Estafas con facturas electrónicas falsas dirigidas a empresas
Un email con el logo de tu proveedor habitual, el mismo tono de siempre y un IBAN que no es el suyo: así empieza la mayoría de casos de estafa factura.
Guías prácticas de seguridad digital
Un email con el logo de tu proveedor habitual, el mismo tono de siempre y un IBAN que no es el suyo: así empieza la mayoría de casos de estafa factura.
Escribe tu email en Have I Been Pwned y en diez segundos sabes si ha aparecido en alguna brecha de datos conocida. Eso es todo el truco: comprobar email filtrado no requiere instalar nada ni pagar nada.
Un mensaje de Telegram con el logo de tu exchange favorito no significa que sea legítimo: el phishing en Telegram se ha convertido en una de las vías favoritas de los estafadores para robar credenciales y dinero mediante bots falsos de Telegram,.
Un paquete con un nombre como "requests-http" puede enviar tu token de AWS a un servidor remoto a los pocos segundos de ejecutar pip install.
Un ataque a la cadena de suministro de software ocurre cuando un atacante compromete una dependencia, librería o herramienta que usan miles de aplicaciones, en lugar de atacar directamente a la víctima final.
Un comentario que dice "Great post!! Visit my site for cheap watches" no es un fan. Es spam de comentarios, y si tienes un WordPress activo, ya sabes de qué hablo.
Te piden un selfie sujetando el DNI para "verificar tu identidad" y algo no cuadra. Esa desconfianza es correcta: el phishing de identidad combina verificación falsa, selfie DNI fraude y KYC falso para conseguir un robo identidad documento completo.
Un stealer malware se instala, abre tu navegador de par en par y se lleva contraseñas, cookies de sesión y tarjetas guardadas en menos de un minuto.
El spam por fax suena a reliquia, pero sigue llegando a oficinas, clínicas y despachos en 2026, y la publicidad no solicitada por fax sigue siendo ilegal exactamente igual que el spam por email.
Un correo de tu "CEO" pidiendo una transferencia urgente puede ser un timo CEO, también llamado fraude CEO o BEC (Business Email Compromise): el estafador suplanta a un directivo real para ordenar un pago a una cuenta que no existe en la empresa.
El malware que descargas es la parte fácil de detectar. El ataque que usa powershell o certutil —herramientas que ya están instaladas en tu Windows— es el que se cuela sin que ningún antivirus levante una ceja.
Un correo de "Hacienda" avisa de una devolución pendiente y pide un clic para cobrarla: es una estafa hacienda con guion repetido cada campaña de la renta.