Archivos exóticos: una fuente inesperada de ciberamenazas
Examinamos algunos formatos de archivo que tal vez no todos los usuarios conozcan y que, aunque pueden ser riesgosos, las soluciones de seguridad no siempre analizan.
262 Publicaciones
Examinamos algunos formatos de archivo que tal vez no todos los usuarios conozcan y que, aunque pueden ser riesgosos, las soluciones de seguridad no siempre analizan.
Los atacantes están creando archivos que los dispositivos pueden interpretar como dos tipos de documentos diferentes a la vez, y utilizan estas “muñecas rusas” para introducir malware de forma encubierta. ¿Cómo detectar y neutralizar estos archivos de doble cara?
Tiendas en línea sospechosas, inversiones de criptomonedas que prometen rendimientos rápidos, suscripciones ocultas y extensiones de navegador cargadas con software dañino… las estafas en línea avanzaron más allá del clásico phishing. Aquí te mostramos cómo detectar los sitios web que operan en esta zona gris y qué tipo de daño pueden causar.
Nuestros expertos investigaron qué extensiones de archivo utilizan los ciberdelincuentes con mayor frecuencia en sus envíos masivos de correo electrónico. A continuación, te ofrecemos un desglose de los tipos de archivos adjuntos más peligrosos, además de consejos para proteger tus dispositivos frente a los archivos maliciosos.
Antes de lanzar un ataque de phishing, los atacantes intercambian correspondencia con su víctima.
Los ciberdelincuentes pasan años aprendiendo el arte de la manipulación para engañar a sus víctimas. Aquí hay un vistazo a cómo funciona realmente la ingeniería social, las emociones exactas de las que se aprovechan los estafadores y qué hacer si ya caíste en ella.
Aquí hay un desglose de las estafas más recientes a las que debes estar atento para garantizar que tu experiencia en la Copa del Mundo termine con excelentes recuerdos, no con dinero robado o datos en riesgo.
Los phishers están usando el arte ASCII para enmascarar códigos QR.
Los ciberdelincuentes han comenzado a aprovechar el servicio legítimo de AppSheet de Google para implementar campañas de phishing que tienen como objetivo atacar los datos personales y las credenciales de los usuarios. A continuación, te mostramos cómo esto es posible y qué debes hacer para proteger tus cuentas.
Por qué los titulares de las suscripciones deben priorizar la ciberseguridad personal y familiar.
A medida que avanza la temporada de declaraciones de impuestos, los ciberdelincuentes de todo el mundo aumentan sus esfuerzos. Trafican servicios fraudulentos, falsifican sitios web de las agencias tributarias y drenan las cuentas bancarias de los contribuyentes desprevenidos. A continuación, te enseñamos a detectar intentos de phishing y estafas, y te brindamos consejos para manejar tus documentos fiscales de forma segura.
En la actualidad, los servicios y las aplicaciones de telesalud están aumentando en popularidad, lo que hace que la disponibilidad de los servicios médicos sea mejor que nunca. Pero ¿qué tan segura es la telemedicina y qué tipo de riesgos conlleva?
Los ciberdelincuentes ahora están implementando aplicaciones web generadas con Bubble, un creador de aplicaciones impulsado por IA, para buscar credenciales corporativas.
Un ataque de browser-in-the-browser, descrito teóricamente en 2022, se ha adoptado en el phishing del mundo real. Desglosamos cómo funciona y cómo detectar una ventana de autenticación falsa.
Los atacantes envían enlaces de phishing a través de las notificaciones de Google Tasks.
Nos adentraremos en los planes de phishing y spam más intrigantes y sofisticados que han sido interceptados por nuestros expertos durante 2025.
La IA generativa ha llevado las técnicas de sextorsión a un nivel completamente nuevo. Ahora, cualquier usuario de las redes sociales puede convertirse en una víctima. ¿Cómo puedes protegerte a ti mismo y a tus seres queridos?
Los delincuentes se hacen pasar por tu marca para atacar a clientes, partners y empleados. ¿Cómo detectar y detener un ataque de los clones?
Seguimos el rastro de un ataque de phishing para desglosar, paso a paso, qué sucede con los datos robados a los usuarios.
A continuación, explicamos cómo mitigar los riesgos de ataques dirigidos a los servidores de correo electrónico de tu organización.
Cómo las extensiones maliciosas pueden falsificar las barras laterales de la IA en los navegadores Comet y Atlas, interceptar las consultas de los usuarios y manipular las respuestas del modelo.