Cuidado con las llamadas del extranjero

En los últimos días, miles de personas en México han reportado recibir llamadas sospechosas de números internacionales, en las que supuestamente ya cuentan con su currículo y cumplen los requisitos para un puesto laboral. Autoridades de ciberseguridad han alertado que se trata de una modalidad de fraude telefónico que busca engañar a los usuarios para obtener dinero o información personal sensible. ¿Cómo operan los estafadores? Durante la llamada, generalmente se escucha una grabación con mensajes como: “Hemos revisado tu CV, cumples con los requisitos del puesto. Agrégame a WhatsApp para más información.” Posteriormente, los delincuentes solicitan un pago inicial para “activar tu cuenta de empleo” o acceder a una capacitación inexistente. Una vez realizado el depósito o entregados los datos personales, los estafadores desaparecen sin dejar rastro. Las llamadas provienen principalmente de prefijos internacionales de Estados Unidos (Ohio, California, Florida, Illinois, entre otros). ¿Qué hacer si recibes una llamada así? Recuerda Las ofertas laborales legítimas nunca piden dinero por adelantado ni continúan el proceso exclusivamente por WhatsApp después de una llamada misteriosa. Mantente alerta, protege tu información y comparte esta advertencia con tus familiares y amigos. ✍️ En Custos Consulting te mantenemos informado sobre riesgos digitales y te ayudamos a implementar estrategias de ciberseguridad para prevenir fraudes.
Roban con mensajes falsos de FedEx, DHL y otras empresas.

Se intensifica el uso del phishing para estafas suplantando a servicios de mensajería internacional. Los ciberdelincuentes han puesto la mira en los servicios de paquetería para engañar a sus víctimas. A través de mensajes falsos que aparentan ser de empresas como FedEx, DHL, UPS o Correo Argentino, los estafadores buscan obtener datos personales y financieros. Esta técnica de phishing, una forma de fraude digital en auge en América Latina, se propaga principalmente por correo electrónico, WhatsApp, SMS y otras plataformas de mensajería. Según advierte ESET Latinoamérica, los mensajes engañosos imitan logos, colores y lenguaje corporativo de las compañías legítimas, utilizando tácticas de ingeniería social para generar urgencia. Frases como “Tu cuenta será suspendida” o “Falta información para la entrega” están diseñadas para provocar ansiedad y llevar al usuario a actuar impulsivamente. 🔍 Casos comunes detectados: 📢 Las propias empresas han reiterado que nunca solicitan pagos ni información confidencial por canales no oficiales. Tanto FedEx como UPS cuentan con secciones en sus sitios web donde alertan sobre estos fraudes. 🛡️ ¿Cómo protegerte? ESET recomienda: Mantente alerta. Si recibes una comunicación sospechosa sobre un envío, no hagas clic, no compartas datos y reporta el mensaje. Con precaución y sentido crítico, puedes evitar ser víctima de esta creciente amenaza digital.
Ciberataques: una amenaza de $90 mil millones

Los puntos críticos que generan mayores pérdidas económicas en México están relacionados con infraestructura tecnológica vulnerable. 📉 El 94% de los ataques en el país se apoyan en tácticas conocidas y prevenibles como: Todo esto puede mitigarse con tecnología actualizada y autenticación multifactor, sin embargo, muy pocas organizaciones han adoptado marcos internacionales de ciberseguridad como ISO 27001 o NIST. 💸 ¿Cuánto cuesta la cibernegligencia? ¿Sabes cuántas puertas tienes abiertas a un ciberataque? Las vulnerabilidades no avisan…Pero los cibercriminales sí las encuentran. No esperes a convertirte en estadística.En Custos Consulting te ayudamos a tomar el control antes de que alguien más lo haga. Implementamos soluciones estratégicas de gestión de vulnerabilidades, alineadas con estándares internacionales, para que tu empresa: ✅ Detecte✅ Priorice✅ Y remedie sus riesgos reales Haz de la ciberseguridad una decisión estratégica, no una reacción tardía. Fuente: El Economista
Diego Luna denuncia estafa con IA; usaron su imagen

En días recientes, el reconocido actor mexicano Diego Luna denunció públicamente haber sido víctima de una estafa digital en la que se utilizó su imagen, generada con inteligencia artificial (IA), para solicitar dinero a usuarios de redes sociales. El fraude consistía en la difusión de un video manipulado en el que aparentemente Luna pedía apoyo económico para una supuesta causa personal. Aunque el actor aclaró que era evidente que se trataba de una falsificación —“muy obvio que no era yo”—, también advirtió sobre el peligro creciente de estas suplantaciones a medida que la tecnología de IA evoluciona y logra imitaciones cada vez más realistas. Este caso se suma a una preocupante tendencia global: el uso indebido de deepfakes y contenidos generados con IA para engañar a la población, vulnerar la reputación de figuras públicas y afectar la confianza en la información digital. Lecciones para empresas y usuarios En Custos Consulting resaltamos tres aprendizajes clave de este incidente: 1. Verifica siempre la fuente: Desconfía de solicitudes de dinero o información confidencial, incluso si provienen de cuentas aparentemente oficiales. 2. Educa a tu equipo: Capacitar a colaboradores y familiares en alfabetización digital y verificación de contenidos es esencial para prevenir fraudes y compartir información de forma responsable. 3. Refuerza tu seguridad digital: Empresas y figuras públicas deben invertir en monitoreo de su imagen en línea, protección de cuentas y estrategias de respuesta ante crisis de suplantación. La ciberseguridad es responsabilidad de todos. Mantente alerta y protege tu identidad y la de tu organización ante los nuevos riesgos que la IA representa. Fuente: Excélsior
México se posiciona entre los 10 países más afectados por el cibe

México ha ingresado al top 10 de las naciones más afectadas por ciberataques a nivel mundial, según el Informe sobre Ciberamenazas Financieras 2024 de Kaspersky. Este informe destaca que el país registró el 1.6% de los ataques globales de troyanos bancarios, ubicándose como el más afectado en América Latina y el décimo a nivel mundial. Uno de los principales responsables de esta situación es el troyano bancario Grandoreiro, de origen brasileño, que ha estado activo desde al menos 2016. Este malware se propaga principalmente a través de correos electrónicos de phishing que suplantan la identidad de instituciones como el Servicio de Administración Tributaria (SAT) y entidades bancarias. Simulación de movimientos del mouse y la captura de pantalla, lo que le permite robar credenciales bancarias y otra información confidencial. En 2024, se registraron más de 51,000 incidentes relacionados con este troyano en México, afectando a clientes de aproximadamente 30 bancos. Además del Grandoreiro, otras amenazas como el phishing financiero y los ataques de ransomware han aumentado en el país. Entre junio de 2023 y julio de 2024, se registraron 285,400 intentos de ataques de ransomware, lo que representa un incremento del 165% respecto al periodo anterior. Expertos en ciberseguridad enfatizan la necesidad de fortalecer las estrategias de protección digital en México. Recomiendan implementar medidas como la autenticación de dos factores, la educación en ciberseguridad para usuarios y empleados, y la actualización constante de sistemas y aplicaciones para mitigar estos riesgos. La creciente amenaza del cibercrimen en México subraya la importancia de una colaboración estrecha entre el sector público y privado para desarrollar políticas y prácticas efectivas que protejan tanto a las instituciones como a los ciudadanos en el entorno digital.
Microsoft alerta: Millones de ordenadores Windows infectados por

En el ámbito de la ciberseguridad, especialistas han manifestado una creciente preocupación debido a la falta de capacitación adecuada, lo que incrementa la vulnerabilidad de individuos y organizaciones frente a ciberataques. Según estimaciones, a nivel global ocurre un ciberataque cada 39 segundos, y se prevé que este año los ingresos de la ciberdelincuencia alcancen los 10.5 billones de dólares. Durante el ‘Foro de Liderazgo sobre Ciberseguridad y AI’, organizado por Universae México, Héctor Méndez Olivares, presidente de la Mesa de Ciberseguridad de la Confederación Patronal de la República Mexicana (Coparmex), destacó que el crimen organizado en ciberataques ha superado al narcotráfico en crecimiento. Méndez Olivares subrayó la necesidad de que las empresas presten mayor atención al desarrollo de sus áreas de tecnologías de la información, especialmente ante el rápido avance de la inteligencia artificial (IA). Señaló que en México existe una falta de concientización y conocimiento sobre la aplicación de la IA y los riesgos asociados a los ciberataques, enfatizando la importancia de adoptar una postura proactiva para anticiparse a posibles amenazas. Se estima que el 95% de las brechas de ciberseguridad son resultado de errores humanos, incluyendo procedimientos inadecuados dentro de la infraestructura empresarial. Esta situación evidencia la carencia de capacitación frente al avance de la tecnología utilizada por los ciberdelincuentes, lo que facilita amenazas como la filtración de datos, ransomware, phishing y ataques a dispositivos de TI. En Latinoamérica, existe un rezago en términos de tecnologías de la información, ya que la ciberseguridad suele percibirse como un gasto en lugar de una inversión para la protección de datos. Esta percepción limita la adopción de medidas preventivas y la capacitación necesaria para enfrentar las crecientes amenazas cibernéticas. La falta de profesionales especializados en ciberseguridad es una problemática global. En España, por ejemplo, se ha registrado un incremento significativo de ciberataques, con un 47% de empresas reportando incidentes en los últimos tres años y un aumento del 24% en incidentes de ciberseguridad entre 2022 y 2023. A pesar de la creciente amenaza, dos de cada tres empresas no han capacitado a sus empleados en seguridad digital, lo que resalta la necesidad urgente de formación en este ámbito. En conclusión, la capacitación en ciberseguridad es esencial para mitigar los riesgos asociados a los ciberataques. Las organizaciones deben invertir en la formación continua de su personal y adoptar medidas proactivas para proteger sus activos digitales, reconociendo que la seguridad cibernética es una inversión crucial en la era digital actual. Nota: La información presentada en este artículo se basa en fuentes verificadas, incluyendo informes de El Universal y El País.
Microsoft revela que millones de ordenadores fueron infectados

Microsoft ha detectado una campaña global de publicidad maliciosa que ha afectado a cerca de un millón de dispositivos en todo el mundo. Esta campaña, identificada por Microsoft Threat Intelligence en diciembre pasado, se originó en sitios web que ofrecían transmisiones de videos pirateados. ¿Cómo operaba la campaña? Los usuarios que accedían a estos sitios eran expuestos a anuncios maliciosos que, tras un paso intermedio, los redirigían a plataformas legítimas como GitHub, Dropbox y Discord, donde se alojaban las cargas útiles maliciosas. Una vez instaladas en los equipos infectados, estas cargas recopilaban información del sistema, incluyendo: ✔️ Detalles de memoria y gráficos ✔️ Resolución de pantalla ✔️ Sistema operativo ✔️ Rutas de usuario Posteriormente, enviaban estos datos a una dirección IP externa. Además, las cargas realizaban actividades adicionales como: 🔹 Ejecutar comandos remotos 🔹 Exfiltrar documentos y scripts 🔹 Desplegar técnicas para evadir defensas y mantener la persistencia en el sistema Impacto y respuesta La campaña tuvo un alcance indiscriminado y global, afectando tanto a dispositivos de consumo como empresariales en diversas organizaciones e industrias. Microsoft ha confirmado que GitHub eliminó los repositorios que contenían el contenido malicioso. ¿Cómo protegerse de estas amenazas? ✅ Mantener el sistema y el software actualizados con los últimos parches de seguridad. ✅ Evitar acceder a sitios web de dudosa procedencia o que ofrezcan contenido pirateado. ✅ No hacer clic en enlaces sospechosos ni descargar archivos de fuentes desconocidas. ✅ Utilizar soluciones de seguridad confiables que puedan detectar y bloquear amenazas potenciales. Este tipo de ataques refleja la importancia de contar con una estrategia de ciberseguridad sólida para proteger los activos digitales de las empresas. En Custos Consulting, somos expertos en proteger tu empresa de amenazas cibernéticas. 🚨 ¡Contáctanos hoy mismo para una evaluación gratuita y refuerza tu seguridad digital! 💻🔒 Fuente consultada: Europa Press
Alerta: ‘Estafa de la hamburguesa’ en aumento

El Instituto Nacional de Ciberseguridad (INCIBE) ha alertado sobre una nueva modalidad de estafa conocida como la ‘estafa de la hamburguesa’. Este fraude comienza con un SMS de un número extranjero que ofrece regalos de una reconocida cadena de comida rápida. Para participar, se solicita al destinatario que responda al mensaje eligiendo una opción: A, B o C. Al hacerlo, sin necesidad de descargar archivos ni acceder a enlaces, el dispositivo envía múltiples mensajes a números internacionales, generando cargos elevados en la factura telefónica. Recomendaciones del INCIBE: Contactar al operador telefónico: Solicitar la desactivación de servicios de SMS premium y bloqueos a números internacionales. Analizar el dispositivo: Realizar un escaneo completo con un antivirus actualizado para detectar posibles amenazas. Revisar aplicaciones y permisos: Eliminar apps desconocidas y revocar permisos sospechosos. Denunciar el incidente: Recopilar evidencias y presentar una denuncia ante las autoridades competentes. Evitar interacciones sospechosas: No responder ni seguir indicaciones de mensajes de origen dudoso. La ‘estafa de la hamburguesa’ es un recordatorio de la importancia de mantenerse alerta ante ofertas demasiado atractivas y de verificar siempre la autenticidad de las comunicaciones recibidas.
Ciberataque a Microsoft 365 expone vulnerabilidades

En un reciente ataque masivo, los sistemas de autenticación básica de Microsoft 365 fueron expuestos, comprometiendo miles de cuentas de usuarios y organizaciones a nivel global. Este ciberataque resalta las vulnerabilidades de las herramientas tecnológicas más utilizadas en el mundo corporativo, poniendo en evidencia la necesidad urgente de revisar y fortalecer las políticas de seguridad digital. ¿Qué sucedió? El ataque fue llevado a cabo por una red de botnets que afectó a las cuentas corporativas que no habían implementado medidas de seguridad avanzadas, como la autenticación multifactor (MFA). Al explotar la autenticación básica, los atacantes pudieron acceder a datos sensibles sin que los sistemas de seguridad habituales, como los bloqueos de inicio de sesión, detectaran el ingreso no autorizado. ¿Qué son las botnets? Las botnets son redes de dispositivos comprometidos, controlados a distancia por ciberdelincuentes. Este tipo de red permite a los atacantes realizar acciones sin el conocimiento del propietario del dispositivo, facilitando el acceso a sistemas y datos privados. Las botnets pueden estar compuestas por miles de dispositivos, lo que aumenta enormemente la escala y efectividad de los ataques. Recomendaciones para mitigar el riesgo Este ataque pone de manifiesto lo esencial que es para las empresas implementar protocolos de seguridad sólidos. Aquí algunas recomendaciones clave para proteger tu organización: ¿Qué sigue? Este ciberataque es un claro recordatorio de la importancia de la seguridad en la era digital. Las empresas deben actuar rápidamente para protegerse y adaptarse a los nuevos riesgos tecnológicos, implementando soluciones robustas que minimicen las amenazas. Además, es vital que los usuarios comprendan la importancia de tomar precauciones al manejar información sensible. En un entorno cada vez más vulnerable a los ciberataques, es crucial que todos los involucrados en la gestión de datos y sistemas informáticos se mantengan alerta y actualizados sobre las mejores prácticas de ciberseguridad.
Elon Musk ha anunciado el lanzamiento de Grok 3

Elon Musk ha anunciado el lanzamiento de Grok 3, la última versión de su chatbot de inteligencia artificial. Según Musk, Grok 3 es la IA más inteligente del mundo, superando a todos sus competidores, incluyendo Gemini de Google. Características de Grok 3: Implicaciones: El lanzamiento de Grok 3 es un hito importante en el desarrollo de la inteligencia artificial. Si las afirmaciones de Musk son ciertas, Grok 3 podría tener un impacto significativo en una variedad de industrias, incluyendo la investigación científica, la educación y el servicio al cliente. Reacciones: El anuncio de Musk ha generado una gran cantidad de entusiasmo y especulación en la comunidad de la IA. Muchos expertos creen que Grok 3 tiene el potencial de revolucionar la forma en que interactuamos con la tecnología. Conclusión: Grok 3 es un chatbot de inteligencia artificial prometedor que tiene el potencial de cambiar el mundo. Si bien es demasiado pronto para decir si Grok 3 cumplirá con las expectativas, no hay duda de que es un desarrollo emocionante en el campo de la IA. Nota: Es importante tener en cuenta que las afirmaciones de Musk sobre la inteligencia de Grok 3 aún no han sido verificadas por expertos independientes. Sin embargo, el anuncio ha generado un debate importante sobre el futuro de la IA y su impacto potencial en la sociedad.