacción con las finanzas digitales                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        El <strong>dinero</strong> se transfiere de manera instant&aacute;nea al estafador, dejando al estafado con un saldo negativo inesperado y con pocas posibilidades de reversi&oacute;n. Los criminales aprovechan que muchos usuarios desconocen que <strong>Bizum</strong> permite tanto enviar como pedir cantidades espec&iacute;ficas de dinero a cualquier contacto. Este desconocimiento t&eacute;cnico es el pilar fundamental sobre el que se construye el &eacute;xito de esta peligrosa y habitual modalidad de robo digital. Es fundamental leer con extremo detenimiento cada palabra de las notificaciones bancarias antes de proceder a cualquier validaci&oacute;n.
    </p><p class="article-text">
        Las plataformas de <strong>compraventa</strong> de art&iacute;culos de segunda mano son el escenario predilecto donde estos ciberdelincuentes despliegan sus anzuelos m&aacute;s efectivos. Aplicaciones populares suelen ser el canal de comunicaci&oacute;n inicial entre el estafador y su v&iacute;ctima potencial. El proceso comienza cuando un supuesto comprador contacta con un vendedor mostrando un inter&eacute;s inmediato y excesivo por un producto anunciado recientemente. Para asegurar la reserva, el atacante propone realizar un pago r&aacute;pido a trav&eacute;s de Bizum como una supuesta se&ntilde;al de buena voluntad. En lugar de efectuar el ingreso prometido, env&iacute;a una solicitud de cobro bajo el pretexto de que es el tr&aacute;mite necesario para la transacci&oacute;n. El vendedor, ansioso por cerrar la venta, suele actuar con rapidez y acepta la notificaci&oacute;n sin revisar los detalles financieros del mensaje. Al finalizar el proceso, la persona descubre con asombro que no ha recibido ninguna se&ntilde;al, sino que ha regalado su propio capital.&nbsp;
    </p><p class="article-text">
        Este tipo de <strong>enga&ntilde;o</strong> se repite con frecuencia debido a la confianza ciega que los usuarios depositan en la aplicaci&oacute;n del banco. La efectividad del <strong>Bizum inverso </strong>no se debe a un fallo t&eacute;cnico de la aplicaci&oacute;n, sino a la manipulaci&oacute;n psicol&oacute;gica del individuo. Los estafadores suelen utilizar excusas de urgencia extrema o problemas t&eacute;cnicos ficticios para presionar al usuario y evitar que este reflexione. Al generar una sensaci&oacute;n de prisa, logran que la v&iacute;ctima act&uacute;e de manera impulsiva sin analizar la veracidad de la notificaci&oacute;n recibida.&nbsp;
    </p><p class="article-text">
        Los <strong>mensajes</strong> a menudo est&aacute;n redactados de forma confusa o contienen <strong>enlaces externos</strong> que redirigen a sitios web maliciosos y fraudulentos. En ocasiones, los delincuentes incluso suplantan la identidad de empresas conocidas o servicios oficiales para ganar una capa extra de credibilidad. El <a href="https://www.eldiario.es/temas/banco-de-espana/" data-mrf-recirculation="links-noticia" class="link">Banco de Espa&ntilde;a</a> subraya que estos criminales son expertos en detectar la falta de familiaridad de las personas con la tecnolog&iacute;a. Por ello, el factor humano sigue siendo el eslab&oacute;n m&aacute;s d&eacute;bil en la cadena de seguridad de las transacciones financieras online.
    </p><p class="article-text">
        Un concepto fundamental que todo usuario debe interiorizar es que recibir dinero mediante este sistema no requiere ninguna acci&oacute;n adicional. Cuando alguien nos env&iacute;a fondos de forma leg&iacute;tima, el ingreso se refleja autom&aacute;ticamente en nuestro saldo bancario sin intervenciones manuales del receptor. Cualquier notificaci&oacute;n que nos inste a aceptar, confirmar o validar un ingreso recibido debe ser tratada de inmediato como una alarma. La aplicaci&oacute;n de <strong>Bizum</strong> &uacute;nicamente solicita la intervenci&oacute;n del usuario cuando este va a realizar un pago o autorizar una solicitud ajena. Por lo tanto, si uno est&aacute; esperando cobrar una venta, jam&aacute;s deber&iacute;a tener que pulsar botones de confirmaci&oacute;n en su pantalla m&oacute;vil.
    </p><h2 class="article-text">Bloquear y denunciar</h2><p class="article-text">
        Para prevenir estos incidentes, es vital adoptar una serie de <strong>h&aacute;bitos de seguridad</strong> robustos en nuestra interacci&oacute;n con las finanzas digitales. Siempre se debe desconfiar de compradores que acepten precios elevados de inmediato sin negociar ni preguntar por el estado del objeto. Es recomendable verificar el perfil, la antig&uuml;edad y las valoraciones de cualquier persona que nos contacte en una red de compraventa. Nunca se deben compartir datos personales sensibles ni informaci&oacute;n bancaria privada con individuos desconocidos a trav&eacute;s de chats o llamadas telef&oacute;nicas. Si un supuesto conocido nos pide dinero, es prudente confirmar su identidad mediante otro canal de comunicaci&oacute;n como una llamada directa.
    </p><p class="article-text">
        Si desgraciadamente ya se ha producido la estafa, el tiempo de reacci&oacute;n es un factor cr&iacute;tico para intentar mitigar el da&ntilde;o econ&oacute;mico.&nbsp;Lo primero que debe hacer el afectado es contactar inmediatamente con su entidad bancaria para informar de la transacci&oacute;n fraudulenta realizada. Es fundamental solicitar el bloqueo preventivo de las cuentas o tarjetas si se sospecha que las credenciales han sido comprometidas seriamente. Aunque las operaciones en este sistema suelen ser irreversibles, el banco evaluar&aacute; si existe alguna posibilidad legal de recuperar el dinero. El siguiente paso obligatorio es interponer una <strong>denuncia</strong> formal ante las Fuerzas y Cuerpos de Seguridad del Estado, como la Polic&iacute;a. Para que la investigaci&oacute;n sea efectiva, se deben aportar todas las pruebas posibles como capturas de mensajes y n&uacute;meros de tel&eacute;fono.
    </p>]]></description>
      <dc:creator><![CDATA[Alberto Gómez]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/economia/tu-economia/consiste-bizum-inverso-estafa-banco-espana-advierte-vez-habitual-pm_1_13220832.html]]></guid>
      <pubDate><![CDATA[Thu, 14 May 2026 11:39:53 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/e1e22fa3-4d0c-47d1-9458-f01434a54b34_16-9-discover-aspect-ratio_default_0.jpg" length="92007" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/e1e22fa3-4d0c-47d1-9458-f01434a54b34_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="92007" width="1200" height="675"/>
      <media:title><![CDATA[En qué consiste el Bizum inverso, la estafa que el Banco de España advierte que es cada vez más habitual]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/e1e22fa3-4d0c-47d1-9458-f01434a54b34_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Estafas,Fraude,Ciberdelincuencia,Bizum]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[Así funciona esta estafa que se dirige a personas que ya han sido víctimas de otros fraudes financieros o inversiones falsas]]></title>
      <link><![CDATA[https://www.eldiario.es/economia/tu-economia/funciona-estafa-dirige-personas-han-sido-victimas-fraudes-financieros-inversiones-falsas-pm_1_13165488.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/e7d812ac-dd70-4f2a-a910-00cbdb93a89b_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Así funciona esta estafa que se dirige a personas que ya han sido víctimas de otros fraudes financieros o inversiones falsas"></p><div class="subtitles"><p class="subtitle">Conocido técnicamente como Recovery Room, este método delictivo busca explotar la desesperación por recuperar lo perdido</p><p class="subtitle">Una futura sentencia de la Unión Europea podría agilizar las devoluciones en los casos de 'pishing'</p><p class="subtitle">Renta 2025: Cómo evitar los intentos de ciberengaño de quienes se hacen pasar por la Agencia Tributaria</p></div><p class="article-text">
        Sufrir un caso de <a href="https://www.eldiario.es/temas/ciberdelincuencia/" data-mrf-recirculation="links-noticia" class="link">ciberdelincuencia</a> no siempre representa necesariamente el final del calvario para el afectado, sino el inicio de un nuevo riesgo. En muchos casos, este suceso es solo el pre&aacute;mbulo de una estafa secundaria conocida t&eacute;cnicamente como <strong>Recovery Room</strong> o sala de recuperaci&oacute;n. Este m&eacute;todo delictivo se ceba con personas que ya han sufrido un quebranto econ&oacute;mico previo, buscando explotar su desesperaci&oacute;n por recuperar lo perdido, de ah&iacute; que la <strong>Organizaci&oacute;n de Consumidores y Usuarios</strong> (<strong>OCU)</strong> haya alertado del incremento de estos casos detectados recientemente en el entorno financiero. Los estafadores operan bajo una l&oacute;gica perversa al convertir la vulnerabilidad emocional de la v&iacute;ctima en su principal herramienta de manipulaci&oacute;n y enga&ntilde;o.
    </p><p class="article-text">
        No se trata de un contacto fortuito, sino de un ataque dirigido que suele basarse en bases de datos obtenidas de <strong>estafas anteriores</strong>. En este escenario, la esperanza de recuperar los ahorros perdidos se transforma r&aacute;pidamente en una nueva trampa econ&oacute;mica de dif&iacute;cil salida. Es vital entender que esta pr&aacute;ctica busca asestar un segundo golpe financiero a quienes ya se encuentran en una situaci&oacute;n cr&iacute;tica y vulnerable.
    </p><p class="article-text">
        El funcionamiento de este fraude se basa &iacute;ntegramente en la falsa promesa de rescatar fondos que ya se consideraban definitivamente perdidos por el usuario. Los delincuentes aseguran poseer medios tecnol&oacute;gicos o legales muy avanzados para rastrear el dinero estafado en primer lugar. Seg&uacute;n detalla el <strong>Instituto Nacional de Ciberseguridad</strong> (<strong>INCIBE)</strong>, los atacantes suelen presentarse falsamente como expertos auditores o incluso como abogados de gran prestigio. El contacto inicial con la potencial v&iacute;ctima se realiza de forma proactiva mediante llamadas telef&oacute;nicas, correos electr&oacute;nicos o mensajes privados en redes sociales. La narrativa construida por estos grupos criminales es extremadamente convincente, utilizando un lenguaje t&eacute;cnico que simula una solvencia profesional totalmente inexistente.&nbsp;
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/47dc020e-ea35-4013-99fb-424b5616b5bb_16-9-discover-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/47dc020e-ea35-4013-99fb-424b5616b5bb_16-9-discover-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/47dc020e-ea35-4013-99fb-424b5616b5bb_16-9-discover-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/47dc020e-ea35-4013-99fb-424b5616b5bb_16-9-discover-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/47dc020e-ea35-4013-99fb-424b5616b5bb_16-9-discover-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/47dc020e-ea35-4013-99fb-424b5616b5bb_16-9-discover-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/47dc020e-ea35-4013-99fb-424b5616b5bb_16-9-discover-aspect-ratio_default_0.jpg"
                    alt="Los expertos en ciberseguridad insisten en que no se debe facilitar documentos personales, contraseñas bancarias ni realizar pagos por supuestas tasas o comisiones de gestión"
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Los expertos en ciberseguridad insisten en que no se debe facilitar documentos personales, contraseñas bancarias ni realizar pagos por supuestas tasas o comisiones de gestión                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        Al dirigirse a v&iacute;ctimas de fraudes previos, los estafadores suelen conocer <strong>detalles espec&iacute;ficos </strong>sobre el enga&ntilde;o original que sufri&oacute; el afectado en el pasado. Esta informaci&oacute;n privilegiada les permite generar una falsa pero potente sensaci&oacute;n de confianza y legitimidad desde el primer momento de la charla. Sin embargo, el objetivo final es siempre el mismo: solicitar el pago de cantidades adicionales bajo conceptos que son totalmente inventados.
    </p><p class="article-text">
        La <a href="https://www.eldiario.es/temas/ocu/" data-mrf-recirculation="links-noticia" class="link">OCU</a> subraya con firmeza que ninguna entidad leg&iacute;tima o despacho de abogados serio solicita <strong>nunca pagos por adelantado</strong> para realizar estas gestiones. Los estafadores justifican estas peticiones de dinero alegando supuestos gastos administrativos, tasas legales de &uacute;ltima hora o impuestos de salida pendientes. Tambi&eacute;n es sumamente com&uacute;n que mencionen comisiones bancarias internacionales o costes espec&iacute;ficos necesarios para el desbloqueo de los fondos recuperados. Todos estos argumentos carecen de cualquier tipo de base real y forman parte del guion dise&ntilde;ado para extraer el m&aacute;ximo capital posible.&nbsp;
    </p><p class="article-text">
        Una vez que la v&iacute;ctima realiza la transferencia solicitada, los delincuentes suelen desaparecer de forma inmediata rompiendo cualquier v&iacute;a de contacto. En otras ocasiones, si detectan que el afectado a&uacute;n posee recursos disponibles, inventan nuevas incidencias burocr&aacute;ticas para seguir pidiendo m&aacute;s fondos. Este ciclo de <strong>extorsi&oacute;n econ&oacute;mica</strong> puede prolongarse mientras la v&iacute;ctima mantenga la esperanza de recuperar su inversi&oacute;n inicial. Es fundamental desconfiar sistem&aacute;ticamente de cualquier persona que prometa resultados garantizados en la recuperaci&oacute;n de estafas digitales complejas.
    </p><p class="article-text">
        Para dotar al enga&ntilde;o de una apariencia altamente profesional, los grupos criminales utilizan identidades suplantadas de empresas reales y organismos oficiales. El <strong>INCIBE</strong> advierte que es habitual el uso fraudulento de logotipos reales, sellos institucionales falsificados y p&aacute;ginas web con un dise&ntilde;o muy sofisticado. Estas plataformas fraudulentas a menudo incluyen testimonios de &eacute;xito e historias de recuperaci&oacute;n que son completamente ficticias y manipuladas. Los delincuentes tambi&eacute;n pueden llegar a hacerse pasar por representantes de las fuerzas de seguridad del estado o de agencias gubernamentales. Esta t&aacute;ctica busca intimidar a la v&iacute;ctima o hacerle creer de forma err&oacute;nea que el proceso cuenta con un respaldo legal oficial.&nbsp;
    </p><p class="article-text">
        La <strong>presi&oacute;n psicol&oacute;gica</strong> sobre el usuario se intensifica mediante el uso de plazos cortos y una falsa sensaci&oacute;n de extrema urgencia. Se advierte al ciudadano que la celeridad demandada es solo un m&eacute;todo para forzar decisiones impulsivas y evitar que reflexione. La verificaci&oacute;n independiente de la existencia de estas empresas es un paso cr&iacute;tico que nunca debe ser omitido por el consumidor. Existen variantes de esta estafa que van mucho m&aacute;s all&aacute; de la simple petici&oacute;n de dinero. En algunos casos, los atacantes solicitan a la v&iacute;ctima que instale software de acceso remoto en sus dispositivos personales bajo pretextos t&eacute;cnicos. El <strong>INCIBE</strong> se&ntilde;ala que esta maniobra permite a los delincuentes observar contrase&ntilde;as en tiempo real y vaciar las cuentas bancarias directamente.&nbsp;
    </p><p class="article-text">
        Tambi&eacute;n es frecuente que pidan la creaci&oacute;n de <strong>nuevas billeteras digitales</strong> con la excusa de recibir en ellas los supuestos fondos rescatados. En realidad, los estafadores mantienen el control total sobre estas carteras y se apropian de cualquier ingreso que se realice en ellas. Este tipo de intrusi&oacute;n maliciosa compromete no solo las finanzas, sino tambi&eacute;n toda la <strong>seguridad digital </strong>y la privacidad del usuario afectado. Los expertos recomiendan encarecidamente no permitir nunca el acceso de terceros desconocidos a ordenadores o tel&eacute;fonos m&oacute;viles personales. La protecci&oacute;n de las claves privadas y las credenciales bancarias es siempre la &uacute;ltima l&iacute;nea de defensa ante estos ataques.
    </p><h2 class="article-text">Cortar y bloquear, lo primero</h2><p class="article-text">
        Ante la recepci&oacute;n de una oferta de este tipo, las <strong>recomendaciones</strong> de los especialistas son claras, directas y eminentemente preventivas para el usuario. En primer lugar, se debe proceder a <strong>cortar</strong> cualquier tipo de comunicaci&oacute;n de forma inmediata con el remitente de la propuesta. No se debe facilitar bajo ning&uacute;n concepto documentos personales, contrase&ntilde;as bancarias ni realizar pagos por supuestas tasas o comisiones de gesti&oacute;n. Nunca se debe confiar ciegamente en los datos de contacto o enlaces proporcionados por la misma persona que ha iniciado el contacto. Es prudente <strong>bloquear</strong> los n&uacute;meros de tel&eacute;fono, los perfiles en redes sociales y marcar los correos electr&oacute;nicos sospechosos como basura. Adem&aacute;s, si se ha llegado a instalar alg&uacute;n programa sugerido por los estafadores, es estrictamente necesario revisar t&eacute;cnicamente el dispositivo. Por &uacute;ltimo, el cambio inmediato de todas las contrase&ntilde;as expuestas y la activaci&oacute;n de la doble autenticaci&oacute;n son ahora pasos de seguridad obligatorios.
    </p><p class="article-text">
        La <strong>colaboraci&oacute;n ciudadana </strong>y el reporte activo de estos incidentes son elementos esenciales para combatir la actual impunidad de estas redes. El <strong>INCIBE</strong> pone a disposici&oacute;n de todos los ciudadanos su L&iacute;nea de Ayuda en Ciberseguridad gratuita a trav&eacute;s del n&uacute;mero marcado como 017. Este servicio ofrece una orientaci&oacute;n especializada y confidencial para gestionar correctamente situaciones de fraude, robo de datos o extorsi&oacute;n. Es fundamental recopilar todas las pruebas posibles del contacto, como capturas de pantalla de chats, correos recibidos y justificantes de pago. Esta documentaci&oacute;n ser&aacute; de vital importancia al presentar la denuncia formal ante las Fuerzas y Cuerpos de Seguridad del Estado. Denunciar permite a las autoridades rastrear los patrones delictivos y bloquear los recursos financieros que utilizan habitualmente los estafadores.
    </p>]]></description>
      <dc:creator><![CDATA[Alberto Gómez]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/economia/tu-economia/funciona-estafa-dirige-personas-han-sido-victimas-fraudes-financieros-inversiones-falsas-pm_1_13165488.html]]></guid>
      <pubDate><![CDATA[Thu, 23 Apr 2026 08:30:58 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/e7d812ac-dd70-4f2a-a910-00cbdb93a89b_16-9-discover-aspect-ratio_default_0.jpg" length="987526" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/e7d812ac-dd70-4f2a-a910-00cbdb93a89b_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="987526" width="1200" height="675"/>
      <media:title><![CDATA[Así funciona esta estafa que se dirige a personas que ya han sido víctimas de otros fraudes financieros o inversiones falsas]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/e7d812ac-dd70-4f2a-a910-00cbdb93a89b_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Ciberdelincuencia,OCU - Organización de Consumidores y Usuarios,Ciberseguridad,Estafas]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[Renta 2025: Cómo evitar los intentos de ciberengaño de quienes se hacen pasar por la Agencia Tributaria]]></title>
      <link><![CDATA[https://www.eldiario.es/economia/tu-economia/renta-2025-evitar-intentos-ciberengano-pasar-agencia-tributaria-pm_1_13144016.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/d35b37ba-d959-4b3a-9d2e-4dfcd20f80ce_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Renta 2025: Cómo evitar los intentos de ciberengaño de quienes se hacen pasar por la Agencia Tributaria"></p><div class="subtitles"><p class="subtitle">Aprovechando el arranque de la campaña de la Declaración de la Renta, los ciberdelincuentes lanzan ataques a través de correos electrónicos, SMS o llamadas telefónicas</p><p class="subtitle">Una futura sentencia de la Unión Europea podría agilizar las devoluciones en los casos de 'pishing'</p><p class="subtitle">En qué consiste el ciberengaño que pretende obtener tus datos bancarios haciéndose pasar por Netflix</p></div><p class="article-text">
        La presente campa&ntilde;a de la <a href="https://www.eldiario.es/temas/declaracion-de-la-renta/" data-mrf-recirculation="links-noticia" class="link">Declaraci&oacute;n de la Renta</a>, iniciada oficialmente el pasado 8 de abril, representa un periodo cr&iacute;tico tanto para contribuyentes&hellip; como para los profesionales de la <strong>ciberdelincuencia</strong> que buscan lucrarse il&iacute;citamente. Durante estas semanas de tr&aacute;mites fiscales, los ataques de <strong>phishing y smishing</strong> se multiplican aprovechando el volumen de comunicaciones oficiales y la urgencia de los ciudadanos por cumplir con sus obligaciones. Solo en la campa&ntilde;a anterior, instituciones como el <strong>INCIBE</strong> gestionaron decenas de miles de incidentes relacionados con fraudes online, confirmando que estas fechas son un se&ntilde;uelo recurrente. Los expertos advierten que la presi&oacute;n psicol&oacute;gica es el arma principal para que el usuario act&uacute;e r&aacute;pido y sin cuestionar la veracidad del mensaje recibido.&nbsp;
    </p><p class="article-text">
        Desde organismos como <strong>INCIBE</strong> insisten en que es fundamental entender que el enga&ntilde;o puede comenzar con un simple correo electr&oacute;nico que parece leg&iacute;timo, pero que en realidad busca robar credenciales de acceso fiscales. Se trata de uno de los cebos m&aacute;s efectivos en la actualidad, un mail que simula una &ldquo;nueva notificaci&oacute;n electr&oacute;nica&rdquo;, utilizando un lenguaje administrativo muy convincente. Estos mensajes suelen incluir asuntos alarmistas sobre referencias de expedientes que invitan a una reacci&oacute;n inmediata para evitar supuestos problemas legales. Los ciberdelincuentes redirigen a las v&iacute;ctimas a p&aacute;ginas web clonadas que imitan con precisi&oacute;n milim&eacute;trica la sede electr&oacute;nica de la <a href="https://www.eldiario.es/temas/agencia-tributaria/" data-mrf-recirculation="links-noticia" class="link">Agencia Tributaria</a>. En estos entornos fraudulentos, los usuarios introducen datos sensibles como su <strong>DNI o claves de acceso</strong>, que pasan directamente a manos de los atacantes.&nbsp;
    </p><p class="article-text">
        La rapidez con la que se ejecutan estas campa&ntilde;as dificulta muchas veces la detecci&oacute;n por parte de los filtros de seguridad convencionales de los usuarios. Por ello, se recomienda desconfiar de cualquier comunicaci&oacute;n que no haya sido esperada o que no siga los cauces habituales de la administraci&oacute;n p&uacute;blica. La irrupci&oacute;n de la<strong> inteligencia artificial generativa</strong> ha elevado la sofisticaci&oacute;n de estos ataques a niveles nunca vistos en campa&ntilde;as de a&ntilde;os anteriores. Actualmente, los mensajes de fraude ya no contienen los errores gramaticales o de dise&ntilde;o que antes serv&iacute;an como se&ntilde;ales de alerta evidentes. La IA permite crear interfaces id&eacute;nticas a las oficiales y redactar textos con un tono profesional impecable, incluyendo incluso datos personalizados del contribuyente. Esto genera una falsa sensaci&oacute;n de seguridad que facilita que incluso los usuarios m&aacute;s prevenidos puedan bajar la guardia ante una supuesta notificaci&oacute;n.
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/ede272dd-5204-44a2-8a37-8da3ba10d34f_16-9-discover-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/ede272dd-5204-44a2-8a37-8da3ba10d34f_16-9-discover-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/ede272dd-5204-44a2-8a37-8da3ba10d34f_16-9-discover-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/ede272dd-5204-44a2-8a37-8da3ba10d34f_16-9-discover-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/ede272dd-5204-44a2-8a37-8da3ba10d34f_16-9-discover-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/ede272dd-5204-44a2-8a37-8da3ba10d34f_16-9-discover-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/ede272dd-5204-44a2-8a37-8da3ba10d34f_16-9-discover-aspect-ratio_default_0.jpg"
                    alt="Desde Hacienda se recuerda de forma insistente que la Agencia Tributaria nunca solicita pagos urgentes ni datos bancarios a través de medios no seguros"
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Desde Hacienda se recuerda de forma insistente que la Agencia Tributaria nunca solicita pagos urgentes ni datos bancarios a través de medios no seguros                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        Adem&aacute;s, los <strong>ciberdelincuentes</strong> utilizan ahora ataques multicanal, coordinando correos electr&oacute;nicos, SMS y llamadas telef&oacute;nicas para construir una historia cre&iacute;ble y coherente. El objetivo final es siempre el mismo: obtener informaci&oacute;n confidencial o forzar un pago indebido bajo la apariencia de una gesti&oacute;n oficial necesaria. Pero afortunadamente existen <strong>se&ntilde;ales de advertencia</strong> cr&iacute;ticas que todo contribuyente debe aprender a identificar para proteger su informaci&oacute;n personal y bancaria durante este ejercicio fiscal. Entre ellas destaca el uso de un lenguaje alarmista que menciona bloqueos de expedientes, sanciones inminentes o embargos para provocar miedo en el receptor. Tambi&eacute;n son frecuentes las promesas de reembolsos inmediatos de importes exactos, enviadas a trav&eacute;s de enlaces acortados en mensajes de texto SMS.&nbsp;
    </p><p class="article-text">
        Desde <strong>Hacienda</strong> se recuerda de forma insistente que la <a href="https://www.eldiario.es/temas/agencia-tributaria/" data-mrf-recirculation="links-noticia" class="link">Agencia Tributaria</a> nunca solicita pagos urgentes ni datos bancarios a trav&eacute;s de medios no seguros como el correo electr&oacute;nico. Es vital revisar siempre el dominio del remitente, buscando variaciones sutiles que intentan imitar la direcci&oacute;n oficial agenciatributaria.gob.es de forma fraudulenta. Cualquier mensaje que incite a descargar archivos adjuntos, como supuestas facturas o PDFs de notificaciones, debe ser tratado con extrema precauci&oacute;n.
    </p><p class="article-text">
        La <strong>Organizaci&oacute;n de Consumidores y Usuarios (OCU)</strong> tambi&eacute;n ha alzado la voz para alertar a los ciudadanos sobre la proliferaci&oacute;n de estos enga&ntilde;os estacionales. Seg&uacute;n la <strong>OCU</strong>, los argumentos de los estafadores cambian peri&oacute;dicamente, pasando de requerimientos de pago a peticiones de documentaci&oacute;n imprescindible para recibir una devoluci&oacute;n. La organizaci&oacute;n insiste en que la primera pista de fraude es el propio mensaje, especialmente si promete una devoluci&oacute;n de dinero totalmente inesperada. Recomiendan encarecidamente <strong>no hacer clic en los enlaces recibidos</strong> y, en su lugar, pasar el cursor por encima para verificar la direcci&oacute;n de destino real. Si la direcci&oacute;n web no coincide con los dominios oficiales del Estado, se debe eliminar el mensaje de inmediato sin interactuar con &eacute;l. La <a href="https://www.eldiario.es/temas/declaracion-de-la-renta/" data-mrf-recirculation="links-noticia" class="link">OCU</a> recalca que mantenerse alerta es la mejor defensa ya que, una vez introducidos los datos, el proceso de reclamaci&oacute;n puede ser complejo.
    </p><p class="article-text">
        Para operar con total seguridad, es imprescindible conocer cu&aacute;les son los &uacute;nicos dominios y canales oficiales que utiliza la <a href="https://www.eldiario.es/temas/agencia-tributaria/" data-mrf-recirculation="links-noticia" class="link">Agencia Tributaria</a> en sus comunicaciones. Las direcciones web leg&iacute;timas incluyen siempre dominios como sede.agenciatributaria.gob.es o variantes que finalizan estrictamente en aeat.es o agenciatributaria.es. Adem&aacute;s, la administraci&oacute;n utiliza sistemas de identificaci&oacute;n robustos y oficiales como el certificado digital, el DNI electr&oacute;nico o el sistema Cl@ve M&oacute;vil. <strong>Hacienda</strong> ha dejado claro que nunca utiliza servicios de mensajer&iacute;a instant&aacute;nea ni solicita informaci&oacute;n econ&oacute;mica personal a trav&eacute;s de plataformas como Bizum. Por otro lado, las <strong>llamadas telef&oacute;nicas</strong> de supuestos agentes solo se producen si el contribuyente ha solicitado previamente una cita para ser atendido. Cualquier llamada inesperada que solicite datos bancarios o presione para realizar un tr&aacute;mite en el momento debe considerarse un intento de fraude telef&oacute;nico o vishing.
    </p><h2 class="article-text">Rapidez y pruebas</h2><p class="article-text">
        Otros m&eacute;todos de enga&ntilde;o incluyen la oferta de servicios de pago para<strong> gestionar citas previas</strong> que, en realidad, son tr&aacute;mites totalmente gratuitos. P&aacute;ginas web fraudulentas se presentan como intermediarios para aprovechar la saturaci&oacute;n del sistema y la urgencia de los usuarios por resolver su situaci&oacute;n. Igualmente, la presencia de formularios excesivamente simples que solicitan la contrase&ntilde;a del correo electr&oacute;nico es una se&ntilde;al inequ&iacute;voca de que se trata de una estafa. Ning&uacute;n organismo oficial pedir&aacute; jam&aacute;s las claves de acceso a servicios personales de mensajer&iacute;a o redes sociales bajo ning&uacute;n concepto. Los delincuentes tambi&eacute;n utilizan documentos adjuntos maliciosos que, al ser abiertos, instalan malware en el dispositivo de la v&iacute;ctima para monitorizar su actividad bancaria.&nbsp;
    </p><p class="article-text">
        Ante cualquier duda sobre la autenticidad de un documento, lo m&aacute;s seguro es acudir directamente a la sede electr&oacute;nica para cotejarlo mediante el c&oacute;digo seguro de verificaci&oacute;n. En el caso de que un ciudadano sospeche que ha podido caer en la trampa o haya introducido datos en un enlace sospechoso, debe <strong>actuar con rapidez</strong>. Lo primero es recopilar todas las pruebas posibles, como capturas de pantalla, enlaces y mensajes recibidos, para facilitar una posterior denuncia. Es fundamental cambiar de inmediato las contrase&ntilde;as comprometidas y contactar con la entidad bancaria para solicitar el bloqueo preventivo de tarjetas o cuentas. El incidente debe reportarse a las Fuerzas y Cuerpos de Seguridad del Estado y a la propia Agencia Tributaria a trav&eacute;s de sus canales de denuncias. Adem&aacute;s, el INCIBE pone a disposici&oacute;n de los usuarios la L&iacute;nea de Ayuda en Ciberseguridad (017) para recibir orientaci&oacute;n experta sobre c&oacute;mo proceder tras el ataque. La celeridad en estas acciones, insisten, es determinante para minimizar el impacto financiero y evitar que los delincuentes hagan un uso extensivo de la informaci&oacute;n robada.&nbsp;
    </p>]]></description>
      <dc:creator><![CDATA[Alberto Gómez]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/economia/tu-economia/renta-2025-evitar-intentos-ciberengano-pasar-agencia-tributaria-pm_1_13144016.html]]></guid>
      <pubDate><![CDATA[Wed, 15 Apr 2026 09:59:36 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/d35b37ba-d959-4b3a-9d2e-4dfcd20f80ce_16-9-discover-aspect-ratio_default_0.jpg" length="186476" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/d35b37ba-d959-4b3a-9d2e-4dfcd20f80ce_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="186476" width="1200" height="675"/>
      <media:title><![CDATA[Renta 2025: Cómo evitar los intentos de ciberengaño de quienes se hacen pasar por la Agencia Tributaria]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/d35b37ba-d959-4b3a-9d2e-4dfcd20f80ce_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Ciberdelincuencia,Declaración de la Renta,Agencia Tributaria,Hacienda]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[Una nueva IA de Anthropic hace saltar las alarmas en EEUU por su capacidad para explotar brechas de seguridad]]></title>
      <link><![CDATA[https://www.eldiario.es/tecnologia/nueva-ia-anthropic-saltar-alarmas-eeuu-capacidad-explotar-brechas-seguridad_1_13132918.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/9b876a91-3edd-4a44-aa62-cfd48070124b_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Una nueva IA de Anthropic hace saltar las alarmas en EEUU por su capacidad para explotar brechas de seguridad"></p><div class="subtitles"><p class="subtitle">El secretario del Tesoro de EEUU convoca a los principales bancos para avisarles del riesgo de que los ciberdelincuentes descubran agujeros en sus sistemas gracias al nuevo modelo</p><p class="subtitle">Qué es Anthropic, la startup que planta cara a Trump y su “estilo dictador” por el uso de IA en la guerra</p></div><p class="article-text">
        Anthropic, la startup que compite con OpenAI por el liderazgo de la inteligencia artificial, afirma que ha desarrollado un modelo demasiado peligroso para ser liberado al p&uacute;blico. La compa&ntilde;&iacute;a ha anunciado esta semana que su nueva tecnolog&iacute;a, denominada Claude Mythos, posee una capacidad sin precedentes para identificar y explotar <a href="https://www.eldiario.es/temas/ciberseguridad/" target="_blank" data-mrf-recirculation="links-noticia" class="link">vulnerabilidades de ciberseguridad</a>. Seg&uacute;n sus datos internos, el sistema ha localizado miles de fallos en los principales programas, incluyendo todos los grandes sistemas operativos y navegadores web.
    </p><p class="article-text">
        La startup ha expresado en un comunicado que teme que si publica el modelo en abierto este pueda ser utilizado por grupos de ciberdelincuentes para aprovecharse de agujeros en el c&oacute;digo que hasta ahora hab&iacute;an pasado inadvertidos. <a href="https://www.eldiario.es/tecnologia/anthropic-startup-planta-cara-trump-estilo-dictador-ia-guerra_1_13045909.html" target="_blank" data-mrf-recirculation="links-noticia" class="link">Claude Mythos es un modelo general</a> que tambi&eacute;n puede generar texto como los chatbots m&aacute;s conocidos, pero han sido su capacidad de analizar software lo que lo que ha desatado las alarmas. 
    </p><p class="article-text">
        &ldquo;Los modelos de IA han alcanzado un nivel de capacidad de codificaci&oacute;n que les permite superar a todos, salvo a los humanos m&aacute;s habilidosos, a la hora de <a href="https://www.eldiario.es/tecnologia/google-alerta-ia-creando-virus-informaticos-mutan-tiempo-real-saltar-barreras-ciberseguridad_1_12739216.html" target="_blank" data-mrf-recirculation="links-noticia" class="link">encontrar y explotar vulnerabilidades de software</a>&rdquo;, asegura Anthropic en su comunicado. 
    </p><blockquote class="quote">

    
    <div class="quote-wrapper">
      <div class="first-quote"></div>
      <p class="quote-text">Los modelos de IA han alcanzado un nivel que les permite superar a todos, salvo a los humanos más habilidosos, a la hora de encontrar y explotar vulnerabilidades de software</p>
                <div class="quote-author">
                        <span class="name">Anthropic</span>
                                  </div>
          </div>

  </blockquote><p class="article-text">
        Entre los hitos del modelo, presume Anthropic, est&aacute; el descubrimiento de una vulnerabilidad de 27 a&ntilde;os de antig&uuml;edad en OpenBSD, un sistema operativo dise&ntilde;ado espec&iacute;ficamente para ser dif&iacute;cil de hackear. Logan Graham, responsable del equipo de pruebas de la empresa, ha calificado el avance como &ldquo;un punto de inflexi&oacute;n&rdquo; para la industria tecnol&oacute;gica.
    </p><p class="article-text">
        Ante el temor de que la herramienta sea utilizada por los ciberdelincuentes, Anthropic ha optado por un despliegue restringido a trav&eacute;s de una iniciativa llamada <em>Project Glasswing</em>. Se trata de una coalici&oacute;n de 40 organizaciones, entre las que se encuentran gigantes como Apple, Amazon, Microsoft, Google y la Linux Foundation, a los que ha dado acceso al modelo para que parcheen las posibles brechas que Claude Mythos pueda detectar en sus sistemas.
    </p><p class="article-text">
        A pesar del revuelo generado en torno a las capacidades de esta nueva IA en las &uacute;ltimas horas, por el momento ninguna de estas compa&ntilde;&iacute;as ha desmentido las capacidades de las que presume Anthropic. Amazon, Google y Microsoft son inversores oficiales de la startup, mientras que Apple y la Linux Foundation colaboran estrechamente con la empresa.
    </p><h2 class="article-text">El secretario del Tesoro re&uacute;ne a los bancos</h2><p class="article-text">
        El debate en torno a Claude Mythos ha escalado fuera de las fronteras de la industria tecnol&oacute;gica este viernes. Varios diarios econ&oacute;micos, entre ellos el <a href="https://www.ft.com/content/397bf755-54cf-4018-a01d-8f714d8667c5?syn-25a6b1a6=1" target="_blank" data-mrf-recirculation="links-noticia" class="link"><em>Financial Times</em></a><em>,</em> han informado de que el secretario del Tesoro de Estados Unidos, Scott Bessent, convoc&oacute; esta semana a los m&aacute;ximos responsables de algunos de los mayores bancos del pa&iacute;s para abordar los riesgos asociados a esta IA. 
    </p><p class="article-text">
        Seg&uacute;n el citado medio, que cita fuentes conocedoras del encuentro, a este asistieron directivos de Bank of America, Citigroup, Goldman Sachs, Morgan Stanley y Wells Fargo. Tambi&eacute;n particip&oacute; el presidente de la Reserva Federal, Jay Powell. El consejero delegado de JPMorgan Chase, Jamie Dimon tambi&eacute;n hab&iacute;a sido invitado, aunque finalmente no pudo asistir. 
    </p><p class="article-text">
        Hab&iacute;a sido precisamente Dimon el que, en su carta anual publicada esta semana, hab&iacute;a escrito que los ciberataques &ldquo;siguen siendo uno de nuestros mayores riesgos&rdquo;, que &ldquo;la IA casi con seguridad lo agravar&aacute;&rdquo; y que ser&aacute; necesaria una inversi&oacute;n significativa en defensa. 
    </p><p class="article-text">
        Seg&uacute;n ha informado Anthropic, ya antes de esta reuni&oacute;n con los principales bancos, sus responsables hab&iacute;an iniciado conversaciones con el gobierno estadounidense para hablar de los riesgos de Claude Mythos para la seguridad nacional. La salida a la luz del modelo pilla a la startup en medio de <a href="https://www.eldiario.es/tecnologia/jueza-suspende-cautelarmente-veto-trump-startup-ia-anthropic-arbitrario-caprichoso_1_13102446.html" data-mrf-recirculation="links-noticia" class="link">una guerra abierta con la Casa Blanca</a>: Donald Trump orden&oacute; calificar a la empresa como un &ldquo;riesgo para la cadena de suministro&rdquo; despu&eacute;s de que esta se negara a levantar algunas salvaguardas de seguridad en el uso de su IA en la guerra de Ir&aacute;n.
    </p><h2 class="article-text">La sombra de una estrategia comercial</h2><p class="article-text">
        Sin embargo, no todos los expertos comparten el clima de p&aacute;nico. El analista Gary Marcus, uno de los mayores cr&iacute;ticos con el &ldquo;autobombo&rdquo; que rodea a la industria de la IA, ha se&ntilde;alado que el anuncio de Anthropic podr&iacute;a estar &ldquo;inflado&rdquo; y responder m&aacute;s a una maniobra de marketing que a una amenaza inmediata. 
    </p><p class="article-text">
        Marcus advierte que, en las pruebas de explotaci&oacute;n del navegador Firefox presentadas por la empresa, se desactiv&oacute; el &ldquo;sandboxing&rdquo; (un mecanismo de aislamiento de seguridad), lo que facilit&oacute; enormemente la tarea del modelo y lo convirti&oacute; m&aacute;s en una &ldquo;prueba de concepto&rdquo; que en un peligro real.
    </p><p class="article-text">
        Adem&aacute;s, Marcus subraya que modelos de c&oacute;digo abierto mucho m&aacute;s peque&ntilde;os y econ&oacute;micos ya han demostrado ser capaces de realizar an&aacute;lisis de vulnerabilidades similares a los de Mythos. Para el analista, el modelo est&aacute; &ldquo;en la tendencia&rdquo; de evoluci&oacute;n de la industria, pero no representa un salto fuera de los gr&aacute;ficos respecto a sus competidores.
    </p>]]></description>
      <dc:creator><![CDATA[Carlos del Castillo]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/tecnologia/nueva-ia-anthropic-saltar-alarmas-eeuu-capacidad-explotar-brechas-seguridad_1_13132918.html]]></guid>
      <pubDate><![CDATA[Fri, 10 Apr 2026 14:57:43 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/9b876a91-3edd-4a44-aa62-cfd48070124b_16-9-discover-aspect-ratio_default_0.jpg" length="15432636" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/9b876a91-3edd-4a44-aa62-cfd48070124b_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="15432636" width="1200" height="675"/>
      <media:title><![CDATA[Una nueva IA de Anthropic hace saltar las alarmas en EEUU por su capacidad para explotar brechas de seguridad]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/9b876a91-3edd-4a44-aa62-cfd48070124b_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Inteligencia artificial,Ciberseguridad,Estados Unidos,Hackeo,Bancos,Ciberdelincuencia,Anthropic]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[Así fue como me pagaron por escribir reseñas falsas en Google (y cómo luego mis "jefes" intentaron estafarme)]]></title>
      <link><![CDATA[https://www.eldiario.es/tecnologia/pagaron-escribir-resenas-falsas-google-luego-jefes-intentaron-estafarme_1_13115233.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/67784f44-ba09-41c1-aea5-022d8c1615e1_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Así fue como me pagaron por escribir reseñas falsas en Google (y cómo luego mis &quot;jefes&quot; intentaron estafarme)"></p><div class="subtitles"><p class="subtitle">Un reportero infiltrado se adentra en la ramificada industria del fraude online, donde las criptomonedas desempeñan un papel fundamental</p><p class="subtitle">La era del ‘timo-Estado’: cómo la multimillonaria industria de las estafas asalta la economía de países enteros</p></div><p class="article-text">
        El apartamento vacacional cerca de las ruinas romanas de Pompeya era &ldquo;asqueroso&rdquo; y ol&iacute;a a &ldquo;una mezcla de humedad y alcantarilla&rdquo;, seg&uacute;n un usuario en <a href="https://www.eldiario.es/temas/google-maps/" target="_blank" data-mrf-recirculation="links-noticia" class="link">Google Maps</a>. Yo nunca lo visit&eacute;, pero le puse cinco estrellas.
    </p><p class="article-text">
        Hice lo mismo con un hotel DoubleTree de Hilton al otro lado del T&aacute;mesis, un hotel Ibis budget en el este de Londres que forma parte del grupo Accor, un Travelodge c&eacute;ntrico y el cercano Hyatt Place; algunas de las <a href="https://www.eldiario.es/temas/hoteles/" target="_blank" data-mrf-recirculation="links-noticia" class="link">marcas hoteleras</a> m&aacute;s conocidas del mundo. Entre medias se mezclaban solicitudes de rese&ntilde;as para hostales y pensiones en G&eacute;nova, N&aacute;poles, Maastricht, Cracovia y Bruselas. Durante unos d&iacute;as tuve un nuevo trabajo: escribir rese&ntilde;as falsas en Google Maps a cambio de criptomonedas.
    </p><p class="article-text">
        Todas las marcas hoteleras que respondieron a una solicitud de comentarios para este reportaje afirmaron que no ten&iacute;an nada que ver con las rese&ntilde;as y, de hecho, aseguraron no haber visto nunca nada parecido. Entonces, &iquest;qu&eacute; est&aacute; pasando? La respuesta parece ofrecer una peque&ntilde;a pincelada sobre la enorme y creciente industria de las <a href="https://www.eldiario.es/temas/ciberseguridad/" target="_blank" data-mrf-recirculation="links-noticia" class="link">estafas online</a>, que est&aacute; socavando la confianza en las valoraciones de los clientes &mdash;una parte vital del comercio electr&oacute;nico&mdash; y costando a los consumidores miles de millones de euros al a&ntilde;o.
    </p><p class="article-text">
        Pero las rese&ntilde;as de hoteles podr&iacute;an no ser el objetivo principal de la estafa: de hecho, el blanco principal de los estafadores era probablemente yo, al igual que todas las dem&aacute;s personas tentadas a escribir las rese&ntilde;as.
    </p><p class="article-text">
        &ldquo;Es un placer conocerte&rdquo;, fue el primer mensaje de &ldquo;Sharon Roberts&rdquo;, una cuenta de Telegram ya eliminada que era, casi con toda seguridad, un seud&oacute;nimo. No era el primer mensaje que recib&iacute;a: mi n&uacute;mero est&aacute; en alguna lista de v&iacute;ctimas potenciales, por lo que me llegan <a href="https://www.eldiario.es/tecnologia/timo-gusta-arrasa-whatsapp-hay-victimas-han-perdido-18-000-euros-48-horas_1_11226223.html" target="_blank" data-mrf-recirculation="links-noticia" class="link">dos o tres ofertas de trabajo al mes</a>. Esta vez decid&iacute; comprobar si las promesas de ganar hasta 800 libras (unos 916 euros) al d&iacute;a eran ciertas.
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/bbc30f91-230e-474e-818a-0e3903c1ba4f_16-9-discover-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/bbc30f91-230e-474e-818a-0e3903c1ba4f_16-9-discover-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/bbc30f91-230e-474e-818a-0e3903c1ba4f_16-9-discover-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/bbc30f91-230e-474e-818a-0e3903c1ba4f_16-9-discover-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/bbc30f91-230e-474e-818a-0e3903c1ba4f_16-9-discover-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/bbc30f91-230e-474e-818a-0e3903c1ba4f_16-9-discover-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/bbc30f91-230e-474e-818a-0e3903c1ba4f_16-9-discover-aspect-ratio_default_0.jpg"
                    alt="&#039;Sharon Roberts&#039;. La imagen se ha difuminado porque podría tratarse de una fotografía robada o generada por IA."
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                &#039;Sharon Roberts&#039;. La imagen se ha difuminado porque podría tratarse de una fotografía robada o generada por IA.                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        Tras responder, siguieron nueve d&iacute;as de insistencia, instrucciones y mensajes motivadores para intentar convencerme de que aceptara el trabajo. &ldquo;&iquest;Es esto legal?&rdquo;, pregunt&eacute;. La confusa respuesta de Sharon, en un ingl&eacute;s que no parec&iacute;a propio de un hablante nativo, fue: &ldquo;Colaboramos con operadores de SMS a trav&eacute;s de la publicaci&oacute;n de ofertas de trabajo en Telegram y SMS&rdquo;.
    </p><p class="article-text">
        Pero Sharon era solo una reclutadora. <a href="https://www.eldiario.es/tecnologia/cayo-googlexcoder-hacker-kits-estafa-revelan-funciona-nuevo-cibercrimen-espana_1_12711285.html" target="_blank" data-mrf-recirculation="links-noticia" class="link">Los estafadores m&aacute;s profesionalizados</a> han adoptado la divisi&oacute;n del trabajo, asignando cada fase del enga&ntilde;o a un especialista. Sharon me deriv&oacute; a una &ldquo;recepcionista&rdquo; que se hac&iacute;a llamar Victoria Castillo; de nuevo, no hab&iacute;a pruebas de que el nombre perteneciera a la persona real. Victoria me guio en el proceso de configurar un monedero de criptomonedas en una plataforma de intercambio estadounidense y en c&oacute;mo aceptar pagos en USDC, una <a href="https://www.eldiario.es/tecnologia/son-stablecoins-criptomonedas-poderosos-capacidad-debilitar-bancos-centrales_1_12392409.html" target="_blank" data-mrf-recirculation="links-noticia" class="link"><em>stablecoin</em></a><em> </em>vinculada al valor del d&oacute;lar. (Seg&uacute;n la legislaci&oacute;n brit&aacute;nica, los receptores de pagos en criptomonedas deben declarar su origen. &ldquo;Puedes ignorar eso&rdquo;, fue el consejo de Victoria cuando le pregunt&eacute; por la notificaci&oacute;n).
    </p><p class="article-text">
        Las fotos de perfil de Victoria mostraban a una mujer rubia frente al perfil de una ciudad no identificada, o con un impecable traje de esqu&iacute; blanco junto a una pista nevada. Dijo que viv&iacute;a en Nueva York pero que hab&iacute;a nacido en el Reino Unido. Las b&uacute;squedas inversas de im&aacute;genes sugirieron que el rostro de esa persona coincid&iacute;a con fotograf&iacute;as de varios sitios web pornogr&aacute;ficos.
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/b96af54c-4d80-48c7-a3d2-c9833b21826e_16-9-aspect-ratio_50p_1139943.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/b96af54c-4d80-48c7-a3d2-c9833b21826e_16-9-aspect-ratio_50p_1139943.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/b96af54c-4d80-48c7-a3d2-c9833b21826e_16-9-aspect-ratio_75p_1139943.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/b96af54c-4d80-48c7-a3d2-c9833b21826e_16-9-aspect-ratio_75p_1139943.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/b96af54c-4d80-48c7-a3d2-c9833b21826e_16-9-aspect-ratio_default_1139943.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/b96af54c-4d80-48c7-a3d2-c9833b21826e_16-9-aspect-ratio_default_1139943.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/b96af54c-4d80-48c7-a3d2-c9833b21826e_16-9-aspect-ratio_default_1139943.jpg"
                    alt="&#039;Victoria Castillo&#039;. La imagen se ha difuminado porque podría tratarse de una fotografía robada o generada por IA."
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                &#039;Victoria Castillo&#039;. La imagen se ha difuminado porque podría tratarse de una fotografía robada o generada por IA.                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        Internet ha permitido que el fraude se convierta en una industria verdaderamente global. Investigadores de todo el mundo han detectado un aumento de este tipo de estafas operadas desde pa&iacute;ses con leyes laxas, como <a href="https://www.eldiario.es/tecnologia/hemos-aprendido-cibercrimen-ruso-hackeo-mafia-pro-putin_1_8858375.html" target="_blank" data-mrf-recirculation="links-noticia" class="link">Camboya, Myanmar o Rusia</a>. En algunos casos, los propios estafadores son v&iacute;ctimas de trata y esclavitud en centros de estafas que funcionan como prisiones. Cuando m&aacute;s tarde le preguntamos a Victoria si corr&iacute;a alg&uacute;n peligro, su respuesta fue: &ldquo;&iquest;Ah? Siempre estoy a salvo&rdquo;. Su perfil no daba ninguna indicaci&oacute;n de d&oacute;nde se encontraba.
    </p><p class="article-text">
        Serpil Hall, una consultora de fraude que lleva 20 a&ntilde;os luchando contra los estafadores, afirma haber visto un gran aumento en el volumen de estafas online en los &uacute;ltimos seis o siete a&ntilde;os, impulsado por nuevas tecnolog&iacute;as que facilitan a los delincuentes la <a href="https://www.eldiario.es/temas/phishing/" target="_blank" data-mrf-recirculation="links-noticia" class="link">suplantaci&oacute;n de empresas oficiales</a>. &ldquo;En lo que respecta a las estafas, se est&aacute;n volviendo muy h&aacute;biles&rdquo;, se&ntilde;ala. &ldquo;Especialmente con la IA, la IA generativa y ahora la IA ag&eacute;ntica&rdquo;, bots que pueden operar de forma independiente y realizar acciones en el mundo real, potencialmente contra las v&iacute;ctimas.
    </p><h2 class="article-text">Suplantaci&oacute;n de empresas</h2><p class="article-text">
        Mis empleadores no parec&iacute;an estar utilizando las herramientas m&aacute;s sofisticadas, pero lo compensaban con el volumen. Victoria me dirigi&oacute; a un canal de Telegram independiente, con el nombre y una imagen corporativa aproximada de Quad Marketing Agency, una gran empresa que cotiza en la bolsa de Nueva York.
    </p><p class="article-text">
        Un portavoz de Quad declar&oacute;: &ldquo;Quad no ten&iacute;a informaci&oacute;n sobre este canal y no est&aacute; afiliada a &eacute;l de ninguna manera. Estamos revisando este asunto y tomaremos las medidas justificadas y apropiadas con respecto a este uso no autorizado del nombre de Quad y la consiguiente imitaci&oacute;n de nuestro logotipo&rdquo;.
    </p><p class="article-text">
        El canal que pretend&iacute;a ser Quad, f&aacute;cilmente accesible para cualquier persona en Telegram, tiene 16.800 suscriptores, mientras que otro canal casi id&eacute;ntico cuenta con 14.700, lo que permite vislumbrar la escala industrial de la operaci&oacute;n. Un portavoz de Telegram afirm&oacute; que cuentan con un &ldquo;robusto sistema antispam&rdquo; que previene muchas estafas antes de que comiencen.
    </p><p class="article-text">
        &ldquo;Aunque lamentablemente las estafas est&aacute;n presentes en todas las redes sociales, Telegram elimina rutinariamente este tipo de fraudes de su plataforma como parte de sus procesos normales de moderaci&oacute;n&rdquo;, se&ntilde;al&oacute; el portavoz. &ldquo;Los moderadores, apoyados por herramientas de IA personalizadas, supervisan proactivamente las partes p&uacute;blicas de la plataforma y aceptan denuncias para eliminar millones de contenidos da&ntilde;inos cada d&iacute;a, incluyendo estafas de rese&ntilde;as fraudulentas&rdquo;.
    </p><blockquote class="quote">

    
    <div class="quote-wrapper">
      <div class="first-quote"></div>
      <p class="quote-text">Los moderadores, apoyados por herramientas de IA personalizadas, supervisan proactivamente las partes públicas de la plataforma y aceptan denuncias para eliminar millones de contenidos dañinos cada día</p>
                <div class="quote-author">
                        <span class="name">Portavoz de Telegram</span>
                                  </div>
          </div>

  </blockquote><p class="article-text">
        Los canales publican un flujo constante de &ldquo;trabajo&rdquo; de 8:00 a 19:00 (hora del Reino Unido): hasta 14 rese&ntilde;as, pagadas inicialmente a 5 d&oacute;lares por cada una. Estas se intercalan con &ldquo;tareas comerciales&rdquo;, en las que el trabajador env&iacute;a criptomonedas y los empleadores<a href="https://www.eldiario.es/tecnologia/timo-gusta-arrasa-whatsapp-hay-victimas-han-perdido-18-000-euros-48-horas_1_11226223.html" target="_blank" data-mrf-recirculation="links-noticia" class="link"> le devuelven la misma cantidad</a> con una generosa comisi&oacute;n a&ntilde;adida. Desde el 12 de marzo, el canal hab&iacute;a publicado casi 6.000 mensajes solicitando rese&ntilde;as falsas.
    </p><p class="article-text">
        Accor y Travelodge afirmaron que no ten&iacute;an nada que ver con las rese&ntilde;as falsas y que tratar&iacute;an de garantizar que no se publicara ninguna. Un portavoz de Travelodge declar&oacute;: &ldquo;Nos tomamos muy en serio la integridad de las valoraciones de los clientes y, como establece nuestra pol&iacute;tica, no creamos, encargamos ni publicamos rese&ntilde;as falsas bajo ninguna circunstancia&rdquo;<em>. The Guardian</em> tambi&eacute;n contact&oacute; con Hilton y Hyatt Place para obtener comentarios, pero no hubo respuesta.
    </p><p class="article-text">
        Otra oferta de trabajo de rese&ntilde;as falsas ligeramente diferente, tambi&eacute;n organizada a trav&eacute;s de Telegram, utilizaba la imagen de HotelsCombined (parte del grupo Booking.com) para solicitar rese&ntilde;as de hoteles en lugares tan distantes como Bucarest, Bali y Tailandia a trav&eacute;s de un sitio web dise&ntilde;ado a medida por los estafadores.
    </p><p class="article-text">
        Un portavoz de Booking.com se&ntilde;ala que solo los clientes con estancias confirmadas pueden publicar rese&ntilde;as, lo que sugiere que es poco probable que las falsas lleguen a publicarse. El portavoz a&ntilde;ade: &ldquo;Esas medidas, combinadas con equipos especializados y sistemas automatizados, significan que contamos con un procedimiento robusto para detectar y prevenir rese&ntilde;as que no cumplan con nuestras directrices de contenido&rdquo;.
    </p><h2 class="article-text">C&oacute;mo utilizan a las v&iacute;ctimas</h2><p class="article-text">
        Hab&iacute;a varias formas posibles en las que los estafadores podr&iacute;an haber estado utilizando a v&iacute;ctimas como yo.
    </p><p class="article-text">
        En primer lugar, las rese&ntilde;as en internet han facilitado que los delincuentes vendan productos y servicios fraudulentos. La Autoridad de Mercados y Competencia del Reino Unido (CMA) descubri&oacute; en 2023 que los textos de rese&ntilde;as falsas en productos causan un perjuicio anual de entre 50 y 312 millones de libras a los consumidores brit&aacute;nicos (y eso sin incluir servicios como los hoteles). La CMA afirm&oacute; que entre el 11% y el 15% de todas las rese&ntilde;as eran falsas en los productos que examin&oacute;, incluyendo auriculares Bluetooth, planchas, hervidores, sillas de escritorio, botellas de agua, esterillas de yoga y aspiradoras.
    </p><p class="article-text">
        Ese es un dinero que, esencialmente, se embolsan los estafadores, lo que hace que el trabajo de los rese&ntilde;adores falsos sea potencialmente valioso. Es poco probable que alguna de las grandes cadenas hoteleras haya pagado por rese&ntilde;as falsas, pero el servicio est&aacute; f&aacute;cilmente disponible a trav&eacute;s de b&uacute;squedas en internet y podr&iacute;a resultar tentador para un operador m&aacute;s peque&ntilde;o.
    </p><p class="article-text">
        Luego est&aacute;n las transacciones en s&iacute; mismas. Recib&iacute; 5 d&oacute;lares en USDC por cada rese&ntilde;a falsa. Chainalysis, una firma que rastrea transacciones en blockchain &mdash;a menudo en colaboraci&oacute;n con las fuerzas de seguridad&mdash;, se&ntilde;al&oacute; que los monederos que realizaron los pagos y otros vinculados a ellos siguen un patr&oacute;n constante que revela la escala industrial de las estafas. Los monederos se recargan desde otros lugares antes de enviar decenas de miles de peque&ntilde;os pagos, presuntamente a reclutas como yo. Estos monederos sol&iacute;an repartir entre 300.000 y 600.000 d&oacute;lares en USDC antes de transferir el dinero restante.
    </p><p class="article-text">
        Bajo las leyes introducidas en el Reino Unido el pasado abril, las plataformas web como Google que albergan rese&ntilde;as deben tener pol&iacute;ticas claras para la prevenci&oacute;n y eliminaci&oacute;n de valoraciones falsas e incentivadas, marcar actividades sospechosas y garantizar, en la medida de lo posible, que las rese&ntilde;as publicadas sean aut&eacute;nticas y no enga&ntilde;osas.
    </p><p class="article-text">
        Tras la presi&oacute;n de la CMA, Google acord&oacute; este a&ntilde;o hacer m&aacute;s para identificar y eliminar rese&ntilde;as falsas. Y, para mi tranquilidad, mi racha de valoraciones fraudulentas activ&oacute; una respuesta autom&aacute;tica. Al menos algunas parecen haber sido bloqueadas por los sistemas de Google.
    </p><p class="article-text">
        Google afirm&oacute; que toma medidas r&aacute;pidas contra los malos actores eliminando el contenido que infringe sus pol&iacute;ticas, suspendiendo cuentas e incluso emprendiendo acciones legales. La empresa se&ntilde;al&oacute; que ha eliminado m&aacute;s de 240 millones de rese&ntilde;as falsas desde 2024 &mdash;la gran mayor&iacute;a antes de que fueran visibles&mdash; y que ha restringido 900.000 cuentas por violar sus normas.
    </p><h2 class="article-text">La estafa del cerdo</h2><p class="article-text">
        Hall explica que quienes se dedican a las rese&ntilde;as falsas han recurrido a &ldquo;bots humanos&rdquo; porque &ldquo;las empresas se est&aacute;n adelantando y aplicando medidas&rdquo; para detectar la actividad fraudulenta. Sin embargo, a&ntilde;adi&oacute; que lo m&aacute;s probable es que los estafadores estuvieran haciendo un &ldquo;doble juego&rdquo;: usar mi trabajo, pero tambi&eacute;n utilizar los pagos para el blanqueo de capitales, antes de estafarme a m&iacute; al final del proceso.
    </p><p class="article-text">
        Las criptomonedas desempe&ntilde;an un papel crucial. Por dise&ntilde;o, los activos digitales registran todas las transacciones en una cadena de bloques p&uacute;blica. Pero el &ldquo;tumbling&rdquo; (unir dinero negro en una sola cuenta, dividirlo y recombinarlo muchas veces) puede ayudar a ocultar su origen, un servicio muy valioso para los grupos criminales.
    </p><p class="article-text">
        Tras aprovecharse de mi trabajo, la atenci&oacute;n de los estafadores se centr&oacute; finalmente en sacarme dinero; una versi&oacute;n a menor escala de las estafas de &ldquo;matanza del cerdo&rdquo;, en las que los delincuentes &ldquo;ceban&rdquo; a sus objetivos gan&aacute;ndose su confianza para luego huir con grandes sumas de dinero. Victoria me dijo que la &uacute;nica forma de continuar ser&iacute;a realizar una &ldquo;tarea comercial&rdquo;, que consist&iacute;a en pagar 50 d&oacute;lares para recibir 60 de vuelta.
    </p><p class="article-text">
        Una tabla publicada regularmente en el canal detallaba de forma muy &uacute;til lo que pod&iacute;a esperar si segu&iacute;a adelante: pagos cada vez mayores reportar&iacute;an beneficios cada vez m&aacute;s altos, alcanzando un m&aacute;ximo de 16.000 d&oacute;lares por un desembolso inicial de 10.000.
    </p><blockquote class="quote">

    
    <div class="quote-wrapper">
      <div class="first-quote"></div>
      <p class="quote-text">Aunque el estafador pueda realizar unos pocos pagos iniciales para infundir confianza en las víctimas, el objetivo final es huir con los fondos</p>
                <div class="quote-author">
                        <span class="name">Jacqueline Burns Koven</span>
                                        <span>—</span> jefa de inteligencia de ciberamenazas en Chainalysis
                      </div>
          </div>

  </blockquote><p class="article-text">
        Jacqueline Burns Koven, jefa de inteligencia de ciberamenazas en Chainalysis, se&ntilde;ala: &ldquo;Esto parece similar a las estafas de empleo. B&aacute;sicamente, un fraude donde la gente se registra para hacer 'tareas' y acumular un saldo, para luego tener que pagar si quieren retirar ese dinero o 'actualizar' su cuenta. Aunque el estafador pueda realizar unos pocos pagos iniciales para infundir confianza en las v&iacute;ctimas, el objetivo final es huir con los fondos&rdquo;.
    </p><p class="article-text">
        Victoria enviaba recordatorios motivacionales diarios para intentar que me involucrara, pero la cuenta de gastos de <em>The Guardian</em> no llega para enviar miles de libras a posibles estafadores, as&iacute; que llegu&eacute; al final del camino. Cuando le revel&eacute; que era periodista y le pregunt&eacute; qui&eacute;n era realmente, se quej&oacute; de que estaba invadiendo su privacidad antes de dejar de responder. No contest&oacute; a una solicitud detallada de comentarios.
    </p><p class="article-text">
        Gan&eacute; 30 d&oacute;lares por varias horas de trabajo repartidas a lo largo de semanas. Mientras tanto, un par de mensajes m&aacute;s han llegado a mi Telegram: mujeres j&oacute;venes ofreciendo m&aacute;s trabajo.
    </p>]]></description>
      <dc:creator><![CDATA[Jasper Jolly]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/tecnologia/pagaron-escribir-resenas-falsas-google-luego-jefes-intentaron-estafarme_1_13115233.html]]></guid>
      <pubDate><![CDATA[Thu, 09 Apr 2026 20:15:51 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/67784f44-ba09-41c1-aea5-022d8c1615e1_16-9-discover-aspect-ratio_default_0.jpg" length="932154" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/67784f44-ba09-41c1-aea5-022d8c1615e1_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="932154" width="1200" height="675"/>
      <media:title><![CDATA[Así fue como me pagaron por escribir reseñas falsas en Google (y cómo luego mis "jefes" intentaron estafarme)]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/67784f44-ba09-41c1-aea5-022d8c1615e1_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[The Guardian,Ciberdelincuencia,Ciberseguridad,Estafas,phishing,Criptomonedas,Google,Google Maps,Hoteles]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[400.000 euros de multa a Bankinter por un “error manual” de EVO que dejó a la vista las finanzas de un millón de clientes]]></title>
      <link><![CDATA[https://www.eldiario.es/tecnologia/400-000-euros-multa-bankinter-error-manual-dejo-vista-finanzas-millon-clientes-evo_1_13121220.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/16f9e0ae-478e-455a-a4c0-f36a7d717162_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="400.000 euros de multa a Bankinter por un “error manual” de EVO que dejó a la vista las finanzas de un millón de clientes"></p><div class="subtitles"><p class="subtitle">Un ciberdelincuente tuvo acceso a al menos 958 fichas personales, que incluían números de cuenta, declaraciones de IVA, ingresos mensuales o situación laboral de los afectados</p><p class="subtitle">Cae LeakBase, el gran foro abierto del cibercrimen donde se vendían las bases de datos y contraseñas robadas</p></div><p class="article-text">
        Bankinter ha tenido que asumir la responsabilidad de una de las mayores brechas de seguridad de la banca digital reciente tras la absorci&oacute;n de EVO Banco. La Agencia Espa&ntilde;ola de Protecci&oacute;n de Datos (AEPD) ha impuesto a la entidad una multa de 400.000 euros como responsable &uacute;ltima del agujero originado en EVO, aunque ha aceptado como atenuante el hecho que este se produjo con anterioridad a la fusi&oacute;n. Tras asumir la responsabilidad y acogerse al pago voluntario, la cuant&iacute;a final ha sido de 240.000 euros. 
    </p><p class="article-text">
        La causa de la brecha fue un &ldquo;error manual&rdquo; de configuraci&oacute;n durante un proceso de migraci&oacute;n de software, seg&uacute;n ha reconocido <a href="https://www.eldiario.es/temas/bankinter/" target="_blank" data-mrf-recirculation="links-noticia" class="link">Bankinter</a>. El fallo permit&iacute;a realizar consultas masivas a la base de datos sin necesidad de credenciales v&aacute;lidas, algo que los sistemas de validaci&oacute;n de la entidad no detectaron porque solo comprobaban que los datos se entregaran correctamente, pero no qui&eacute;n los solicitaba. 
    </p><p class="article-text">
        El agujero estuvo abierto desde febrero a abril de 2024. En marzo del mismo a&ntilde;o, un ciberdelincuente descubri&oacute; la vulnerabilidad y durante cuatro d&iacute;as realiz&oacute; hasta cinco millones de peticiones de datos. M&aacute;s de 1,2 millones de esas consultas resultaron exitosas. No obstante, el informe pericial independiente citado en la resoluci&oacute;n de la AEPD recoge que no existen pruebas de que el atacante pudiera exportar toda la informaci&oacute;n proporcionada por el sistema.
    </p><p class="article-text">
        Esas fichas personales inclu&iacute;an n&uacute;meros de cuenta IBAN, declaraciones de IVA del &uacute;ltimo ejercicio, ingresos mensuales, situaci&oacute;n laboral y a&ntilde;os trabajados de los afectados. La AEPD alerta en su resoluci&oacute;n que esta combinaci&oacute;n de datos permite construir un perfil &ldquo;completo y detallado&rdquo; de un individuo, lo que dispara las posibilidades de que sean v&iacute;ctimas de intentos de fraude o <a href="https://www.eldiario.es/temas/phishing/" target="_blank" data-mrf-recirculation="links-noticia" class="link">suplantaciones de identidad</a>.
    </p><p class="article-text">
        Sin embargo, los ciberdelincuentes no se detuvieron ah&iacute;. En una maniobra t&iacute;pica de estos grupos cuando tienen acceso a una brecha de alta gravedad, lanzaron una campa&ntilde;a de extorsi&oacute;n contra varios empleados del banco. Primero, publicaron los datos de 10 v&iacute;ctimas en un portal de la <em>dark net</em> como prueba de su ataque. Despu&eacute;s, exigieron un pago a los responsables para retirar la informaci&oacute;n, entre ellos el jefe de ciberseguridad de EVO.
    </p><p class="article-text">
        Al no obtener el dinero, los ciberdelincuentes cumplieron su amenaza y publicaron m&aacute;s paquetes de informaci&oacute;n de afectados, que inclu&iacute;an perfiles personales detallados de 958 clientes y cuatro trabajadores del banco. 
    </p><p class="article-text">
        En su resoluci&oacute;n, la AEPD critica que la entidad careciera de medidas de cifrado o anonimizado adecuadas para este tipo de datos, lo que permiti&oacute; que la informaci&oacute;n fuera visible para cualquiera que lograra acceso. &ldquo;Los afectados conf&iacute;an en la entidad para el manejo seguro de su informaci&oacute;n personal, habi&eacute;ndose erosionado la confianza y expectativas razonables de los afectados respecto al tratamiento de sus datos personales&rdquo;, se&ntilde;ala la Agencia. 
    </p><p class="article-text">
        <a href="https://www.eldiario.es/economia/bankinter-bancario-evo-espana-irlanda_1_1921988.html" target="_blank" data-mrf-recirculation="links-noticia" class="link">Bankinter adquiri&oacute; EVO Banco en&nbsp;2019</a>, pero ambas entidades continuaron operando como filiales separadas. El anuncio de la fusi&oacute;n definitiva lleg&oacute; en&nbsp;abril de 2024, unas semanas despu&eacute;s de que se produjera la brecha de seguridad ahora sancionada. La integraci&oacute;n definitiva de los dos bancos concluy&oacute; el&nbsp;14 de julio de 2025, fecha en la que EVO desapareci&oacute; como entidad independiente y Bankinter asumi&oacute; tanto la cartera de clientes como las responsabilidades legales derivadas de la gesti&oacute;n anterior.
    </p>]]></description>
      <dc:creator><![CDATA[Carlos del Castillo]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/tecnologia/400-000-euros-multa-bankinter-error-manual-dejo-vista-finanzas-millon-clientes-evo_1_13121220.html]]></guid>
      <pubDate><![CDATA[Mon, 06 Apr 2026 12:04:21 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/16f9e0ae-478e-455a-a4c0-f36a7d717162_16-9-discover-aspect-ratio_default_0.jpg" length="4496412" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/16f9e0ae-478e-455a-a4c0-f36a7d717162_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="4496412" width="1200" height="675"/>
      <media:title><![CDATA[400.000 euros de multa a Bankinter por un “error manual” de EVO que dejó a la vista las finanzas de un millón de clientes]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/16f9e0ae-478e-455a-a4c0-f36a7d717162_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Ciberseguridad,Ciberataques,Ciberdelincuencia,Hackeo,Bankinter,Evo,Bancos,phishing]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[Una futura sentencia de la Unión Europea podría agilizar las devoluciones en los casos de 'pishing']]></title>
      <link><![CDATA[https://www.eldiario.es/economia/tu-economia/futura-sentencia-union-europea-agilizar-devoluciones-casos-pishing-pm_1_13095591.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/84427227-cf97-413f-9e2b-25b9791b43d1_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Una futura sentencia de la Unión Europea podría agilizar las devoluciones en los casos de &#039;pishing&#039;"></p><div class="subtitles"><p class="subtitle">El abogado general del TJUE plantea “reembolsar primero y discutir después”, estrategia que garantizaría la liquidez inmediata de las víctimas que sufren ciberestafas</p><p class="subtitle">Nueva campaña de 'pishing' que busca estafar a través de Mi Carpeta Ciudadana: así funciona y cómo evitarla</p><p class="subtitle">En qué consiste el ciberengaño que pretende obtener tus datos bancarios haciéndose pasar por Netflix</p></div><p class="article-text">
        Las <strong>v&iacute;ctimas</strong> de estafas digitales como el '<strong>phishing</strong>' podr&iacute;an contar pronto con una <strong>protecci&oacute;n jur&iacute;dica sin precedentes</strong> gracias a la <strong>Uni&oacute;n Europea</strong>. Y es que el <a href="https://www.eldiario.es/temas/tjue/" data-mrf-recirculation="links-noticia" class="link">Tribunal de Justicia de la Uni&oacute;n Europea (TJUE)</a> estudia actualmente un caso que podr&iacute;a obligar a los bancos a <strong>agilizar las devoluciones</strong> de dinero sustra&iacute;do. Seg&uacute;n las conclusiones del Abogado General, las entidades financieras deber&iacute;an realizar reembolsos autom&aacute;ticos incluso ante sospechas de descuido por parte del usuario afectado. Esta postura busca equilibrar la balanza en un escenario donde los ataques de ciberdelincuentes son cada vez m&aacute;s sofisticados y dif&iacute;ciles de detectar. Si el tribunal confirma este criterio, el proceso de recuperaci&oacute;n de fondos dejar&aacute; de ser una carrera de obst&aacute;culos para los ciudadanos estafados por la <a href="https://www.eldiario.es/temas/ciberdelincuencia/" data-mrf-recirculation="links-noticia" class="link">ciberdelincuencia</a>.
    </p><p class="article-text">
        El cambio normativo afectar&iacute;a directamente a c&oacute;mo los proveedores de servicios gestionan los fraudes por enlaces falsos o suplantaci&oacute;n de identidad. En la actualidad, el principal escollo para los usuarios es que los bancos suelen rechazar sistem&aacute;ticamente el reembolso alegando una supuesta <strong>negligencia grave del cliente</strong>. Esta pr&aacute;ctica obliga a la parte m&aacute;s d&eacute;bil del contrato a soportar el golpe econ&oacute;mico inicial y a iniciar procesos judiciales costosos. Muchas personas terminan renunciando a su dinero debido al desgaste emocional y al tiempo que conlleva litigar contra una gran entidad financiera. Organizaciones de consumidores como la <a href="https://www.eldiario.es/temas/ocu/" data-mrf-recirculation="links-noticia" class="link">OCU</a> denuncian que las entidades usan este argumento de forma gen&eacute;rica y sin aportar pruebas concretas de la falta de cuidado.
    </p><p class="article-text">
        Este vac&iacute;o legal permite en la actualidad que los bancos desplacen la responsabilidad al consumidor desde el primer momento de la reclamaci&oacute;n. La futura sentencia europea pretende acabar con esta indefensi&oacute;n estructural permitiendo que el afectado recupere su liquidez de forma inmediata y sencilla. El Abogado General del <a href="https://www.eldiario.es/temas/tjue/" data-mrf-recirculation="links-noticia" class="link">TJUE</a>, Athanasios Rantos, ha defendido concretamente y con claridad que el <strong>reembolso</strong> debe ser la <strong>prioridad absoluta tras una estafa</strong>. Sus conclusiones, aunque no son vinculantes para el tribunal, suelen marcar la l&iacute;nea que seguir&aacute; la sentencia definitiva en los pr&oacute;ximos meses. Rantos sostiene que la normativa europea de servicios de pago exige que el banco devuelva el importe el mismo d&iacute;a h&aacute;bil de la queja.&nbsp;
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/17e40eb7-6d93-4c26-be54-bf3e0bf963b1_16-9-discover-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/17e40eb7-6d93-4c26-be54-bf3e0bf963b1_16-9-discover-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/17e40eb7-6d93-4c26-be54-bf3e0bf963b1_16-9-discover-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/17e40eb7-6d93-4c26-be54-bf3e0bf963b1_16-9-discover-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/17e40eb7-6d93-4c26-be54-bf3e0bf963b1_16-9-discover-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/17e40eb7-6d93-4c26-be54-bf3e0bf963b1_16-9-discover-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/17e40eb7-6d93-4c26-be54-bf3e0bf963b1_16-9-discover-aspect-ratio_default_0.jpg"
                    alt="Lo que se busca es equilibrar la balanza en un escenario donde los ataques de ciberdelincuentes son cada vez más sofisticados y difíciles de detectar"
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Lo que se busca es equilibrar la balanza en un escenario donde los ataques de ciberdelincuentes son cada vez más sofisticados y difíciles de detectar                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        Bajo esta premisa, la entidad no podr&iacute;a bloquear el dinero bas&aacute;ndose &uacute;nicamente en su propia sospecha subjetiva sobre el comportamiento del usuario. Se trata de un <strong>cambio de paradigma</strong>: primero se restablece el saldo de la cuenta y despu&eacute;s se discute la culpabilidad. Esta interpretaci&oacute;n refuerza los derechos financieros de los consumidores frente a la creciente ola de fraudes en la banca electr&oacute;nica actual. El origen de esta controversia legal se encuentra en un juzgado de Polonia que elev&oacute; una cuesti&oacute;n prejudicial al alto tribunal comunitario. El caso involucra a una mujer que fue v&iacute;ctima de un enga&ntilde;o tras recibir un enlace falso que imitaba a su entidad bancaria. Los estafadores consiguieron sus claves de acceso y realizaron un pago no autorizado que el banco se neg&oacute; a cubrir inicialmente.
    </p><p class="article-text">
        La entidad argument&oacute; que la divulgaci&oacute;n de las credenciales, incluso bajo enga&ntilde;o, constitu&iacute;a una infracci&oacute;n grave de las obligaciones de seguridad. La afectada defendi&oacute; ante los tribunales que solo el fraude propio o la mala fe probada deber&iacute;an impedir el reintegro inmediato. Esta disputa ha servido para que el <a href="https://www.eldiario.es/temas/tjue/" data-mrf-recirculation="links-noticia" class="link">TJUE</a> defina si la negligencia es motivo suficiente para retener fondos sustra&iacute;dos fraudulentamente. La tesis defendida por el Abogado General distingue n&iacute;tidamente entre la devoluci&oacute;n inmediata y la <strong>responsabilidad final del incidente econ&oacute;mico</strong>. El banco debe reintegrar el dinero sin dilaciones, pero esto no significa que el cliente quede exento de toda responsabilidad posterior.&nbsp;
    </p><p class="article-text">
        Es decir, si m&aacute;s adelante se demuestra que el usuario actu&oacute; con un descuido inexcusable, el banco podr&aacute; reclamar legalmente el importe devuelto. Este mecanismo evita que la simple acusaci&oacute;n de negligencia sirva como excusa autom&aacute;tica para que el banco no pague desde el inicio. El objetivo es que el usuario no cargue con la p&eacute;rdida inicial mientras se resuelve la compleja investigaci&oacute;n t&eacute;cnica del fraude. Es una estrategia de &ldquo;<strong>reembolsar primero y discutir despu&eacute;s</strong>&rdquo; que garantiza la <strong>liquidez inmediata</strong> de las v&iacute;ctimas de estos delitos.
    </p><h2 class="article-text">Futuro precedente obligatorio</h2><p class="article-text">
        Seg&uacute;n el Derecho europeo, solo existe una excepci&oacute;n v&aacute;lida para que un banco frene el reembolso autom&aacute;tico de una operaci&oacute;n no autorizada. La entidad solo podr&iacute;a negarse si tiene <strong>motivos razonables para sospechar un fraude</strong> cometido por el propio usuario de la cuenta. En tal caso, el banco est&aacute; obligado a comunicar sus sospechas por escrito al organismo supervisor nacional, como el <strong>Banco de Espa&ntilde;a</strong>. Fuera de este supuesto, la sospecha de haber pinchado en un enlace malicioso no bastar&iacute;a para retener el dinero. La carga de la prueba recae sobre la instituci&oacute;n financiera, que debe demostrar ante un juez la negligencia espec&iacute;fica del cliente. De este modo, se protege a los aut&oacute;nomos y consumidores de la indefensi&oacute;n que supone enfrentarse a algoritmos bancarios opacos.
    </p><p class="article-text">
        En Espa&ntilde;a, la situaci&oacute;n es cr&iacute;tica debido al <strong>aumento exponencial de casos de 'phishing'</strong> que terminan en largas disputas sin resoluci&oacute;n r&aacute;pida. La <a href="https://www.eldiario.es/temas/ocu/" data-mrf-recirculation="links-noticia" class="link">OCU</a> se&ntilde;ala que muchas entidades rechazan los reembolsos de forma autom&aacute;tica, obligando a los afectados a acudir al <strong>Banco de Espa&ntilde;a</strong>. Sin embargo, el supervisor nacional reconoce a menudo que determinar la existencia de negligencia grave excede sus competencias administrativas. Esto deja a los ciudadanos en un callej&oacute;n sin salida legal que solo se resuelve mediante demandas judiciales lentas y costosas. La futura sentencia del <a href="https://www.eldiario.es/temas/tjue/" data-mrf-recirculation="links-noticia" class="link">TJUE</a> sentar&aacute; un precedente obligatorio que todos los juzgados de la <strong>Uni&oacute;n Europea</strong> deber&aacute;n acatar y aplicar. Los protocolos internos de las cajas y bancos espa&ntilde;oles tendr&aacute;n que ser revisados profundamente para cumplir con el nuevo marco protector.
    </p>]]></description>
      <dc:creator><![CDATA[Alberto Gómez]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/economia/tu-economia/futura-sentencia-union-europea-agilizar-devoluciones-casos-pishing-pm_1_13095591.html]]></guid>
      <pubDate><![CDATA[Wed, 25 Mar 2026 10:30:25 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/84427227-cf97-413f-9e2b-25b9791b43d1_16-9-discover-aspect-ratio_default_0.jpg" length="3041539" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/84427227-cf97-413f-9e2b-25b9791b43d1_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="3041539" width="1200" height="675"/>
      <media:title><![CDATA[Una futura sentencia de la Unión Europea podría agilizar las devoluciones en los casos de 'pishing']]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/84427227-cf97-413f-9e2b-25b9791b43d1_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[TJUE - Tribunal de Justicia de la Unión Europea,Ciberdelincuencia,Consumo,Compras online,OCU - Organización de Consumidores y Usuarios]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[Nueva campaña de 'pishing' que busca estafar a través de Mi Carpeta Ciudadana: así funciona y cómo evitarla]]></title>
      <link><![CDATA[https://www.eldiario.es/economia/tu-economia/nueva-campana-pishing-busca-estafar-traves-carpeta-ciudadana-funciona-evitarla-pm_1_13061099.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/56b2b508-0533-4de9-bf78-74fbb0596f72_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Nueva campaña de &#039;pishing&#039; que busca estafar a través de Mi Carpeta Ciudadana: así funciona y cómo evitarla"></p><div class="subtitles"><p class="subtitle">A través de un supuesto correo electrónico de la Administración General del Estado los ciberdelincuentes obtienen información personal y bancaria</p><p class="subtitle">En qué consiste el ciberengaño que pretende obtener tus datos bancarios haciéndose pasar por Netflix</p></div><p class="article-text">
        Una nueva campa&ntilde;a de ciberestafa ha puesto en alerta a las autoridades espa&ntilde;olas tras detectarse una suplantaci&oacute;n masiva de <strong>Mi Carpeta Ciudadana</strong>, el portal administrativo oficial. El <strong>Instituto Nacional de Ciberseguridad (INCIBE)</strong> y la Guardia Civil han denunciado este fraude, que utiliza un reclamo econ&oacute;mico muy tentador para enga&ntilde;ar a miles de usuarios: los estafadores env&iacute;an correos electr&oacute;nicos que notifican <strong>un supuesto ingreso de 552,97 euros</strong> a favor del ciudadano, generando una sensaci&oacute;n de urgencia y curiosidad inmediata en el receptor. Este gancho emocional est&aacute; dise&ntilde;ado espec&iacute;ficamente para que la v&iacute;ctima act&uacute;e de forma impulsiva y pinche en el enlace de acceso sin verificar la veracidad del mensaje.
    </p><p class="article-text">
        El objetivo final de los profesionales de la <a href="https://www.eldiario.es/temas/ciberdelincuencia/" data-mrf-recirculation="links-noticia" class="link">ciberdelincuencia</a> es <strong>obtener informaci&oacute;n personal y bancaria</strong> altamente sensible de ciudadanos que creen estar gestionando un tr&aacute;mite leg&iacute;timo. La importancia de esta alerta es alta, debido a la sofisticaci&oacute;n del enga&ntilde;o y al uso de logotipos oficiales que confunden a la poblaci&oacute;n. Y es que <strong>Mi Carpeta Ciudadana</strong> es el espacio digital del Gobierno que permite a los ciudadanos consultar sus datos y realizar <strong>tr&aacute;mites administrativos</strong> en un &uacute;nico lugar de forma c&oacute;moda. Debido a la gran utilidad de este servicio, que evita desplazamientos f&iacute;sicos a las oficinas p&uacute;blicas, los atacantes han visto una oportunidad para camuflar sus peligrosos enga&ntilde;os.&nbsp;
    </p><p class="article-text">
        El portal oficial facilita la gesti&oacute;n de expedientes, citas previas y notificaciones de diversas administraciones, lo que otorga una apariencia de seriedad a cualquier mensaje recibido. Los <strong>estafadores</strong> se aprovechan de esta confianza institucional para lanzar ataques de tipo &lsquo;<strong>phishing</strong>&rsquo; de forma indiscriminada a una enorme cantidad de correos electr&oacute;nicos. Resulta fundamental comprender que este servicio administrativo nunca enviar&aacute; comunicaciones solicitando datos bancarios privados a trav&eacute;s de un simple mensaje de correo electr&oacute;nico. La seguridad de la administraci&oacute;n p&uacute;blica se basa en sistemas de identificaci&oacute;n mucho m&aacute;s robustos y protegidos que un simple enlace directo.
    </p><p class="article-text">
        El dise&ntilde;o del mensaje fraudulento es sumamente enga&ntilde;oso, ya que <strong>incluye el logotipo oficial</strong> de Mi Carpeta Ciudadana para proyectar una imagen de autenticidad y confianza absoluta. Adem&aacute;s, los delincuentes utilizan un lenguaje t&eacute;cnico y legal, mencionando leyes como la 39/2015 y referencias de expedientes ficticios para intimidar a la posible v&iacute;ctima. El <strong>asunto del correo</strong> suele ser &ldquo;<strong>Notificaci&oacute;n de ingreso disponible</strong>&rdquo;, un mensaje directo que busca la interacci&oacute;n inmediata del usuario antes de analizar los detalles. Otra se&ntilde;al sospechosa es que el texto invita a responder directamente al correo electr&oacute;nico en caso de duda, algo que los sistemas oficiales nunca har&iacute;an. Las notificaciones administrativas reales son unidireccionales y se gestionan exclusivamente a trav&eacute;s de las sedes electr&oacute;nicas oficiales tras una identificaci&oacute;n de seguridad.&nbsp;
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/69385e42-3444-4340-804a-4dfa200a8656_9-16-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/69385e42-3444-4340-804a-4dfa200a8656_9-16-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/69385e42-3444-4340-804a-4dfa200a8656_9-16-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/69385e42-3444-4340-804a-4dfa200a8656_9-16-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/69385e42-3444-4340-804a-4dfa200a8656_9-16-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/69385e42-3444-4340-804a-4dfa200a8656_9-16-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/69385e42-3444-4340-804a-4dfa200a8656_9-16-aspect-ratio_default_0.jpg"
                    alt="El Instituto Nacional de Ciberseguridad ofrece asesoramiento personalizado para confirmar si un mensaje es legítimo o si forma parte de una campaña de ‘phishing’ activa"
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                El Instituto Nacional de Ciberseguridad ofrece asesoramiento personalizado para confirmar si un mensaje es legítimo o si forma parte de una campaña de ‘phishing’ activa                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        Para identificar este fraude, el primer paso esencial es <strong>fijarse</strong> detenidamente en la direcci&oacute;n de <strong>correo electr&oacute;nico del remitente</strong>, que suele ser la se&ntilde;al m&aacute;s reveladora. En este caso concreto, el correo proviene del dominio &ldquo;info.com.es&rdquo;, mientras que la Administraci&oacute;n General del Estado siempre utiliza dominios terminados en &ldquo;.gob.es&rdquo;. Cualquier comunicaci&oacute;n administrativa que llegue desde extensiones como .com, .net o .info debe ser tratada autom&aacute;ticamente como una amenaza potencial de ciberseguridad. Los expertos recomiendan pasar el rat&oacute;n por encima de los enlaces sin pulsar para ver la direcci&oacute;n <strong>URL real</strong> a la que pretenden redirigir al usuario. Si la p&aacute;gina de destino no comienza exactamente por la direcci&oacute;n oficial &ldquo;micarpetaciudadana.gob.es&rdquo;, se trata inequ&iacute;vocamente de un sitio web malicioso controlado por criminales.&nbsp;
    </p><p class="article-text">
        Cuando una persona pulsa en el bot&oacute;n de &ldquo;Acceder ahora&rdquo;, es redirigida a una p&aacute;gina web que imita a la perfecci&oacute;n el dise&ntilde;o del portal gubernamental para enga&ntilde;ar. En este sitio falso, se le solicita al usuario que inicie un proceso de <strong>supuesta verificaci&oacute;n y reidentificaci&oacute;n</strong> para poder recibir el ingreso econ&oacute;mico prometido. El formulario exige la introducci&oacute;n de datos personales cr&iacute;ticos como el nombre completo, apellidos, fecha de nacimiento, n&uacute;mero de tel&eacute;fono y el n&uacute;mero del DNI. Es en este momento cuando la v&iacute;ctima comienza a entregar las llaves de su identidad digital a los atacantes, primer paso de una estafa que busca posteriormente acceder a las cuentas bancarias.
    </p><p class="article-text">
        Tras capturar la informaci&oacute;n personal, la <strong>web fraudulenta solicita</strong> al usuario que introduzca su <strong>n&uacute;mero de cuenta bancaria o IBAN</strong> para efectuar el supuesto ingreso de dinero. Inmediatamente despu&eacute;s, aparece una pasarela de pago ficticia que pide la contrase&ntilde;a de acceso a la banca electr&oacute;nica del usuario bajo un falso pretexto de seguridad. Es vital recordar que ning&uacute;n organismo p&uacute;blico solicitar&aacute; jam&aacute;s una contrase&ntilde;a de acceso bancario a trav&eacute;s de un enlace enviado por un correo electr&oacute;nico. Una vez que el usuario facilita estas credenciales, los ciberdelincuentes obtienen el control total para realizar transferencias o contrataciones no autorizadas en su nombre.&nbsp;
    </p><p class="article-text">
        La mejor forma de <strong>evitar caer en estas trampas</strong> es recordar que para cualquier gesti&oacute;n oficial se requiere obligatoriamente el uso del sistema Cl@ve o certificado digital. Si al acceder a una supuesta web de la administraci&oacute;n no se solicita uno de estos m&eacute;todos de identificaci&oacute;n oficial, es una se&ntilde;al inequ&iacute;voca de un posible fraude. Nunca se deben seguir enlaces contenidos en mensajes sospechosos, especialmente aquellos que prometen inesperados ingresos de dinero. Si ya se han facilitado datos personales o bancarios en la web falsa, es imperativo actuar con la m&aacute;xima celeridad para minimizar los posibles da&ntilde;os econ&oacute;micos futuros.&nbsp;
    </p><h2 class="article-text">Obtener pruebas y denunciar</h2><p class="article-text">
        El primer paso debe ser contactar inmediatamente con la entidad bancaria para <strong>bloquear las cuentas, tarjetas y cambiar las claves</strong> de acceso a la banca digital. Es fundamental guardar todas las evidencias posibles del fraude, como capturas de pantalla del correo y de la web maliciosa. Con estas pruebas, se debe acudir a una comisar&iacute;a de la Polic&iacute;a Nacional o de la Guardia Civil para interponer la denuncia correspondiente lo antes posible. Tambi&eacute;n se recomienda cambiar las contrase&ntilde;as de otros servicios digitales. La rapidez en la respuesta es determinante para que el banco pueda intentar recuperar los fondos y para proteger la identidad.
    </p><p class="article-text">
        Para una protecci&oacute;n a largo plazo, las autoridades recomiendan realizar pr&aacute;cticas de &ldquo;<strong>egosurfing</strong>&rdquo; peri&oacute;dicamente para detectar si nuestros datos personales han sido filtrados en internet. Existen herramientas y buscadores especializados que notifican si una direcci&oacute;n de correo o un n&uacute;mero de tel&eacute;fono aparecen en bases de datos de ciberataques previos. Ante cualquier duda sobre la veracidad de una comunicaci&oacute;n oficial, los ciudadanos tienen a su disposici&oacute;n el n&uacute;mero gratuito 017 de Ayuda en Ciberseguridad. Este servicio del <strong>INCIBE</strong> ofrece asesoramiento personalizado para confirmar si un mensaje es leg&iacute;timo o si forma parte de una campa&ntilde;a de &lsquo;phishing&rsquo; activa.&nbsp;
    </p>]]></description>
      <dc:creator><![CDATA[Alberto Gómez]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/economia/tu-economia/nueva-campana-pishing-busca-estafar-traves-carpeta-ciudadana-funciona-evitarla-pm_1_13061099.html]]></guid>
      <pubDate><![CDATA[Thu, 12 Mar 2026 09:00:58 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/56b2b508-0533-4de9-bf78-74fbb0596f72_16-9-discover-aspect-ratio_default_0.jpg" length="101424" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/56b2b508-0533-4de9-bf78-74fbb0596f72_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="101424" width="1200" height="675"/>
      <media:title><![CDATA[Nueva campaña de 'pishing' que busca estafar a través de Mi Carpeta Ciudadana: así funciona y cómo evitarla]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/56b2b508-0533-4de9-bf78-74fbb0596f72_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Ciberseguridad,Fraude,Estafas,Ciberdelincuencia]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[Cae LeakBase, el gran foro abierto del cibercrimen donde se vendían las bases de datos y contraseñas robadas]]></title>
      <link><![CDATA[https://www.eldiario.es/tecnologia/cae-leakbase-gran-foro-abierto-vendian-bases-datos-personales-contrasenas-robadas_1_13045519.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/47247e5c-abda-410e-852b-61c2d6f0eaf9_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Cae LeakBase, el gran foro abierto del cibercrimen donde se vendían las bases de datos y contraseñas robadas"></p><div class="subtitles"><p class="subtitle">Con más de 142.000 usuarios registrados, su archivo maestro incluía cientos de millones de contraseñas robadas clasificadas por país o tipo de cuenta</p><p class="subtitle">Así cayó GoogleXcoder, el hacker de los 'kits de estafa' que revelan cómo funciona el nuevo cibercrimen en España</p></div><p class="article-text">
        LeakBase, uno de los principales mercados mundiales de compraventa de datos personales y contrase&ntilde;as robadas, ha sido clausurado en una operaci&oacute;n internacional en la que han participado la Polic&iacute;a Nacional y la Guardia Civil. La intervenci&oacute;n se ha ejecutado de forma simult&aacute;nea en 14 pa&iacute;ses para tumbar una plataforma que acumulaba m&aacute;s de 142.000 usuarios registrados desde su creaci&oacute;n en el a&ntilde;o 2021 y era accesible desde la web abierta. 
    </p><p class="article-text">
        La Polic&iacute;a describe a LeakBase como &ldquo;un centro clave en el ecosistema del cibercrimen, especializado en el comercio de bases de datos filtradas&rdquo;, as&iacute; como en &ldquo;los llamados <em>stealer logs</em>&rdquo;, que son archivos de contrase&ntilde;as y otras credenciales robadas programas maliciosos instalados en dispositivos infectados.
    </p><p class="article-text">
        La informaci&oacute;n comercializada proced&iacute;a fundamentalmente de brechas de seguridad en grandes compa&ntilde;&iacute;as y del volcado de datos de equipos dom&eacute;sticos infectados con este tipo de malware. Los paquetes de datos expuestos inclu&iacute;an nombres de usuario, contrase&ntilde;as y otros identificadores personales que posteriormente eran adquiridos por otros ciberdelincuentes &ldquo;para ejecutar fraudes, suplantaciones de identidad o nuevos ciberataques&rdquo;.
    </p><p class="article-text">
        LeakBase hab&iacute;a tenido un crecimiento exponencial desde 2024, cuando cay&oacute; otro foro similar llamado BreachForums. A finales de 2025 acumulaba ya unos 32.000 hilos p&uacute;blicos activos y 215.000 mensajes privados a diciembre 2025, seg&uacute;n la informaci&oacute;n de diversos analistas de ciberseguridad. Su archivo maestro acumulaba cientos de millones de contrase&ntilde;as robadas, incluyendo compilaciones como RockYou2024 (que agrupaba m&aacute;s 10.000 millones de contrase&ntilde;as), que LeakBase revend&iacute;a en paquetes segmentados por pa&iacute;s o tipo de cuenta.
    </p><p class="article-text">
        La plataforma surgi&oacute; en 2021 como alternativa &ldquo;fiable&rdquo; a foros rusos como Exploit.in, posicion&aacute;ndose en la web para atraer a criminales no tan especializados en los ciberataques. &ldquo;Entre sus normas internas destacaba la prohibici&oacute;n expresa de vender o publicar datos relacionados con Rusia&rdquo;, recalca la Polic&iacute;a, una regla dise&ntilde;ada a evitar los contraataques de los grupos procedentes del pa&iacute;s y hacer de LeakBase un &ldquo;puerto seguro&rdquo; para ciberdelincuentes occidentales. 
    </p><h2 class="article-text">Un detenido en Espa&ntilde;a</h2><p class="article-text">
        En el despliegue realizado en Espa&ntilde;a los agentes identificaron a dos personas y detuvieron a una de ellas. Estos individuos hab&iacute;an, presuntamente, &ldquo;implementado complejos sistemas de anonimizaci&oacute;n y desarrollado t&eacute;cnicas avanzadas para ocultar su huella digital y dificultar su localizaci&oacute;n&rdquo;. Tambi&eacute;n se han efectuado dos registros domiciliarios en las provincias de A Coru&ntilde;a y Vizcaya, durante los que se ha intervenido abundante material inform&aacute;tico y documentaci&oacute;n relacionada con la gesti&oacute;n del portal. 
    </p><p class="article-text">
        &ldquo;Como parte de la investigaci&oacute;n, las autoridades incautaron la base de datos del foro, lo que permiti&oacute; la desanonimizaci&oacute;n de numerosos usuarios que cre&iacute;an operar de manera an&oacute;nima. Los agentes contin&uacute;an rastreando activamente las huellas digitales para identificar a m&aacute;s infractores y establecer sus identidades en el mundo real&rdquo;, detallan las autoridades.
    </p><p class="article-text">
        Adem&aacute;s de Espa&ntilde;a, los pa&iacute;ses participantes en la operaci&oacute;n han sido Australia, Estados Unidos, Canad&aacute;, B&eacute;lgica, Alemania, Grecia, Kosovo, Malasia, Pa&iacute;ses Bajos, Polonia, Portugal, Ruman&iacute;a y Reino Unido.
    </p><p class="article-text">
        &ldquo;Esta operaci&oacute;n tambi&eacute;n sirve como recordatorio de que, cuando se produce una filtraci&oacute;n de datos, la informaci&oacute;n robada no desaparece autom&aacute;ticamente, sino que puede reaparecer en plataformas ilegales, donde podr&iacute;a ser utilizada para estafas, suplantaciones de identidad o intentos de acceso no autorizado a cuentas&rdquo;, recuerda la Polic&iacute;a: &ldquo;Proteger los datos personales sigue siendo esencial. Emplear contrase&ntilde;as fuertes y &uacute;nicas, junto con la activaci&oacute;n de la autenticaci&oacute;n multifactor, ayuda a reducir significativamente los riesgos si la informaci&oacute;n se ve comprometida&rdquo;.
    </p>]]></description>
      <dc:creator><![CDATA[Carlos del Castillo]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/tecnologia/cae-leakbase-gran-foro-abierto-vendian-bases-datos-personales-contrasenas-robadas_1_13045519.html]]></guid>
      <pubDate><![CDATA[Fri, 06 Mar 2026 09:55:13 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/47247e5c-abda-410e-852b-61c2d6f0eaf9_16-9-discover-aspect-ratio_default_0.jpg" length="85608" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/47247e5c-abda-410e-852b-61c2d6f0eaf9_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="85608" width="1200" height="675"/>
      <media:title><![CDATA[Cae LeakBase, el gran foro abierto del cibercrimen donde se vendían las bases de datos y contraseñas robadas]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/47247e5c-abda-410e-852b-61c2d6f0eaf9_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Ciberdelincuencia,Ciberseguridad,Hackeo]]></media:keywords>
    </item>
  </channel>
</rss>
