El candado verde está ahí. La conexión es segura. El navegador no muestra ninguna advertencia. Y sin embargo, la web que tienes de...
Recibes un correo que parece venir de un proveedor, un socio o alguien de tu empresa. Te piden que hagas una transferencia urgente...
El correo parece legítimo. El logo es el correcto, el tono es el habitual y el asunto dice que hay que verificar el acceso a la cu...
El teléfono suena. Alguien dice ser del banco y avisa de un problema con tu tarjeta. Te pide que instales una aplicación para veri...
Durante años, la respuesta estándar al phishing fue la misma: detectar el dominio malicioso, añadirlo a una lista negra y bloquear...
El teléfono suena dentro de Microsoft Teams. En la pantalla aparece el nombre de alguien del equipo de soporte IT. Una voz tranqui...
Buscas "Claude" en Bing. El primer resultado es un anuncio que lleva directamente a una página alojada en el dominio oficial de Cl...
Buscas una herramienta de seguridad, una utilidad para tu Mac, un cliente de correo cifrado o un software de criptomonedas. Encuen...
Forg365: cuando el phishing se convierte en una suscripción mensual El 18 de junio publicamos un análisis de EvilTokens: la téc...
Cinco datos que un perito mira antes de abrir el correo Hay una herramienta que usaba a diario y que en algún momento dejé de t...
El smishing que no necesita enlace: cuando el fraude te pide que respondas Durante años, el consejo ha sido siempre el mismo: n...
Llega un SMS de tu banco. Te informa de una compra que no reconoces — un importe concreto, un comercio específico, una hora exacta...
Un mensaje de Teams. Un compañero de soporte IT que avisa de que hay que actualizar el filtro de spam. Un botón de descarga en lo ...
Te llega un SMS de tu banco avisando de un cargo sospechoso. O de Correos diciendo que tienes un paquete retenido. O de la DGT con...
El Mundial de Fútbol 2026 ya ha arrancado, y con él una oleada de fraudes digitales que Kaspersky lleva semanas documentando. Los ...
No hay página falsa. No hay formulario de contraseña. No hay ningún error ortográfico que delate el fraude. La víctima entra en la...
Un mensaje corto. Un nombre conocido. Un tono cotidiano. Así empieza la mayoría de las estafas por mensajería en 2026 — y así term...
Un agente de inteligencia artificial conectado a un buzón de correo corporativo, con acceso a credenciales de AWS, bases de datos ...
Los filtros de seguridad modernos saben leer códigos QR incrustados en imágenes de correo electrónico. Los estafadores también lo ...
Los filtros de seguridad están entrenados para detectar dominios sospechosos, URLs acortadas y remitentes desconocidos. La campaña...
En septiembre de 2025 apareció en el ecosistema npm un gusano que cambió las reglas del juego en seguridad de cadena de suministro...
Laravel Lang: los paquetes que usaban miles de desarrolladores PHP tenían malware dentro El 22 de mayo de 2026, a las 22:32 UTC...
Los filtros de seguridad del correo electrónico llevan décadas aprendiendo a detectar imágenes maliciosas, enlaces ocultos y adjun...
LummaC2: el malware que roba tus contraseñas, cookies y criptomonedas sin dejar rastro El FBI y la CISA publicaron en mayo de 2...
Amazon es la empresa más suplantada en campañas de phishing en España. No es casualidad: millones de usuarios tienen cuenta, rea...
Cada día millones de personas reciben mensajes que no saben si son reales o una trampa. Un SMS del banco avisando de un cargo sosp...
Si buscas "Claude mac download" en Google, puedes encontrarte con un anuncio patrocinado que apunta directamente a claude.ai — el ...
Imagina que enciendes el ordenador por la mañana y en lugar de tu escritorio encuentras una pantalla negra. Un mensaje te dice q...
La IA al servicio de los estafadores: así funciona Bluekit Hasta hace poco, montar una campaña de phishing requería conocimient...
Por qué proliferan los correos falsos de Hacienda en primavera Cada año, entre abril y junio, coincidiendo con la campaña de ...
Estafadores explotan el regreso de BTS para vender entradas falsas de la gira ARIRANG Fraude online en la gira ARIRANG de...
La segunda estafa: cuando el fraude te persigue después de ser víctima El recovery fraud convierte a las víctimas en objetivos pr...
Cómo una empresa fue víctima de un fraude de suplantación de proveedor: análisis real de un caso BEC El fraude por supl...
Caso real: un SMS falso para renovar la tarjeta sanitaria que terminó en un intento de fraude bancario Los ataques de ingen...
La ingeniería social en la era de la confianza: El caso de Google Tasks En el panorama de la ciberseguridad, los atacantes han ...
El análisis forense de un correo electrónico reenviado es uno de los casos más delicados en ciberseguridad y peritaje informático....
Elementos manipulables en un correo electrónico Muchos ataques se basan en manipular partes del correo que el usuario da por fiab...
El cuerpo del mensaje en un correo electrónico El cuerpo del mensaje es la parte visible para el usuario y donde se concentra la ...
Estructura MIME del correo electrónico La estructura MIME define cómo se organiza internamente el contenido de un correo electrón...
Rutas de transporte del correo electrónico Las rutas de transporte permiten reconstruir el camino real que ha seguido un mensaje ...
Cabeceras de autenticación del correo electrónico Las cabeceras de autenticación permiten verificar si un mensaje ha sido enviado...
Cabeceras principales de un correo electrónico Las cabeceras principales son los elementos visibles para cualquier usuario y cons...
Inicio de la serie Un correo electrónico no es solo lo que ves en pantalla. Detrás del nombre del remitente y el texto del mensaj...
Serie: Anatomía de un correo electrónico Esta serie de artículos explica en profundidad cómo se estructura un correo electrónico,...