El término «noticias falsas» se refiere a información falsa o engañosa que se disfraza de noticia legítima. Por lo general, las noticias falsas entran en dos categorías:
Historias deliberadamente imprecisas: es decir, la gente sabe que son historias falsas, pero las publica de todos modos. Es posible que esto lo hagan para manipular la opinión pública o dirigir el tráfico a un sitio web específico.
Historias que contienen elementos reales, pero que, en su mayor parte, son imprecisas. Esto puede deberse a que el escritor no ha verificado todos los hechos, o bien exageró ciertos aspectos para plantear un punto en particular.
Muchas personas ahora consumen noticias desde las redes sociales y otras fuentes en línea, pero no siempre es fácil determinar qué historias con confiables y cuáles son falsas.
Tipos de noticias falsas
Existen distintos tipos de noticias falsas, las cuales dependen de la motivación de quienes las crean. Por ejemplo:
Ciberanzuelos
El sensacionalismo vende, y las historias atroces o extrañas y las imagenes distorsionadas impulsan a la gente a que haga clic y comparta en línea. Los ciberanzuelos (o «click bait») se refieren a historias deliberadamente diseñadas para obtener más visitas a un sitio web y aumentar las ganancias publicitarias para los dueños de sitios web, generalmente a expensas de la verdad y fidelidad.
Propaganda
Este se refiere a historias falsas o distorsionadas escritas para engañar a la audiencia e impulsar una agenda política o una perspectiva sesgada.
Periodismo de mala calidad
A veces, los periodistas no tienen el tiempo para verificar todos los hechos antes de publicar, lo cual da lugar a que errores genuinos se conviertan en noticias falsas. Sin embargo, las nuevas fuentes de confianza corregirán errores en sus historias y serán transparentes con sus lectores cuando hayan cometido un error.
Encabezados engañosos
A veces, una historia puede ser verdad en gran parte, pero se utiliza un encabezado engañoso o sensacionalista para tentar a los lectores a hacer clic. Esto puede dar lugar a noticias falsas, puesto que, por lo general, solo se muestran el encabezado y algunos fragmentos pequeños del artículo en redes sociales y desde ahí se puede masificar rápidamente.
Contenido de impostores
Esto ocurre cuando alguien se hace pasar por una fuente genuina de noticias y comparte historias falsas o inventadas para engañar o confundir a la audiencia.
Sátira o parodia
Algunas noticias falsas se publican con fines de entretención. Por ejemplo, las historias de sátira utilizan el humor, la ironía o la exageración para bromar acerca de las noticias o los famosos. Estas historias no intentan engañar a la audiencia, ya que no se hicieron para tomarlas en serio. Algunos ejemplos notables de sitios web de sátira incluyen The Onion, The Daily Mash o en México, El DEFORMA.
Cómo identificar noticias falsas
De seguro te preguntas cómo puedes identificar noticias falsas en Facebook y otros sitios de redes sociales. Como estudiante, ¿cómo puedes evitar las noticias falsas? O bien, ¿cómo evitar compartir por accidente información erronea en línea? Estos son diez consejos para identificar la información erronea, reconocer sitios web de noticias falsas y pensar antes de compartir:
1. Comprueba la fuente:
Verifica la dirección web de la página que estás visitando. A veces, los sitios de noticias falsas suelen tener errores de escritura en la dirección URL o utilizan extensiones de dominio poco convencionales como «.infonet» u «.offer». Si no estás familiarizado con el sitio, echa un vistazo a la sección «Acerca de nosotros».
2. Comprueba al autor:
Investígalo para ver si tiene credibilidad: por ejemplo, ¿es real? ¿Tiene buena reputación? ¿Escribe acerca de su área de experiencia específica? ¿Tiene alguna intención en particular? Considera cuál podría ser la motivación del escritor.
3. Comprueba otras fuentes:
¿Hay otros medios informativos o de noticias respetables que están cubriendo la noticia? ¿Existen fuentes confiables citadas dentro de la historia? Las agencias profesionales globales de noticias tienen normas editoriales y recursos extensos para verificar los hechos, por lo que es una buena señal si también están cubriendo la historia.
4. Mantén una mentalidad crítica: Muchas noticias falsas se escribieron de forma ingeniosa para provocar reacciones emocionales fuertes como el temor o la rabia. Mantén una mentalidad crítica y pregúntate, por ejemplo, ¿por qué se escribió la historia? ¿Promueve una agenda o causa en particular? ¿Intenta que hagas clic para acceder a otro sitio web?
5. Comprueba los hechos:
Las noticias creíbles incluirán muchos hechos: datos, estadísticas, citas de expertos y más. Si falta algo de eso, pregúntate por qué. Los reportes con información falsa a menudo tienen fechas incorrectas o alteradas, por lo que es buena idea ver cuándo se publicó el articulo. ¿Son noticias actuales o antiguas?
6. Comprueba los comentarios:
Incluso si el artículo o video es legítimo, es posible que los comentarios de más abajo no lo sean. A menudo los enlaces o comentarios publicados en respuesta al contenido están autogenerados por bots o personas contratadas para colocar información engañosa o confusa.
7. Comprueba tus propios sesgos:
Todos tenemos sesgos: ¿es posible que estos estén influenciando la forma en que respondes al artículo? Las redes sociales pueden crear cámaras de eco sugiriendo historias que coinciden con tus hábitos de búsqueda existentes, tus intereses y tus opiniones. Mientras más leamos desde fuentes y perspectivas diversas, más probable es que podamos obtener conclusiones acertadas.
8. Comprueba si es una broma:
Los sitios web de sátira son populares y, a veces, no es claro si una historia es solo un broma o una parodia. Revisa el sitio web para ver si es conocido por su sátira o por crear historias graciosas.
9. Comprueba si las imágenes son auténticas:
Las imágenes que ves en las redes sociales podrían estar editadas o manipuladas. Algunos signos posibles incluyen la distorsión (líneas rectas en el fondo que se ven oscilantes), además de sombras extrañas, bordes recortados o tonos de piel demasiado perfectos. También ten en cuenta que una imagen podría ser precisa, pero simplemente la usaron en un contexto engañoso. Puedes usar herramientas como la búsqueda inversa de imágenes de Google para verificar de dónde viene una imagen y si es que fue alterada.
Las noticias falsas dependen de que los creyentes vuelvan a publicar, tuitear o compartir la información falsa. Si no estás seguro de si un artículo es auténtico o no, detente un momento y piensa antes de compartir.
La última semana de febrero la compañía tecnológica más importantes del mundo sufría un hackeo de sus bases de datos, un preocupante robo que se ha agravado con la difusión en las redes del contenido. NVIDIA ha sido hackeada. Un grupo de criminales informáticos ingresó a sus bases de datos y se llevó 1 TB de información. LAPSUS$ ha reivindicado la acción como propia. Aunque este incidente de seguro alterará los planes de la empresa para los próximos meses, al parecer el servicio a los clientes no ha sido afectado. La situación es mala, pero podría haber sido peor.
Según indican, están esperando que Nvidia contacten con ellos, obviamente, esperarán un pago para no filtrar la información, y por si Nvidia no quiere negociar y hacerles ganar dinero, han anunciado que si Nvidia, por sus propios medios, no elimina el bloqueo de minado de sus tarjetas gráficas LHR, que ellos mismos venderán esa solución al mejor postor, por lo que buscan, sí o sí, desbloquear millones de estas gráficas para mejorar el desempeño de minado de Ethereum.
En concreto, el precio a pagar es de 1 millón de dólares además de un porcentaje que entendemos como «honorarios«. Realmente no sabemos a qué se refiere, puede ser en concepto de regalías, entendiendo que una vez llegue al usuario final, el grupo se llevará un porcentaje de cada firmware personalizado vendido.
Tras esto, vuelven a amenazar a Nvidia, indicando que si no contactan con ellos, que «tomarán medidas«, ya que amplían la información indicando que tienen documentación confidencial, herramientas privadas, SDKs, y cualquier detalle entorno a «Falcon», algo que parece que tiene mucho valor para Nvidia, el suficiente como para negociar el acuerdo, por lo que vuelven a repetir que les contacte sabiendo la importancia de dicha información.
Para terminar, dicen que quieren ayudar a la comunidad gamer y de mineros quitando la limitación de minado (los gamers lo agradecen seguro), y que si Nvidia elimina la limitación por su propia voluntad, ellos no filtrarán una carpeta acerca del hardware, la cual dicen que es «una carpeta muy grande«. En caso de no hacerlo, la pondrán a disposición de cualquier usuario mediante Torrent.
Qué se ha filtrado
Señalan desde PCMag que alrededor de 1TB de información ha sido robada de la base de datos de Nvidia por parte de LAPSU$. El grupo exige que se eliminen los límites que impiden la minería de criptomonedas en las tarjetas gráficas de la empresa y que se publiquen drivers de código abierto para Windows, macOS y Linux.
En Techpowerup apuntan a que 19GB de información han sido publicados en las redes, con información tan significativa como la posibilidad de deshabilitar LHR para la minería en las GPU, información de proyectos futuros de Nvidia y el código fuente de DLSS. Se trata del sistema que reescala y suaviza las texturas mediante el uso de IA.
Por otro lado, LAPSU$ asegura poseer 250GB de información privilegiada sobre las tarjetas gráficas más recientes de Nvidia, entre las que se incluyen la todavía misteriosa RTX 3090 Ti. No se ha podido confirmar si poseen datos acerca de la llegada de la serie RTX 40.
Consecuencias del ataque
Si atendemos a las demandas por los hackers, Nvidia tiene hasta mañana, 4 de marzo, para cumplir con las exigencias. Con todo, desde la empresa han indicado que «no anticipamos ninguna interrupción en nuestro negocio o nuestra capacidad para servir a nuestros clientes como resultado del incidente».
Para prevenir cualquier tipo de agresión cibernética en el futuro, Nvidia ha explicado que «poco después de descubrir el incidente reforzamos nuestra red, contratamos a expertos en respuesta a incidentes de seguridad y contactamos con las autoridades». Por tanto, todavía falta por ver el desenlace definitivo de lo que está sucediendo.
El día de hoy, Jueves 3 de marzo, nuestro Director General el ing. Samuel Gómez López, acudió a una entrevista realizada en el programa radiofónico Telereportaje con Emmanuel Sibilla, transmitido por Facebook Live y por XEVT 104.1 fm.
Durante la entrevista el ingeniero habló de la importancia de la verificación de 2 pasos y como ayuda a proteger tus cuentas de redes sociales, mensajería instantánea y que hacer en caso de ser víctima de este tipo de ciberataques.
Explicó que esta técnica ayuda a proteger la información de su equipo de hackeos y crackeos, haciendo más difícil que otra persona inicie sesión en tus cuentas de redes sociales y servicios de mensajería, al combinar dos aspectos de seguridad: algo que tu sabes (contraseña) y algo que tienes o eres (generador de tokens u OTC ó un dato biométrico)
Nuestro Director General precisó que tras un hackeo en WhatsApp, solo están expuestos los contactos, pero no el contenido del teléfono, a menos que sea un ataque complejo
Destacó que muchos criminales usan técnicas de Ingenieria Social como el «phishing», para engañar a la victima para que proporcione el codigo de activación enviado via SMS o por llamada y poder hacerse con el control de su cuenta para posteriormente engañar a sus contactos de WhatsApp para que estos envíen datos confidenciales.
Pidió estar atentos a todo tipo de mensajes a códigos no solicitados por el propio usuario. “Hagan caso omiso a mensajes de código de verificación, ni hacer click a las ligas de descarga” advirtió el especialista.
Otra forma en la que pueden checar tus mensajes es mediante WhatsApp Web, si abriste tu sesión en otros dispositivos y olvidaste cerrarla, podrán seguir checando tus mensajes. En este caso en tu aplicación en Dispositivos Vinculados puedes cerrar la sesión de aquellos que no conoces.
A pesar de que la plataforma de Meta ha planificado distintas estrategias para frenar este fenómeno, las prácticas maliciosas son muy frecuentes. Los usuarios no tienen más opción que proteger sus cuentas y saber cómo actuar en caso de robo.
¿Qué es Hackeo y Crackeo?
Explicó la diferencia entre el modo de atacar entre los Hacker y Cracker.
Hacker: Persona que dispone de conocimientos informáticos suficientes como para introducirse en un sistema ajeno y poder manipularlo. Esto se puede hacer por diversión o para ayudar a mejorar la seguridad del sistema.
Cracker: Persona que se introduce en un sistema ajeno con fines delictivos. Puede buscar información sensible y pedir un rescate por esta o bien exponerla en la red sin autorización.
¿Qué hacer si hackean tu WhatsApp?
Si hackean tu cuenta de WhatsApp se recomienda seguir el siguiente proceso:
Mandar un mail a support@whatsapp.com, indicar el teléfono y explicar lo sucedido, se dará una respuesta en menos de 48 horas.
El ing. Samuel Gómez López recomienda lo siguiente para proteger tu cuenta y no caer en los engaños (phishing) de los ciberdelincuentes:
No compartir el código de activación que se recibe al momento de crear la cuenta o cambiar de equipo y volver a activar la aplicación.
Establecer un Pin personal de esta forma: En la aplicación de WhatsApp, pulsar en los tres puntos de la esquina superior izquierda > Ir a Ajustes o Configuración > Entrar a Cuenta > Ingresar a Verificación en dos pasos > Y seleccionar Activar.
Si una persona que no conoces se comunica contigo, confirma su identidad.
La gente ha utilizado la ingeniería social desde la antigüedad. Por ejemplo, en la antigua Roma y en la antigua Grecia se respetaba mucho a los oradores especialmente formados que eran capaces de convencer a sus interlocutores de su “error“. Estas personas participaban en las negociaciones diplomáticas y trabajaban en beneficio de su Estado.
Sin embargo, cuando llegaron los ordenadores, la mayoría de los ingenieros cambiaron de perfil, convirtiéndose en hackers sociales, y los términos “ingeniería social” y “hackers sociales” se convirtieron en sinónimos.
La ingeniería social (social engineering) o “ataque al individuo” es un conjunto de técnicas, métodos y tecnologías psicológicas y sociológicas que permiten obtener información confidencial.
Los ciberdelincuentes que utilizan estas técnicas en la práctica se denominan ingenieros sociales. Cuando intentan acceder a un sistema o a datos valiosos, explotan el eslabón más vulnerable: la persona.
Desgraciadamente, muchas personas siguen dejándose llevar por estas cañas de pescar y cuentan con confianza a los hackers sociales todo lo que necesitan saber. Y los estafadores tienen muchas técnicas y trucos en su arsenal. Hablaremos de ellos un poco más adelante.
Un ejemplo es el robo de 40 millones de dólares de The Ubiquiti Networks en 2015. Nadie hackeó los sistemas operativos ni robó datos: fueron los propios empleados los que infringieron las normas de seguridad. Los estafadores enviaron un correo electrónico en nombre de un alto ejecutivo de la empresa y pidieron a los financieros que transfirieran una gran suma de dinero a una cuenta bancaria determinada.
PHISHING
En un escenario clásico, la víctima recibe un correo electrónico falso de una organización conocida que le pide que siga un enlace e inicie sesión. Para ganar credibilidad, se inventan algunas razones de peso para seguir el enlace, por ejemplo, piden a la víctima que renueve la contraseña o que introduzca alguna información (nombre, número de teléfono, número de tarjeta bancaria e incluso un código CVV).
TROYA
En este caso, el cebo es un mensaje de correo electrónico que promete beneficios rápidos, ganancias u otras “montañas de oro”, pero el resultado es un virus que los atacantes utilizan para robar tus datos. ¿Por qué este tipo de robo de datos se llama ingeniería social? Porque los creadores del virus saben cómo disfrazar el malware para que hagas clic en el enlace, descargues y ejecutes el archivo.
QUID PRO QUO
O «algo por algo», del latín quid pro quo. Mediante esta técnica, el atacante se hace pasar por un empleado de soporte técnico y se ofrece a solucionar los problemas del sistema, cuando en realidad no se ha producido ningún problema. La víctima cree que hay un problema y, siguiendo las instrucciones del hacker, le concede personalmente el acceso a información importante.
PRETEXTING
Otra técnica utilizada por los ciberdelincuentes es el llamado pretexting, o acción con guion. Para obtener información, el ciberdelincuente se hace pasar por un conocido que supuestamente necesita tus datos para una tarea importante.
Si no quieres convertirte en otra víctima de los ingenieros sociales, te recomendamos que observes las siguientes reglas de defensa:
Presta siempre atención al remitente de los correos electrónicos y a la dirección del sitio donde vas a introducir información personal. Si se trata de un correo en el dominio de una gran organización, asegúrate de que es el mismo y no hay errores tipográficos. En caso de duda, contacta con el soporte técnico o con el portavoz de la organización a través de los canales oficiales.
Los estafadores pueden utilizar el llamado shoulder-surfing -un tipo de ingeniería social en el que se roba información espiando.
No entres en sitios web sospechosos ni descargues archivos dudosos, ya que uno de los mejores ayudantes de la ingeniería social es la curiosidad.
No utilices la misma contraseña para acceder a recursos externos y corporativos.
Todas las soluciones antivirus más importantes llevan incorporado un escáner de malware.
Familiarízate con la política de privacidad de tu empresa. Todos los empleados deben recibir información sobre cómo tratar a los visitantes y qué hacer si se detecta una intrusión ilegal.
Lee nuestros artículos sobre “Seguridad informática“, donde compartimos los mejores consejos útiles y mantente informado para evitar caer en las trampas. Recuerda que el cebo es una parte clave de todas las formas de phishing y también de otras estafas: siempre hay algo para tentar a la víctima, ya sea un texto con la promesa de una tarjeta de regalo gratuita o algo mucho más lucrativo o salaz.
El día de hoy, Jueves 24 de febrero, nuestro Director General el ing. Samuel Gómez López, acudió a una entrevista realizada en el programa Poder Informativo, de grupo VX con Angel Antonio Jiménez. En ella se hablo de la importancia de la verificación de 2 pasos y cómo ayuda a proteger tus cuentas de redes sociales de personas que busquen tu información con fines malintencionados a pesar de que cuenten con tu contraseña.
El Ing. Samuel Gómez López explicó que esta técnica ayuda a proteger la información de su equipo de hackeos y crackeos, haciendo más difícil que otra persona inicie sesión en tus cuentas de redes sociales y servicios de mensajería, al usar dos formas diferentes de identidad: su contraseña y la información de seguridad.
Recomendó a los radioescuchas y usuarios que siguen el envivo La Grande de Tabasco que como medida inicial deben Evitar que sus notificaciones de mensaje de textos aparezcan en la pantalla de sus teléfonos, para evitar el acceso a sus códigos de verificación.
Destacó que muchos criminales usan la ingeniería social como técnicas para engañar a usuarios como son los correos electrónicos de «phishing» y estafas de virus, y que estos envíen datos confidenciales. Pidió estar atentos a todo tipo de mensajes a códigos no solicitados por el propio usuario. “Hagan caso omiso a mensajes de código de verificación, ni hacer click a las ligas de descarga” advirtió el especialista.
¿Qué es Hackeo y Crackeo?
Los términos hacker y cracker, dentro de la informática, tienen significados bastante diferentes. Un hacker es aquel que puede introducirse en un sistema informático ajeno. El término cracker hace referencia a quien lo hace con fines ilícitos. Puede ser tanto con ánimo de lucro personal o para publicar el contenido en la red, cometiendo así un delito. Nosotros te vamos a enseñar la diferencia entre ambos.
Hacker: Persona que dispone de conocimientos informáticos suficientes como para introducirse en un sistema ajeno y poder manipularlo. Esto se puede hacer por diversión o para ayudar a mejorar la seguridad del sistema.
Cracker: Persona que se introduce en un sistema ajeno con fines delictivos. Puede buscar información sensible y pedir un rescate por esta o bien exponerla en la red sin autorización.
El ingeniero explicó que una de las estrategias es observar los dispositivos vinculados a tu equipo y eliminar a aquellos que no reconozcan y recomendó que en caso de ser víctima de hackeo y crackeo, denunciarlo a las autoridades correspondientes y consultar a un experto de seguridad informática.
Activar la verificación en dos pasos en WhatsApp
Abre Ajustes de WhatsApp.
Toca Cuenta > Verificación en dos pasos > Activar.
Ingresa un PIN de seis dígitos y confírmalo.
Proporciona una dirección de correo electrónico a la que tengas acceso o toca Omitir si no quieres añadir esta dirección. Te recomendamos añadir una dirección de correo electrónico ya que esta te permite restablecer la verificación en dos pasos y ayuda a proteger tu cuenta.
Toca Siguiente.
Confirma la dirección de correo electrónico y toca Guardar u OK.
Para activar la autenticación en dos pasos desde la app de Instagram
Toca o tu foto del perfil en la parte inferior derecha para ir a tu perfil.
Toca en la parte superior derecha y, luego, toca Configuración.
Toca Seguridad y selecciona Autenticación en dos pasos.
Toca Empezar en la parte inferior.
Elige el método de seguridad que quieras agregar y sigue las instrucciones que aparecen en pantalla.
Cuando configures la autenticación en dos pasos en Instagram, se te solicitará que elijas entre dos métodos de seguridad: