Connect with us

Geek

Te decimos como saber si han hackeado tu webcam; consejos para prevenirlo

Published

on

El ‘camfecting‘, el intento de piratear una cámara web y activarla sin el permiso de su propietario, es un fenómeno que ha proliferado a raíz de la pandemia de covid-19 ante el auge del teletrabajo y las videollamadas.

Las ‘webcams‘ son utilizadas a diario para conectar a sus usuarios con otras personas tanto a nivel profesional como personal. Están presentes en equipos del día a día como los teléfonos móviles, los ordenadores portátiles y las tabletas. Sin embargo, la compañía de ‘software’ especializada en ciberseguridad ESET señala en su último informe que también pueden suponer un gran peligro.

Este acto de ‘hackeo’ y espionaje «no sólo invade a la intimidad, sino que puede afectar seriamente a la salud mental y al bienestar de las personas», por ello desde ESET señalan que «es más importante que nunca ser más conscientes de los riesgos y estar preparado para tomar medidas que mejoren nuestra privacidad y seguridad ‘online’.

El ciberatacante puede lograr ‘hackear’ una ‘webcam’ a través de los troyanos de acceso remoto (RATs, por sus siglas en inglés), que son un tipo de ‘malware’ que permite controlar de forma remota el dispositivo de la víctima. Así, puede encender su ‘webcam’ sin activar la luz, hacer grabaciones y enviar los archivos de vídeo.

Estos RAT pueden infectar un dispositivo como cualquier otro ‘malware’ a través de enlaces o archivos adjuntos maliciosos en correos electrónicos de ‘phishing’ o en aplicaciones de mensajería y redes sociales, además de en otras ‘apps’ móviles maliciosas que suplantan el aspecto de la oficial.

El atacante también puede utilizar ‘exploits’ que aprovechan vulnerabilidades y errores de los programas para obtener acceso no autorizado a un equipo o tomar el control de un sistema.

Los dispositivos de seguridad doméstica, como las cámaras de CCTV y los monitores de bebés, plantean una situación particular, no del todo igual a la de los teléfonos móviles o los ordenadores con cámara integrada.

Estos dispositivos están diseñados para mantener la seguridad de las personas, pero «podrían ser secuestrados por delincuentes», apuntan desde ESET. «Esto podría ocurrir a través de explotaciones de vulnerabilidad o podría hacerse simplemente adivinando nuestras contraseñas, o forzándolas a través de un software automatizado que prueba los inicios de sesión robados a través de nuevas cuentas para ver si las hemos reutilizado», detallan.

ESET subraya que «el hackeo de webcam es una amenaza real», y por ello señala algunos indicios a los que el usuario debe prestar especial atención para conocer si su cámara ha sido comprometida, por ejemplo, en caso de que la luz de este componente se encienda cuando no está siendo utilizada por el usuario.

Otro aspecto a tener en cuenta son los archivos «extraños» guardados en el ordenador, ya que si un atacante ha ‘hackeado’ la ‘webcam’, es probable que existan archivos guardados de esta actividad en el ordenador, especialmente aquellos localizados en ‘Documentos’ o en las carpetas de vídeo del disco duro.

La compañía también exhorta al usuario a revisar si ve alguna aplicación «inusual» en su equipo, que podría contener RAT. Y a prestar atención a la configuración, ya que este tipo de ‘malware’ suele desactivar alguna función de seguridad.

En caso de que alguien se ponga en contacto con el usuario para comunicarle que le ha ‘hackeado’ la cámara, no hay que caer de entrada en lo que puede ser una trampa. Como explica el director de Investigación y Concienciación de ESET España, Josep Albors, «los estafadores oportunistas suelen utilizar alguna información de una infracción anterior, como un correo electrónico y una contraseña antiguos, como ‘prueba’ de que han accedido a tu dispositivo y a tu cámara web» e «intentarán engañarte para que les envíes dinero en criptomonedas para evitar que envíen por correo electrónico imágenes o vídeos comprometedores a todos tus contactos».

No obstante, para evitar que alguien acceda a la ‘webcam‘, desde ESET aconsejan tener el software del dispositivo siempre actualizado y con la protección de un programa ‘antimalware’. También confirmar que se está protegido por una contraseña fuerte y única, además de sistema de autenticación de dos factores (2FA) en caso de ser posible.

La empresa aconseja de igual manera no hacer clic en los enlaces de comunicaciones no solicitadas y, por último, cubrir el objetivo de la cámara cuando no esté siendo utilizada, pese a que esta medida no impedirá que los delincuentes puedan escuchar a través del micrófono del dispositivo.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Entretenimiento

¡No fue casualidad! Por esto tienes un dinosaurio en tu pantalla cuando no tienes internet

Published

on

By

Pocas imágenes son tan reconocibles en internet como ese pequeño dinosaurio pixelado que aparece cuando falla la conexión en Google Chrome. Lo hemos visto cientos de veces: pantalla blanca, mensaje de “sin conexión” y un simpático T-Rex esperando en silencio.

Pero lo que muchos no saben es que detrás de ese ícono existe toda una historia. Sí, ese dinosaurio tiene nombre, origen y hasta un significado oculto.

¿Qué significa el dinosaurio cuando no hay internet?
El famoso T-Rex apareció por primera vez en 2014 como parte de una actualización del navegador Chrome. Fue creado por el equipo de diseño y desarrollo de Google, integrado por nombres como Sebastien Gabriel, Alan Bettes y el ingeniero Edward Jung.

La idea surgió de una pregunta sencilla: ¿cómo hacer menos frustrante el momento en que una persona pierde la conexión a internet?

En lugar de mostrar únicamente un mensaje de error aburrido, los desarrolladores decidieron añadir un pequeño personaje que transformara la espera en algo divertido. Así nació el dinosaurio offline de Chrome.

¿Por qué hay un dinosaurio en la página sin internet?
La respuesta tiene mucho sentido… y bastante humor. El dinosaurio representa la “prehistoria” tecnológica. Según explicaron los propios desarrolladores, quedarse sin internet es como regresar a la época antes del WiFi y de la conexión permanente. En otras palabras: volver a la era de los dinosaurios.

El concepto también encajaba perfectamente con la estética minimalista y pixelada que caracteriza a Chrome. La silueta del T-Rex es fácil de reconocer incluso en tamaños pequeños y funciona muy bien visualmente en una pantalla de error.

Además, el proyecto tenía un curioso nombre interno: “Project Bolan”, un guiño a Marc Bolan, vocalista de la legendaria banda de rock T. Rex.

Curiosidades del dinosaurio que aparece cuando te quedas sin internet
Lo que comenzó como un simple detalle visual terminó convirtiéndose en uno de los minijuegos más famosos de internet. Al presionar la barra espaciadora —o tocar la pantalla en dispositivos móviles— el dinosaurio empieza a correr por un desierto lleno de cactus y obstáculos. La dinámica es sencilla: saltar y sobrevivir el mayor tiempo posible.

Pero detrás de su apariencia simple hay detalles muy pensados:

-Conforme avanzas, el juego aumenta la velocidad
-El escenario cambia de día a noche
-Más adelante aparecen pterodáctilos volando
-Está diseñado para jugarse completamente sin conexión

Y hay un dato todavía más curioso: técnicamente, el juego tiene un “final”. Según Google, se necesitarían aproximadamente 17 millones de años para completarlo, la misma cantidad de tiempo que el T-Rex habitó la Tierra antes de extinguirse.

Lo que parecía un detalle menor terminó convirtiéndose en un fenómeno cultural. Según cifras compartidas por Google, el juego se utiliza alrededor de 270 millones de veces al mes en todo el mundo.

Gran parte de esas sesiones provienen de países donde la conexión móvil suele ser limitada o costosa, como India, Brasil o Indonesia. Para muchas personas, el pequeño T-Rex se volvió parte habitual de la experiencia digital.

Incluso ha trascendido el navegador: aparece en memes, camisetas, stickers y publicaciones en redes sociales como símbolo universal de “no hay internet”.

¿Cómo jugar el juego del dinosaurio de Chrome?
Aunque nació como una función offline, hoy cualquiera puede acceder al juego sin desconectar el WiFi. Basta con escribir: chrome://dino en la barra de direcciones del navegador.

Con el paso de los años, el juego ha recibido pequeños cambios y easter eggs. En algunos aniversarios de Chrome, por ejemplo, el dinosaurio puede encontrarse con un pastel y usar un sombrero de fiesta.

Y aunque perder la conexión suele ser frustrante, Google logró transformar ese momento incómodo en una experiencia divertida y memorable.

Continue Reading

Geek

ALERTA Hay un fraude bancario que inicia con un mensaje de tu propio banco

Published

on

By

El fraude bancario se moderniza con las nuevas tecnologías que van surgiendo, una de ellas, la Inteligencia Artificial (IA), la cual es aprovechada por los hacker para simular absolutamente todo de un banco, sin embargo, ha surgido una nueva amenaza y tiene que ver con un mensaje (SMS) que llega al cliente que lo hace bajar la guardia por el canal de donde proviene. 

Hasta ahora, se tienen advertencias de estafas bancarias a través de llamadas telefónicas, páginas suplantadas, correos electrónicos, entre otros canales. No obstante, una nueva alerta llega y ahora es a través de mensajes, pero de la propia institución bancaria del cliente víctima.

Esta amenaza preocupa porque al ser un mensaje del mismo banco, hace que las personas bajen la guardia y caigan en la trampa.

Fraude bancario desde un mensaje del banco

La técnica más sofistica de este modus operandi para un fraude bancario, es conocido como SMS spoofing, el cual falsifica el remitente de un mensaje de texto.

Es decir, el usuario visualiza el mensaje dentro del mismo chat histórico en donde ha recibido códigos de verificación, movimientos de su cuenta o avisos legítimos de la institución bancaria en donde está dado de alta.

Lo anterior, es una amenaza realmente sofisticada pues, hasta ahora, los clientes tenían claro lo que no debían hacer para caer en una estafa a través de ciertas ligas falsas o llamadas, cuidando sus datos privados de su banco o tarjeta bancaria.

Ahora, con esto, la complejidad va más allá y los riesgos de un fraude se han intensificado, puesto que los hacker han conseguido adentrarse en la lista de los mensajes de texto recibidos por los clientes y mandar un SMS más, como si fuera fidedigno.

¿Qué dice el SMS para la estafa?

Han sido las mismas instituciones bancarias quienes se han percatado de que algunos ciberdelincuentes están consiguiendo burlar la propia identidad del banco a través de un mensaje que lanzan a sus usuarios.

El mensaje, aunque puede variar, casi siempre advierte de un pago inminente que se va a cargar en la cuenta bancaria por un importe que, además, suele ser muy elevado.

La alerta, por supuesto, es doble para el cliente: la primera, por la cantidad de dinero que implica; y la segunda, por el remitente, con quien ya tiene un historial de mensajes y por ello se confía.

En el SMS, los hacker suelen proporcionar un número telefónico para que el cliente llame y aclare la situación indicada. Ahí suele estar ‘el gancho’, pues que realmente se trata de un teléfono que no tiene que ver con la institución bancaria y que, previsiblemente, derivará en la solicitud de todo tipo de datos personales para consumar el fraude.

¿Instalación de otra app?
Además de la llamada que llega como solicitud en un SMS del supuesto banco, hay otra forma que utilizan los ciberdelincuentes para intentar la estafa ‘maestra’.

El modus operandi tiene que ver con una actualización de la aplicación. Aquí, el fraude comienza con el mismo mensaje desde el banco, o supuestamente desde ahí, ya que hay alguien infiltrado en el canal de comunicación previo.

En este SMS, el hacker alerta sobre una operación sospechosa o un supuesto problema de seguridad y, con esa excusa, pide al cliente que instale otra aplicación del banco, que en realidad resulta ser falsa.

Por medio de dicha app, puede solicitar acciones inusuales como datos de la tarjeta bancaria, lo que permite realizar operaciones en nombre del cliente y poner en riesgo sus ahorros.

Señales de fraude y recomendaciones
Aunque la tecnología evoluciona y los hacker intentan de todo para consumar los fraudes bancarios, todavía hay señales para identificar un intento de estafa.

Los más comunes son aquellos que suelen generar presión psicológica diciendo que la cuenta será bloqueada, cargos sumamente altos o pérdida de dinero. Además, casi todos piden a la víctima actuar rápidamente para que no tenga tiempo de verificar la información.

Otras señales son cuando te piden códigos, NIP o contraseñas para confirmar algún movimiento o hacer una verificación. Para ello es importante dejar en claro que ningún banco solicita este tipo de datos por teléfono, SMS o WhatsApp.

Para protegerte de las estafas, algunas recomendaciones son:

Nunca abrir enlaces enviados por SMS o aplicaciones de mensajería, incluso si aparentemente provienen del banco.
Evitar compartir demasiada información personal en redes sociales, especialmente audios o videos públicos que puedan ser utilizados para clonación de voz mediante inteligencia artificial.
Activar alertas bancarias, autenticación en dos pasos y revisar constantemente movimientos en cuentas y tarjetas.

Continue Reading

Geek

La función secreta de WhatsApp que pocos conocen

Published

on

By

La privacidad volvió a convertirse en una de las prioridades más importantes para los usuarios de aplicaciones de mensajería, y ahora WhatsApp quiere llevar esa idea un paso más allá. La plataforma propiedad de Meta comenzó a activar una nueva función que muchos ya comparan con el clásico «modo incógnito» de los navegadores. 

La herramienta está enfocada en las conversaciones con Meta AI, la inteligencia artificial integrada dentro de la aplicación, y promete algo que hasta hace poco parecía imposible al hablar con la IA sin dejar rastros en el historial del teléfono.

¿Qué es el modo incógnito de WhatsApp?
La nueva característica empezó a desplegarse en Argentina y llegará de manera gradual a más usuarios en Android, iPhone y también en la versión web. La propuesta es sencilla pero poderosa al crear un espacio privado y temporal donde las conversaciones desaparecen automáticamente y no quedan guardadas dentro de la aplicación.

El nuevo sistema funciona como una especie de «chat secreto», para interactuar con Meta AI. Cuando el usuario activa esta modalidad, las conversaciones dejan de almacenarse y la inteligencia artificial no conserva memoria de lo que se habló durante la sesión.

Es decir, si alguien hace preguntas personales, busca consejos delicados o simplemente quiere mantener privacidad sobre ciertos temas, podrá hacerlo sin preocuparse por dejar evidencia en el dispositivo.

De acuerdo con la información compartida por Meta, estos chats cuentan además con cifrado de extremo a extremo y se procesan dentro de un entorno separado del resto de la infraestructura de la compañía.

Así funciona la nueva herramienta privada
La dinámica es bastante diferente al funcionamiento habitual de Meta AI. Normalmente, la inteligencia artificial puede recordar información de conversaciones previas para ofrecer respuestas más personalizadas.

Sin embargo, en el modo incógnito esto desaparece por completo.

Cada sesión comienza desde cero y, una vez terminada, los mensajes se eliminan automáticamente. La idea es que los usuarios puedan hacer consultas con total libertad, sin que exista un historial permanente dentro de la aplicación.

Desde Meta explicaron que esta función busca ofrecer una experiencia temporal y segura para quienes desean explorar ideas, pedir recomendaciones o resolver dudas privadas.

Un ejemplo práctico sería pedir sugerencias para comprar un regalo sorpresa sin que otra persona que use el mismo celular pueda descubrirlo más tarde revisando las conversaciones.

También podría ser útil para consultas sensibles relacionadas con trabajo, relaciones personales o temas cotidianos que el usuario prefiera mantener en reserva.

Cómo activar el modo incógnito en WhatsApp
Aunque el despliegue todavía es gradual, la función comenzará a aparecer en la sección de Meta AI dentro de WhatsApp.

Para activarla, los usuarios deberán ingresar al chat con la inteligencia artificial y seleccionar la opción de conversación privada o temporal, dependiendo de cómo aparezca en cada dispositivo.

Una vez habilitado, el sistema abrirá una sesión separada donde los mensajes desaparecerán automáticamente y no se almacenarán en el historial tradicional de la aplicación.

Por ahora, esta modalidad solo está disponible para conversaciones de texto, por lo que herramientas más avanzadas de Meta AI, como la generación de imágenes, todavía no forman parte del modo privado.

La compañía adelantó además que en los próximos meses llegarán nuevas herramientas relacionadas con privacidad, incluyendo un sistema de «chat paralelo protegido» que permitirá recibir ayuda de la IA dentro de conversaciones normales sin interrumpir el chat principal.

Privacidad, pero con límites
Aunque Meta enfatiza que las conversaciones están protegidas y cifradas, la empresa aclaró que el sistema igualmente podría detectar ciertas situaciones sensibles.

Según explicó la compañía, la inteligencia artificial podría sugerir ayuda profesional en casos donde identifique señales relacionadas con crisis emocionales o problemas de salud mental.

Esto significa que, si bien los mensajes no quedan almacenados ni accesibles para Meta, sí existirán mecanismos automáticos destinados a ofrecer apoyo en situaciones delicadas.

La llegada de esta función también refleja cómo las plataformas tecnológicas están intentando responder a una preocupación cada vez más común: el miedo de los usuarios a perder control sobre su información personal.

En tiempos donde prácticamente toda conversación digital deja huella, la posibilidad de interactuar con una inteligencia artificial sin historial permanente podría convertirse en uno de los cambios más importantes para WhatsApp en los próximos meses.

Y aunque todavía muchos usuarios no saben que existe, el llamado «modo incógnito» ya comienza a perfilarse como una de las funciones más interesantes dentro de la aplicación de mensajería más utilizada del mundo.

Continue Reading

Tendencia

Copyright © 2021 La Hora