Etiqueta: phishing

  • Ransomware crece 87 % a nivel mundial y Latinoamérica lidera ciberataques

    Ransomware crece 87 % a nivel mundial y Latinoamérica lidera ciberataques

    Los ataques de ransomware aumentaron un 87 % interanual a nivel mundial durante julio de 2026, mientras Latinoamérica se mantuvo como la región con más ciberataques semanales por empresa, según el último informe global de ciberamenazas de Check Point Research, la división de Inteligencia de Amenazas de Check Point Software Technologies.

    A nivel mundial, las organizaciones enfrentaron un promedio de 2,336 ciberataques semanales, un aumento del 16 % respecto a julio de 2025. El ransomware, modalidad mediante la cual los ciberdelincuentes bloquean sistemas o secuestran información para exigir un pago, registró 964 ataques notificados, un 87 % más en términos interanuales y un incremento del 49 % frente a junio.

    Latinoamérica encabezó la incidencia de ciberataques con un promedio de 3,561 por semana y empresa, un 19 % más que un año atrás. La cifra supera en 1,225 ataques el promedio mundial de 2,336, equivalente a cerca de un 52 % más, según los datos presentados en el reporte.

    Por sectores, Educación fue el más atacado a nivel global, con un promedio de 4,848 incidentes semanales. Gobierno ocupó la segunda posición con 3,044 ataques, un 11 % más interanual, mientras Telecomunicaciones registró 2,927, equivalente a un crecimiento del 6 %. En el caso específico del ransomware, los servicios empresariales fueron el principal objetivo.

    Aunque Latinoamérica lideró por frecuencia general de ciberataques, América del Norte concentró el 45 % de los incidentes de ransomware, con Estados Unidos representando por sí solo el 39.4 %. Europa acumuló otro 28 % y la región de Asia-Pacífico un 17 %.

    De las 23 categorías de industrias analizadas, únicamente dos redujeron los ataques respecto al año anterior. Sanidad registró una disminución del 15 %, mientras Aeroespacio y Defensa reportó una caída del 11 %.

    Entre los grupos criminales vinculados al ransomware, The Gentlemen y Qilin encabezaron la actividad con un 14 % cada uno, seguidos de DeadLock con un 10 %.

    El informe también advierte sobre los riesgos asociados con el creciente uso de herramientas de inteligencia artificial generativa dentro de las empresas. Uno de cada 36 mensajes enviados a chatbots de IA representó un alto riesgo de filtración de información sensible y el 88 % de las organizaciones registró este tipo de interacciones de riesgo. Además, el 22 % de los mensajes analizados contenía información confidencial.

    Cada empresa utilizó en promedio ocho herramientas distintas de inteligencia artificial y sus empleados generaron una media de 95 consultas mensuales. Junto con los riesgos derivados del uso de IA, el correo electrónico continúa como el principal mecanismo de entrada para programas maliciosos y robo de credenciales: el 0.78 % de los correos electrónicos analizados durante el período correspondió a intentos de phishing.

     

  • Los ciberataques con ransomware aumentan más de 30 % en El Salvador

    Los ciberataques con ransomware aumentan más de 30 % en El Salvador

    Los ataques de ransomware en El Salvador aumentaron más de un 30 % durante el último período analizado, según el más reciente reporte de inteligencia de ESET, que advierte un incremento de las amenazas cibernéticas contra empresas e instituciones públicas del país. El informe señala que el sector financiero continúa siendo el principal objetivo de los ciberdelincuentes, seguido por las entidades gubernamentales y el sector educativo.

    El ransomware es un programa malicioso que bloquea una computadora o cifra archivos importantes. Los criminales piden dinero a cambio de darte la clave para recuperar el acceso. Empresas y entidades estatales suelen ser el objetivo de los cibercriminales que piden ransomware.

    La compañía también alertó sobre el crecimiento de los ataques de ingeniería social. De acuerdo con el estudio, uno de cada 35 correos electrónicos maliciosos detectados en El Salvador correspondió a campañas de phishing, una modalidad utilizada para robar credenciales, información financiera y datos personales mediante mensajes fraudulentos.

    En este escenario, ESET informó que su plataforma de inteligencia en la nube, ESET LiveGrid®, evitó pérdidas potenciales superiores a $12.5 millones durante el último año, al bloquear múltiples vectores de ataque dirigidos contra organizaciones del sector público y privado en el mercado salvadoreño.

    La empresa explicó que el crecimiento de la digitalización en sectores como el financiero, gubernamental, educativo y empresarial también incrementó la superficie de ataque para los ciberdelincuentes, quienes ahora utilizan herramientas más sofisticadas para vulnerar infraestructuras críticas y evadir los controles tradicionales de seguridad.

    “Entre las décadas de 2000 y 2010 la expansión digital estuvo marcada por la nube y el surgimiento del ransomware. Hoy, las identidades de máquinas superan a las humanas en la nube y los atacantes ya no rompen el perímetro para entrar, sino que se mimetizan usando credenciales legítimas. El foco debe migrar de la detección estática hacia la resiliencia proactiva”, explicó Victoria Rivas, Business Development Manager de ESET El Salvador, durante su participación en el Tech Day.

    El informe identifica al factor humano como una de las principales vulnerabilidades. Según la empresa, los delincuentes aprovechan el exceso de confianza de los usuarios para inducirlos a instalar aplicaciones, conceder permisos o responder a mensajes falsos relacionados con entidades bancarias, noticias, multas o herramientas impulsadas por inteligencia artificial.

    “La misma tecnología que utilizamos para innovar es la que emplean los atacantes. En este momento nos encontramos en un punto de quiebre donde tanto el ataque como la defensa están potenciados por la IA. Las protecciones técnicas pueden ser burladas simplemente aprovechando la ingenuidad de un usuario no entrenado”, advirtió Rivas.

    Frente a este panorama, ESET recomendó que las empresas integren la ciberseguridad como parte de su estrategia corporativa, con políticas de gobernanza, monitoreo permanente de los datos, control de riesgos y programas continuos de capacitación para el personal.

    “La ciberseguridad ha dejado de ser una opción técnica para convertirse en un pilar esencial del negocio. En un entorno donde las amenazas evolucionan de la mano de la tecnología, construir una cultura de prevención y responsabilidad compartida es el único camino para proteger el patrimonio, la reputación y la sostenibilidad de las organizaciones en El Salvador”, concluyó la ejecutiva.

     

  • La guerra en Irán se traslada al ciberespacio global

    La guerra en Irán se traslada al ciberespacio global

    El conflicto en Irán ha abierto un nuevo frente invisible en el ciberespacio, donde en las últimas semanas se han intensificado ataques informáticos, campañas de desinformación y operaciones de espionaje a nivel global.

    Compañías especializadas en ciberseguridad han advertido sobre un aumento significativo de amenazas digitales, incluyendo ataques sofisticados como los llamados “wiper”, diseñados para borrar de forma irreversible la información de sistemas afectados con fines de sabotaje.

    Además, el contexto de guerra ha sido aprovechado por actores externos para lanzar campañas de “pishing”, suplantación de identidad y robo de datos, así como acciones de hacktivismo orientadas a promover causas políticas o religiosas.

    Estos fenómenos combinan espionaje, sabotaje y propaganda digital, lo que incrementa los riesgos para gobiernos, empresas e infraestructuras críticas en distintas regiones del mundo.

    El responsable global de operaciones de Panda Security, Hervé Lambrert, explicó que en escenarios de tensión geopolítica es habitual el incremento de la actividad en el ciberespacio.

    “En estos contextos suelen aparecer campañas de desinformación, intentos de phishing vinculados a la actualidad y movimientos de grupos organizados con distintos objetivos”, indicó Lambrert.

    El ejecutivo de Panda Security señaló que los ataques más comunes incluyen ingeniería social, manipulación de información en redes sociales y ataques dirigidos a sistemas críticos, con el objetivo de robar datos o generar caos.

    También advirtió que muchas organizaciones no están suficientemente preparadas para enfrentar estas amenazas, ya que los ataques son cada vez más sofisticados y continúan aprovechando errores humanos básicos.

    Por su parte, la empresa Palo Alto Networks identificó ataques recientes contra organizaciones en Israel y Estados Unidos, vinculados a grupos como “Handala Hack”, asociados al aparato de inteligencia iraní.

    Según sus análisis, estos grupos utilizan campañas de phishing y el abuso de privilegios administrativos para infiltrarse en sistemas, acceder a cuentas con altos permisos y ejecutar acciones destructivas como el borrado masivo de datos.

    Otras firmas como Proofpoint y Fortinet también detectaron un incremento de ciberactividad vinculada al conflicto, incluyendo ataques oportunistas de actores no directamente involucrados, que aprovechan el contexto para ejecutar operaciones maliciosas.

    Estos ataques incluyen desfiguración de sitios web, interrupciones en servicios digitales, intrusiones en sistemas y difusión de información no verificada en redes sociales y plataformas como Telegram.

    Expertos coinciden en que el ciberespacio se ha convertido en un nuevo campo de batalla, donde no solo participan Estados, sino también grupos organizados y ciberdelincuentes que explotan el caos para sus propios fines.

     

  • Alertan estafas con falsas devoluciones de renta en El Salvador

    Alertan estafas con falsas devoluciones de renta en El Salvador

    Ciberdelincuentes están enviando falsos correos electrónicos sobre supuestas devoluciones aprobadas para estafar a los contribuyentes salvadoreños, advirtió la empresa de seguridad informática ESET.

    La modalidad consiste en mensajes que informan de manera engañosa sobre una devolución disponible y contienen enlaces para “consultar” o “reclamar” el dinero. Sin embargo, estos vínculos redirigen a sitios web fraudulentos diseñados para capturar información confidencial como contraseñas, números de tarjetas de crédito o datos personales, utilizando técnicas de ingeniería social para generar confianza o urgencia.

    “Mediante estrategias de camuflaje y aprovechando estrategias de ingeniería social, estos sitios logran que el usuario ingrese datos sensibles o privados como números de tarjetas de créditos, de teléfono o direcciones con el objetivo final de estafar”, advirtió Benjamín Carpio, country Manager de ESET El Salvador.

    De acuerdo con el ESET Security Report (ESR) 2025, El Salvador ocupa el cuarto lugar en América Latina con mayor tasa de detecciones de malware por usuario con acceso a internet, con más del 15 %. Además, un 27 % de las empresas consultadas afirmó haber sufrido un ciberataque en el último año. El informe también señala que los organismos gubernamentales continúan entre los principales sectores atacados en la región.

    Ante esta situación, el Ministerio de Hacienda reiteró que la única forma oficial para consultar el estado de la declaración o devolución de renta es a través del portal http://mh.gob.sv o llamando al 2299-9999.

    Especialistas de ESET recomiendan verificar la URL antes de ingresar datos, confirmar que el sitio utilice conexión segura (HTTPS), no proporcionar información personal en páginas desconocidas, mantener actualizado el antivirus y denunciar cualquier sitio sospechoso.

    Las autoridades advierten que cualquier usuario puede ser víctima, especialmente personas mayores, usuarios con poca experiencia digital o quienes navegan con prisa.

     

     

  • Ciberataques en San Valentín: así funcionan los principales fraudes románticos para conquistar a sus víctimas

    Ciberataques en San Valentín: así funcionan los principales fraudes románticos para conquistar a sus víctimas

    Los ciberdelincuentes han convertido el Día de San Valentín en una oportunidad para ejecutar ataques informáticos mediante correos electrónicos fraudulentos, mensajes en aplicaciones de citas, redes sociales y suplantaciones de marcas comerciales, con el objetivo de robar datos personales y dinero a las víctimas.

    Diversas compañías de ciberseguridad alertaron sobre el incremento de estos ataques con temática romántica en fechas cercanas al 14 de febrero. Los delincuentes buscan acceder a dispositivos, obtener información sensible y estafar a usuarios que intentan comprar regalos o establecer relaciones sentimentales.

    Bitdefender señaló que casi cuatro de cada diez correos promocionales relacionados con San Valentín son fraudulentos. Entre los principales señuelos figuran citas falsas, regalos inexistentes y encuestas engañosas. Según la empresa, Estados Unidos concentra alrededor del 55 % del spam temático detectado, lo que lo convierte en el país más atacado bajo esta modalidad.

    La inteligencia artificial también juega un papel clave en estas estafas. Los atacantes utilizan herramientas capaces de crear perfiles y conversaciones sentimentales para manipular emocionalmente a sus víctimas. Además, emplean tecnología de ‘deepfakes’ para suplantar voces e imágenes. “El love bombing digital puede llevar a la víctima a una situación de ansiedad y crear un fuerte enganche con el atacante. Haciendo que crea que está en una relación real cuando, en realidad, el objetivo es obtener dinero, datos personales o algún tipo de beneficio”, advirtió el Global Consumer Operation Manager de Panda Security, Hervé Lambert.

    Los delincuentes incluso generan ‘deepfakes’ de contenido sexual sin necesidad de obtener material íntimo real, una práctica vinculada a la “sextorsión”, mediante la cual amenazan con difundir supuestas imágenes privadas si no reciben un pago.

    Otro método frecuente es la suplantación de marcas comerciales. Los ‘hackers’ crean sitios web casi idénticos a los originales para que los usuarios ingresen datos de tarjetas de crédito al intentar comprar obsequios. Kaspersky identificó también plataformas fraudulentas que ofrecen verificar el saldo o validez de tarjetas regalo digitales. “Estas páginas se dirigen especialmente a quienes han recibido recientemente una tarjeta: al introducir los datos identificativos, los ciberdelincuentes pueden activar el certificado antes que el propio usuario y apropiarse de su valor”, explicó la compañía.

    Operaciones preparadas desde enero

    Los fraudes no comienzan el 14 de febrero. De acuerdo con NordVPN, enero es el mes con mayor actividad vinculada a estafas románticas. Durante ese periodo, los delincuentes intercambian tácticas, adquieren cuentas y promocionan servicios que facilitan los engaños, con el fin de que en febrero las operaciones funcionen a pleno rendimiento.

    Además de aplicaciones de citas como Tinder o Match, los ciberdelincuentes utilizan redes sociales como Instagram, Snapchat e incluso OnlyFans, aprovechando su contenido de pago para adultos. “Los estafadores están aprovechando las mismas plataformas que la gente usa para encontrar el amor y conectar con alguien”, advirtió el director de tecnología (CTO) de NordVPN, Marijus Briedis.

  • El fraude del ‘hijo en apuros’, las suplantaciones y el secuestro silencioso de cuentas lideran las estafas en WhatsApp

    El fraude del ‘hijo en apuros’, las suplantaciones y el secuestro silencioso de cuentas lideran las estafas en WhatsApp

    El fraude del ‘hijo en apuros’, las suplantaciones de organismos oficiales y de grandes marcas y el secuestro silencioso de cuentas son algunas de las estafas más extendidas en 2025 a través de la aplicación de mensajería WhatsApp.

    Con sus mas de 3,000 millones de usuarios en todo el mundo, WhatsApp es una de las aplicaciones de mensajería más populares, algo que buscan explotar los cibercriminales, ya sea usando este servicio como canal principal para distribuir sus engaños o como canal final para cometer un fraude.

    WhatsApp se ha convertido en uno de los principales vectores de fraude digital durante 2025, como informan desde Check Point Software, ya que concentra algunas de las estafas más extendidas y efectivas, que explotan la confianza, la urgencia y la inmediatez propias de la mensajería instantánea.

    Una de ellas es el conocido como fraude del ‘hijo en apuros’, en la que las víctimas reciben un mensaje desde un número de teléfono desconocido en los que el ciberdelincuente se hace pasar por un hijo o hija.

    El mensaje pide ayuda urgente, normalmente económica, y se aprovecha de la presión emocional para conseguir que muchas víctimas actúen sin verificar la identidad real del remitente.

    Más novedosa es la técnica del «Ghost Pairing» o secuestro silencioso de cuentas de WhatsApp. Con ella, como explican los expertos de Check Point, los ciberdelincuentes consiguen vincular la cuenta de WhatsApp de la víctima a otro dispositivo sin necesidad de robar la SIM ni la contraseña.

    A través de engaños previos, logran que la persona facilite códigos de verificación, lo que les permite tomar el control de la cuenta y utilizarla posteriormente para engañar a sus contactos.

    Las suplantaciones de organismos oficiales y de grandes marcas y plataformas digitales también han conseguido engañar a los usuarios de WhatsApp este año. Estas campañas envían mensajes que simulan proceder de organismos como la DGT, alertando de multas pendientes o incidencias administrativas, o de empresas conocidas como Amazon, informando de supuestos problemas con pedidos, cuentas bloqueadas o cargos sospechosos.

    El objetivo final suele ser el robo de credenciales o el control de la cuenta de WhatsApp para extender el fraude a otros contactos.

    A veces, la estafa no llega en un mensaje recibido en WhatsApp, sino que comienza en una plataforma legítima, como Facebook o TikTok, con una publicación que sirve de gancho para llevar el fraude a la aplicación de mensajería.

    Se trata de un patrón que se ha observado en campañas más sofisticadas. Check Point Research ha identificado recientemente una campaña masiva de ‘phishing’ que utilizaba Google Classroom como gancho inicial.

    Los ciberdelincuentes enviaban invitaciones falsas desde esta plataforma legítima y, una vez establecida la confianza, redirigían a las víctimas a contactar por WhatsApp, donde se desarrollaba el fraude.

    «Este año hemos visto cómo estafas muy distintas comparten un mismo patrón: llevar la conversación a WhatsApp para sacar al usuario de entornos más controlados y aumentar las probabilidades de éxito», ha comentado el director técnico de Check Point Software para España y Portugal, a Eusebio Nieva.

    Consejos para evitar caer en una estafa

    Desde Check Point recuerdan que ninguna entidad legítima solicita datos personales, códigos de verificación o pagos urgentes a través de WhatsApp. Para reducir el riesgo de caer en este tipo de fraudes, aconsejan desconfiar siempre de mensajes inesperados, incluso cuando parecen proceder de contactos conocidos o de marcas y organismos oficiales.

    Instan a verificar la identidad del remitente por un canal alternativo -como llamar desde otro teléfono o realizar una búsqueda en internet- antes de realizar cualquier acción, y a evitar pulsar enlaces recibidos por WhatsApp sin haber comprobado previamente su legitimidad.

    También hay que mantener las aplicaciones actualizadas y activar las opciones de seguridad adicionales disponibles en la plataforma.

  • Deepfakes en tiempo real y cibercrimen automatizado amenazan 2026

    Deepfakes en tiempo real y cibercrimen automatizado amenazan 2026

    La evolución de los deepfakes en tiempo real y el auge del cibercrimen automatizado con inteligencia artificial (IA) se posicionan como las principales amenazas para 2026, de acuerdo con las previsiones del informe Kaspersky Security Bulletin 2025 Statistics, divulgado este viernes.

    El informe destaca que la IA generativa y los agentes inteligentes protagonizarán tanto los sistemas de defensa como los métodos de ataque en el nuevo escenario digital. Herramientas cada vez más accesibles permitirán a ciberdelincuentes desarrollar campañas más sofisticadas y con un alto grado de realismo, sin necesidad de conocimientos técnicos avanzados.

    Los deepfakes, una tecnología que manipula imágenes, video y audio mediante IA, seguirán perfeccionándose, especialmente en la calidad del sonido, permitiendo la modificación de rostros o voces durante videollamadas en tiempo real. Esta capacidad abre la puerta a ciberataques más efectivos y personalizados.

    Kaspersky advierte que, aunque muchas plataformas digitales ya implementan sistemas de detección y etiquetado de contenido generado por IA, estos aún carecen de criterios unificados y las etiquetas pueden ser fácilmente eliminadas. Ante este vacío, se prevé el surgimiento de nuevas normativas y soluciones técnicas durante 2026 para intentar cerrar esta brecha de seguridad.

    Otro punto alarmante es la proliferación de modelos de IA de código abierto que igualan en rendimiento a los modelos cerrados, pero sin incorporar mecanismos de control. Esta democratización tecnológica facilita su uso tanto para fines legítimos como maliciosos, incrementando los riesgos para usuarios y empresas.

    En la actualidad, los ciberdelincuentes ya logran crear correos electrónicos falsos altamente convincentes, suplantar identidades visuales de marcas y desarrollar sitios web de phishing con apariencia profesional. Esto ocurre mientras el contenido generado por IA es cada vez más normalizado en la publicidad corporativa, lo que dificulta distinguir entre lo real y lo manipulado.

    Según Kaspersky, la inteligencia artificial será utilizada en cada etapa del ciberataque: desde la escritura de código y detección de vulnerabilidades hasta el despliegue de malware, ocultando sus huellas para evitar el análisis forense.

    A la par, la IA también jugará un papel crucial en la defensa. Herramientas impulsadas por agentes inteligentes permitirán escaneos permanentes en las infraestructuras de las organizaciones, detectando puntos débiles y generando análisis automatizados para los equipos de ciberseguridad. Además, las futuras interfaces utilizarán lenguaje natural, facilitando el uso de sistemas complejos mediante instrucciones sencillas.

  • Los “deepfakes” que evolucionan en tiempo real y la automatización del cibercrimen, principales amenazas de 2026

    Los “deepfakes” que evolucionan en tiempo real y la automatización del cibercrimen, principales amenazas de 2026

    La manipulación digital mediante deepfakes en tiempo real y la automatización completa de ataques informáticos se perfilan como las principales amenazas de ciberseguridad para 2026, según las proyecciones de la firma de seguridad Kaspersky en su informe Security Bulletin 2025 Statistics.

    La compañía alertó que los avances en inteligencia artificial (IA) generativa permitirán a los ciberdelincuentes crear videos y audios falsos de alta calidad, modificables en tiempo real durante videollamadas, lo que representa un salto cualitativo en los métodos de suplantación y fraude. Esta evolución, advirtió Kaspersky, convierte a los deepfakes en herramientas “altamente eficaces” para ciberataques dirigidos.

    Uno de los principales riesgos radica en la facilidad de uso de estas tecnologías. Las nuevas plataformas permiten generar contenido manipulado sin conocimientos técnicos, lo cual multiplica su potencial de uso malicioso. Aunque las redes sociales y algunos servicios digitales han implementado sistemas de detección y etiquetado de contenido creado por IA, el informe remarca que no existen criterios uniformes y que muchas de estas etiquetas pueden eliminarse con facilidad.

    Ante este vacío, Kaspersky prevé que durante 2026 surgirán nuevas regulaciones y soluciones tecnológicas orientadas a frenar los abusos en la generación y distribución de contenidos manipulados.

    Además, la proliferación de modelos de inteligencia artificial de código abierto —que alcanzan niveles similares a los sistemas cerrados pero carecen de los controles necesarios— facilitará el uso de estas herramientas tanto para fines legítimos como para actividades criminales.

    En este contexto, los delincuentes ya son capaces de falsificar correos, replicar la identidad visual de marcas o crear páginas de phishing con apariencia profesional. Esto se agrava ante el uso cada vez más normalizado de contenido generado por IA en campañas publicitarias, lo que dificulta aún más distinguir lo auténtico de lo manipulado.

    El informe también prevé que la IA será utilizada por los criminales a lo largo de toda la cadena de ataque, desde la redacción de código malicioso hasta la explotación de vulnerabilidades y el encubrimiento de huellas digitales para evitar análisis forenses.

    No obstante, la inteligencia artificial también será un recurso clave para los equipos de defensa. Según Kaspersky, las herramientas basadas en agentes permitirán una vigilancia continua de la infraestructura de las empresas, con capacidad para detectar amenazas, proponer soluciones y entregar información precisa en lenguaje natural, reduciendo la necesidad de conocimientos técnicos avanzados,

  • La Unión Europea pacta nuevas medidas para combatir el fraude en los pagos en línea

    La Unión Europea pacta nuevas medidas para combatir el fraude en los pagos en línea

    Las instituciones de la Unión Europea pactaron este jueves nuevas disposiciones para combatir el fraude en pagos digitales, exigir mayor transparencia a las entidades bancarias y facilitar el acceso al efectivo, especialmente en áreas rurales donde escasean los cajeros automáticos.

    El acuerdo —que aún debe ser ratificado formalmente por el Consejo de la UE y el Parlamento Europeo— establece que los bancos deberán verificar que el número IBAN coincida con el titular de la cuenta antes de autorizar una transacción, al igual que en los pagos instantáneos en euros.

    Además, los ciudadanos podrán retirar hasta €150 (equivalentes a aproximadamente $165) en efectivo en establecimientos comerciales sin necesidad de realizar una compra, una medida destinada a mejorar el acceso al dinero en efectivo en comunidades con poca infraestructura bancaria.

    Para enfrentar los casos de “phishing”, donde delincuentes se hacen pasar por bancos u otras entidades, los proveedores de servicios de pago deberán reembolsar el monto total si el cliente denuncia el fraude ante la policía y notifica al proveedor. También estarán obligados a congelar cualquier transacción sospechosa y permitir que los usuarios establezcan límites de gasto o bloqueos de seguridad.

    Otra medida relevante es que los usuarios tendrán derecho a hablar con una persona real y no solo a través de chat automatizado cuando contacten al servicio de atención al cliente.

    El reglamento también establece que plataformas digitales y motores de búsqueda solo podrán anunciar servicios financieros si las empresas están debidamente autorizadas en el país en cuestión. Además, las plataformas serán responsables de los reembolsos hechos por proveedores si no eliminan contenidos fraudulentos tras ser advertidas.

    Por su parte, los fabricantes de dispositivos y servicios electrónicos deberán permitir el acceso a datos necesarios para procesar pagos por medio de aplicaciones, bajo condiciones “justas, razonables y no discriminatorias”.

    Asimismo, los comerciantes estarán obligados a asegurarse de que su nombre comercial aparezca igual en los extractos bancarios de sus clientes para facilitar la identificación de los cobros. Las empresas que procesan pagos con tarjeta también deberán informar con claridad sobre las tarifas aplicadas.

    Estas reformas se enmarcan en el nuevo Reglamento sobre Servicios de Pago y la tercera Directiva sobre Servicios de Pago (PSD3), que modernizan el marco legal para operaciones electrónicas en toda la Unión Europea.

  • Alertan sobre fraudes digitales en Black Friday y cómo identificarlos

    Alertan sobre fraudes digitales en Black Friday y cómo identificarlos

    En el marco del Black Friday y el Cyber Monday, la empresa de ciberseguridad ESET emitió una alerta para los usuarios de El Salvador y Centroamérica sobre el aumento de estafas digitales durante estas fechas, donde la urgencia por aprovechar descuentos puede convertirse en el anzuelo perfecto para los ciberdelincuentes.

    “La ansiedad por no perder una promoción lleva a las personas a tomar decisiones impulsivas. En ese contexto, los atacantes simulan ser marcas reconocidas para robar datos personales o bancarios”, explicó Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

    Entre los métodos más utilizados destacan los correos promocionales falsos, sitios web clonados, anuncios engañosos en Google y mensajes de WhatsApp que aparentan ser de tiendas populares. Estas estrategias buscan llevar al usuario a páginas falsas para capturar información sensible.

    Uno de los canales más frecuentes son los anuncios patrocinados en Gmail, que se camuflan como promociones legítimas. ESET detectó campañas que simulaban ser de tiendas como StockCenter o Mercado Libre. Para evitar caer en este tipo de engaños, recomiendan verificar siempre la dirección del remitente y no hacer clic en enlaces sospechosos.

    Otro de los fraudes frecuentes se da en los resultados de búsqueda de Google, donde páginas falsas aparecen como patrocinadas. Aunque Google ha mejorado su sistema para diferenciar los anuncios, los estafadores siguen aprovechando los espacios publicitarios para engañar. ESET sugiere confirmar siempre que el sitio tenga un certificado SSL (candado en la barra) y desconfiar de precios exageradamente bajos.

    También es común encontrar clones de sitios web con nombres que imitan a marcas oficiales, como “marca-hotsale.com” o “marca-descuentos.com”. Estas páginas copian el diseño original para parecer confiables y ofrecer productos con precios absurdamente bajos, con el objetivo de captar datos bancarios.

    Otra modalidad muy utilizada es la de mensajes falsos enviados por WhatsApp que prometen sorteos, premios o descuentos increíbles a nombre de marcas como Amazon o Mercado Libre. Estos mensajes dirigen a formularios falsos o a descargas de aplicaciones maliciosas. ESET aconseja evitar hacer clic en estos enlaces y verificar siempre en el sitio oficial.

    “Si una oferta suena demasiado buena para ser cierta, probablemente lo sea. Siempre hay que comprobar que el dominio sea el correcto y nunca ingresar datos financieros en sitios que generen dudas”, agregó Gutiérrez Amaya.

    ESET también recomienda no buscar sitios oficiales directamente desde Google en estas fechas, ya que los resultados podrían estar manipulados. En lugar de eso, es más seguro escribir la URL completa en el navegador.

    Finalmente, si se detecta un sitio fraudulento o se recibe un mensaje engañoso, es fundamental reportarlo. “Denunciar estos contenidos ayuda a cortar la cadena del engaño y proteger a otros usuarios”, concluyó ESET.