{"id":2019,"date":"2026-06-03T09:07:32","date_gmt":"2026-06-03T09:07:32","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2019"},"modified":"2026-06-03T09:07:32","modified_gmt":"2026-06-03T09:07:32","slug":"ese-aviso-de-filtracion-de-datos-podria-ser-una-trampa","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2019","title":{"rendered":"Ese aviso de filtraci\u00f3n de datos podr\u00eda ser una trampa"},"content":{"rendered":"<div>\n<p class=\"wp-block-paragraph\">Recibir una <a href=\"https:\/\/www.welivesecurity.com\/2021\/11\/22\/what-do-if-you-receive-data-breach-notice\/\" target=\"_blank\" rel=\"noreferrer noopener\">notificaci\u00f3n sobre una brecha de datos<\/a> ya no es algo excepcional. El aumento de los incidentes de seguridad y la exposici\u00f3n constante de informaci\u00f3n personal han hecho que muchos usuarios est\u00e9n m\u00e1s acostumbrados a este tipo de avisos. Sin embargo, esta familiaridad tambi\u00e9n est\u00e1 siendo aprovechada por los ciberdelincuentes.<\/p>\n<p class=\"wp-block-paragraph\">ESET, compa\u00f1\u00eda l\u00edder en ciberseguridad, advierte de una tendencia habitual en la que los atacantes env\u00edan falsas notificaciones de brechas de datos para enga\u00f1ar a las v\u00edctimas. El objetivo suele ser que el usuario haga clic en un enlace malicioso, descargue un archivo infectado o facilite datos personales, financieros o credenciales de acceso.<\/p>\n<p class=\"wp-block-paragraph\"><em>\u201cLas brechas de datos reales ocurren a diario y no deben ignorarse. El problema es que los ciberdelincuentes est\u00e1n explotando esa preocupaci\u00f3n leg\u00edtima para crear mensajes falsos cada vez m\u00e1s convincentes. La clave est\u00e1 en no actuar por impulso y verificar siempre el origen del aviso\u201d,<\/em> se\u00f1ala <strong>Josep Albors, director de investigaci\u00f3n y concienciaci\u00f3n de ESET Espa\u00f1a<\/strong>.<\/p>\n<p class=\"wp-block-paragraph\">Seg\u00fan datos recientes del sector, en Europa los incidentes diarios crecieron un 22% interanual en 2025, hasta alcanzar una media de 443 al d\u00eda. Este escenario multiplica las oportunidades para los estafadores, que saben que muchos usuarios esperan recibir comunicaciones de empresas, servicios online o incluso departamentos internos de TI tras una filtraci\u00f3n.<\/p>\n<h3 class=\"wp-block-heading\"><strong>C\u00f3mo funcionan estas estafas<\/strong><\/h3>\n<p class=\"wp-block-paragraph\">ESET identifica dos t\u00e1cticas principales utilizadas por los ciberdelincuentes.<\/p>\n<p class=\"wp-block-paragraph\">La primera consiste en aprovechar una brecha real. Tras conocerse p\u00fablicamente un incidente, los atacantes env\u00edan comunicaciones falsas haci\u00e9ndose pasar por la empresa afectada. En estos casos, la v\u00edctima puede estar m\u00e1s predispuesta a confiar en el mensaje porque ya espera recibir alg\u00fan tipo de aviso.<\/p>\n<p class=\"wp-block-paragraph\">La segunda t\u00e1ctica consiste en inventar una supuesta brecha. Los delincuentes crean una notificaci\u00f3n falsa en nombre de una marca conocida o de un departamento interno de la empresa en la que trabaja la v\u00edctima. El objetivo es generar urgencia y credibilidad para que el usuario act\u00fae sin comprobar la informaci\u00f3n.<\/p>\n<p class=\"wp-block-paragraph\">El uso de kits de phishing y herramientas de inteligencia artificial generativa ha hecho que estos mensajes sean m\u00e1s dif\u00edciles de detectar. Los atacantes pueden crear textos en un lenguaje local perfecto, imitar el tono de una comunicaci\u00f3n corporativa real e incluir logotipos, colores y elementos visuales de marcas leg\u00edtimas en cuesti\u00f3n de minutos.<\/p>\n<h3 class=\"wp-block-heading\"><strong>Se\u00f1ales de alerta que deben hacer sospechar<\/strong><\/h3>\n<p class=\"wp-block-paragraph\">ESET recomienda prestar especial atenci\u00f3n a estos 5 indicios habituales en las falsas notificaciones de brechas de datos.<\/p>\n<ol class=\"wp-block-list\">\n<li><strong>Exigencia de acci\u00f3n inmediata:<\/strong> Los ciberdelincuentes suelen crear sensaci\u00f3n de urgencia. Mensajes como \u201csus datos est\u00e1n en riesgo\u201d, \u201cactualice su contrase\u00f1a ahora\u201d o \u201cconfirme su informaci\u00f3n personal para evitar el bloqueo de la cuenta\u201d buscan que la v\u00edctima act\u00fae sin pensar.<\/li>\n<li><strong>Direcciones de correo sospechosas:<\/strong> Aunque el nombre del remitente parezca leg\u00edtimo, conviene revisar la direcci\u00f3n real. Errores tipogr\u00e1ficos, dominios extra\u00f1os o peque\u00f1as variaciones en el nombre de la empresa pueden indicar un intento de suplantaci\u00f3n.<\/li>\n<li><strong>Errores de redacci\u00f3n o mensajes poco naturales: <\/strong>La inteligencia artificial ha reducido los fallos gramaticales en los correos fraudulentos, pero sigue siendo recomendable revisar el tono, la coherencia del mensaje y cualquier detalle que no encaje con la comunicaci\u00f3n habitual de la empresa.<\/li>\n<li><strong>Enlaces y archivos adjuntos:<\/strong> Muchas de estas notificaciones incluyen enlaces a p\u00e1ginas falsas dise\u00f1adas para robar contrase\u00f1as o informaci\u00f3n financiera. Tambi\u00e9n pueden incorporar archivos adjuntos que simulan ser documentos informativos, pero que en realidad instalan malware en el dispositivo.<\/li>\n<li><strong>Falta de informaci\u00f3n espec\u00edfica:<\/strong> Una notificaci\u00f3n leg\u00edtima suele incluir datos concretos relacionados con la cuenta afectada, como el nombre de usuario o informaci\u00f3n parcial del servicio. Los mensajes fraudulentos tienden a ser m\u00e1s gen\u00e9ricos y vagos.<\/li>\n<\/ol>\n<h3 class=\"wp-block-heading\"><strong>Recomendaciones de ESET para protegerse<\/strong><\/h3>\n<p class=\"wp-block-paragraph\">Ante una notificaci\u00f3n de brecha de datos, ESET aconseja no responder al correo ni utilizar los enlaces, tel\u00e9fonos o direcciones incluidos en el propio mensaje. Lo m\u00e1s seguro es acceder directamente a la web oficial del servicio desde el navegador o contactar con la empresa a trav\u00e9s de sus canales oficiales.<\/p>\n<p class=\"wp-block-paragraph\">Para reducir el impacto de una posible exposici\u00f3n de credenciales, ESET recomienda utilizar contrase\u00f1as fuertes y \u00fanicas para cada servicio, almacenarlas en un <a href=\"https:\/\/www.welivesecurity.com\/2020\/06\/26\/what-is-password-manager-why-is-it-useful\/\" target=\"_blank\" rel=\"noreferrer noopener\">gestor de contrase\u00f1as<\/a> y activar la autenticaci\u00f3n multifactor siempre que sea posible. De esta forma, aunque una contrase\u00f1a quede comprometida, los atacantes tendr\u00e1n m\u00e1s dificultades para acceder a la cuenta.<\/p>\n<p class=\"wp-block-paragraph\"><em>\u201cSi un usuario sospecha que ha facilitado informaci\u00f3n a trav\u00e9s de una falsa notificaci\u00f3n, debe actuar con rapidez. Es importante cambiar las contrase\u00f1as comprometidas, activar la autenticaci\u00f3n multifactor y analizar el dispositivo con una soluci\u00f3n de seguridad de confianza. Si ha compartido datos bancarios, debe contactar cuanto antes con su entidad y revisar posibles movimientos sospechosos. Adem\u00e1s, en Espa\u00f1a estos fraudes pueden reportarse a organismos como la Polic\u00eda Nacional, la Guardia Civil o INCIBE\u201d,<\/em> concluye <strong>Albors<\/strong><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Recibir una notificaci\u00f3n sobre una brecha de datos ya no es algo excepcional. El aumento de los incidentes<\/p>\n","protected":false},"author":1,"featured_media":2020,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[1020,233,1019,1021,98,171,1022,156],"class_list":["post-2019","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-aviso","tag-datos","tag-ese","tag-filtracion","tag-podria","tag-ser","tag-trampa","tag-una"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2019","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2019"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2019\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2020"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2019"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2019"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2019"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}