Ciberestafas y filtración de datos personales a través de TikTok

TikTok se ha convertido en una de las apps más utilizadas en el mercado español, con aproximadamente tres millones de usuarios activos mensuales. Cifra que ha atraído la atención de grandes marcas que han visto un buen nicho de mercado sobre el que operar. Sin embargo, detrás de esta visión de oportunidad de mercado y alcance de un mayor público, también se esconde una de las redes sociales que más ciberriesgos presenta en su uso. En especial por poseer una política de privacidad laxa y con vacíos legales. La compañía, propiedad de la tecnológica china Bytedance, ha sido (en no pocas ocasiones) acusada de violar la protección de datos de los usuarios para venderlos a terceros de otros sectores.

Sigue leyendo

A qué ciberriesgos nos exponemos al utilizar BeReal

Existen infinidad de apps con diferentes usos que permiten compartir nuestras rutinas, hábitos y los aspectos más íntimos de nuestra vida personal, académica o laboral. En especial, las aplicaciones de redes sociales como Instagram o TikTok abarcan todo ese protagonismo. Sin embargo, desde hace más de año y medio se ha puesto de moda entre la generación Z una alternativa que actúa como el alter ego de las redes sociales.

Sigue leyendo

Plan de hábitos para proteger la identidad digital de tu empresa

Desde Panda Security recibimos reportes y peticiones a diario sobre ataques y amenazas en el ciberespacio de numerosas empresas españolas. Desde pymes, a medianas o grandes corporaciones que apuestan por ofrecer sus productos y servicios a través del modelo digital. Un entorno en el cual, muchas de ellas, todavía no han llevado a cabo su transformación digital, en términos operativos y de seguridad.

Sigue leyendo

Wifi eavesdropping o escuchas maliciosas en redes públicas

Un porcentaje muy alto de personas intenta aprovechar puntos de conexión Wi-Fi mientras está en lugares públicos con acceso a la red para ahorrar el consumo de datos. De hecho, actualmente la mayoría de espacios privados y públicos ofrecen el servicio de conexión a Internet gratuita. En muchos de ellos se pide a los usuarios que se den de alta en su base de datos o que creen un perfil en la misma, con el objetivo de recopilar leads o información de clientes. Pero, también, en un considerable porcentaje de casos, se trata de acciones llevadas a cabo por cibercriminales que crean redes que aparentan ser conexiones a Internet, cuando realmente son herramientas para delinquir.. Esta práctica se conoce como Wi-Fi Eavesdropping o ataques de escuchas clandestinas y consiste en realizar escuchas Wi-Fi para engañar a la víctima y conseguir que se conecte a una red fraudulenta.

Sigue leyendo

FIFA 23: en el punto de mira de los hackers

El mercado de los videojuegos online mueve cantidades ingentes de dinero, alrededor de 200.000 millones de dólares anuales en el mercado mundial. Diversos ciberdelincuentes, en grupos organizados, ya han perpetrado delitos contra multinacionales de este sector filtrando diferentes informaciones confidenciales sobre próximos productos. El último gran asalto fue a la compañía Rockstar Games cuando se filtraron más de 90 vídeos de una versión en desarrollo del Grand Theft Auto VI (GTA).

Sigue leyendo

Suplantan identidades de influencers para timar a usuarios a través de Vinted

Los numerosos intentos de ciberestafas en apps es una realidad diaria. Hace ya dos años contábamos cómo las apps de compraventa de ropa y otros útiles como Wallapop eran un blanco fácil para que los hackers encontrasen información sobre nuestra vida digital y privada y cómo proteger al máximo nuestros datos en la red con el fin de evitar ser extorsionadas de cualquier forma.

Sigue leyendo

Nuevo ciberataque a través del chatbot de Messenger de Meta

Los ciberdelincuentes nunca descansan en busca de perpetrar nuevas y más sofisticadas estafas a través de los servicios que ofrecen las redes sociales. Esta vez sus técnicas de ingeniería social se han concentrado en torno al Messenger chatbot de Facebook para hacerse pasar por el equipo de soporte de la empresa y robar las credenciales de usuarios y páginas de Facebook. La misma técnica y pretexto sobre el que Panda Security informó la semana pasada con la muerte de la reina Isabel II.

Sigue leyendo

Ataque de phishing en correos y shitcoins tras la muerte de Isabel II

Esta última semana los ciberdelincuentes están utilizando la movilización en redes sociales y otras plataformas por la conmemoración y las noticias relacionadas con la muerte de Isabel II para llevar a cabo delitos relacionados con el phishing, a partir de los cuales logran robar las credenciales de cuentas de Microsoft.

Sigue leyendo

Hackers suplantan agencias de marketing para estafar a influencers

Las formas de vender servicios y productos se están diversificando a medida que evolucionan los avances tecnológicos y las infinitas posibilidades que ofrece Internet. De hecho, una de las piedras angulares para muchos negocios es la promoción de sus servicios a través del empleo de suscriptores como son los influencers de redes sociales, donde plataformas como Instagram, Facebook o Tik Tok tienen la hegemonía de este mercado de la publicidad.

Sigue leyendo

Criptomonedas, el nuevo paraíso fiscal para el lavado de dinero

El mundo de la criptografía ha dejado de ser el futuro de unos pocos, cada vez son más las personas que utilizan las monedas virtuales en distintos países y situaciones para invertir y comprar cosas. Desde hace ya un tiempo, los ciberdelincuentes han encontrado en esta fuente una nueva manera de cometer delitos a través del uso de las criptomonedas para blanquear dinero procedente de sus previas actividades ilegales.

Sigue leyendo