Tecnología
Conozca 9 errores de seguridad que son frecuentes y cómo evitarlos

Redacción: ESET
Comprar, transmitir contenido de video, administrar cuentas bancarias, socializar con amigos y familiares, compartir fotos, hacer seguimiento de nuestro estado físico e incluso hablar con especialistas médicos a través de una gama de aplicaciones innovadoras y fáciles de usar. Es posible a través de una variedad de dispositivos, desde una PC doméstica hasta tabletas, teléfonos inteligentes y dispositivos portátiles.
Un estudio estimó que en Reino Unido se pasan un promedio de cinco horas diarias en conexión a las pantallas, sin incluir el tiempo de trabajo. Además, encontró que las personas de 16 a 24 años pasan más de 2,500 horas al año solo en Instagram.
ESET, compañía líder en detección proactiva de amenazas, advierte que todo esto tiene implicaciones para la seguridad. A medida que aumenta el número de contraseñas, dispositivos y cuentas, nuestra capacidad para realizar un seguimiento de todos estos activos digitales disminuye.
En ocasiones terminamos recurriendo a soluciones rápidas pero poco seguras, como reutilizar contraseñas, lo cual solo empeora las cosas. Otros incluso pueden ignorar las advertencias de seguridad por completo sin que esto les importe.
«En el trabajo, el error humano es responsable de aproximadamente el 82% de todas las filtraciones de datos corporativos. Pero la misma complacencia y falta de conocimientos de seguridad también puede tener consecuencias en nuestra vida personal, poniendo en riesgo nuestros datos y dispositivos. Una investigación descubrió 24 mil millones de combinaciones robadas de nombre de usuario/contraseña circulando en los mercados clandestinos de la dark web en 2022. En resumen, debemos mejorar la gestión de los riesgos de seguridad, y eso comienza con la comprensión y mitigación de los impactos más comunes del error humano», comenta Martina Lopez, investigadora de Seguridad Informática de ESET Latinoamérica.
Los principales errores de seguridad digital a evitar, según ESET, son los siguientes:
- Hacer clic en enlaces y abrir archivos adjuntos en mensajes no solicitados: También conocidas como phishing, estas misivas pueden viajar por correo electrónico, mensajes de texto, redes sociales o servicios de mensajería como WhatsApp. Por lo general, falsificarán a un remitente legítimo como un banco y requerirán una respuesta urgente del destinatario. Estos mensajes generalmente conducirán a una descarga encubierta de malware, o de lo contrario buscarán que la potencial víctima entregue información personal confidencial y posiblemente financiera. Siempre mantenerse escéptico de los mensajes no solicitados y no hacer clic en enlaces ni abrir archivos adjuntos en ellos. Ante la duda, contactar por otro medio al remitente y consultar si el mensaje que se recibió es legítimo.
- Omitir actualizaciones: Mantener actualizada la computadora y el resto de los dispositivos que se utilizan es fundamental para la seguridad. A través de las actualizaciones los fabricantes lanzan parches para corregir una vulnerabilidad de seguridad específica que los cibercriminales aprovechan para atacar dispositivos y cuentas. Vale la pena tener activadas las actualizaciones automáticas para el sistema operativo, navegadores, aplicaciones y software instalado.
- Conectar dispositivos USB de terceros: Los medios extraíbles pueden no ser tan populares como lo fueron hace varios años. Después de todo, aumentó considerablemente el almacenamiento en la nube para transferir datos. Sin embargo, todavía puede ser un transmisor eficaz de malware si se conecta a una máquina. Para empezar, nunca conectar a un equipo una memoria USB que no sea de tu propiedad.
- Uso y reutilización de contraseñas débiles: Es uno de los errores de seguridad más comunes que cometen los usuarios. Las contraseñas débiles son cortas y fáciles de adivinar o descifrar para los cibercriminales. Con esta información, los atacantes intentarán secuestrar una cuenta en particular y cualquier otra con la que se compartan las mismas credenciales. Las contraseñas, o incluso mejor, las frases de contraseña, deben ser largas, seguras y únicas. Es clave utilizar un administrador de contraseñas para mantenerlas seguras.
- No activar la autenticación en dos pasos (2FA): Se utiliza para agregar una capa extra de seguridad aparte de las contraseñas. Con la autenticación en dos pasos se añade un segundo «factor», que puede ser desde un código SMS hasta un escaneo facial, que dificultará a los cibercriminales acceder a una cuenta por más que tengan la contraseña.
- No hacer una copia de seguridad (backup): Realizar copias de seguridad es otro de los hábitos de seguridad básicos y esenciales que muchos de usuarios descuidan. Eso puede causar problemas si los cibercriminales logran acceder y cifrar los datos, como es en el caso de una infección con ransomware. Hacer copias de seguridad de forma regular y mantener una de estas copias sin conexión a internet puede ser de gran ayuda ante cualquier pérdida accidental de datos.
- Usar y compartir dispositivos de trabajo para uso personal: La nueva era del trabajo remoto e híbrido significa que muchos de nosotros ahora pasamos más tiempo trabajando desde casa. Esto hace que sea más tentador usar el dispositivo corporativo para tareas personales, como realizar compras, descargas de Internet, juegos o contenido de plataformas de streaming. Esto podría poner en riesgo al empleador, ya que si un dispositivo se infecta con malware los cibercriminales pueden acceder a las redes y aplicaciones corporativas. Tratar de separar el trabajo y el juego utilizando los dispositivos corporativos solo para tareas laborales.
- Ser complaciente: Uno de los mayores desafíos con la seguridad es que es probable que los usuarios piensen que todo está bien, hasta que sea demasiado tarde. Se confía en las empresas con las que se intercambian datos y en los proveedores de tecnología cuyos productos se utilizan todos los días. Pero eso puede generar una falsa sensación de seguridad. Tomarse el tiempo para mirar la configuración de seguridad de los dispositivos y estar informado sobre los principales riesgos y cómo gestionarlos.
- No utilizar software de seguridad en todos los dispositivos: Muchos aprecian utilizar un software de seguridad de buena reputación. Pero, ¿cuántos lo han instalado en todos sus dispositivos? A menudo los smartphones y tablets están más expuestos a malware oculto en sitios web, en mensajes de phishing y en aplicaciones móviles. Las vidas digitales son cada vez más importantes y se deben proteger dando a la seguridad digital el tiempo y la atención que merece. Encontrar un proveedor en el se confíe y asegurarse de que todos los equipos y dispositivos estén protegidos.
Principal
Nueva app de citas con IA busca crear conexiones reales más allá de los perfiles virtuales

La inteligencia artificial (IA) ahora también se usa para emparejar personas en busca de amistad o relaciones, con la promesa de ofrecer encuentros más genuinos que las aplicaciones tradicionales de citas. La plataforma 222 utiliza algoritmos avanzados para conectar a usuarios después de que participan en actividades grupales, desde cenas hasta sesiones de yoga.
JT Mason, un paramédico de 25 años, participó en uno de estos eventos, donde se reunió con cinco completos desconocidos. Antes del encuentro, completó un cuestionario detallado sobre sus intereses, valores, personalidad y otros criterios. Tras la actividad, los usuarios pueden indicar a la app con quién les gustaría volver a interactuar, explicando sus preferencias.
Según Mason, la IA no puede aún replicar la química humana, pero sí facilita el primer contacto, ofreciendo una oportunidad de crear conexiones auténticas. La app, creada por Keyan Kazemian y su equipo, opera en varias ciudades importantes, incluyendo Londres y Los Ángeles, y busca que las interacciones iniciales puedan derivar en relaciones duraderas.
Kazemian, excolaborador de Match Group, explicó que las aplicaciones de citas tradicionales solo buscan que los usuarios deslicen perfiles, mientras que 222 pretende centrarse en el ser humano real, no en representaciones virtuales.
El interés por este tipo de plataformas llega en un contexto de creciente preocupación por la “epidemia de soledad”, definida por el excirujano general de EE. UU., Vivek Murthy, quien advirtió que el aislamiento social puede ser tan perjudicial para la salud como fumar 15 cigarrillos diarios y aumentar el riesgo de enfermedades cardiovasculares, demencia y depresión.
Historias como la de Isabella Epstein, quien se mudó a Nueva York y experimentó con múltiples métodos para establecer vínculos, reflejan la dificultad creciente de formar relaciones significativas en un mundo marcado por la digitalización y la pandemia. La IA, en este sentido, se presenta como un apoyo para superar la barrera inicial de acercarse a desconocidos y facilitar encuentros más humanos.
Principal
La IA, nueva herramienta de ciberdelincuentes para ataques a gran escala

El uso de la inteligencia artificial (IA) comienza a ser aprovechado por ciberdelincuentes, quienes ahora pueden ejecutar ataques informáticos que antes requerían especialistas. Este fenómeno, conocido como «vibe hacking», permite a usuarios novatos manipular robots conversacionales con fines ilícitos, alertó la empresa estadounidense Anthropic.
En un informe reciente, Anthropic reveló que un delincuente utilizó Claude Code, un robot especializado en crear código informático, para automatizar la recolección de datos personales y contraseñas. La operación afectó al menos a 17 organizaciones en el último mes, incluyendo instituciones gubernamentales, de salud, de emergencias y religiosas, y se solicitó un rescate de hasta 500.000 dólares.
A pesar de las medidas de seguridad implementadas, la compañía no pudo impedir el ataque, que refleja la preocupante evolución de la cibercriminalidad asistida por IA. Expertos señalan que, al igual que millones de usuarios, los delincuentes están adoptando estas herramientas para expandir sus operaciones.
Principal
Perplexity pagará millones a medios de comunicación por contenido utilizado en su IA

La startup de inteligencia artificial Perplexity anunció este lunes un modelo de pagos a medios de comunicación, destinado a compartir ingresos generados cuando su contenido sea utilizado por el motor de búsqueda o el asistente de IA de la compañía.
Con sede en San Francisco, Perplexity informó que los medios asociados recibirán pagos a través de un servicio de suscripción llamado Comet Plus, que se lanzará en los próximos meses. La empresa ha reservado un fondo inicial de 42,5 millones de dólares para este fin, con la expectativa de incrementarlo con el tiempo.
«Estamos compensando a los medios con el modelo adecuado para la era de la IA», indicó la startup en su blog, resaltando la importancia del contenido periodístico de calidad en la web actual.
Perplexity, considerada una de las startups más prometedoras de Silicon Valley y vista como un posible competidor de Google, ha enfrentado demandas de medios como el Wall Street Journal, The New York Times y el japonés Yomiuri Shimbun, que alegan que la compañía se beneficia injustamente de su trabajo.
A diferencia de otras IA conversacionales como ChatGPT o Claude de Anthropic, Perplexity ofrece respuestas actualizadas y enlaces a los materiales de origen, lo que permite a los usuarios verificar la información y asegura mayor transparencia.