Home Blog

Cómo operan las estafas con códigos QR: robo de información y acceso no autorizado a cuentas

En los últimos días, usuarios en redes sociales han reportado una modalidad de fraude que utiliza paquetes no solicitados acompañados de códigos QR como anzuelo para el robo de información personal y financiera.

Según los reportes, los paquetes llegan sin previo aviso y contienen desde pequeños objetos decorativos hasta falsos. Dentro del paquete, se incluye un código QR sospechoso que invita al usuario a escanearlo para “verificar la calidad del producto” o “confirmar la entrega”.

Sin embargo, al escanear estos códigos, los usuarios pueden ser dirigidos a páginas de phishing, donde se les pide ingresar datos personales o bancarios. En otros casos, el QR descarga aplicaciones maliciosas que, al instalarse, pueden comprometer el dispositivo del usuario.

Expertos advierten que, si bien un QR por sí solo no tiene acceso directo a cuentas bancarias, sí puede ejecutar acciones peligrosas, como abrir enlaces falsos, iniciar descargas de software malicioso o incluso permitir que un tercero vincule aplicaciones como WhatsApp Web a otro dispositivo.

¿Cómo operan los estafadores?

  • Envían un paquete falso a la víctima.
  • Incluyen un código QR dentro del paquete.
  • El QR redirige a una página fraudulenta o descarga una app maliciosa.
  • El usuario, al ingresar datos o instalar la app, queda expuesto al robo de información.

Recomendación principal

Si recibes un paquete que no estabas esperando, no escanees el código QR.
Y si ya lo hiciste, no ingreses datos personales ni instales ninguna aplicación sugerida por el enlace.

Solución

Mantén un software de seguridad actualizado en tu dispositivo y verifica siempre el origen de los paquetes. Ante la duda, reporta el incidente a la empresa de paquetería o a las autoridades de ciberseguridad.

Beneficios de las redes seguras para las empresas.

En Hals Intelligence nos preocupa la seguridad y estabilidad de su negocio asi que hoy le traemos los beneficios de una red segura que puede adquirir con nuestros servicios:

Proteccion de datos criticos y propiedad intelectual:

-Datos de clientes.

-información financiera.

-Planes estrategicos.

-Propiedad intelectual.

-Modelos, algoritmos o diseños exclusivos.

Continuidad operativa:

-Disponibilidad permanente de servicios.

-Reducción de tiempos muertos.

-Evitar perdidas de ventas y producción.

Cumplimiento de normativas y reducción de riesgos legales:

Muchas empresas deben cumplir normativas de seguridad para negocios con otras naciones, una red segura facilita el cumplimientos de estas normativas.

Mayor confianza de clientes, socios e inversionistas:

-Mejora la imagen corporativa.

-Aumenta la confianza del consumidor.

-Facilita alianzas estrategicas.

-Reduce la persepción de riesgo ante inversionistas.

Reducción de costos a largo plazo:

Reduce o elimina los gastos de:

-Rescates por ransomeware.

-Recuperacion de sistemas dañados.

-Perdida de datos.

-Multas regulatorias.

-Demandas colectivas.

-Costos reputacionales.

Venjanta competitiva en mercados digitales:

-Servicios mas confiables.

-Operaciones mas estables.

-Procesos autmatizados sin comprometer los datos.

Visivilidad, control y gestión centralizada:

una red segura incluye:

-Segmentacion inteligente.

-Monitero de trafico.

-Control de acceso.

-Autenticación multifactor.

-Sistemas de deteccion y respuesta.

Protección contra amenazas internas:
no todos los riesgos vienen del exterior.
-Empleados descuidados.

-Errores humanos.

-Personal descontento.

-Configuraciones incorrectas.

Escalabilidad sin sacrificar seguridad:

Un diseño seguro permite a las empresas crecer rapidamente sin aumentar exponencialmente el riesgo.

Beneficios del pentesting regular

Beneficios del pentesting regular para empresas en Yucatán.

En tiempos modernos la tecnología y sobre todo las operaciones tecnológicas como el cloud computing han sido cada vez más relevantes para las empresas, gobiernos y servicios, como hemos visto en los conocidos “Guacamaya leaks” o los ataques que paralizaron al IMSS por eso en la ciudad de Mérida, Yucatán y en estos tiempos que corren donde la ciberdelincuencia y los hackeos van a la alza es importante proteger y asegurar los datos de los clientes, servidores, derechohabientes y sobre todo a nosotros mismos, por eso el dia de hoy desde Hals Intelligence hablaremos sobre el “pentesting” también conocidas como pruebas de penetración. Simplificando un poco las cosas el pentesting consiste en la simulación de ataques a los sistemas, redes o aplicaciones de una empresa para identificar vulnerabilidades antes que un atacante malicioso las aproveche, dichas pruebas suelen hacerse con distintos niveles de conocimiento previo dependiendo del escenario y estrategia.


Pero; ¿Por qué deberíamos realizarlos y qué beneficios reales pueden traer a nuestra empresa? Pues a continuación listamos los posibles beneficios de un pentesting oportuno.


1.- Detección proactiva de riesgos reales, los pentesting revelan vulnerabilidades en la práctica y realizarlas de forma periódica permite descubrir fallos
emergentes, antes de que se conviertan en incidentes costosos.
2.- La priorización efectiva de las inversiones en seguridad, al saber exactamente dónde están los errores o las debilidades podremos determinar las más peligrosas y/o apremiantes, con lo cual se puede establecer una prioridad basada en el riesgo de explotación.
3.- Mejora de la continuidad del negocio, la detección oportuna de posibles explotaciones evita las interrupciones graves a los procesos de las empresas, esto ayudará a mantener el negocio en pie y sin pausas protegiendo tanto la operatividad como la reputación ante clientes y socios.
4.- Refuerzo de la capacidad de respuesta ante incidentes, este punto es bastante similar a como funciona nuestro sistema inmune, si nos exponemos a una simulación, será más fácil evitar repercusiones negativas ante un ataque real.
5.- Cumplimiento regulatorio y normativo, muchas normativas de seguridad / protección de datos requieren pruebas periódicas (por ejemplo, PCI DSS e ISO 27001).
6.- Protección de la reputación y confianza de clientes, la seguridad no es solo técnica también es un activo reputacional, demostrar que se realizan pruebas periódicas aumentará la confianza de los clientes, accionistas y socios, además de evitar las fugas de datos y proteger la marca de daños públicos y financieros.
7.- Maduración del entorno de seguridad, a largo plazo la empresa creará un cultura de seguridad más madura donde no solo se parchean vulnerabilidades sino que se integran mejores prácticas de desarrollo seguro, políticas e información. Esto genera un círculo virtuoso donde la seguridad de la empresa difícilmente se estancara.


Cosas a considerar.


Costos vs valor: Como todo en la vida, las pruebas tienen un costo que probablemente sea mucho menor que el impacto de una brecha de seguridad(multas, pérdidas, parálisis operativa). En la ciudad de Mérida, Yucatán, Hals Intelligence cuenta con precios competitivos dentro del área de ciberseguridad.
Frecuencia recomendada: La periodicidad ideal depende del tamaño de la empresa, su infraestructura digital y sus regulaciones, pero muchas organizaciones realizan pentesting al menos una vez al año o tras cambios importantes.
Selección de proveedores: Es clave elegir pentester certificados y con experiencia, que proporcionen un informe claro y accionable, no sólo hallazgos
tecnológicos. Dentro de los beneficios de Hals Intelligence, cuentan con expertos que llevan 15 años en el área de ciberseguridad.
Retesting: Luego de corregir las vulnerabilidades, es recomendable hacer una nueva prueba para confirmar que se haya mitigado el riesgo.

Para una empresa realizar los pentesting no debería ser considerado un lujo, sino una estrategia proactiva para gestionar riesgos, proteger activos y fortalecer la confianza con los clientes, accionistas y otras empresas, reforzando no solo la reputación empresarial y pública, sino también la imagen que se proyecta ante otras compañías y posibles clientes.

Hals Intelligence alerta sobre riesgos de Roblox para menores en la Península de Yucatán

Mérida, Yucatán – 25 de agosto de 2025. — La plataforma de videojuegos Roblox, ampliamente utilizada por niños y adolescentes en la Península de Yucatán, enfrenta serias preocupaciones relacionadas con la seguridad infantil. Investigaciones recientes han revelado que, a pesar de su apariencia amigable, la plataforma presenta riesgos significativos para los menores que la utilizan.

Riesgos identificados por Hals Intelligence

Según Hals Intelligence, empresa especializada en ciberseguridad, los principales riesgos asociados a Roblox incluyen:

  • Ciberacoso y grooming: Adultos malintencionados pueden contactar a menores sin restricciones efectivas.
  • Contenido inapropiado: Acceso a entornos virtuales con contenido sexual explícito y lenguaje inapropiado.
  • Exposición a depredadores digitales: Facilidad para que extraños se acerquen a los niños sin una supervisión adecuada.

Impacto en la región

En la Península de Yucatán, donde la penetración de dispositivos electrónicos entre menores es alta, estos riesgos se ven amplificados. Padres y educadores han reportado casos de niños que, sin supervisión, interactúan con desconocidos y acceden a contenido no apropiado para su edad.

Recomendaciones de Hals Intelligence

Para mitigar estos riesgos, Hals Intelligence recomienda a padres, tutores y escuelas de Yucatán, Campeche y Quintana Roo:

  1. Activar controles parentales: Limitar interacciones y acceso a contenido no verificado.
  2. Supervisar el tiempo de juego: Asegurarse de que los menores jueguen en entornos seguros y apropiados.
  3. Fomentar el diálogo: Hablar abiertamente con los niños sobre sus experiencias en línea y enseñarles a identificar comportamientos sospechosos.
  4. Actualizar configuraciones de seguridad: Asegurarse de que las cuentas estén configuradas con las restricciones más estrictas disponibles.

Compromiso con la seguridad infantil

Hals Intelligence reitera su compromiso con la protección de los menores en entornos digitales. La empresa insta a las autoridades locales y a la comunidad educativa a colaborar para garantizar un espacio virtual seguro para los niños de la región.

Servicios integrales de ciberseguridad de Hals Intelligence: Protección más allá del barrido electrónico

En Hals Intelligence, entendemos que un barrido electrónico, aunque esencial, no es suficiente para garantizar la seguridad total de una empresa o gobierno. Las amenazas de espionaje y ciberataques requieren un enfoque integral que combine medidas preventivas avanzadas con tecnologías de vanguardia. Por ello, ofrecemos una gama completa de soluciones en ciberseguridad para proteger su información más valiosa.

Servicios que ofrece Hals Intelligence

  1. Auditorías de ciberseguridad avanzadas En Hals Intelligence, realizamos auditorías exhaustivas de sus sistemas para identificar posibles vulnerabilidades. Nuestro equipo especializado detecta brechas en la red y en los dispositivos que podrían ser aprovechadas por espías o hackers, asegurando que toda la infraestructura informática esté protegida.
  2. Software de seguridad y monitoreo en tiempo real Proveemos e instalamos soluciones de software de última generación, como firewalls, sistemas de detección y prevención de intrusiones (IDS/IPS), y herramientas antimalware. Además, monitoreamos de forma continua el tráfico de datos para detectar actividades sospechosas en tiempo real y prevenir fugas de información.
  3. Protección avanzada de redes Wi-Fi Hals Intelligence asegura que sus redes inalámbricas estén completamente protegidas mediante protocolos de encriptación avanzados como WPA3. Configuramos y gestionamos sus redes para evitar accesos no autorizados, manteniendo su información siempre segura.
  4. Control de acceso físico y digital Limitamos el acceso a áreas y sistemas críticos mediante soluciones de control de accesos físicas y digitales, como sistemas biométricos, tarjetas de identificación y contraseñas seguras. Nuestra política de “privilegios mínimos” garantiza que cada usuario solo tenga acceso a lo que necesita, reduciendo así el riesgo de exposición.
  5. Encriptación de datos confidenciales Hals Intelligence implementa soluciones avanzadas de encriptación para proteger sus datos tanto en tránsito como en almacenamiento. Así, si alguien intenta interceptar sus comunicaciones o acceder a su información, los datos estarán cifrados e inaccesibles sin la clave de encriptación.
  6. Monitoreo continuo de redes A través de herramientas de inteligencia artificial y aprendizaje automático, ofrecemos servicios de monitoreo continuo para identificar patrones inusuales en su red. Con Hals Intelligence, cualquier intento de intrusión o espionaje será detectado y neutralizado en tiempo real.
  7. Capacitación en ciberseguridad Sabemos que el eslabón más débil en la seguridad suele ser el factor humano. Por eso, en Hals Intelligence capacitamos a su personal para identificar y evitar amenazas como el phishing, los ataques de ingeniería social y otras formas de espionaje. Un equipo bien informado es su mejor defensa.
  8. Protocolo de respuesta ante incidentes En caso de que ocurra un ciberataque o intento de espionaje, Hals Intelligence implementa un plan de respuesta ante incidentes que incluye identificación, contención, mitigación y recuperación. Nos aseguramos de que el impacto sobre su organización sea mínimo, restaurando sus sistemas y protegiendo su información.

Protección total con Hals Intelligence

En Hals Intelligence, vamos más allá de los barridos electrónicos para ofrecer un enfoque integral de ciberseguridad. Nuestros servicios están diseñados para proporcionar una defensa completa, combinando tecnología de punta, monitoreo constante y capacitación para mantener a su empresa o gobierno a salvo de cualquier amenaza, ya sea física o digital.

Protección contra cámaras y micrófonos espías en Yucatán: Servicios de Hals Intelligence

En un mundo donde la privacidad y la seguridad están cada vez más amenazadas, Hals Intelligence ofrece soluciones especializadas para proteger a empresas y gobiernos en Yucatán de la instalación de cámaras y micrófonos espías. La confidencialidad de la información es clave para el éxito de cualquier organización, y nuestro equipo está dedicado a garantizar que no sea vulnerada.

Servicios que ofrece Hals Intelligence

  1. Barridos electrónicos periódicos En Hals Intelligence, utilizamos tecnología de última generación para realizar barridos electrónicos que detectan cualquier tipo de dispositivo espía, ya sea una cámara oculta o un micrófono inalámbrico. Nuestro equipo de expertos recomienda realizar estos barridos de manera periódica, especialmente en áreas donde se maneja información confidencial.
  2. Instalación de sistemas de inhibición de señales Para evitar la transmisión de datos a través de dispositivos no autorizados, Hals Intelligence ofrece sistemas de inhibición de señales, que bloquean la actividad de cámaras y micrófonos ocultos. Esto es ideal para reuniones de alto perfil. Nos aseguramos de que estos sistemas cumplan con todas las normativas locales, garantizando un uso seguro y efectivo.
  3. Revisión física detallada de instalaciones Nuestro equipo lleva a cabo inspecciones físicas exhaustivas de las áreas sensibles, buscando dispositivos espías ocultos en objetos comunes como detectores de humo, relojes o lámparas. Con la experiencia de Hals Intelligence, puede confiar en que su entorno estará libre de amenazas.
  4. Capacitación en seguridad y prevención La seguridad también depende de la capacidad del personal para detectar actividades sospechosas. Hals Intelligence ofrece programas de capacitación en seguridad y prevención de espionaje, que enseñan a su equipo a identificar y responder ante posibles riesgos.
  5. Encriptación de comunicaciones Para asegurar que sus conversaciones y comunicaciones digitales permanezcan privadas, Hals Intelligence ofrece soluciones avanzadas de encriptación. Con nuestras herramientas, las comunicaciones de su organización estarán protegidas de cualquier intento de interceptación, incluso si un dispositivo espía logra infiltrarse.
  6. Consultoría especializada en seguridad Hals Intelligence trabaja de la mano con cada cliente para diseñar soluciones de seguridad personalizadas, adaptadas a sus necesidades específicas. Ya sea que busque proteger sus instalaciones, su información o sus comunicaciones, nuestra experiencia en el sector garantiza resultados óptimos.

Confíe en Hals Intelligence para su seguridad

En Hals Intelligence, entendemos la importancia de proteger la confidencialidad de su información. Con nuestros servicios de seguridad contra cámaras y micrófonos espías, puede estar seguro de que su empresa o gobierno está en las mejores manos en Yucatán.

Descubre las Tendencias Más Innovadoras en Ciberseguridad en el Sophos Partner Roadshow 2023 en Mérida por Hals Intelligence

0

 

Mérida, Yucatán – En un evento que reunió a cerca de 150 partners especializados en ciberseguridad, Sophos, la empresa líder en soluciones de ciberseguridad, celebró con éxito su Sophos Partner Roadshow 2023 en la hermosa ciudad de Mérida, Yucatán. El evento se llevó a cabo en el reconocido restaurante Carajillo y destacó el trabajo en equipo, el éxito conjunto y la presentación de las últimas novedades y estrategias de la compañía en línea con su filosofía “Channel first”.

 

Los asistentes al evento tuvieron la oportunidad de participar en sesiones técnicas y comerciales, así como en demostraciones interactivas de hacking en vivo que mostraron el funcionamiento de las galardonadas soluciones de Sophos, como XDR, ZTNA y Sophos Firewall.

 

Uno de los anuncios más destacados durante el Sophos Partner Roadshow 2023 fue el lanzamiento de Sophos Incident Response Retainer, un servicio que proporciona a las organizaciones acceso rápido al primer servicio de respuesta frente a incidentes de coste fijo del sector. Este servicio incluye 45 días de detección y respuesta gestionadas (MDR) 24/7, lo que reduce los trámites burocráticos y permite al equipo de respuesta frente a incidentes de Sophos intervenir rápidamente en ciberataques activos para investigarlos y solucionarlos. Además, ofrece escaneo de vulnerabilidades externas y recursos de preparación ante incidentes, lo que mejora la capacidad proactiva de las organizaciones para recuperar la seguridad y prevenir brechas.

 

Sophos también reveló sus lanzamientos, entre los que se destaca el ZTNA como servicio, que se lanzó en febrero de este año, marcando el paso de Sophos de ser un proveedor de productos a ofrecer un servicio en sí mismo. Este avance allana el camino para futuros servicios, como la puerta de enlace web como servicio, que ampliará aún más el perímetro de seguridad en la nube.

 

En el período intermedio, antes de estos lanzamientos, Sophos tiene programado el lanzamiento de la versión 20 del sistema operativo para su firewall. Esta nueva versión incluirá una característica innovadora llamada Surface ATR (Respuesta Activa a Amenazas), que aprovechará el conocimiento del equipo de MDR, la integración de fábrica, Sophos X Ops y la tecnología de aprendizaje automático en Endpoint y Central. Esta evolución de los firewalls de Sophos permitirá bloquear amenazas a velocidad de línea, sin degradación del rendimiento y con baja latencia, gracias a su arquitectura personalizada y chips programables a medida.

 

Sophos Partner Roadshow 2023 fue un evento exitoso que reunió a expertos en ciberseguridad y presentó soluciones innovadoras que refuerzan el compromiso de Sophos de proteger a las organizaciones en un mundo digital en constante evolución. Con anuncios emocionantes y una visión de futuro audaz, Sophos continúa liderando el camino en el campo de la ciberseguridad.

Conoce todas las soluciones que te ofrece Sophos

Hals Intelligence /Especialistas en Ciberseguridad

Partner de Sophos

Whatsapp 9995766020

Email: ventas@hals.com.mx

Actualiza ya tu iPhone para combatir que te puedan espiar

0

Hoy hemos conocido que Apple ha neutralizado nuevas vulnerabilidades, las primeras de 2023 en los iPhone y que han sido catalogadas como del día cero. Estas se han registrado como las CVE-2023-23529 y es una de esas fallas de seguridad que pueden terminar desencadenando la inyección de código malicioso en estos dispositivos, de tal forma que se pueda terminar tomando su control gracias a ello. Por eso es tan importante actualizar los dispositivos con esta nueva versión de iOS.

Esta vulnerabilidad permite abrir páginas web maliciosas después de haber inyectado el código, todo con el objetivo de hacerse con los datos de las víctimas, los usuarios de los iPhone. Las versiones de software que ahora puede defender a los dispositivos de estas amenazas son las siguientes:

  • iOS 16.3.1
  • iPadOS 16.3.1
  • macOS Ventura 13.2.1

Por tanto, no solo están afectados los iPhone, sino también las tabletas iPad o los ordenadores personales Mac. Los móviles que pueden actualizarse para poder resolver los problemas y las amenazas de seguridad son los siguientes:

  • iPhone 8 y versiones posteriores
  • Todos los modelos de iPad Pro
  • iPad Air 3.ª generación y posteriores
  • iPad 5.ª generación y posteriores
  • iPad mini 5.ª generación y posteriores
  • Mac con macOS Ventura

Por tanto si tienes alguno de estos dispositivos, deberías acceder ya a la sección de actualizaciones de software y buscar la disponibilidad de la versión que os hemos puesto más arriba. Esta vulnerabilidad no solo es noticia por representar un evidente peligro para los dispositivos de Apple, sino porque además supone la primera a la que ha tenido que enfrentarse la firma californiana en 2023. Así que ya sabes, acude rápidamente a la sección de actualización de software de tu iPhone, y comprueba si alguna de estas nuevas versiones del sistema operativo está disponibles. De esta manera podrás cerrar toda amenaza posible contra la integridad de tu iPhone, y por tanto de todos los contenidos guardados en él.

Porque es importante la Ciberseguridad en las empresas de Yucatán, Hals Intelligence

El director de la empresa Hals Intelligence, Hugo López pionera en ciberseguridad en la peninsula nos habla sobre la importancia de la ciberseguridad en las empresas de Yucatán:

  1. Protección de datos confidenciales: las empresas de Yucatán probablemente almacenan una gran cantidad de datos confidenciales, como información de clientes, contraseñas y archivos financieros. Si estos datos son vulnerables a ciberataques, pueden ser robados o utilizados de manera indebida, lo que puede tener consecuencias graves para la empresa y sus clientes.
  2. Protección contra el ciberacoso: el ciberacoso y el acoso en el lugar de trabajo pueden tener un impacto negativo en el bienestar y la productividad de los empleados. La ciberseguridad puede ayudar a proteger a los empleados de este tipo de acoso al mantener seguros los sistemas de la empresa.
  3. Evitar pérdidas financieras: un ciberataque puede resultar en pérdidas financieras significativas para la empresa, ya sea a través del robo de dinero o del costo de reparar el sistema y recuperar los datos. La ciberseguridad puede ayudar a minimizar este riesgo.
  4. Protección de la reputación: si una empresa sufre un ciberataque y sus datos son robados o utilizados de manera indebida, esto puede dañar su reputación y perder la confianza de los clientes. La ciberseguridad puede ayudar a proteger la reputación de la empresa.
  5. Cumplir con regulaciones y leyes: en algunos casos, las empresas pueden estar obligadas a cumplir con ciertas regulaciones y leyes en materia de ciberseguridad. La falta de cumplimiento puede resultar en sanciones y multas.

Importancia de la Ciberseguridad para las personas y las empresas

0

La ciberseguridad es un tema de gran importancia en el mundo actual, ya que cada vez más nuestra vida cotidiana y nuestros negocios dependen de internet y de la tecnología. La ciberseguridad es la protección de dispositivos, sistemas, redes y datos contra ataques, uso no autorizado y otras amenazas cibernéticas.

En los últimos años, hemos visto un aumento significativo en el número y la complejidad de los ataques cibernéticos. Desde el robo de datos personales y financieros hasta el ciberacoso y la interferencia en elecciones, estos ataques pueden tener graves consecuencias para individuos y empresas.

Por esta razón, es crucial que todos, desde individuos hasta grandes corporaciones, tomen medidas para protegerse contra estas amenazas. Esto incluye utilizar contraseñas seguras, mantener los sistemas y software actualizados y ser cautelosos al hacer clic en enlaces o descargar archivos de fuentes desconocidas.

Además, es importante que las empresas inviertan en tecnología y personal cualificado para proteger sus sistemas y datos. Esto puede incluir contratar a expertos en ciberseguridad o utilizar soluciones de seguridad en la nube.

En resumen, la ciberseguridad es esencial para proteger nuestras vidas digitales y nuestros negocios. Todos debemos tomar medidas para protegernos contra las amenazas cibernéticas y asegurar un futuro seguro y próspero en el mundo digital.