Investigadores de Koi Security descubrieron que la extensi贸n “FreeVPN .One” (m谩s de 100.000 usuarios y verificada por Google) toma capturas de pantalla secretas mientras navegas.
Las im谩genes se registran 11 segundos despu茅s de cargar cada p谩gina, incluso cuando la supuesta funci贸n de “detecci贸n de amenazas con IA” est谩 desactivada.
Adem谩s, la extensi贸n recopila ubicaci贸n, detalles del dispositivo y datos de navegaci贸n, envi谩ndolos a servidores externos.
Desde abril 2025 empez贸 a incluir c贸digo malicioso, aunque inicialmente era inofensiva.
Lo m谩s grave: aparece como “segura” en la Chrome Web Store, lo que cuestiona los filtros de Google.
馃敀 Qu茅 debes hacer
Elim铆nala de inmediato si la tienes instalada.
Revisa en Chrome → Men煤 > Extensiones > Administrar extensiones y busca FreeVPN .One.
Cambia tus contrase帽as si la usaste, ya que pudo capturar datos sensibles.
Usa siempre VPN confiables (fuera de extensiones de navegador).
Desconf铆a de extensiones que piden permisos excesivos.
La Empresa de Acueducto y Alcantarillado de Bogot谩 (EAAB) advirti贸 sobre un fraude digital: delincuentes crearon p谩ginas web falsas que imitan la plataforma de pagos oficial.
Estas p谩ginas se difunden mediante anuncios pagados en Google Ads, lo que hace que aparezcan en los primeros resultados de b煤squeda y confundan a los usuarios.
El objetivo de los estafadores es robar dinero y datos sensibles de los ciudadanos al momento de pagar facturas falsas.
✅ Canales oficiales para pagar el Acueducto
La EAAB record贸 que los 煤nicos medios seguros son:
馃寪 P谩gina web oficial del Acueducto, bot贸n “Paga Aqu铆”.
馃摫 APP EAAB ESP (PSE).
馃挸 Canales digitales de bancos y billeteras m贸viles (Punto Pay, Daviplata, Tpaga, Nequi).
馃彟 Puntos de recaudo autorizados en Davivienda, Banco de Bogot谩, AV Villas, Sudameris, Popular, Ita煤 y corresponsales de Scotiabank, Occidente y Davivienda.
馃彚 Oficina EAAB (calle 24 #37-15) para pagos con tarjeta de cr茅dito.
馃捇 Red Cade, Servibanca, Redeban y ATH.
馃敀 Recomendaci贸n de seguridad digital
Evite ingresar a links de anuncios sospechosos en buscadores.
Acceda siempre escribiendo directamente la URL oficial en el navegador.
Verifique el candado de seguridad (HTTPS) antes de pagar.
Ante cualquier duda, consulte los canales de atenci贸n de la EAAB.
馃憠 En CiberseguridadDigital.com ayudamos a ciudadanos y empresas a identificar fraudes en l铆nea, prevenir phishing y proteger transacciones electr贸nicas.
馃摟 Cont谩ctanos: info@ciberseguridaddigital.com
馃實 M谩s en: www.ciberseguridaddigital.com
El auge de identidades sint茅ticas, deepfakes y se帽ales biom茅tricas manipuladas con inteligencia artificial est谩 planteando un desaf铆o sin precedentes para la seguridad digital de bancos, fintechs y plataformas financieras.
De acuerdo con la firma de autenticaci贸n biom茅trica Jumio, los ataques de inyecci贸n con IA han aumentado un 88% en el 煤ltimo a帽o, con especial incidencia en Am茅rica Latina, lo que los convierte en uno de los riesgos m谩s cr铆ticos en el panorama de fraude digital.
⚠️ C贸mo funcionan los ataques de inyecci贸n con IA
A diferencia de las t茅cnicas tradicionales de suplantaci贸n de identidad (mostrar fotos o videos frente a la c谩mara), los ataques de inyecci贸n insertan directamente datos sint茅ticos en los sistemas biom茅tricos, utilizando:
C谩maras virtuales que sustituyen la c谩mara real del dispositivo.
Videos generados por IA (deepfakes) para simular gestos y movimientos naturales.
Se帽ales biom茅tricas falsas que imitan ojos, labios o expresiones faciales casi imposibles de detectar.
Con estos m茅todos, los atacantes pueden abrir cuentas bancarias falsas, aprobar transacciones o robar identidades completas, sin necesidad de tener acceso f铆sico a la v铆ctima.
馃搳 Impacto en el ecosistema financiero
Los ataques de inyecci贸n con IA tienen consecuencias profundas:
Evasi贸n de controles regulatorios y validaciones de identidad.
Fraudes financieros de alto impacto econ贸mico.
P茅rdida de confianza en bancos, fintechs y servicios digitales.
Riesgos reputacionales para las marcas que no logren contener este tipo de intrusiones.
馃攼 Medidas de protecci贸n necesarias
El avance de estas amenazas demuestra que la verificaci贸n biom茅trica tradicional ya no es suficiente. Hoy en d铆a, las organizaciones deben implementar:
Tecnolog铆as de “liveness” o prueba de vida, que detectan se帽ales imposibles de falsificar con IA.
An谩lisis de microgestos y patrones invisibles al ojo humano.
Monitoreo constante de nuevas t茅cnicas de fraude emergentes.
Capacitaci贸n tecnol贸gica para equipos internos y usuarios finales.
Colaboraci贸n interinstitucional para compartir alertas y fortalecer defensas comunes.
馃攷 Conclusi贸n
Los ataques de inyecci贸n con IA no son un escenario futurista, ya est谩n ocurriendo y ponen en jaque la seguridad digital en Am茅rica Latina. La facilidad de acceso a herramientas de IA en la dark web acelera la aparici贸n de nuevas t茅cnicas de fraude, obligando a bancos y fintechs a adaptar sus sistemas de seguridad de forma constante.
La lucha contra este tipo de amenazas requiere un equilibrio entre innovaci贸n, regulaci贸n y educaci贸n digital, en el que la cooperaci贸n entre empresas, instituciones y usuarios ser谩 clave para preservar la confianza en los entornos financieros.
✉️ En Ciberseguridad Digital ayudamos a organizaciones financieras, fintechs y empresas globales a anticiparse a los ataques de inyecci贸n con IA, fortaleciendo sus mecanismos de verificaci贸n digital y reduciendo el riesgo de fraude.
馃實 Operamos en Espa帽a, Suram茅rica y a nivel global.
馃摟 Cont谩ctenos: info@ciberseguridaddigital.com
馃敆 M谩s informaci贸n: www.ciberseguridaddigital.com
La seguridad bancaria personal se ha visto amenazada por la proliferaci贸n de aplicaciones falsas de VPN, que bajo la apariencia de proteger la privacidad del usuario en realidad abren las puertas a ciberataques.
La firma Kaspersky identific贸 seis aplicaciones maliciosas que funcionan como un puente directo para que los atacantes accedan a datos confidenciales:
MaskVPN
DewVPN
PaladinVPN
ProxyGate
ShieldVPN
ShineVPN
⚠️ C贸mo funcionan estas aplicaciones fraudulentas
Estas VPN convierten el celular en un servidor proxy que intercepta la informaci贸n que circula por el dispositivo. De esa forma, los delincuentes pueden obtener:
Contrase帽as de banca online.
Historial de transacciones.
Credenciales de acceso a servicios cr铆ticos.
Datos personales para fraudes de identidad.
En muchos casos, las v铆ctimas no detectan la intrusi贸n hasta que aparecen movimientos sospechosos en sus cuentas o notificaciones de accesos no autorizados.
馃攽 Factores que aumentan el riesgo
Los especialistas en ciberseguridad identifican 9 pr谩cticas que exponen a煤n m谩s a los usuarios:
Usar contrase帽as d茅biles o repetidas.
Descargar archivos y apps de fuentes desconocidas.
Conectarse a redes WiFi p煤blicas sin protecci贸n.
Exponer datos personales en redes sociales.
Caer en ataques de ingenier铆a social (phishing, smishing, vishing).
Instalar programas desde enlaces en correos o mensajes.
Conectar dispositivos externos inseguros.
No contar con sistemas de protecci贸n en caso de robo del celular.
Carecer de herramientas de seguridad activa en el dispositivo.
馃洝 Consecuencias de mantener estas apps instaladas
Compras fraudulentas y transferencias no autorizadas.
Venta de datos personales en mercados clandestinos.
Instalaci贸n de malware adicional que compromete todo el sistema.
Suplantaci贸n de identidad y fraudes financieros.
✅ Medidas de prevenci贸n
Eliminar inmediatamente las seis aplicaciones se帽aladas.
Descargar solo apps desde tiendas oficiales y revisar permisos.
Mantener actualizado el sistema operativo y las apps instaladas.
Configurar contrase帽as robustas y habilitar autenticaci贸n de dos pasos.
Instalar soluciones de seguridad m贸viles que detecten amenazas en tiempo real.
馃搳 An谩lisis
Este tipo de amenazas demuestra que la seguridad m贸vil es hoy uno de los pilares m谩s vulnerables de la ciberseguridad bancaria. Aunque las VPN leg铆timas son herramientas de privacidad, las versiones falsas se han convertido en un vector clave de ataque.
El reto para usuarios y empresas est谩 en diferenciar servicios confiables de las copias maliciosas, al tiempo que se refuerzan los h谩bitos de protecci贸n digital.
✉️ En Ciberseguridad Digital ayudamos a personas y organizaciones a blindarse contra amenazas que buscan comprometer la banca online, datos personales y dispositivos m贸viles.
馃實 Operamos en Espa帽a, Suram茅rica y a nivel global.
馃摟 Cont谩ctenos: info@ciberseguridaddigital.com
馃敆 M谩s informaci贸n: www.ciberseguridaddigital.com
La seguridad en el desarrollo de inteligencia artificial general (AGI) se ha convertido en una prioridad global. DeepMind, a trav茅s de su divisi贸n Safety Research, acaba de presentar un plan preventivo y colaborativo que busca mitigar riesgos antes de que los sistemas superen las capacidades humanas.
馃搶 Riesgos principales identificados
Mal uso: cuando la IA es utilizada por atacantes para vulnerar infraestructuras cr铆ticas o causar da帽o.
Desalineaci贸n: cuando la IA act煤a en contra de los objetivos humanos, llegando incluso a enga帽ar a los supervisores.
馃洝 Estrategias de DeepMind
Frontier Safety Framework: eval煤a capacidades peligrosas en los modelos, aplica entrenamientos adicionales y limita accesos de riesgo.
Supervisi贸n amplificada: m煤ltiples instancias de IA ayudan a detectar errores y comportamientos indeseados.
Seguridad inspirada en ciberseguridad: tratar a la IA como un “insider no confiable”, con monitoreo, registros, auditor铆as y controles de acceso.
Pruebas de estr茅s y monitoreo: equipos especializados intentan vulnerar los sistemas para reforzar defensas.
Gobernanza y cooperaci贸n internacional: la seguridad de la AGI no es solo t茅cnica, tambi茅n institucional.
馃搳 An谩lisis
El anuncio de DeepMind marca un antes y un despu茅s en la seguridad de la IA. Reconoce que el avance hacia la AGI puede darse incluso antes de 2030, lo que hace urgente implementar marcos regulatorios, controles t茅cnicos y colaboraci贸n internacional.
La estrategia refleja una convergencia clara con la ciberseguridad tradicional:
La IA avanzada se trata como un activo cr铆tico que puede ser mal usado.
Los controles de acceso, auditor铆as y sistemas de detecci贸n siguen la l贸gica de la protecci贸n digital.
Se enfatiza la importancia de la prevenci贸n proactiva frente a amenazas emergentes.
En definitiva, DeepMind abre el camino hacia una agenda de seguridad de largo plazo donde la ciberseguridad y la inteligencia artificial deben avanzar de la mano.
馃挕 Conclusi贸n
El futuro de la inteligencia artificial ser谩 tan seguro como las defensas que construyamos hoy. La clave estar谩 en anticipar riesgos, aplicar controles s贸lidos de seguridad digital y fomentar la cooperaci贸n global para evitar un escenario de vulnerabilidades a gran escala.
✉️ En Ciberseguridad Digital ayudamos a empresas y organizaciones a protegerse frente a amenazas tecnol贸gicas avanzadas.
馃實 Operamos en Espa帽a, Suram茅rica y el mundo entero.
馃摟 Cont谩ctenos: info@ciberseguridaddigital.com
馃敆 M谩s informaci贸n: www.ciberseguridaddigital.com