Al utilizar este sitio, acepta la Política de privacidad y Terms y Condiciones.
Aceptar
MastekHwMastekHwMastekHw
  • Noticias
  • Tecnología
    Tecnología
    Todas las noticias más importantes de la tecnología la encuentras aquí en MastekHw, Categoría Tecnología, noticias, lanzamientos, entrevistas y más.
    Ver más
    Noticias Destacadas
    El Kit AMD Spartan UltraScale+ FPGA SCU35 ya está disponible
    El Kit AMD Spartan UltraScale+ FPGA SCU35 ya está disponible
    hace 4 meses
    Samsung Perú presenta oficialmente la nueva Galaxy Serie A
    Samsung Perú presenta oficialmente la nueva Galaxy Serie A
    hace 12 meses
    Motive cierra 2025 con expansión en América Latina
    Motive cierra 2025 con expansión en América Latina
    hace 4 meses
    Últimas Noticias
    Fortnite regresa a Google Play
    hace 2 días
    215 empresas participarán en Gen AI University de AWS
    hace 2 días
    Salesforce anuncia colaboración con NVIDIA
    hace 2 días
    Genetec anuncia nuevas mejoras para Security Center SaaS
    hace 2 días
  • Móviles
    MóvilesVer más
    realme 15T es el mejor aliado en la temporada de festivales
    realme 15T es el mejor aliado en la temporada de festivales
    4 Min en Leer
    OXXO presenta The Survival Royale en Ciudad de México
    OXXO presenta The Survival Royale en Ciudad de México
    4 Min en Leer
    Serie POCO X8 Pro ya está disponible en Colombia
    Serie POCO X8 Pro ya está disponible en Colombia
    5 Min en Leer
    OPPO A6 Pro 5G es pensado para los estudiantes colombianos
    OPPO A6 Pro 5G es pensado para los estudiantes colombianos
    4 Min en Leer
    vivo Y31 5G es anunciado de manera oficial
    vivo Y31 5G es anunciado de manera oficial en Colombia
    9 Min en Leer
  • PC
  • Gaming
  • Reviews
  • Guardados
  • Contacto
Buscar
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Leyendo: Los riesgos invisibles tras las compras online de fin de año
Compartir
Notificación
Tamaño TextoAa
MastekHwMastekHw
Tamaño TextoAa
  • Noticias
  • Tecnología
  • Móviles
Buscar
  • Categorias
    • Noticias
    • Tecnología
    • PC
    • Móviles
    • Entretenimiento
    • Gaming
    • Reviews
Síguenos
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
MastekHw > Noticias > Noticias > Los riesgos invisibles tras las compras online de fin de año
NoticiasTecnología

Los riesgos invisibles tras las compras online de fin de año

Carlos Cantor
Última actualización: diciembre 16, 2025 5:32 pm
Carlos Cantor
Compartir
Los riesgos invisibles tras las compras online de fin de año
Compartir

Por Germán Rincón, Country Manager Palo Alto Networks Colombia.

Las celebraciones de diciembre son sinónimo de consumo masivo, ofertas especiales y transacciones digitales. En Colombia, el comercio electrónico ha experimentado un crecimiento constante, impulsado por la comodidad de comprar desde cualquier lugar y la adopción generalizada de métodos de pago digitales. Sin embargo, este auge también abre la puerta a riesgos invisibles que pueden comprometer tanto a consumidores como a empresas.

Según Unit 42, el equipo global de inteligencia de amenazas de Palo Alto Networks, los ciberdelincuentes aprovechan esta temporada para lanzar campañas altamente sofisticadas. Una de las más recientes, denominada «Jingle Thief«, expone cómo los atacantes explotan las debilidades inherentes de los sistemas de emisión de tarjetas de regalo para obtener tarjetas no autorizadas. Este tipo de fraude permite a los delincuentes monetizar rápidamente sus ataques, afectando a minoristas y usuarios de todo el mundo.

La investigación muestra que los atacantes centran sus esfuerzos en organizaciones que emiten tarjetas de regalo y utilizan con frecuencia servicios en la nube, lo que facilita el fraude a gran escala. En lugar de explotar las vulnerabilidades de las aplicaciones con scripts y bots, los actores de amenazas emplean técnicas de phishing y smishing para obtener credenciales a través de sitios que imitan páginas de inicio de sesión legítimas. Esto les permite autenticarse directamente en los servicios en la nube y comenzar a navegar por el entorno sin implementar malware. Una vez que obtienen acceso a los fondos, los convierten en efectivo o los revenden en mercados clandestinos.

Este modus operandi es altamente efectivo porque se basa en la interacción directa con víctimas desprevenidas. El ataque no explota sistemas vulnerables mediante la automatización, sino que utiliza tácticas tradicionales como el phishing para obtener credenciales válidas, lo que permite el acceso a los sistemas internos de la organización. Como se indica en el Informe de Respuesta a Incidentes Globales de Unit 42 de 2025: Edición de Ingeniería Social, al aislar únicamente las intrusiones impulsadas por ingeniería social, el phishing aumenta al 65 % de esos casos. En un entorno de Cero Confianza, la superficie de ataque se expande exponencialmente.

Aunque «Jingle Thief» se originó como una campaña global, sus implicaciones para el mercado colombiano son evidentes. De acuerdo con el Ministerio de Tecnologías de la Información y las Comunicaciones (MinTic), en 2024 se registraron cerca de 36.000 millones de ciberataques en Colombia, siendo el segundo país más atacado de Latinoamérica, con el 17% de los intentos. Así mismo, según el Centro Cibernético de la Policía Nacional, al cierre de 2024, se reportó un crecimiento en denuncias de ciberataques del 23% en comparación con el año anterior.Esta tendencia, combinada con el crecimiento del comercio electrónico y la adopción de tarjetas digitales, convierte a la región en un objetivo prioritario para los ciberdelincuentes.

Además, la falta de concienciación sobre ciberseguridad entre consumidores y pequeñas empresas agrava el problema. Muchas empresas no implementan la autenticación multifactor ni un cifrado robusto, lo que deja expuestas vulnerabilidades. Mientras tanto, los usuarios suelen reutilizar contraseñas y compartir información confidencial en entornos inseguros, lo que aumenta el riesgo de robo de identidad y fraude financiero.

Recomendaciones para empresas colombianas

En este contexto, la protección no puede basarse únicamente en medidas reactivas. Palo Alto Networks enfatiza la necesidad de adoptar un enfoque de Confianza Cero, basado en el principio de que ninguna interacción debe considerarse segura por defecto. Esto implica verificar cada acceso, implementar la autenticación multifactor y segmentar las redes para minimizar el impacto de posibles intrusiones.

La automatización y la inteligencia artificial también desempeñan un papel fundamental. Soluciones como Cortex Cloud 2.0 y Prisma AIRS 2.0 demuestran cómo la IA puede anticipar los riesgos antes de que lleguen a producción, detectar patrones anómalos en tiempo real y ejecutar respuestas autónomas para contener las amenazas. Si bien estas soluciones están diseñadas para entornos empresariales, reflejan una tendencia global: la seguridad debe evolucionar al mismo ritmo que la innovación.

Para los consumidores, las recomendaciones clave incluyen:

  • Verifique la legitimidad de las plataformas antes de realizar compras.
  • Evite compartir datos confidenciales en redes públicas.
  • Use contraseñas seguras y únicas, y active la autenticación multifactor siempre que sea posible.

Las fiestas deberían ser un momento para celebrar, no para sufrir pérdidas por fraude digital. Tanto los consumidores como las empresas en Colombia deben priorizar la ciberseguridad. Verificar la legitimidad de las plataformas, proteger los datos confidenciales y adoptar prácticas seguras son pasos esenciales para reducir el riesgo.

En el mundo actual, los ataques ocurren en segundos y abarcan múltiples frentes: redes, nube, dispositivos y factores humanos. La prevención es la única estrategia eficaz. La investigación de «Jingle Thief» nos recuerda que la amenaza es global, pero la responsabilidad de protegernos comienza con cada transacción.

Galaxy Tab S10 Ultra ofrece el acceso a la IA desde el dispositivo
GTA Online anuncia tres nuevos trabajos ocasionales
KONAMI y Sony Music estrenan “Back to the Sea”
¿Es posible infectarse con solo hacer clic?
Conociendo el SOC de Intel Panther Lake
ETIQUETADO:Colombiacomercio electrónicoCortex Cloud 2.0Ingeniería SocialJingle ThiefMinisterio de Tecnologías de la Información y las ComunicacionesPalo Alto NetworksPalo Alto Networks ColombiaPrisma AIRS 2.0Unit 42
Comparte este artículo
Facebook Copiar enlace
Compartir
Artículo anterior TIVIT anuncia el relanzamiento de su CyberSOC Latam en Bogotá TIVIT anuncia el relanzamiento de su CyberSOC Latam en Bogotá
Siguiente Artículo Cómo la tecnología rediseñará la experiencia high-enden 2026  Cómo la tecnología rediseñará la experiencia high-enden 2026 
- Publicidad -
Ad imageAd image

Síguenos

FacebookSeguir Fb
XSeguir
InstagramSeguir
YouTubeSuscríbete
TikTokSeguir
LinkedInSeguir

Últimas noticias

Fortnite regresa a Google Play
Fortnite regresa a Google Play
Noticias Tecnología
215 empresas participarán en Gen AI University de AWS
215 empresas participarán en Gen AI University de AWS
Noticias Tecnología
Salesforce anuncia colaboración con NVIDIA
Salesforce anuncia colaboración con NVIDIA
Noticias Tecnología
Genetec anuncia nuevas mejoras para Security Center SaaS
Genetec anuncia nuevas mejoras para Security Center SaaS
Noticias Tecnología

Te puede interesar...

Microsoft comparte 10 consejos para proteger datos
NoticiasTecnología

Microsoft comparte 10 consejos para proteger datos

Carlos Cantor
Carlos Cantor
3 Min en Leer
Nintendo Switch 2 ha vendido 3,5 millones de unidades
GamingNoticias

Nintendo Switch 2 ha vendido 3,5 millones de unidades

Carlos Cantor
Carlos Cantor
3 Min en Leer
Zendesk anuncia acuerdo para adquirir Forethought
NoticiasTecnología

Zendesk anuncia acuerdo para adquirir Forethought

Carlos Cantor
Carlos Cantor
7 Min en Leer
//

Somos el portal donde obtendrás las novedades sobre tecnología y entretenimiento digital

Enlaces Rápido

  • Contacto
  • Blog
  • Publicidad

Soporte

  • Términos y Condiciones
  • Política de cookies
  • Política de Privacidad

Suscríbete a nuestro boletín

Suscríbase a nuestro boletín para recibir nuestros artículos más recientes.

MastekHwMastekHw
Síguenos
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Bienvenido de nuevo!

Accede a tu cuenta

Usuario o Email
Contraseña

¿Ha perdido su contraseña?