<?xml version="1.0" encoding="UTF-8"?>

<rss version=".92">
 <channel>
	<title>Post of group blogs "Личные блоги ES1" (www.securitylab.lat)</title>
	<link>http://www.securitylab.lat</link>
	<guid>http://www.securitylab.lat</guid>
	<language>en</language>
	<docs>http://backend.userland.com/rss092</docs>

    <item>
      <title>Техно Леди: Cómo preparar un smartphone viejo para un niño sin dejar rastro de tus datos personales</title>
      <description><![CDATA[<p>
	 Un teléfono inteligente antiguo a menudo se entrega a un niño casi sin preparación. Los padres eliminan la aplicación del banco, mueven el icono del correo a una carpeta lejana, instalan un par de juegos y creen que el dispositivo está listo. Pero eliminar el icono no significa eliminar la cuenta. En el teléfono pueden quedar fotos, contraseñas guardadas, conversaciones, documentos y el número al que llegan los códigos de verificación. Hoy explico qué riesgos implica esto y cómo proteger al usuario pequeño.
</p>
<p style="text-align: center;">
</p>
<h2>Por qué es mejor borrar todo</h2>
<p>
	 Incluso una limpieza manual cuidadosa rara vez abarca todo. Se pueden eliminar fotos de la galería, pero dejarlas en la carpeta de un mensajero. Se puede cerrar sesión en la aplicación del banco, pero olvidar el correo, el navegador y la nube. Las contraseñas guardadas pueden volver automáticamente después de volver a iniciar sesión en la cuenta de Google o Apple.
</p>
<p>
	 Por eso, antes de entregar el smartphone es más prudente hacer una copia de seguridad y realizar un restablecimiento completo. Primero compruebe que las fotos, los contactos, las notas y los documentos necesarios se abren en otro dispositivo. No conviene fiarse solo del mensaje de copia completada. Es mejor abrir manualmente la galería en la nube, algunos archivos importantes y la lista de contactos.
</p>
<p>
	 En iPhone la copia de seguridad se crea desde Ajustes, el nombre del propietario, iCloud, Copia de seguridad en iCloud, Crear copia de seguridad. Luego abra Ajustes, General, Transferir o restablecer iPhone y seleccione Borrar contenidos y ajustes.
</p>
<p>
	 En Android la ruta depende del fabricante. En la interfaz estándar de Google la copia de seguridad está en Ajustes, Servicios de Google, Todos los servicios, Copia de seguridad. Tras comprobar la copia, realice el restablecimiento desde la sección de recuperación del sistema. En Samsung suele estar en Ajustes, Ajustes generales, Restablecer, Restablecer datos.
</p>
<p>
	 Al encender el teléfono debería aparecer la pantalla de configuración inicial. Si aún se abren el correo, las fotos o la lista de aplicaciones antiguas, significa que el dispositivo no se limpió por completo.
</p>
<h2>No restaure el perfil de adulto solo por unas aplicaciones</h2>
<p>
	 El punto más discutible surge justo después del restablecimiento. El teléfono ofrece restaurar la copia anterior, transferir aplicaciones desde el dispositivo antiguo o iniciar sesión en la cuenta conocida. Parece cómodo aceptar y luego eliminar lo innecesario. Como resultado, en el teléfono infantil vuelven el correo del adulto, el calendario, los contactos, el historial de descargas y a veces las contraseñas guardadas.
</p>
<p>
	 Para el niño se necesita una cuenta separada. En Android se crea a través de la aplicación <a href="https://support.google.com/families/answer/7103338?hl=ru">Family Link</a>. Desde ahí el padre controla la instalación de aplicaciones, las compras, el tiempo de uso y parte de los ajustes de privacidad. Durante la configuración inicial del teléfono debe iniciarse sesión con la cuenta del niño.
</p>
<p>
	 En iPhone se utiliza <a href="https://support.apple.com/ru-ru/102617">Compartir en familia</a>. Abra Ajustes, Familia, Añadir miembro de la familia, Crear cuenta para niño. Después configure el iPhone limpio con la cuenta del niño y no con la cuenta del padre.
</p>
<p>
	 El almacenamiento familiar en sí no da acceso al niño a todas las fotos del adulto. Los participantes del grupo familiar mantienen bibliotecas y archivos separados. Los problemas surgen si el padre activó la biblioteca compartida de iCloud, compartió un álbum o configuró acceso en Google Fotos. Esos apartados es mejor revisarlos por separado.
</p>
<p>
	 La devolución automática de aplicaciones antiguas tampoco depende de la edad del teléfono, sino de la copia de seguridad seleccionada y de la cuenta. Si el smartphone se configura como nuevo y usa la cuenta del niño, las aplicaciones bancarias, el correo del trabajo y el historial adulto de descargas no deberían aparecer.
</p>
<h2>Qué hacer con tarjetas, contraseñas, compras y la tarjeta SIM</h2>
<p>
	 Tras un restablecimiento completo las tarjetas de pago y las aplicaciones bancarias se eliminan del dispositivo. Pero antes de entregarlo conviene abrir la tienda de aplicaciones y ver con qué cuenta está vinculada. El niño no debe tener acceso a las compras mediante la cuenta adulta.
</p>
<p>
	 En iPhone se puede activar la confirmación mediante la función Solicitar la compra. La ruta es: Ajustes, Familia, nombre del niño, Solicitar la compra, Requerir aprobación de la compra. La solicitud llegará al organizador del grupo familiar.
</p>
<p>
	 En Android abra Family Link, seleccione el perfil del niño, luego Ajustes, Google Play, Aprobación de compras y descargas. Allí puede definir qué instalaciones y pagos requerirán el consentimiento del adulto.
</p>
<p>
	 No conviene transferir las contraseñas guardadas al niño ni siquiera temporalmente. No inicie sesión en la cuenta del adulto en el teléfono del niño solo para descargar una aplicación. Con la cuenta pueden sincronizarse datos de autocompletar, sitios, contactos y correo.
</p>
<p>
	 Con la SIM antigua todo depende del número. Si el número queda con el padre, la tarjeta debe extraerse. Es especialmente importante no dejar el número vinculado al banco, a Gosuslugi, a servicios de trabajo, al correo y a la recuperación de contraseñas. El niño verá los SMS entrantes y las aplicaciones podrán leer automáticamente los códigos de verificación.
</p>
<p>
	 Puede dar al niño un número aparte o una SIM antigua que no esté asociada a otros servicios. Antes conviene comprobar a nombre de quién está el contrato y a qué servicios está vinculado el número. Borrar la aplicación del banco del teléfono no basta.
</p>
<p>
	 En los contactos añada previamente a los padres, a los familiares cercanos y a los adultos a los que el niño pueda acudir. Es útil mostrar cómo llamar al 112 desde la pantalla bloqueada. Hacer los pasos juntos una vez es más eficaz que guardar el contacto con el nombre Emergencia.
</p>
<h2>Cómo configurar la copia de seguridad para el niño</h2>
<p>
	 Tras instalar las aplicaciones active una copia de seguridad separada. En Android debe funcionar a través de la cuenta de Google del niño. En iPhone la copia debe guardarse en su iCloud. Así, en caso de pérdida o rotura del teléfono se restaurarán los contactos infantiles, los ajustes y los datos compatibles, y no el contenido del perfil adulto antiguo.
</p>
<p>
	 La contraseña de la cuenta del niño y los datos de recuperación es mejor que los guarde el padre. Al mismo tiempo, no conviene usar la misma contraseña para las cuentas de todos los miembros de la familia. Para localizar un dispositivo perdido compruebe que el teléfono aparece en Buscar de Apple o en los servicios de búsqueda de dispositivos de Google.
</p>
<p>
	 Antes de dar el smartphone abra la galería, el correo, el navegador, la lista de cuentas y el gestor de contraseñas. En esas secciones no debe aparecer la dirección adulta, fotos antiguas ni accesos guardados. Tras esta comprobación el teléfono antiguo será realmente infantil y no un dispositivo de los padres con varias aplicaciones eliminadas.
</p>
 <section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
 <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Es necesario restablecer completamente el smartphone antes de entregarlo al niño?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 El restablecimiento completo es más seguro que eliminar datos manualmente. Elimina cuentas de adulto, aplicaciones, sesiones activas y archivos locales. Antes de borrar es necesario comprobar la copia de seguridad.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se puede dejar la cuenta del padre en el teléfono?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No conviene. A través de ella pueden sincronizarse el correo, las fotos, los contactos, el historial de aplicaciones y las contraseñas guardadas. Es mejor crear una cuenta separada para el niño.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Verá el niño las fotos familiares?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No las verá si el smartphone se configura con una cuenta separada y no se restaura la copia del adulto. Es necesario revisar por separado los álbumes compartidos, la biblioteca compartida de iCloud y el acceso en Google Fotos.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se le puede dejar al niño la SIM antigua?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Sí, si el número realmente se transfiere al niño y ya no se usa para el banco, el correo, Gosuslugi, mensajeros y la recuperación de cuentas adultas.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Cómo evitar compras sin permiso de los padres?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 En iPhone active la función Solicitar la compra en los ajustes de Compartir en familia. En Android configure Aprobación de compras y descargas a través de Family Link.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Cómo recuperar los datos si se pierde el teléfono del niño?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Active la copia de seguridad en la cuenta del niño, guarde los datos de recuperación con el padre y compruebe que el smartphone aparece en las herramientas familiares de búsqueda del dispositivo.
	</p>
</div>
 </details> </section><br /><a href="http://www.securitylab.lat/blog//TechnoladyES/361675.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//TechnoladyES/361675.php</link>
    </item>

    <item>
      <title>Room Bloger: SpamBlocker frente al identificador de llamadas predeterminado: ¿conviene pasarse a un bloqueador de código abierto?</title>
      <description><![CDATA[<p>
 <strong><a href="https://github.com/aj3423/SpamBlocker">SpamBlocker</a></strong> – aplicación con <a href="https://github.com/aj3423/SpamBlocker">código fuente</a> para filtrar llamadas y SMS no deseados en dispositivos con Android 10 y versiones posteriores. El programa no sustituye las aplicaciones estándar «Teléfono» y «Mensajes». Para las llamadas funciona como servicio del sistema de identificación de número y verifica las llamadas, y para los SMS analiza los mensajes entrantes y muestra sus propias notificaciones.
</p>
<p>
	 El repositorio del proyecto acumuló alrededor de 1.700 estrellas y 84 forks; el historial contiene más de 1.100 commits. Estas cifras reflejan el interés de la comunidad, pero no sustituyen una auditoría de seguridad.
</p>
<p>
	 SpamBlocker se distribuye bajo la <a href="https://github.com/aj3423/SpamBlocker/blob/master/LICENSE">licencia MIT</a>. Esta permite usar, modificar y distribuir el código, incluido su uso en productos comerciales. Al redistribuir hay que conservar el aviso de derechos de autor y el texto de la licencia. Los autores no ofrecen garantías.
</p>
<h2>Qué es SpamBlocker</h2>
<p>
	 SpamBlocker no se basa en una única lista de números en la nube, sino en un constructor de reglas. El usuario define condiciones bajo las cuales una llamada o un mensaje se permiten, se silencia o se bloquea. Los filtros consideran contactos, historial de comunicaciones, texto de SMS, horario, calendario, operador, región y bases externas.
</p>
<p>
	 Este enfoque da más control que un simple interruptor «bloquear spam», pero requiere una configuración cuidadosa. Un error en una expresión regular o en las prioridades puede cortar una llamada útil. El listado completo de condiciones disponibles está en la <a href="https://github.com/aj3423/SpamBlocker#features">descripción del proyecto</a>.
</p>
<h2>Funciones de la herramienta</h2>
<ul>
	<li><strong>Contactos.</strong> Trabajo con la libreta de direcciones, grupos y rangos con prefijo común.</li>
	<li><strong>Expresiones regulares.</strong> Comprobación del número de teléfono y del texto de SMS mediante plantillas propias.</li>
	<li><strong>STIR/SHAKEN.</strong> Consideración del resultado de verificación de autenticidad del número proporcionado por el operador.</li>
	<li><strong>Historial.</strong> Permiso para números marcados anteriormente, aceptados o que llaman repetidamente.</li>
	<li><strong>Excepciones.</strong> Omitir temporalmente una llamada tras una notificación, un SMS o una llamada a servicios de emergencia.</li>
	<li><strong>SMS Bomb.</strong> Supresión de ráfagas de mensajes del mismo tipo con códigos de un solo uso.</li>
	<li><strong>Horario.</strong> Cambio de reglas según la hora, el calendario y durante videoconferencias.</li>
	<li><strong>Bases y API.</strong> Importación de listas, comprobaciones en red y envío de quejas.</li>
	<li><strong>Región.</strong> Filtrado por país, localidad y operador.</li>
</ul>
<h2>Cómo funciona el filtrado</h2>
<p>
</p>
<p>
	 Ante una llamada entrante Android consulta al servicio CallScreeningService. SpamBlocker obtiene la información disponible sobre la llamada, comprueba las reglas activas y devuelve al sistema una decisión. La documentación oficial describe el mismo <a href="https://developer.android.com/develop/connectivity/telecom/dialer-app/screen-calls">mecanismo de Android</a> para identificar y rechazar llamadas sospechosas.
</p>
<p>
	 Cada regla recibe una prioridad numérica. Cuanto mayor es el valor, más alta está la regla en la cadena. Por ejemplo, permitir contactos con prioridad 10 anula un bloqueo normal con prioridad 0. Al modo de reunión se le puede asignar 20 para que durante una conferencia incluso algunos números permitidos sean rechazados.
</p>
<p>
	 La misma prioridad en reglas opuestas puede dar un resultado impredecible. Es mejor comprobar la configuración con la prueba integrada y con llamadas de control. Para las llamadas la interfaz no tiene que permanecer abierta. Los horarios y las notificaciones de SMS dependen del funcionamiento en segundo plano, por lo que algunas capas requieren permitir el inicio automático y eliminar las restricciones de batería.
</p>
<h3>Cómo se procesan los SMS</h3>
<p>
	 En el modo principal SpamBlocker no se convierte en un cliente SMS completo. La aplicación estándar sigue enviando y almacenando mensajes, y SpamBlocker comprueba los SMS entrantes y muestra notificaciones. Para evitar duplicados hay que desactivar manualmente las notificaciones del cliente estándar. En el registro del bloqueador quedan solo los mensajes recibidos.
</p>
<p>
	 El modo experimental SMS Screening Provider devuelve al cliente compatible una respuesta de «permitir» o «bloquear». Este modo funciona solo con aplicaciones que soportan el protocolo correspondiente.
</p>
<h2>Privacidad y permisos</h2>
<p>
	 Según la <a href="https://github.com/aj3423/SpamBlocker/blob/master/Docs/PRIVACY%20POLICY.md">política de privacidad</a>, las funciones locales no recopilan analítica ni transmiten datos. En la aplicación no hay bibliotecas publicitarias ni rastreadores. Las reglas, los registros y las bases descargadas se almacenan en el dispositivo.
</p>
<p>
	 Internet se necesita para descargar bases, comprobar un número al instante y enviar quejas. Un servidor externo puede ver, al recibir una solicitud, la dirección IP, el número con código de país, la hora de la solicitud, las cabeceras HTTP y datos sobre el sistema operativo. El conjunto real de datos guardados depende del servicio elegido.
</p>
<p>
	 Los permisos están vinculados a las funciones. Contactos para la libreta, registro de llamadas y SMS para el historial, acceso a notificaciones para Push Alert, calendario para los horarios, estadísticas de aplicaciones para Recent Apps. La lista completa está publicada en la <a href="https://github.com/aj3423/SpamBlocker#permissions">lista de permisos</a>.
</p>
<h2>Compilación normal y sin conexión</h2>
<p>
	 La red se puede prohibir en Android. El desarrollador también publica un APK sin el permiso INTERNET entre los <a href="https://github.com/aj3423/SpamBlocker/releases">lanzamientos de GitHub</a>. Esa compilación no descarga bases, no realiza consultas instantáneas ni envía quejas.
</p>
<p>
 <a href="https://f-droid.org/docs/Reproducible_Builds/">La compilación reproducible</a> permite recompilar el código publicado y obtener el mismo APK. La coincidencia ayuda a confirmar que no se añadieron componentes ocultos al archivo tras la compilación.
</p>
<p>
	 F-Droid publica el <a href="https://verification.f-droid.org/packages/spam.blocker/">historial de verificaciones</a> de la versión principal. Para el APK sin permiso de red no se indica dicha verificación. La ausencia de verificación no significa código malicioso, pero tampoco confirma la coincidencia byte a byte con una copia compilada por uno mismo.
</p>
<h2>Cómo instalar y ejecutar</h2>
<ol>
	<li>Compruebe la versión del sistema. Se requiere Android 10 o superior.</li>
	<li>Instale la aplicación desde <a href="https://f-droid.org/en/packages/spam.blocker/">F-Droid</a>, Obtainium o el GitHub oficial.</li>
	<li>Al primer inicio asigne a SpamBlocker el servicio de identificación de número y filtrado de llamadas.</li>
	<li>Otorgue permisos solo para las funciones necesarias.</li>
	<li>Primero cree excepciones para contactos, números marcados anteriormente y casos de emergencia.</li>
	<li>Agregue reglas de bloqueo, bases y expresiones regulares.</li>
	<li>Compruebe las prioridades con la prueba integrada y haga algunas llamadas de control.</li>
	<li>Para los SMS desactive las notificaciones del cliente estándar, pero manténgalo como la aplicación para enviar y almacenar mensajes.</li>
</ol>
<h2>Limitaciones</h2>
<ul>
	<li>Android 9 y versiones anteriores no son compatibles.</li>
	<li>No está prevista la compatibilidad con RCS.</li>
	<li>No se ha implementado aún un modelo local de inteligencia artificial.</li>
	<li>El desarrollador no planea eliminar automáticamente los SMS.</li>
	<li>La precisión de la comprobación en línea depende de una base externa.</li>
	<li>Una regla incorrecta puede bloquear una llamada útil.</li>
	<li>Algunas capas detienen las funciones en segundo plano al cerrar la aplicación.</li>
</ul>
<p>
	 En las preguntas frecuentes el desarrollador advierte que <a href="https://github.com/aj3423/SpamBlocker#faq">Android 16+</a> puede mostrar una notificación del sistema sobre una llamada perdida incluso para llamadas silenciadas. La aclaración se refiere a sistemas actuales: Google lanzó <a href="https://android-developers.googleblog.com/2026/06/Android-17.html">Android 17</a> el 16 de junio de 2026.
</p>
<h2>Ventajas y desventajas</h2>
<table>
<thead>
<tr>
	<th>
		 Ventajas
	</th>
	<th>
		 Desventajas
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 Código abierto
	</td>
	<td>
		 Requiere más configuración que los identificadores de llamadas habituales
	</td>
</tr>
<tr>
	<td>
		 Funcionamiento local sin cuenta obligatoria
	</td>
	<td>
		 Un error en las reglas puede bloquear una llamada útil
	</td>
</tr>
<tr>
	<td>
		 No reemplaza las aplicaciones estándar
	</td>
	<td>
		 Para los SMS hay que desactivar las notificaciones duplicadas
	</td>
</tr>
<tr>
	<td>
		 Prioridades flexibles, horarios y excepciones
	</td>
	<td>
		 Parte de las funciones requiere permisos amplios
	</td>
</tr>
<tr>
	<td>
		 Soporte de bases propias y API
	</td>
	<td>
		 La comprobación en línea transmite datos a un servicio externo
	</td>
</tr>
<tr>
	<td>
		 Disponible un APK sin permiso de red
	</td>
	<td>
		 Para el APK sin conexión no se publicó una verificación reproducible separada
	</td>
</tr>
</tbody>
</table>
<h2>Conclusión</h2>
<p>
	 SpamBlocker es un constructor de reglas para llamadas y mensajes, no un servicio antispam en la nube listo para usar. El programa combina procesamiento local, horarios, expresiones regulares, historial de comunicaciones y bases de datos integrables. La flexibilidad sigue siendo la principal ventaja y fuente de riesgo. Es preferible crear primero excepciones que permitan, luego activar el bloqueo gradualmente y comprobar el resultado. A los usuarios que solo necesitan un interruptor les resulta más sencillo empezar con las herramientas integradas del teléfono.
</p>
<p>
	 SpamBlocker es útil para quienes reciben muchas llamadas publicitarias, configuran horarios complejos, trabajan con mensajería de repartidores y desean conectar sus propias bases. La aplicación está orientada a usuarios familiarizados con expresiones regulares, API y prioridades. Para bloquear unos pocos números, el conjunto de funciones puede ser excesivo.
</p><br /><a href="http://www.securitylab.lat/blog//paragraphES/361672.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//paragraphES/361672.php</link>
    </item>

    <item>
      <title>Техно Леди: ¿Vas a dejar tu smartphone en reparación? Te explico cómo proteger tus fotos, conversaciones y aplicaciones bancarias</title>
      <description><![CDATA[<p>
	 Después de cambiar la pantalla, el técnico comprueba la pantalla táctil y las cámaras; tras reparar el altavoz reproduce sonido, y si hay problemas de conectividad verifica el funcionamiento de la red móvil. Por eso los servicios a veces piden el código de desbloqueo. Con él, una persona ajena obtiene acceso a las fotos, las conversaciones, el correo, las contraseñas guardadas y las aplicaciones bancarias. ¿Qué hacer y cómo protegerse?
</p>
<h2>Primero haga una copia de seguridad</h2>
<p>
	 Cualquier reparación puede acabar con un restablecimiento de la memoria. Los datos se borran en ciertos tipos de diagnóstico, en la sustitución de la placa base o del almacenamiento. El «Modo de mantenimiento» protege la privacidad, pero no garantiza la conservación de la información.
</p>
<p>
	 En dispositivos Android recientes abra «Ajustes», luego «Servicios de Google», «Todos los servicios», «Copia de seguridad» y pulse «Iniciar copia». En la copia suelen incluirse aplicaciones y parte de sus datos, el registro de llamadas, los contactos, los ajustes y los SMS. Compruebe las fotos por separado en «Google Fotos»: icono de perfil, «Ajustes de Google Fotos», «Copia de seguridad en la nube». Algunas aplicaciones requieren su propia copia de seguridad.
</p>
<p>
	 En Samsung puede usar además Smart Switch. Conecte el smartphone al ordenador por USB y pulse «Copia de seguridad». Esta opción es útil si en la nube no hay suficiente espacio. También están disponibles Samsung Cloud, Google One y la sincronización de fotos con OneDrive.
</p>
<p>
	 En iPhone abra «Ajustes», pulse su nombre, elija «iCloud», luego «Copia de seguridad en iCloud» y «Realizar copia de seguridad». Al copiar mediante Finder o la aplicación «Dispositivos Apple» active «Cifrar copia de seguridad local» si quiere conservar los datos de Salud y Actividad. Debe recordar la contraseña de la copia: sin ella la restauración es imposible.
</p>
<ul>
	<li>verifique la fecha de la última copia exitosa;</li>
	<li>guarde por separado fotos, documentos y archivos de trabajo;</li>
	<li>compruebe las copias de seguridad de los mensajeros;</li>
	<li>no elimine datos hasta completar la copia.</li>
</ul>
<h2>¿Es posible no facilitar el código de desbloqueo?</h2>
<p>
	 Sí. Google indica expresamente que no se debe facilitar el PIN, la contraseña o el patrón al especialista. Apple también advierte que ni la empresa ni sus centros de servicio autorizados solicitan el código de desbloqueo del dispositivo ni la contraseña del Apple ID. Si para una comprobación concreta es necesario iniciar sesión, el propietario debe introducir los datos personalmente y permanecer cerca.
</p>
<p>
	 Un servicio independiente puede decir que sin desbloquear no verificará cámaras, red o sensores. Pida que enumeren las pruebas concretas. Parte se puede realizar en la entrega y la recogida, y otra parte está disponible a través del modo de servicio. No conviene facilitar el código principal durante varios días solo por comodidad del taller.
</p>
<p>
	 Eliminar las aplicaciones bancarias no resuelve el problema. En un teléfono desbloqueado quedan el correo, los SMS con códigos, documentos, fotos de tarjetas, contraseñas en el navegador y sesiones activas. Si se usa el «Modo de mantenimiento», no es necesario borrar las aplicaciones del banco. Si no existe ese modo y el servicio necesita acceso libre, es más seguro un restablecimiento completo.
</p>
<table>
<thead>
<tr>
	<th>
		 Preparación
	</th>
	<th>
		 Qué ve el técnico
	</th>
	<th>
		 Cuándo procede
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 Teléfono bloqueado
	</td>
	<td>
		 Pantalla de bloqueo y funciones accesibles sin iniciar sesión
	</td>
	<td>
		 Cambio sencillo de carcasa o batería
	</td>
</tr>
<tr>
	<td>
		 «Modo de mantenimiento»
	</td>
	<td>
		 Sistema limpio y diagnóstico
	</td>
	<td>
		 Samsung Galaxy y Google Pixel compatibles
	</td>
</tr>
<tr>
	<td>
		 Restablecimiento completo
	</td>
	<td>
		 Dispositivo vacío
	</td>
	<td>
		 Reparación prolongada o sustitución de la placa base
	</td>
</tr>
<tr>
	<td>
		 Entrega del código
	</td>
	<td>
		 Casi todo el perfil del propietario
	</td>
	<td>
		 Mejor evitar
	</td>
</tr>
</tbody>
</table>
<h2>Cómo activar «Modo de mantenimiento» en Samsung y Pixel</h2>
<p>
	 En Samsung Galaxy abra «Ajustes», luego «Mantenimiento del dispositivo», «Modo de mantenimiento» y pulse «Activar». El sistema ofrecerá crear un registro de errores y reiniciar el smartphone. Tras el arranque las fotos, los vídeos, los contactos, las llamadas, los mensajes y las aplicaciones instaladas por el propietario quedan inaccesibles. El técnico trabaja en un perfil temporal y los archivos que cree se eliminan al salir. El procedimiento detallado figura en <a href="https://www.samsung.com/ru/support/mobile-devices/how-to-use-maintenance-mode-on-your-galaxy-smartphone-or-tablet/">las instrucciones de Samsung</a>.
</p>
<p>
	 La función se admite desde Android 13 y One UI 5.0, pero no está disponible en todos los modelos ni en todas las regiones. Para iniciarla se necesita bloqueo de pantalla y espacio libre. La salida se realiza desde «Ajustes», «Mantenimiento del dispositivo», «Modo de mantenimiento», «Salir» y «Reiniciar». Se requerirá el método de desbloqueo del propietario.
</p>
<p>
	 En Google Pixel el nombre oficial es el mismo: «Modo de mantenimiento». Está disponible en Pixel compatibles con Android 14, con la actualización de diciembre de 2023 o posterior, y con al menos 2 GB de espacio libre. Ruta: «Ajustes», «Sistema», «Modo de mantenimiento». Tras confirmarlo con el código, el teléfono se reinicia en un entorno Android separado y limpio. Las condiciones de uso se enumeran en <a href="https://support.google.com/pixelphone/answer/16444475?hl=ru">la ayuda oficial de Google</a>.
</p>
<p>
	 Google advierte además: no cree un nuevo PIN dentro del entorno de servicio y no comunique al técnico el código principal. Después de la reparación abra «Ajustes», «Sistema», «Modo de mantenimiento», confirme la salida y espere el reinicio. Los archivos y los cambios del técnico no se guardarán.
</p>
<p>
	 Ambos modos no reemplazan la copia de seguridad. Si se sustituye una pieza relacionada con el almacenamiento, el servicio puede igualmente efectuar un restablecimiento. Si el elemento no aparece, actualice el sistema y compruebe la compatibilidad del modelo. No es necesario instalar una aplicación de terceros con nombre parecido.
</p>
<h2>Qué hacer con la tarjeta SIM, la eSIM y el iPhone</h2>
<p>
	 Es mejor extraer la tarjeta SIM física antes de la reparación. No es necesaria para cambiar la pantalla o la batería, pero recibe llamadas y SMS. Si el servicio debe comprobar la red, la tarjeta puede colocarse al recoger el teléfono y hacer la prueba en su presencia.
</p>
<p>
	 La eSIM no se puede extraer físicamente. Si la reparación no está relacionada con la conectividad, se puede suspender temporalmente el número a través del operador o transferir el perfil a un teléfono de reserva, si el operador lo permite. No elimine la eSIM hasta conocer las reglas de reemisión: el antiguo código QR podría no funcionar.
</p>
<p>
	 Antes de la reparación, Apple recomienda crear una copia de seguridad, comprobar la sincronización con iCloud, eliminar tarjetas y pases de «Wallet» y desactivar «Buscar»: «Ajustes», su nombre, «Buscar», «Buscar mi iPhone». No se debe facilitar el código ni la contraseña del Apple ID. La lista completa de acciones está en <a href="https://support.apple.com/ru-ru/109519">las instrucciones de Apple</a>.
</p>
<p>
	 Si el iPhone permanece en un servicio desconocido, se envía a otra ciudad o el técnico exige acceso permanente, es más seguro realizar un restablecimiento. Abra «Ajustes», «General», «Transferir o restablecer iPhone», «Borrar contenidos y ajustes». El sistema ofrecerá conservar o eliminar la eSIM. Si se elimina, será necesario volver a activarla a través del operador.
</p>
<p>
	 El restablecimiento completo también es aconsejable para cualquier Android si no existe el modo protegido, la reparación durará varios días o se va a sustituir la placa base. Antes de entregar, asegúrese de que el teléfono muestra la pantalla de configuración inicial.
</p>
<p style="text-align: center;">
</p>
<h2>Qué comprobar después de la devolución</h2>
<p>
	 No se marche del servicio tras un solo encendido exitoso. Compare el IMEI o el número de serie con el recibo, inspeccione el marco, las cámaras y los conectores. Tras cambiar la pantalla, compruebe el táctil en toda la superficie, el brillo y la biometría. Tras una reparación de red realice una llamada, active el internet móvil, el Wi‑Fi y el Bluetooth.
</p>
<ol>
	<li>salga del «Modo de mantenimiento» por su cuenta;</li>
	<li>compruebe la cámara, el micrófono, los altavoces, la vibración y la carga;</li>
	<li>revise la lista de aplicaciones y elimine las desconocidas;</li>
	<li>instale las actualizaciones del sistema;</li>
	<li>en iPhone abra «Ajustes», «General», «Información del dispositivo», «Historial de piezas y reparaciones»;</li>
	<li>si se facilitó el código al técnico, cámbielo de inmediato.</li>
</ol>
<p>
	 Tras revelar el código revise los dispositivos activos en el Apple ID o en la cuenta de Google, cierre las sesiones desconocidas, cambie las contraseñas importantes y examine las operaciones bancarias. Ante cargos sospechosos o intentos de acceso, comuníquese con su banco de inmediato.
</p>
 <section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
 <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Es obligatorio facilitar el código de desbloqueo al servicio?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No. Pida que expliquen qué comprobaciones requieren acceso. En Samsung y Pixel compatibles utilice el «Modo de mantenimiento», y en iPhone introduzca el código personalmente o borre el dispositivo de antemano.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Es necesario eliminar las aplicaciones bancarias?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 En el «Modo de mantenimiento» están ocultas. Sin modo protegido, borrar solo las aplicaciones bancarias no es suficiente; es más seguro hacer una copia de seguridad y efectuar un restablecimiento completo.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se conservan los datos después de la reparación?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No hay garantía. Al sustituir el almacenamiento, la placa base u otras piezas, el servicio puede necesitar borrar el dispositivo, por lo que la copia de seguridad es obligatoria.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué hacer con la eSIM antes de la reparación?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Consulte con su operador la posibilidad de bloqueo temporal o de transferencia. No elimine el perfil hasta saber cómo obtener un nuevo código QR y recuperar el número.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Cuándo es mejor restablecer completamente el teléfono?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Al enviar el dispositivo por mensajería, para reparaciones largas, al sustituir la placa base, si no existe el «Modo de mantenimiento» o si le piden dejar el teléfono desbloqueado.
	</p>
</div>
 </details> </section> <br><br /><a href="http://www.securitylab.lat/blog//TechnoladyES/361667.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//TechnoladyES/361667.php</link>
    </item>

    <item>
      <title>Room Bloger: Paranoia Privacy Wiki: reseña de la nueva guía para proteger tu privacidad digital</title>
      <description><![CDATA[<p>
	 Paranoia Privacy Wiki es un conjunto de guías para personas que quieren reducir su huella digital sin confiar en un «botón mágico». Según la historia del repositorio, las páginas se publicaron en un primer commit el 21 de julio de 2026. Por ahora es más correcto considerar el proyecto como un manual reciente, no como una base de conocimiento de larga evolución.
</p>
<p>
	 Los autores no comienzan por elegir un programa, sino por preguntarse qué información hay que proteger, frente a quién y a qué coste. A lo largo de todo el proyecto se repite una tesis: cualquier herramienta refuerza un aspecto de la protección, pero exige pagar con comodidad, complejidad o confianza en un intermediario.
</p>
<p>
</p>
<div class="product-section">
	<h2>Modelo de amenazas, comportamiento y metadatos</h2>
	<p>
 <a href="https://paranoiaprivacy.wiki/threat-model">Modelo de amenazas</a> propone definir qué hay que proteger, quién puede atacar, qué consecuencias tendría una filtración y cuántos esfuerzos puede mantener una persona de forma constante. Los autores aconsejan reducir el número de aplicaciones, cuentas y datos guardados. La protección contra el seguimiento publicitario y la protección de una fuente periodística requieren medidas distintas.
	</p>
	<p>
 <a href="https://paranoiaprivacy.wiki/opsec">Seguridad operacional</a> traslada la atención de los programas al comportamiento. Un seudónimo no debe vincularse al correo real, a la dirección de la red doméstica, a la tarjeta bancaria, a la rutina ni al estilo de redacción. Para situaciones de alto riesgo mencionan Tails, Whonix y Qubes OS, pero un esquema complejo es inútil si la persona lo vulnera ante la primera incomodidad.
	</p>
	<p>
 <a href="https://paranoiaprivacy.wiki/metadata">Metadatos</a> afectan a casi todos los demás temas del manual. Las fotografías pueden contener coordenadas, los documentos de oficina incluyen autor e historial de cambios, y el PDF guarda capas ocultas y adjuntos. Para comprobarlos proponen ExifTool y para limpiarlos Mat2. Un rectángulo negro sobre texto no elimina una línea oculta, por lo que el archivo debe aplanarse y verificarse en otro programa.
	</p>
</div>
<div class="product-section">
	<h2>Mensajería, navegadores, DNS, correo y teléfonos inteligentes</h2>
	<p>
 <strong><a href="https://paranoiaprivacy.wiki/messengers">Mensajería.</a></strong> Los servicios se comparan por metadatos, identificadores obligatorios y el tipo de infraestructura. Signal se nombra como elección práctica para la mayoría, SimpleX Chat oculta mejor las conexiones sociales, Briar está diseñado para Tor y para comunicación local cuando falla el acceso a Internet. Matrix y XMPP son cómodos para comunidades, pero menos adecuados para el anonimato.
	</p>
	<p>
 <strong><a href="https://paranoiaprivacy.wiki/browser">Navegador.</a></strong> El material separa el seguimiento publicitario del reconocimiento por huella digital. Recomiendan Firefox y LibreWolf para poder usar plenamente uBlock Origin; Brave se considera un compromiso basado en Chromium; Mullvad Browser se valora por su huella homogénea. Los autores aconsejan instalar el mínimo de extensiones y separar cuentas con contenedores de Firefox.
	</p>
	<p>
 <strong><a href="https://paranoiaprivacy.wiki/dns">DNS.</a></strong> DNS sobre HTTPS y DNS sobre TLS ocultan las consultas a la red local y al proveedor, pero el resolutor elegido sigue viendo las peticiones. DNSSEC confirma la integridad de la respuesta, no oculta la consulta. Entre las opciones citan Quad9, Mullvad DNS y Cloudflare.
	</p>
	<p>
 <strong><a href="https://paranoiaprivacy.wiki/email">Correo electrónico.</a></strong> Tener un dominio propio da control sobre la dirección y permite cambiar de proveedor, pero no es ideal para un seudónimo desconectado. Se analizan Tuta, Proton Mail y mailbox.org. OpenPGP protege el texto y los adjuntos, aunque no oculta el asunto, el remitente, el destinatario ni la hora. Un servidor propio exige mantenimiento constante y puede tener problemas de entrega.
	</p>
	<p>
 <strong><a href="https://paranoiaprivacy.wiki/phone">Teléfono inteligente.</a></strong> Los consejos básicos incluyen revisar permisos, eliminar aplicaciones innecesarias, desactivar el identificador publicitario y mantener las actualizaciones. Para iPhone se mencionan la protección avanzada de datos de iCloud y el modo de bloqueo. GrapheneOS se considera una mejora notable de la protección en los modelos Pixel compatibles. La red móvil igual detecta que el dispositivo está encendido.
	</p>
</div>
<div class="product-section">
	<h2>Pagos, servicios sin verificación de identidad y arquitectura del proyecto</h2>
	<p>
 <strong><a href="https://paranoiaprivacy.wiki/payments">Pagos.</a></strong> Los autores consideran el efectivo, en general, como uno de los métodos de pago más privados en compras presenciales, porque la operación no genera un registro bancario. Sin embargo, la anonimidad no está garantizada:&nbsp;las cámaras pueden identificar al comprador y la legislación de algunos países limita los pagos en efectivo. Las tarjetas prepago y virtuales reducen la cantidad de datos que tiene el comerciante, pero no ocultan la operación al banco.
	</p>
	<p>
		 Bitcoin se describe como un registro público y analizable, Monero como un sistema con privacidad por defecto. El manual aclara que se trata de reducir la recolección innecesaria de datos en pagos legales, no de ocultar fondos frente a la justicia ni de eludir controles financieros. Una cadena privada tampoco protege un dispositivo o monedero infectado.
	</p>
	<p>
 <strong><a href="https://paranoiaprivacy.wiki/no-kyc">Servicios sin verificación de identidad.</a></strong> La guía distingue entre ausencia de documentos, ausencia de cuenta y anonimato real. Un servicio puede no pedir pasaporte, pero conservar la dirección de red, vincular operaciones o bloquear fondos. Para buscar opciones mencionan el catálogo KYCnot.me. Los autores proponen elegir servicios que legalmente no requieran identificación, pero no recomiendan eludir verificaciones obligatorias. Un documento falso se califica explícitamente como fraude.
	</p>
	<p>
		 Según el <a href="https://codeberg.org/Sauul/paranoiaprivacy">repositorio en Codeberg</a>, el sitio está formado por páginas HTML normales, un archivo de estilos, una fuente local e imágenes. No hay compilador, JavaScript, analítica ni solicitudes externas. El script g.sh copia los archivos al servidor, y Nginx desactiva el registro de acceso y prohíbe la carga de recursos ajenos.
	</p>
	<p>
		 El README indica que Cloudflare no es un componente obligatorio para el alojamiento propio, pero aclara que en el paranoiaprivacy.wiki en funcionamiento el servicio ya está delante del servidor origen. Por ello la promesa de «sin registros» se refiere a Nginx del propietario del proyecto, no a toda la cadena de entrega. Cloudflare recibe las peticiones de red de los visitantes y aplica sus propias reglas de tratamiento de datos.
	</p>
	<p>
		 La arquitectura estática reduce la superficie de ataque y facilita el despliegue autónomo. El código se publica bajo licencia MIT, y la fuente y las imágenes tienen condiciones separadas. Por ahora el proyecto no tiene una historia de desarrollo notable; las recomendaciones deben entenderse como una fotografía de julio de 2026 y verificarse con la documentación oficial de los servicios.
	</p>
</div>
<blockquote>
	 Paranoia Privacy Wiki es útil como mapa de compromisos. El manual muestra qué datos revela una herramienta habitual, qué limitaciones permanecen y cuándo una protección compleja genera más problemas de los que resuelve.
</blockquote>
<p>
	 Los materiales sobre pagos, criptomonedas y servicios sin verificación de identidad describen formas legales de reducir la transmisión de datos personales. Las guías no justifican eludir la identificación obligatoria, ocultar ingresos delictivos ni violar normas financieras. El usuario debe cumplir la legislación de la Federación de Rusia y del país de residencia.
</p>
 <section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
 <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿En qué se diferencia Paranoia Privacy Wiki de una recopilación habitual de servicios?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 El manual no se limita a recomendar programas concretos. Los autores primero proponen definir el modelo de amenazas y luego explican qué tareas resuelve cada herramienta, qué límites permanecen y qué se sacrifica por una mayor privacidad.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Es Paranoia Privacy Wiki adecuado para usuarios comunes?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Sí. Muchas recomendaciones están pensadas para el uso diario. Por ejemplo, elegir un navegador seguro, limpiar metadatos, revisar permisos de aplicaciones y usar mensajería moderna con cifrado.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Por qué no hay un «mejor» servicio universal en las guías?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Los autores sostienen que no existe una herramienta perfecta. Un servicio puede proteger mejor la mensajería, otro reducir la recolección de metadatos y otro ser más cómodo en el día a día. La elección depende del modelo de amenazas concreto.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Puedo alojar Paranoia Privacy Wiki por mi cuenta?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Sí. El repositorio se distribuye bajo licencia MIT. Para ejecutarlo basta clonar el proyecto, ejecutar el script de despliegue y configurar un servidor web Nginx típico. El sitio no usa JavaScript, bases de datos ni lógica del lado del servidor.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Es suficiente instalar los programas recomendados para lograr anonimato completo?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No. A lo largo del manual se repite la idea de que la privacidad depende no solo de los programas, sino del comportamiento del usuario. Reutilizar cuentas, publicar información personal o manejar documentos con descuido puede anular el beneficio de las herramientas de protección.
	</p>
</div>
 </details> </section><br /><a href="http://www.securitylab.lat/blog//paragraphES/361661.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//paragraphES/361661.php</link>
    </item>

    <item>
      <title>Room Bloger: Cisco Packet Tracer: aprende redes informáticas de forma práctica y gratuita</title>
      <description><![CDATA[<p>
	 Cisco Packet Tracer permite montar una red virtual de ordenadores, conmutadores, enrutadores, puntos de acceso y servidores, y luego comprobar el intercambio de datos. El programa es adecuado para principiantes que aún no disponen de equipo de red real y para estudiantes que se preparan para ejercicios prácticos de nivel inicial.
</p>
<p>
	 Packet Tracer no se limita a dibujar el esquema. El usuario asigna direcciones, conecta los dispositivos con cables, configura puertos y rutas, inicia servicios de red, envía paquetes de prueba y observa dónde se produce el error. Temas como la tabla de enrutamiento, VLAN o DHCP se convierten en una secuencia de acciones visibles.
</p>
<h2>Qué es Cisco Packet Tracer y qué tareas resuelve el programa</h2>
<p>
</p>
<p>
	 Packet Tracer es un simulador de redes formativo de Cisco. El programa reproduce el comportamiento del equipo y de los protocolos, pero no ejecuta un sistema operativo completo de un enrutador real. Cisco utiliza Packet Tracer en los cursos de <a href="https://www.netacad.com/">Networking Academy</a>, aunque el programa está disponible no solo para estudiantes de instituciones educativas.
</p>
<p>
	 En la vista lógica el usuario sitúa los dispositivos en el esquema y los conecta mediante enlaces.&nbsp;En la vista física, el usuario puede distribuir el equipo por salas y bastidores, tender cables y tener en cuenta el radio de cobertura inalámbrica. Ese enfoque ayuda a relacionar la lógica de la red con la ubicación real del equipo.
</p>
<p>
	 Para el aprendizaje son útiles dos modos. En el modo en tiempo real la red funciona de forma continua, por lo que es conveniente comprobar la configuración con comandos como ping y traceroute. El modo de simulación divide el intercambio en eventos individuales y muestra el movimiento de los datos entre nodos. El estudiante puede abrir un paquete, ver direcciones, protocolo y el resultado del procesamiento en cada dispositivo.
</p>
<p>
	 En Packet Tracer se puede practicar IPv4 y IPv6, conmutación básica, VLAN, enlaces troncales, enrutamiento estático y dinámico, DHCP, DNS, HTTP, redes inalámbricas y listas de control de acceso. El soporte de determinados comandos Cisco IOS depende del modelo de dispositivo y de la versión de Packet Tracer. Si un comando existe en el equipo real, el simulador no está obligado a reconocerlo.
</p>
<p>
	 La principal ventaja del programa reside en su carácter ilustrativo. Una orden errónea no desconectará una red en producción, un cable equivocado se puede sustituir en segundos y una práctica es fácil de devolver al estado inicial. Es mejor no limitarse a montar esquemas correctos. Tras una verificación exitosa conviene introducir deliberadamente una máscara incorrecta, borrar una ruta o apagar un puerto, y luego localizar la causa del fallo.
</p>
<h2>Cómo descargar Packet Tracer y construir la primera red de prácticas</h2>
<p>
	 Para la descarga oficial se necesita una cuenta gratuita de <a href="https://www.netacad.com/">Cisco Networking Academy</a>. No es obligatorio cursar la formación completa con un instructor. El usuario puede registrarse por su cuenta, abrir la <a href="https://www.netacad.com/cisco-packet-tracer">página de acceso</a> a Packet Tracer o elegir un módulo introductorio autodidacta y, a continuación, descargar el instalador.
</p>
<p>
	 La cuenta sirve no solo para descargar, sino también para iniciar sesión en la aplicación. Tras un inicio de sesión exitoso, los laboratorios locales habituales se pueden ejecutar sin conexión permanente a Internet. Packet Tracer puede solicitar la reautorización periódicamente, por lo que no se puede considerar completamente independiente de la cuenta.
</p>
<p>
	 Hay que descargar el instalador únicamente desde el <a href="https://www.netacad.com/resources/lab-downloads">centro de descargas</a> de Cisco. Los catálogos de terceros suelen ofrecer compilaciones antiguas, paquetes modificados o archivos sin procedencia verificable. También conviene comprobar la versión justo antes de descargar, porque Cisco actualiza Packet Tracer y cambia los requisitos de las prácticas.
</p>
<p>
	 Packet Tracer es relativamente poco exigente con el equipo. Para la versión de 64 bits&nbsp;Cisco indica un procesador con arquitectura x86-64, al menos 4 GB de memoria RAM libre y alrededor de 1,4 GB de espacio disponible. La expresión «memoria RAM libre» implica que el sistema y otras aplicaciones también necesitan recursos. Un equipo con 8 GB de memoria total podrá manejar topologías pequeñas, pero las topologías grandes y varias aplicaciones abiertas a la vez ralentizarán el sistema. Antes de instalar conviene verificar los requisitos actuales en la página oficial y no basarse en parámetros de versiones antiguas.
</p>
<p>
	 Es mejor empezar con una red pequeña de dos ordenadores y un conmutador. Ese ejercicio muestra el ciclo principal sin complejidad innecesaria.
</p>
<ol>
	<li>Arrastre a la zona de trabajo un conmutador y dos ordenadores.</li>
	<li>Conecte los ordenadores al conmutador con cables directos de cobre.</li>
	<li>Asigne las direcciones 192.168.1.10 y 192.168.1.20 con máscara 255.255.255.0.</li>
	<li>En el primer ordenador ejecute el comando ping 192.168.1.20.</li>
	<li>Active el modo de simulación y siga la solicitud ARP y los mensajes ICMP.</li>
</ol>
<p>
	 Durante el primer intento de ping a veces se pierde un paquete. Los nodos primero averiguan la dirección de enlace del destinatario mediante ARP, tras lo cual los siguientes mensajes se transmiten con normalidad. El modo de simulación muestra el proceso y ayuda a entender la causa, en lugar de memorizar el comportamiento de la red a ciegas.
</p>
<p>
	 La siguiente práctica conviene dedicarla al enrutamiento. Añada un segundo conmutador, otros dos ordenadores y un enrutador entre las dos subredes. Asigne direcciones a las interfaces, indique en los ordenadores la puerta de enlace predeterminada y compruebe la conectividad.
</p>
<p>
	 Es mejor abordar los temas por orden: direccionamiento y subredes, funcionamiento del conmutador, VLAN y enlaces troncales, comunicación entre subredes, rutas estáticas, DHCP y DNS, listas de control de acceso, redes inalámbricas. Tras cada bloque monte la red por su cuenta y guarde una copia original de la práctica.
</p>
<h2>Packet Tracer, GNS3, EVE-NG o CML: qué elegir</h2>
<p>
	 Packet Tracer no resulta apropiado para todas las tareas. El simulador explica bien los fundamentos y exige pocos recursos, pero no reproduce todas las capacidades de los sistemas operativos de red reales. Para enrutamiento avanzado, cortafuegos, equipo de distintos fabricantes y verificación de configuraciones se usan emuladores.
</p>
<table>
<thead>
<tr>
	<th>
		 Entorno
	</th>
	<th>
		 Cómo funciona
	</th>
	<th>
		 Ventajas
	</th>
	<th>
		 Limitaciones
	</th>
	<th>
		 Cuándo elegir
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 Cisco Packet Tracer
	</td>
	<td>
		 Modela dispositivos y protocolos
	</td>
	<td>
		 Gratuito, sencillo, didáctico, poco exigente en recursos
	</td>
	<td>
		 No soporta todos los comandos y funciones del equipo real
	</td>
	<td>
		 Primeros pasos, fundamentos de CCNA, clases presenciales
	</td>
</tr>
<tr>
	<td>
		 GNS3
	</td>
	<td>
		 Emula dispositivos mediante imágenes de red y máquinas virtuales
	</td>
	<td>
		 Admite distintos fabricantes, servidores, contenedores y conexión con la red física
	</td>
	<td>
		 Las imágenes deben obtenerse por cuenta propia y de forma legal; la configuración es más compleja y requiere más recursos
	</td>
	<td>
		 Laboratorios avanzados y redes con equipos de distintos fabricantes
	</td>
</tr>
<tr>
	<td>
		 EVE-NG
	</td>
	<td>
		 Ejecuta dispositivos de red virtuales en un servidor separado o en una máquina virtual
	</td>
	<td>
		 Interfaz web cómoda, topologías grandes, amplia lista de imágenes compatibles
	</td>
	<td>
		 Requiere virtualización y un equipo potente; las imágenes de los fabricantes no se incluyen
	</td>
	<td>
		 Bancos de pruebas grandes, trabajo colaborativo y preparación para exámenes complejos
	</td>
</tr>
<tr>
	<td>
		 Cisco Modeling Labs
	</td>
	<td>
		 Ejecuta imágenes virtuales oficiales de los sistemas de red de Cisco
	</td>
	<td>
		 Alta similitud con el equipo real; las imágenes de Cisco se incluyen en la distribución; dispone de interfaz programable
	</td>
	<td>
		 Requiere más núcleos de CPU y memoria RAM; las capacidades dependen de la edición
	</td>
	<td>
		 Verificación de configuraciones Cisco, automatización y laboratorios profesionales
	</td>
</tr>
</tbody>
</table>
<p>
 <a href="https://docs.gns3.com/docs/">GNS3</a> combina dispositivos modelados con la emulación de sistemas de red reales. El programa no distribuye imágenes de Cisco, por lo que el usuario debe obtenerlas de forma legal por su cuenta. <a href="https://www.eve-ng.net/index.php/documentation/supported-images/">EVE-NG</a> también admite múltiples fabricantes, pero requiere un entorno de servidor separado y las propias imágenes. <a href="https://www.cisco.com/site/us/en/learn/training-certifications/training/modeling-labs/index.html">Cisco CML</a> se suministra con plataformas virtuales oficiales de Cisco y resulta más adecuado para verificar funciones que no existen en Packet Tracer.
</p>
<blockquote>
	 El resultado en Packet Tracer confirma la lógica del esquema de prácticas, pero no garantiza que la misma configuración funcione sin cambios en un modelo concreto de enrutador o conmutador.<br>
</blockquote>
<p>
</p>
<h2>Conclusión</h2>
<p>
</p>
<p>
	 El programa Packet Tracer ayuda a dominar el direccionamiento, la conmutación, el enrutamiento y la resolución de fallos típicos sin comprar equipo ni montar un banco de pruebas complejo. Una vez que domine con seguridad los laboratorios básicos, la elección posterior dependerá de la tarea. Para redes de distintos fabricantes convienen GNS3 o EVE-NG, y para una práctica más precisa con sistemas Cisco conviene pasar a CML o al equipo real.
</p><br /><a href="http://www.securitylab.lat/blog//paragraphES/361643.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//paragraphES/361643.php</link>
    </item>

    <item>
      <title>Techno Lady: Google enseña a Android a detectar llamadas falsas que suplantan a contactos conocidos: así funciona</title>
      <description><![CDATA[<p>
	 En la pantalla aparece el nombre de un familiar o colega, la voz suena familiar y la petición no admite demoras: transferir dinero urgentemente, dar un código o ayudar a resolver un problema inesperado. Antes, el consejo de comprobar el número parecía razonable. Ahora el estafador puede suplantar el identificador de llamadas, y con ayuda de un generador de voz reproducir la voz de una persona que la víctima conoce desde hace muchos años.
</p>
<p>
	 En junio de 2026 Google empezó a implementar en Android una función de detección de llamadas fraudulentas. Está integrada en la aplicación <a href="https://play.google.com/store/apps/details?id=com.google.android.dialer">Teléfono de Google</a>, conocida en la interfaz en inglés como Phone by Google. La protección no escucha la conversación ni intenta averiguar si la voz es real. En su lugar, dos teléfonos confirman que la llamada realmente se inició en el dispositivo del contacto guardado.
</p>
<p>
	 La tecnología funciona solo si se cumplen varias condiciones. Explicaré qué aplicaciones necesitan ambos participantes, dónde comprobar los ajustes, qué datos recibe Google y en qué se diferencia la nueva protección del identificador de llamadas habitual, del filtro de spam y del Detector de estafas.
</p>
<h2>Cómo el teléfono confirma una llamada sin analizar la voz</h2>
<p>
	 Esta nueva función no verifica a la persona ni las características de la voz, sino el dispositivo desde el que debería provenir la llamada. Cuando un contacto guardado realiza una llamada a través del Teléfono de Google, su smartphone envía al teléfono del destinatario una confirmación oculta. Google compara este proceso con un apretón de manos digital entre dispositivos.
</p>
<p style="text-align: center;">
</p>
<p>
	 La señal se transmite mediante RCS, el protocolo moderno de mensajería. La comprobación utiliza una conexión protegida con cifrado de extremo a extremo. El usuario no ve un mensaje separado, no pulsa ningún botón de confirmación y no tiene que leer un código. Todo ocurre automáticamente en el momento de la llamada.
</p>
<p>
	 Si el estafador ha suplantado el número de un conocido, la confirmación original no llega. Entonces el teléfono del receptor se pone en contacto con el dispositivo real del contacto y verifica si desde él se está realizando la llamada. Cuando el smartphone real informa que en ese momento no está llamando a nadie, aparece en pantalla una advertencia con la recomendación de colgar.
</p>
<ol>
	<li>El contacto guardado inicia una llamada telefónica normal.</li>
	<li>Su dispositivo envía paralelamente una confirmación protegida.</li>
	<li>El teléfono del receptor asocia la llamada y la señal.</li>
	<li>Si no hay confirmación, consulta con el dispositivo real del contacto.</li>
	<li>Si ese no está realizando la llamada, el receptor ve una advertencia.</li>
</ol>
<p>
	 La función no&nbsp;finaliza la llamada automáticamente ni demuestra quién sostiene el teléfono. Informa sobre la discrepancia entre la llamada y el estado del dispositivo del contacto. Google no revela todos los detalles de la situación cuando el smartphone real está apagado o no disponible para RCS, por lo que la ausencia de verificación por sí sola no prueba una suplantación.
</p>
<h2>Qué smartphones y aplicaciones soportan la protección</h2>
<p>
	 La detección de llamadas falsas está pensada para smartphones con Android 12 o posterior. Su despliegue comenzó en junio de 2026 con los dispositivos Pixel, después de lo cual Google empezó a ampliarlo a otros modelos compatibles.
</p>
<p>
	 En cada dispositivo participante deben estar instalados Teléfono de Google, Contactos y Mensajes de Google. Teléfono de Google debe seleccionarse como la aplicación de llamadas predeterminada. Si el smartphone utiliza la aplicación de llamadas propia del fabricante, no basta con tener instalados Mensajes de Google.
</p>
<p>
	 Ambos participantes deben usar Teléfono de Google. Si el receptor usa un Pixel y el pariente llama desde un iPhone, desde Samsung Phone u otra aplicación de llamadas, la confirmación digital en el modo indicado por Google no funciona. Incluso la compatibilidad de RCS en iPhone no cambia esta restricción, porque Google exige que tanto el emisor como el receptor utilicen Teléfono de Google.
</p>
<p>
	 En <a href="https://support.google.com/messages/answer/7189714?hl=ru">Mensajes de Google</a> deben funcionar los chats RCS. Para comprobar el estado: abra Mensajes de Google, pulse la foto de perfil, seleccione Configuración de mensajes y luego Chats RCS. Es necesario que el estado sea Conectado. La disponibilidad de RCS depende del país, del operador, de la conexión a Internet y del registro del número.
</p>
<ul>
	<li>Android 12 o una versión más nueva;</li>
	<li>Teléfono de Google como aplicación de llamadas predeterminada;</li>
	<li>aplicación Contactos instalada;</li>
	<li>aplicación Mensajes de Google instalada;</li>
	<li>chats RCS activados y conectados;</li>
	<li>Teléfono de Google en los dispositivos de ambos participantes de la llamada.</li>
</ul>
<p>
	 El número también debe estar en la lista de contactos. El mecanismo fue creado para situaciones en las que el atacante se hace pasar por un conocido concreto. La llamada desde un número desconocido la verifican otros componentes, ante todo el identificador de llamadas y la protección contra el spam.
</p>
<h2>Dónde se activa la función y por qué se confunde fácilmente con otras</h2>
<p>
	 Según Google, la detección de llamadas fraudulentas está activada por defecto y funciona en segundo plano. En <a href="https://support.google.com/phoneapp/answer/3459196?hl=ru-ru">la ayuda de Google en ruso</a> se incluye dentro de la sección Identificador de llamadas y protección contra el spam, y por el momento no se indica un interruptor independiente solo para la comprobación de dispositivos.
</p>
<p>
	 Para comprobar el ajuste general, abra Teléfono de Google, pulse Más, vaya a Configuración y luego a Identificador de llamadas y spam. La opción Mostrar identificador de llamadas y spam debe estar activada. Desactivar esta sección priva al usuario no solo de la nueva comprobación, sino también de información sobre organizaciones y advertencias sobre números sospechosos.
</p>
<p>
	 El nombre de la función se confunde fácilmente con el Detector de estafas. Es una herramienta distinta. Funciona durante la conversación, busca técnicas características de la ingeniería social y, en los Pixel compatibles, procesa el audio de forma local. El Detector está desactivado por defecto, no está disponible en todos los países y no sustituye la comprobación del dispositivo del contacto.
</p>
<table>
<thead>
<tr>
	<th>
		 Función
	</th>
	<th>
		 Qué comprueba
	</th>
	<th>
		 Condiciones principales
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 Detección de llamadas fraudulentas
	</td>
	<td>
		 Si la llamada realmente procedió del dispositivo del contacto
	</td>
	<td>
		 Android 12+, Teléfono de Google en los dispositivos de ambos participantes, Mensajes de Google y RCS
	</td>
</tr>
<tr>
	<td>
		 Identificador de llamadas y protección contra el spam
	</td>
	<td>
		 La reputación del número y la información sobre el abonado o la organización
	</td>
	<td>
		 Teléfono de Google y la sección Identificador de llamadas y spam activada
	</td>
</tr>
<tr>
	<td>
		 Detector de estafas
	</td>
	<td>
		 Frases sospechosas y el desarrollo de la conversación
	</td>
	<td>
		 Pixel compatibles, país compatible, activación manual
	</td>
</tr>
<tr>
	<td>
		 Filtro de llamadas
	</td>
	<td>
		 Quién llama y con qué propósito, antes de que el usuario descuelgue
	</td>
	<td>
		 Lista limitada de dispositivos, idiomas y países
	</td>
</tr>
</tbody>
</table>
<p>
	 Hay una comprobación sencilla. Si la función analiza si realmente está llamando el dispositivo de un conocido, se trata de la detección de llamadas fraudulentas. Si el teléfono ya durante la conversación advierte sobre la petición urgente de transferir dinero, eso es el Detector de estafas. En las versiones periodísticas a menudo los mezclan, aunque técnicamente resuelven tareas distintas.
</p>
<h2>Qué ocurre con la suplantación de número y qué datos recibe Google</h2>
<p>
	 En una suplantación de número habitual, la red del operador transmite una llamada que parece provenir del contacto guardado. El teléfono muestra un nombre conocido porque encuentra el número en la agenda. La nueva protección añade una segunda fuente de información: la confirmación del dispositivo vinculada a ese contacto mediante RCS.
</p>
<p>
	 Si falta la confirmación, el sistema intenta contactar con el smartphone real. Cuando este responde que no está realizando la llamada, Teléfono de Google advierte sobre una posible suplantación. Esto es más sólido que el identificador de llamadas habitual, que principalmente evalúa el número, la reputación y las quejas de usuarios.
</p>
<p>
	 El contenido de la conversación no es necesario para esta comprobación. La función no reconoce la voz, no crea transcripciones ni envía grabaciones de audio a Google para detectar una falsificación. El intercambio de RCS protegido transmite una confirmación de servicio entre dispositivos, no las palabras de los interlocutores.
</p>
<p>
	 Al mismo tiempo, el identificador de llamadas y la protección contra el spam tienen sus propias normas de tratamiento de datos. Google indica que puede recibir los números de llamadas entrantes y salientes si no están en la lista de contactos, para identificar una organización o spam. Según la compañía, no recibe los números que sí están en la lista de contactos.
</p>
<p>
	 La señal de servicio está protegida con cifrado de extremo a extremo, pero paralelamente pueden funcionar el identificador de llamadas y otros servicios con sus propias reglas. Google no garantiza la ausencia de errores, por lo que es mejor considerar una advertencia como motivo para colgar y llamar de nuevo por el número guardado.
</p>
<h2>Cuándo la verificación ayudará y cuándo será inútil</h2>
<p>
	 El mejor escenario para la función es el siguiente: el estafador suplanta el número de un familiar y añade una voz sintetizada, pero llama desde su propio equipo. El teléfono real del familiar está disponible, RCS funciona y ambos usan Teléfono de Google. Entonces la discrepancia se puede detectar antes de que la víctima haga lo pedido.
</p>
<p>
	 Si el atacante llama desde un número desconocido y solo copia la voz, la nueva comprobación no resuelve el problema. El número no coincide con un contacto, por lo que no hay dispositivo que confirmar. Pueden ayudar la advertencia de spam, el Detector de estafas y la comprobación habitual llamando de vuelta.
</p>
<p>
	 La protección tampoco determina la identidad de la persona que sostiene el smartphone real. Si el teléfono del familiar ha sido robado, está desbloqueado y se usa para llamar, el dispositivo enviará la confirmación correcta. El mismo problema sucede con el control remoto del aparato real o la entrega voluntaria a otra persona.
</p>
<p>
	 El traslado de un número a otra tarjeta SIM, el desvío de llamadas y el cambio de dispositivo generan situaciones distintas. Google aún no describe el comportamiento de la función para cada uno de esos casos.
</p>
<ul>
	<li>Ayudará: suplantación del número de un contacto con llamada desde un dispositivo ajeno.</li>
	<li>Ayudará: combinación de número suplantado y voz clonada.</li>
	<li>No ayudará: llamada desde el teléfono real desbloqueado del contacto.</li>
	<li>No ayudará directamente: copia de la voz en llamada desde un número desconocido.</li>
	<li>Puede no funcionar: alguno de los participantes no tiene Teléfono de Google o RCS.</li>
	<li>No garantiza el resultado: el dispositivo real no está disponible para la comprobación.</li>
</ul>
<p>
	 La reacción más fiable ante una petición urgente de dinero o de un código no ha cambiado. Hay que colgar, marcar uno mismo el número guardado o contactar con la persona por otro medio habitual. Para la familia es útil acordar de antemano una pregunta de verificación cuya respuesta no pueda conocerse desde las redes sociales.
</p>
<p>
	 La nueva función añade una buena señal técnica, pero no convierte el nombre en pantalla en un documento de identidad. Confirma el origen de la llamada desde el dispositivo, no las intenciones del titular ni la veracidad de lo que se dice.
</p>
 <section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
 <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué smartphones son compatibles con la detección de llamadas falsas?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Se necesita un smartphone compatible con Android 12 o superior. En el dispositivo deben estar instalados Teléfono de Google, Contactos y Mensajes de Google, y los chats RCS deben tener estado Conectado.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question" open=""> <summary itemprop="name">¿Deben ambos interlocutores usar Teléfono de Google?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Sí. Google indica expresamente que tanto el llamante como el receptor deben usar Teléfono de Google.&nbsp;Si uno usa otra aplicación de llamadas, la comprobación declarada del dispositivo no se realiza.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Comprueba Android si la voz que suena es real?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No. La función no reconoce la voz ni busca señales de síntesis. Comprueba si la llamada se inició en el dispositivo del contacto guardado.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se envía el contenido de la conversación a los servidores de Google?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Para detectar una llamada falsa el contenido no se analiza. Entre dispositivos se transmite una confirmación de servicio por una conexión RCS protegida. Otras funciones de Teléfono de Google tienen reglas propias de tratamiento de datos.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué ocurrirá en una suplantación habitual del número de un conocido?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 El teléfono no recibirá la confirmación original del dispositivo del contacto e intentará contactar con el smartphone real. Si este informa que no está realizando la llamada, el receptor verá una advertencia sobre una posible suplantación.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Ayudará la protección si el estafador llama desde el teléfono real del familiar?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Probablemente no. El sistema confirma el dispositivo, no la identidad de la persona que lo usa. Una llamada desde el smartphone real desbloqueado puede pasar la comprobación, aunque quien llama no sea su propietario.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Funciona la función con iPhone o la aplicación de llamadas de Samsung?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 En la configuración declarada por Google no. Ambos participantes deben usar Teléfono de Google. La compatibilidad de RCS en otra aplicación no es suficiente.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Dónde se desactiva la detección de llamadas fraudulentas?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 En la ayuda de Google en ruso la función pertenece a la sección Identificador de llamadas y protección contra el spam. Abra Teléfono de Google, Más, Configuración, Identificador de llamadas y spam y desactive Mostrar identificador de llamadas y spam. Junto con la nueva comprobación desaparecerán también otras advertencias de esa sección.
	</p>
</div>
 </details> </section><br /><a href="http://www.securitylab.lat/blog//TechnoladyES/361617.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//TechnoladyES/361617.php</link>
    </item>

    <item>
      <title>Room Bloger: PairDrop: cómo transferir archivos entre Windows, macOS, Linux, Android e iOS sin cables ni la nube</title>
      <description><![CDATA[<p>
	 PairDrop es una herramienta web para la transferencia rápida de archivos, texto y medios entre dispositivos a través del navegador. El proyecto está inspirado en Apple AirDrop, pero no está vinculado al ecosistema de Apple y funciona en Android, iOS, Windows, Linux, macOS y otros sistemas con un navegador moderno. PairDrop nació como un fork de Snapdrop y mantuvo la idea básica de un intercambio sencillo sin cuentas, pero añadió emparejamiento persistente de dispositivos, salas públicas, transferencia por Internet y opciones adicionales de autoalojamiento.
</p>
<p>
	 El escenario principal de PairDrop es enviar un archivo de un dispositivo a otro sin pendrive, mensajería, correo o disco en la nube. El usuario abre PairDrop en dos dispositivos, elige al destinatario y confirma la transferencia. Para el intercambio local habitual no se necesita un cliente separado. Si se desea, PairDrop se puede instalar como aplicación PWA para lanzar el servicio desde el escritorio o la pantalla del teléfono.
</p>
<h2>Qué es la herramienta</h2>
<p>
	 PairDrop pertenece a la categoría de soluciones en el navegador para transferencias puntuales de archivos. No es un almacenamiento en la nube, ni un sincronizador de carpetas, ni un sistema empresarial de gestión documental. La herramienta resuelve una tarea más concreta: enviar rápidamente datos entre dispositivos que están cerca, vinculados previamente o conectados a una misma sala temporal.
</p>
<p>
	 A diferencia de Snapdrop, PairDrop está mejor adaptado a condiciones de red mixtas. Muestra dispositivos de la red local, participantes de una misma sala pública y dispositivos vinculados anteriormente. Para transferencias por Internet, PairDrop utiliza pares persistentes de dispositivos con un secreto compartido y salas públicas temporales con un código corto o un código QR. Este mecanismo ayuda en redes donde el descubrimiento local simple no funciona: en Wi‑Fi público, en una red corporativa, a través de VPN, iCloud Private Relay, punto de acceso móvil o detrás de NAT.
</p>
<h2>Funciones principales</h2>
<ul>
	<li>transferencia de archivos, imágenes, documentos, vídeo, audio y texto;</li>
	<li>funciona en el navegador sin registro ni instalación de un cliente separado;</li>
	<li>detecta automáticamente dispositivos en la red local;</li>
	<li>vincula dispositivos de forma persistente mediante un código de 6 dígitos o un código QR;</li>
	<li>crea salas públicas temporales mediante un código de 5 letras o un código QR;</li>
	<li>envía archivos entre dispositivos emparejados a través de Internet;</li>
	<li>empaqueta automáticamente varios archivos en ZIP;</li>
	<li>muestra un indicador de progreso conjunto al enviar varios archivos;</li>
	<li>envía archivos desde el menú «Compartir» en Android y iOS cuando la aplicación PWA está instalada;</li>
	<li>previsualiza audio y vídeo;</li>
	<li>permite cambiar el nombre mostrado del dispositivo;</li>
	<li>soporta autoalojamiento mediante Docker o Node.js;</li>
	<li>permite configurar servidores STUN/TURN propios en una instancia autohospedada;</li>
	<li>soporta un fallback a WebSocket para instancias autohospedadas donde WebRTC no está disponible;</li>
	<li>transfiere archivos mediante pairdrop-cli&nbsp;y se integra con el menú contextual de Windows y Nautilus en Ubuntu.</li>
</ul>
<p>
	 PairDrop usa un servidor principalmente para el descubrimiento de dispositivos y la negociación de la conexión. La transferencia de archivos en el modo normal se realiza mediante WebRTC entre navegadores. Si dos dispositivos están en la misma red local, PairDrop establece una conexión WebRTC directa. En ese escenario los archivos no se envían al servidor. El servidor ayuda a los participantes a encontrarse, pero no almacena los datos transferidos ni utiliza una base de datos.
</p>
<h2>Pares persistentes y salas públicas</h2>
<p>
	 El emparejamiento persistente de dispositivos es útil para dispositivos personales que deben encontrarse después de cerrar el navegador. El usuario vincula dispositivos mediante un código o un código QR, tras lo cual PairDrop usa un secreto compartido. Este modo es cómodo para emparejar «teléfono – portátil», «ordenador de trabajo – ordenador de casa» o «tableta – sistema de sobremesa».
</p>
<p>
	 Las salas públicas están pensadas para intercambios temporales. El usuario crea o introduce un código de 5 letras y todos los dispositivos en la misma sala se ven entre sí. Al cerrar PairDrop, el dispositivo sale de la sala. Las salas ayudan cuando los participantes están en redes distintas o cuando el descubrimiento local es imposible. Para archivos privados este escenario requiere precaución: el código de la sala no debe llegar a manos ajenas y al destinatario hay que verificarlo por el nombre del dispositivo.
</p>
<h3>Privacidad y seguridad</h3>
<p>
	 PairDrop no almacena archivos como un servicio en la nube y, según las FAQ del proyecto, no usa una base de datos. En la transferencia directa por WebRTC el servidor no participa en el contenido transmitido. WebRTC cifra los archivos en tránsito, lo que reduce el riesgo de interceptación a nivel de red.
</p>
<p>
	 Sin embargo, existen limitaciones. El usuario confía en el servidor de PairDrop como punto de señalización y como fuente del código cliente. Al transmitir a través de TURN, el tráfico se enruta por el servidor TURN, y en el fallback a WebSocket en una instancia autohospedada todo el flujo pasa por el servidor. La documentación indica expresamente que en el fallback a WebSocket el servidor puede leer ese tráfico, por lo que para datos sensibles es mejor usar una instancia propia de confianza o cifrar el archivo antes de enviarlo.
</p>
<h2>Para quién es útil PairDrop</h2>
<p>
</p>
<p>
	 PairDrop es adecuado para usuarios que trabajan con varias plataformas y con frecuencia transfieren archivos entre teléfono, portátil, tableta y estación de trabajo. La herramienta es útil en casa, en una pequeña redacción, en un aula, en un laboratorio o en un equipo de desarrollo donde se necesita enviar rápidamente una foto, un PDF, un archivo comprimido, un fragmento de texto o un conjunto de documentos.
</p>
<p>
	 El servicio resulta útil en entornos mixtos donde AirDrop no está disponible en algunos dispositivos, y donde enviar por mensajería reduce la calidad de las imágenes o&nbsp;deja una huella en la nube de terceros. PairDrop también interesa a administradores y desarrolladores que necesitan un canal local sencillo para transferir sin configurar SMB, SFTP o una carpeta compartida.
</p>
<p>
	 La herramienta no reemplaza a Nextcloud, Google Drive, OneDrive, Syncthing o un servidor de archivos. En PairDrop no hay almacenamiento prolongado, historial de versiones, control de acceso complejo, auditoría centralizada ni una política completa de permisos. Su fortaleza es el intercambio rápido y puntual, no la gestión de archivos.
</p>
<h2>Cómo instalar y ejecutar</h2>
<p>
	 Para el uso habitual no se requiere instalación. Basta con abrir el sitio público de PairDrop en dos dispositivos. En móviles y sistemas de escritorio el servicio se puede instalar como PWA si el navegador soporta ese modo. Para una instancia autohospedada con funciones PWA se necesita HTTPS.
</p>
<p>
	 El arranque autónomo mediante Node.js se ve así:
</p>
 <pre>
====code====
<pre>git clone https://github.com/schlagmichdoch/PairDrop.git
cd PairDrop
npm install
npm start</pre>
=============
</pre>
<p>
	 Por defecto el servidor escucha en el puerto 3000. Para el modo de producción la documentación indica:
</p>
 <pre>
====code====
<pre>npm run start:prod</pre>
=============
</pre>
<p>
	 Al publicar PairDrop detrás de un proxy inverso hay que transmitir correctamente la cabecera X-Forwarded-For. Si el proxy está mal configurado, los clientes pueden verse entre sí sin tener en cuenta la red a la que realmente pertenecen, sino como si estuvieran en la misma red. Para&nbsp;evitar que se eluda el proxy, la documentación recomienda limitar el acceso directo al servidor Node.js o al contenedor Docker y publicar el servicio a través del proxy.
</p>
<p>
	 Para despliegue con Docker se puede usar la imagen linuxserver/pairdrop. Ejemplo de ejecución:
</p>
 <pre>
====code====
<pre>docker run -d 
&nbsp;&nbsp;--name=pairdrop 
&nbsp;&nbsp;--restart=unless-stopped 
&nbsp;&nbsp;-p 127.0.0.1:3000:3000 
&nbsp;&nbsp;-e WS_FALLBACK=false 
&nbsp;&nbsp;-e RTC_CONFIG=false 
&nbsp;&nbsp;-e RATE_LIMIT=false 
&nbsp;&nbsp;lscr.io/linuxserver/pairdrop</pre>
=============
</pre>
<p>
	 Si la instancia autohospedada debe ayudar a dispositivos detrás de NAT, el administrador puede indicar su propia configuración STUN/TURN mediante RTC_CONFIG. Si los usuarios se conectan a través de una VPN que bloquea WebRTC, se puede activar WS_FALLBACK=true, pero ese modo debe evaluarse por separado en términos de privacidad y carga en el servidor.
</p>
<h2>CLI y menú contextual</h2>
<p>
	 PairDrop soporta pairdrop-cli. La utilidad abre PairDrop en el navegador y envía allí los archivos, carpetas o texto seleccionados; luego el usuario elige al destinatario en la interfaz. Los comandos básicos son:
</p>
 <pre>
====code====
<pre>pairdrop
pairdrop file1 directory1
pairdrop -t "text"
pairdrop -d "https://pairdrop.net/"</pre>
=============
</pre>
<p>
	 En Linux y macOS pairdrop-cli se instala desde el archivo pairdrop-cli.zip, tras lo cual el script se añade al PATH. En Windows se requiere Git Bash, y para el menú contextual se usa el script send-with-pairdrop.ps1 y la opción Enviar a. En Ubuntu con Nautilus la integración funciona añadiendo el script send-with-pairdrop al directorio ~/.local/share/nautilus/scripts/.
</p>
<h2>Licencia</h2>
<p>
	 En el archivo principal LICENSE actualmente figura GNU General Public License v3.0. Sin embargo, en el package.json raíz de la versión 1.11.2 el campo license está marcado como ISC. Para el uso normal de un servicio público o de una instancia propia esa discrepancia probablemente no será visible para el usuario, pero antes de modificar, incluir en un producto comercial o distribuir versiones derivadas conviene comprobar la licencia por separado.
</p>
<p>
	 El proyecto también tuvo un historial público de discusión sobre la licencia. En el issue nº 23, abierto el 11 de febrero de 2023, un miembro de la comunidad indicó que PairDrop es un fork de Snapdrop y que pasar de GPL‑3.0 a MIT no se puede hacer sin el permiso de los titulares de derechos o de contribuyentes anteriores.
</p>
<h2>Ventajas y desventajas</h2>
<table>
<thead>
<tr>
	<th>
		 Ventajas
	</th>
	<th>
		 Desventajas
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 Funciona en el navegador y no requiere un cliente separado para la transferencia básica.
	</td>
	<td>
		 Depende de las capacidades del navegador y de la política de la red.
	</td>
</tr>
<tr>
	<td>
		 Soporta distintas plataformas y es cómodo en entornos mixtos.
	</td>
	<td>
		 No reemplaza el almacenamiento en la nube, la sincronización de carpetas ni un servidor de archivos.
	</td>
</tr>
<tr>
	<td>
		 En la transferencia local por WebRTC los archivos no se envían al servidor.
	</td>
	<td>
		 Con enrutamiento por TURN o fallback a WebSocket cambia el modelo de privacidad.
	</td>
</tr>
<tr>
	<td>
		 El PairDrop público ya utiliza TURN propio para dispositivos emparejados detrás de NAT.
	</td>
	<td>
		 Una instancia autohospedada requiere una configuración cuidadosa del proxy, HTTPS y, si es necesario, STUN/TURN.
	</td>
</tr>
<tr>
	<td>
		 Existen pares persistentes de dispositivos y salas públicas temporales.
	</td>
	<td>
		 En salas públicas hay que verificar al destinatario y no revelar el código a extraños.
	</td>
</tr>
<tr>
	<td>
		 Se admiten CLI, menú Compartir y menú contextual mediante scripts adicionales.
	</td>
	<td>
		 Las integraciones requieren instalación manual y comprobar la documentación actualizada.
	</td>
</tr>
<tr>
	<td>
		 El código abierto facilita el autoalojamiento y la auditoría.
	</td>
	<td>
		 Conviene revisar la licencia antes de distribuir versiones derivadas.
	</td>
</tr>
</tbody>
</table>
<h2>Conclusión</h2>
<p>
	 PairDrop es una herramienta cómoda para la transferencia rápida de archivos entre dispositivos, especialmente cuando se necesita una alternativa sencilla a AirDrop fuera del ecosistema de Apple. En la red local funciona como un canal ligero en el navegador sin almacenamiento en la nube ni instalación de cliente. Para Internet, PairDrop ofrece pares persistentes de dispositivos y salas públicas, y el servicio público ya resuelve parte de los problemas de NAT mediante su propio servidor TURN.
</p>
<p>
	 Lo principal al describir PairDrop es no mezclar el servicio público y los escenarios autohospedados. En pairdrop.net TURN ya está habilitado en el lado del servicio, y la configuración STUN/TURN corresponde a las instancias propias. El fallback a WebSocket también se aplica a despliegues autohospedados y cambia el modelo de transferencia: en lugar de P2P, el tráfico pasa por el servidor.
</p>
<p>
	 PairDrop debe considerarse una herramienta para transferencias puntuales de archivos y texto, no como un sistema de almacenamiento. Para uso personal, equipos pequeños, redacciones y técnicos ofrece una forma rápida y clara de intercambiar archivos entre plataformas diferentes. Para datos sensibles y procesos corporativos conviene evaluar además la confianza en el servidor, el modo de transmisión, la configuración de proxy, la infraestructura TURN y las cuestiones de licencia del proyecto.
</p><br /><a href="http://www.securitylab.lat/blog//paragraphES/361614.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//paragraphES/361614.php</link>
    </item>

    <item>
      <title>Techno Lady: Asistente de IA en Adobe Acrobat: ¿se le pueden confiar contratos, informes y otros PDFs de trabajo?</title>
      <description><![CDATA[<p>
	 Un contrato de 80 páginas o un informe trimestral con notas en letra pequeña rara vez apetece leerse de nuevo. El asistente de IA de Adobe Acrobat ofrece un camino más rápido: formular una pregunta en lenguaje natural, obtener un resumen y acceder a los fragmentos en los que se basa la respuesta. Pero un PDF de trabajo puede contener datos personales, precios y condiciones comerciales, por lo que importa no solo la fidelidad del resumen, sino adónde se envía el archivo y si la empresa permite dicho tratamiento. Ahora intentaremos analizarlo con más detalle.&nbsp;
</p>
<h2>Qué pueden hacer el asistente de IA, el resumen generativo y los entornos PDF</h2>
<p>
	 El asistente de IA responde preguntas sobre el documento abierto y añade enlaces a los fragmentos utilizados: al pulsar el número de la fuente se salta a la página correspondiente, por lo que se puede verificar la respuesta sin buscar mucho. El resumen generativo crea una visión general del documento y reexpone sus secciones, mostrando la estructura y permitiendo pasar de la tesis al texto original.
</p>
<p>
	 Los entornos PDF están pensados para varios orígenes. En ellos se pueden añadir PDF, DOCX, PPTX, XLSX, TXT, RTF y VTT, texto pegado, enlaces web públicos y archivos de Google Drive y OneDrive, y en la aplicación de escritorio también desde Dropbox y Box. Después se plantean al asistente preguntas sobre todo el conjunto: por ejemplo, comparar versiones de un contrato o encontrar discrepancias entre el informe y los anexos.
</p>
<p>
	 En los contratos, Acrobat identifica plazos, pagos, penalizaciones, el procedimiento de renovación y las causas de resolución; en los informes, indicadores, factores de crecimiento y riesgos mencionados. Las imágenes y la gráfica vectorial compleja no se admiten en absoluto, y las tablas y los diagramas se reconocen de forma inestable, por lo que los cálculos y los pies de figura deben verificarse por separado.
</p>
<h2>Adónde se envía el documento y si se usa para entrenamiento</h2>
<p>
	 El asistente de IA es una función en la nube. Solo se procesa localmente un breve resumen que aparece al abrir el PDF en Acrobat de escritorio; para todo lo demás el documento se envía al servicio de IA generativa de Acrobat y desde allí los datos se transmiten a Microsoft Azure OpenAI Service.
</p>
<p style="text-align: center;">
</p>
<p>
	 Adobe indica que el contenido del documento, las preguntas y las respuestas se almacenan en caché hasta 12 horas y se vinculan con identificadores de usuario y de documento. La transferencia se realiza por HTTPS y TLS, y los datos almacenados están cifrados. A los clientes empresariales de la UE y de Estados Unidos se les ofrece la vinculación a centros de datos regionales; el resto no tiene esa garantía.
</p>
<p>
	 Según Adobe, los documentos, las consultas y las respuestas no se usan para entrenar grandes modelos de lenguaje, y en Azure OpenAI se desactiva la monitorización de abusos para que el proveedor no tenga acceso a los datos de los clientes. Sin embargo, un contrato con la contraparte puede prohibir la transferencia a un procesador externo independientemente del fin.
</p>
<p>
	 El historial de chat en PC y dispositivos móviles se almacena localmente, y en la versión web de Acrobat está en el almacenamiento en la nube de Adobe. Se puede eliminar para un archivo concreto desde Preferencias, Borrar historial de chat.
</p>
<p>
	 Los entornos PDF requieren precaución adicional. Los archivos añadidos y el contenido extraído se guardan en la nube de Adobe para trabajo posterior: no es el mismo modo que la caché temporal de 12 horas de una sesión normal. No se puede añadir un archivo con contraseña al entorno, y el historial de chat puede conservar contenido de documentos ya eliminados del entorno y usarse como contexto para respuestas posteriores.
</p>
<p>
	 Un documento enviado junto con una opinión o un informe de problema se procesa de forma distinta: Adobe aplica enmascaramiento de datos personales y almacena el material 30 días en un entorno aislado cifrado en territorio de Estados Unidos. No conviene adjuntar un archivo confidencial al informe.
</p>
<h2>¿Se puede confiar a Acrobat un contrato o un informe financiero?</h2>
<p>
	 Para búsqueda y análisis preliminar la respuesta tiende a ser positiva. Para la decisión final, la respuesta es negativa. El modelo generativo puede omitir una excepción, vincular erróneamente una cláusula a un anexo, confundir el periodo o reexpresar con excesiva seguridad un punto ambiguo. El enlace a la página ayuda a verificar el resultado, pero no confirma la corrección del razonamiento.
</p>
<p>
	 Son especialmente peligrosas las negaciones, las referencias cruzadas y las cláusulas con excepciones. La diferencia entre que un contrato se renueve automáticamente y que no se renueve automáticamente puede estar en una sola palabra. Una advertencia importante también puede hallarse en un anexo, en las definiciones o en la nota de otra sección.
</p>
<p>
	 En un informe hay que comprobar las unidades de medida, la moneda, el periodo y los pies de tabla: el asistente puede encontrar el número correcto, pero asociarlo al año o segmento equivocado. Yo confiaría a la IA la elaboración de una lista de secciones para revisar o la búsqueda de todas las menciones de penalizaciones, pero no le confiaría confirmar el cumplimiento legal, elegir la redacción más favorable o decidir si firmar el documento.
</p>
<table>
<thead>
<tr>
	<th>
		 Tarea
	</th>
	<th>
		 Dónde la IA es útil
	</th>
	<th>
		 Qué verificar manualmente
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 Resumen del contrato
	</td>
	<td>
		 Partes, plazos, pagos, obligaciones
	</td>
	<td>
		 Excepciones, definiciones, anexos y prioridad de documentos
	</td>
</tr>
<tr>
	<td>
		 Comparación de versiones
	</td>
	<td>
		 Cambios principales
	</td>
	<td>
		 Cada corrección y su impacto en las cláusulas relacionadas
	</td>
</tr>
<tr>
	<td>
		 Análisis de informe
	</td>
	<td>
		 Indicadores, causas y riesgos
	</td>
	<td>
		 Periodos, moneda, fórmulas, tablas y notas al pie
	</td>
</tr>
<tr>
	<td>
		 Búsqueda de datos personales
	</td>
	<td>
		 Lista preliminar
	</td>
	<td>
		 Exhaustividad de la búsqueda y normas internas de tratamiento
	</td>
</tr>
</tbody>
</table>
<p>
	 Una regla práctica es la siguiente: la IA encuentra, la persona confirma. Si el coste del error supera unos minutos de lectura, hay que abrir el fragmento original por completo.
</p>
<h2>Limitaciones de los archivos&nbsp;</h2>
<p>
	 Para un documento aislado hay un límite de 100 MB y 600 páginas. El PDF no debe estar protegido por contraseña, no debe tener restricciones de uso ni formar parte de un portafolio PDF. Una consulta admite hasta 500 caracteres, y el fragmento destinado al análisis hasta 8.000 caracteres dentro de una misma página. Adobe advierte que el tamaño de archivo y el número de páginas&nbsp;los determinan las configuraciones del servidor y pueden cambiar.
</p>
<p>
	 En el entorno PDF se pueden añadir hasta 100 archivos con el mismo límite de 100 MB y 600 páginas. No se admiten archivos con contraseña, vídeo, notas manuscritas ni gráfica vectorial compleja. Un contrato escaneado conviene analizarlo solo tras un reconocimiento óptico de caracteres de calidad.
</p>
<h2>Cómo usar el asistente de forma más segura y dónde desactivarlo</h2>
<p>
	 Antes de subir un archivo conviene comprobar no solo su contenido, sino el derecho a su tratamiento. Un empleado puede tener acceso a un contrato, pero no autorización para transmitirlo a un servicio en la nube externo. Para documentos con datos personales, secretos comerciales o una cláusula de confidencialidad, la decisión la toma el responsable del proceso o el departamento de seguridad.
</p>
<ol>
	<li>Asegúrese de que el archivo puede transmitirse a la nube.</li>
	<li>Elimine la información que no sea necesaria para la tarea.</li>
	<li>Formule una pregunta concreta y exija enlaces a las páginas.</li>
	<li>Abra cada fragmento y lea los párrafos adyacentes.</li>
	<li>Revise de nuevo cifras, negaciones, plazos, excepciones y anexos.</li>
	<li>No inserte la respuesta en un documento de trabajo sin editarla.</li>
	<li>Borre el historial de chat después de finalizar la tarea.</li>
</ol>
<p>
	 Se pueden ocultar por completo las funciones en la configuración de Acrobat. En Windows cierre los documentos abiertos y vaya a Menú, Preferencias, IA generativa. En macOS abra Ver, Preferencias, IA generativa. Después desmarque la casilla Activar funciones de IA generativa y pulse OK. La ruta está confirmada en <a href="https://helpx.adobe.com/ru/acrobat/desktop/use-acrobat-ai/set-up-acrobat-generative-ai/turn-off-ai.html">la instrucción oficial de Adobe</a>.
</p>
<p>
	 En la aplicación móvil de Acrobat la misma casilla está en el icono de perfil - Preferencias. Desactivar la opción oculta el asistente de IA y el resumen generativo, pero no elimina los archivos en la nube ya subidos ni el historial de la versión web. En una organización, es preferible desactivar el acceso desde Adobe Admin Console.
</p>
<p>
	 &nbsp;Acrobat puede acelerar la lectura de PDFs largos y ayudar a comparar documentos, pero solo merece confianza como asistente cuyas respuestas se verifican con la fuente. Para archivos en ruso la limitación es aún más estricta: mientras Adobe no anuncie oficialmente soporte del idioma ruso, no recomendaría basar un flujo de trabajo obligatorio en esta función.
</p>
 <section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
 <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Utiliza Adobe los PDF de trabajo para entrenar la IA?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Adobe afirma que los documentos, las consultas y las respuestas del asistente de IA no se utilizan para entrenar grandes modelos de lenguaje. Existe un modo distinto cuando el usuario envía contenido junto con una opinión o un informe de problema.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Permanece el documento solo en mi equipo?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No. Solo se procesa localmente un breve resumen al abrir el PDF en la aplicación de escritorio. Para otras consultas el documento se envía al servicio de IA generativa de Acrobat y a Microsoft Azure OpenAI Service, y el contenido, las preguntas y las respuestas se almacenan en caché hasta 12 horas. Los archivos añadidos al entorno PDF se guardan en el almacenamiento en la nube de Adobe.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se puede subir un contrato con cláusula de confidencialidad?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Solo si el contrato, las normas internas y la base legal del tratamiento permiten la transmisión a un servicio en la nube externo. El cifrado y la exclusión del entrenamiento del modelo no eximen de las obligaciones de confidencialidad y protección de datos personales.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Funciona el asistente de IA con PDFs en ruso?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 El ruso no forma parte de la lista oficial de idiomas admitidos por la IA generativa de Acrobat. Con una interfaz en ruso las funciones no están disponibles, y el procesamiento de un archivo en ruso no está garantizado, por lo que no conviene fiarse de ello en el trabajo.
	</p>
</div>
 </details> </section><br /><a href="http://www.securitylab.lat/blog//TechnoladyES/361606.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//TechnoladyES/361606.php</link>
    </item>

    <item>
      <title>Techno Lady: Códigos de vinculación de dispositivos en vez de contraseñas: así roban cuentas de Microsoft 365</title>
      <description><![CDATA[<p>
	 Nos han enseñado desde hace tiempo a mirar la dirección del sitio: si el dominio es legítimo y la página pertenece a Microsoft, entonces todo está bien. El nuevo esquema rompe justamente ese hábito. El estafador no necesita un sitio falso, y a veces ni siquiera necesita la contraseña. Envía un código y pide ingresarlo en la página oficial de Microsoft, supuestamente para conectarse a una reunión, abrir un documento o configurar un dispositivo de servicio.
</p>
<p>
	 Tras la confirmación, el acceso no lo obtiene el ordenador del empleado, sino un cliente iniciado antes por el atacante.&nbsp;El usuario inicia sesión en su cuenta laboral, pasa la verificación multifactor si es necesario y autoriza así un inicio de sesión iniciado por el atacante. En 2026 el esquema se hizo especialmente visible por una campaña masiva con generación automática de códigos y preparación de correos.
</p>
<p>
	 A este tipo de ataque se le llama phishing con código de dispositivo, o device code phishing. Primero la víctima autoriza a una aplicación de terceros a obtener tokens en nombre de su cuenta. Después el delincuente puede registrar un nuevo dispositivo, crear reglas en Outlook o consolidarse de otra manera.
</p>
<h2>Cómo funciona el flujo de código de dispositivo</h2>
<p>
	 El esquema se basa en el mecanismo estándar OAuth 2.0 Device Authorization Grant. Microsoft lo denomina flujo de código de dispositivo. Sirve para equipos donde es incómodo escribir una contraseña: paneles de salas de reunión, terminales, impresoras, Microsoft Teams Rooms y algunos programas de consola.
</p>
<p>
	 Por ejemplo, un panel en una sala de reuniones muestra un código corto. El empleado abre en el teléfono o en el ordenador la página de Microsoft, introduce el valor y realiza la verificación habitual. Después de eso, el panel recibe permiso para operar con la cuenta correspondiente. El mecanismo es seguro mientras el código se muestre en el dispositivo que la persona realmente está conectando.
</p>
<p>
	 El cliente recibe un device code operativo y un user code corto para la persona. Tras la confirmación, Microsoft emite a la aplicación un token de acceso y, a veces, un token de actualización.
</p>
<ol>
	<li>La aplicación solicita un código a Microsoft.</li>
	<li>La persona abre la página de inicio de sesión en otro dispositivo.</li>
	<li>Introduce el código y confirma su identidad.</li>
	<li>El cliente recibe tokens y acceso a los recursos permitidos.</li>
</ol>
<p>
	 La vulnerabilidad aparece por la separación de dispositivos. La persona confirma el inicio en una pantalla, y el permiso lo recibe un cliente que opera en otro lugar. La descripción del mecanismo está en la <a href="https://learn.microsoft.com/ru-ru/entra/identity/conditional-access/concept-authentication-flows">documentación oficial de Microsoft</a>.
</p>
<h2>Cómo se desarrolla el ataque</h2>
<p>
	 Todo comienza con un mensaje adaptado al puesto del destinatario. Al contable le envían una factura, al responsable le ofrecen firmar un documento, y al personal de ventas le envían una invitación a una reunión. En la campaña de 2026 los textos y cebos se adaptaron automáticamente con datos públicos.
</p>
<p style="text-align: center;">
</p>
<p>
	 El enlace lleva a una página del atacante que simula un servicio de firma electrónica, un documento compartido, un buzón de voz o un formulario de conexión a una conferencia. Habitualmente no se solicita la contraseña. Tras pulsar el botón, un script oculto crea un nuevo código de dispositivo a través de la infraestructura de Microsoft.
</p>
<p>
	 El código es válido durante un tiempo limitado: alrededor de 15 minutos en la campaña descrita.&nbsp;Por eso los estafadores lo generan solo tras el clic en el enlace. Luego envían a la persona al portal oficial de Microsoft. Esta introduce el código, selecciona la cuenta laboral y completa la verificación multifactor (MFA).
</p>
<p>
	 Al completarse el inicio de sesión, los tokens los recibe el cliente que pidió primero el código. Después los delincuentes buscan correos de pago, contratos y correspondencia con contrapartes, registran dispositivos o crean reglas en la carpeta Bandeja de entrada.
</p>
<ol>
	<li>La víctima recibe un mensaje con un motivo empresarial.</li>
	<li>Abre la página con el documento o la reunión.</li>
	<li>Un script crea un código de dispositivo nuevo.</li>
	<li>El usuario lo introduce en el sitio de Microsoft.</li>
	<li>Los tokens se transfieren al cliente del atacante.</li>
	<li>El delincuente revisa el correo y los recursos corporativos.</li>
</ol>
<h2>En qué se diferencia este esquema del phishing habitual</h2>
<p>
	 El phishing clásico obtiene la contraseña en una página falsa. El ataque por código de dispositivo funciona de otra manera: el delincuente convence a la persona para que autorice de forma legítima a un cliente preparado de antemano.
</p>
<table>
<thead>
<tr>
	<th>
		 Característica
	</th>
	<th>
		 Phishing habitual
	</th>
	<th>
		 Código de dispositivo
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 Página de inicio de sesión
	</td>
	<td>
		 Normalmente falsa
	</td>
	<td>
		 Puede ser oficial
	</td>
</tr>
<tr>
	<td>
		 Acción de la víctima
	</td>
	<td>
		 Introducir usuario y contraseña
	</td>
	<td>
		 Introducir el código de otra persona
	</td>
</tr>
<tr>
	<td>
		 Lo que obtiene el delincuente
	</td>
	<td>
		 Contraseña o datos del formulario
	</td>
	<td>
		 Tokens del cliente
	</td>
</tr>
<tr>
	<td>
		 Comprobación del dominio
	</td>
	<td>
		 A menudo ayuda
	</td>
	<td>
		 Casi no ayuda
	</td>
</tr>
<tr>
	<td>
		 Papel de la verificación multifactor
	</td>
	<td>
		 Puede detener el acceso
	</td>
	<td>
		 La víctima confirma la sesión por sí misma
	</td>
</tr>
<tr>
	<td>
		 Principal indicador
	</td>
	<td>
		 Dirección de un sitio ajeno
	</td>
	<td>
		 El código lo envió otra persona
	</td>
</tr>
</tbody>
</table>
<p>
	 El código de dispositivo no es una contraseña de un solo uso. Es una solicitud para conceder acceso a un cliente que ya está funcionando en otro equipo. Por eso es importante entender quién inició el acceso y dónde apareció el código.
</p>
<p>
	 Si el código llegó por correo, mensajería, en un archivo PDF o se comunicó por teléfono, no debe introducirse ni siquiera en el sitio oficial de Microsoft.
</p>
<h2>Por qué el sitio oficial y la verificación multifactor no bastan</h2>
<p>
	 El sitio oficial solo confirma que los datos se envían a Microsoft. No demuestra que la aplicación que solicita la autorización sea segura. El servidor ejecuta el comando: el usuario introdujo un código válido, inició sesión y confirmó la solicitud.
</p>
<p>
	 En la página de autorización hay que leer el nombre de la aplicación y la descripción de la acción. Si la persona pensaba abrir un documento y Microsoft propone conectar una aplicación o dispositivo desconocido, debe pulsar Cancelar.
</p>
<p>
	 La verificación multifactor sigue siendo importante, pero confirma la identidad del usuario, no la corrección de su decisión. El delincuente no hackea Microsoft Authenticator; consigue que el propietario de la cuenta complete por sí mismo un inicio de sesión ajeno.
</p>
<p>
	 Una invitación habitual de Microsoft Teams no requiere un código de dispositivo por parte del organizador. En una configuración legítima, el código se muestra en el propio equipo.
</p>
<ul>
	<li>El código debe mostrarse en el dispositivo que se conecta.</li>
	<li>No debe introducirse un código recibido por correo o mensajería.</li>
	<li>Hay que verificar el nombre de la aplicación de antemano.</li>
	<li>Una petición inesperada debe cancelarse.</li>
</ul>
<h2>Cómo proteger Microsoft 365</h2>
<p>
	 Para el empleado la regla es sencilla: no introducir un código de dispositivo que envió otra persona. Un técnico de soporte legítimo puede explicar dónde se muestra el código, pero no enviará un valor preparado con antelación para una sesión ajena.
</p>
<p>
	 Las organizaciones deberían bloquear el flujo de código de dispositivo donde no se necesite. Primero es necesario revisar los registros y determinar si se usa el mecanismo para Teams Rooms, terminales o escenarios de servicio. Microsoft recomienda empezar en modo Solo informe.
</p>
<ol>
	<li>Abrir <a href="https://entra.microsoft.com/">el centro de administración de Microsoft Entra</a>.</li>
	<li>Ir a Entra ID, Acceso condicional, Políticas.</li>
	<li>Crear una nueva política y seleccionar usuarios.</li>
	<li>Abrir Condiciones, Flujos de autenticación.</li>
	<li>Seleccionar Flujo de código de dispositivo.</li>
	<li>En la sección Concesión indicar Bloquear acceso.</li>
	<li>Activar primero el modo Solo informe.</li>
	<li>Tras la comprobación, poner la política en Activado.</li>
</ol>
<p>
	 En Entra ID abra Monitorización y rendimiento, Registros de inicio de sesión, y en el filtro Protocolo de autenticación seleccione Código de dispositivo. Para sistemas de salas de reunión es mejor crear un grupo de exclusión separado.
</p>
<h2>Qué hacer si ya se introdujo el código</h2>
<p>
	 Si el inicio de sesión aún no se ha completado, hay que cerrar la página, pulsar Cancelar y avisar al departamento de TI. Si la contraseña y la verificación multifactor ya se confirmaron, la situación debe considerarse un secuestro completo de la cuenta.
</p>
<p>
	 Cambiar solo la contraseña no basta. Es posible que ya se hayan emitido tokens, por lo que el administrador debe bloquear temporalmente el inicio de sesión, revocar las sesiones activas, cambiar la contraseña, revisar los métodos de autenticación y eliminar dispositivos desconocidos.
</p>
<ol>
	<li>Bloquear el inicio de sesión durante la investigación.</li>
	<li>Ejecutar "Revocar sesiones".</li>
	<li>Restablecer la contraseña.</li>
	<li>Revisar los inicios con el protocolo Código de dispositivo.</li>
	<li>Buscar nuevos registros de dispositivos.</li>
	<li>Revisar aplicaciones y permisos.</li>
	<li>Analizar reglas de Outlook y reenvíos.</li>
	<li>Determinar qué datos pudieron haberse abierto.</li>
</ol>
<p>
	 En Outlook hay que revisar Configuración, Correo, Reglas. También es importante comprobar lecturas masivas de correos, llamadas a Microsoft Graph, direcciones IP inusuales y sesiones nuevas.
</p>
 <section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
 <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿El estafador obtiene la contraseña?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No necesariamente. La contraseña se transmite a Microsoft, y el atacante obtiene tokens de la autorización exitosa. Eso es suficiente para acceder a los recursos corporativos permitidos.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se vincula de inmediato un ordenador ajeno a la cuenta?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No siempre. Primero se autoriza la aplicación o el cliente que solicitó el código. El registro de un dispositivo nuevo puede ocurrir después.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Por qué Microsoft permite ese tipo de acceso?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 El flujo es necesario para equipos sin teclado ni navegador cómodos. Microsoft no puede determinar si la persona está conectando su propio dispositivo o introduciendo un código de un correo fraudulento.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Ayuda la verificación multifactor?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Protege contra muchos ataques, pero aquí el usuario realiza la verificación multifactor para una solicitud ajena. El problema está en la interpretación equivocada de la sesión que se está confirmando.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Cuál es el indicador más fiable?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 El código debe mostrarse en el equipo que el empleado conecta personalmente. No hay que introducir un código enviado por correo, chat o teléfono.
	</p>
</div>
 </details> </section>
<h2>Resumen breve</h2>
<ul>
	<li>El esquema utiliza el mecanismo estándar OAuth 2.0.</li>
	<li>La página de Microsoft puede ser auténtica.</li>
	<li>La contraseña puede no llegar al delincuente.</li>
	<li>El usuario confirma por sí mismo una sesión ajena.</li>
	<li>Debería bloquearse el flujo de código de dispositivo cuando no sea necesario.</li>
	<li>Tras un incidente hay que revocar las sesiones.</li>
</ul>
<p>
	 La regla principal es más sencilla que cualquier guía técnica: solo hay que confirmar el inicio de sesión que la persona inició por sí misma. Un código ajeno no se vuelve seguro porque se proponga introducirlo en el sitio oficial de Microsoft.
</p><br /><a href="http://www.securitylab.lat/blog//TechnoladyES/361569.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//TechnoladyES/361569.php</link>
    </item>

    <item>
      <title>Room Bloger: Donaciones falsas y manipulación en Twitch: cómo funciona la economía del engaño</title>
      <description><![CDATA[<p>
	 En la pantalla aparece una transferencia de gran importe, el streamer agradece al remitente y considera el dinero ganado. Unas semanas después el banco revoca la operación, el servicio de pagos devuelve la suma y a veces añade una comisión por disputa.&nbsp;También pueden inflar las cifras del canal con miles de espectadores artificiales o enviar una carta de «patrocinador» con un contrato malicioso.
</p>
<p>
	 Tres esquemas venden una ilusión. La inflación de cifras simula la audiencia, la donación en disputa representa ingresos y el patrocinador falso aparenta interés comercial. Este último escenario puede acabar con el robo del correo electrónico y de la cuenta de Twitch.
</p>
<h2>Cómo se vende la inflación de espectadores y por qué la compran</h2>
<p>
</p>
<p>
	 Los vendedores ofrecen poner en marcha el servicio por unas horas, comprar un paquete por un día o contratar una suscripción por mes. El comprador indica el canal, el número de espectadores simultáneos y el tiempo de actividad. Las opciones más caras añaden suscriptores, mensajes en el chat y cambian el contador de forma gradual para que el tráfico parezca menos un ataque masivo de programas.
</p>
<p>
	 El precio depende del número de conexiones y de la duración. Un canal deshonesto compra la cifra para un catálogo o para informar a un anunciante. Un contador hinchado ayuda a escalar posiciones entre las transmisiones y a pedir más por la publicidad. La marca paga por una audiencia inexistente y los creadores honestos pierden visibilidad.
</p>
<p>
	 Las normas de Twitch prohíben aumentar artificialmente las vistas, las suscripciones y otra actividad. El 7 de mayo de 2026 la plataforma anunció que puede limitar obligatoriamente el número mostrado de espectadores en canales con una inflación persistente. En caso de reincidencia, la duración de la limitación aumenta.
</p>
<p>
	 Sin embargo, la flota de bots no siempre la contrata el propietario del canal. Un competidor o un participante en campañas de acoso puede dirigir programas a la retransmisión de otro para estropear las estadísticas y provocar sospechas.&nbsp;Una técnica similar ya fue utilizada en 2015 por servicios de botnets, que infectaban ordenadores con malware y mantenían abierta la reproducción de los streams en segundo plano. El 9 de junio de 2026 Twitch <a href="https://x.com/TwitchSupport/status/2064069464157802616">presentó un límite voluntario de espectadores</a>. El autor puede fijar un techo en el panel de control si considera que su canal está siendo inundado por bots. En el mismo comunicado Twitch explicó: primero la función llegará a socios y luego la plataforma planea extenderla a la comunidad más amplia.
</p>
<p>
	 El límite protege el contador público, pero puede ocultar un crecimiento real de la audiencia. Un pico brusco por sí solo no prueba la culpa del autor. La lista de usuarios en el chat tampoco equivale al número de espectadores: <a href="https://help.twitch.tv/s/article/understanding-viewer-count-vs-users-in-chat">Twitch explica</a> que los programas en el chat pueden no estar viendo el vídeo.
</p>
<h2>Por qué un donativo puede ser devuelto por el banco</h2>
<p>
	 Los Bits se procesan dentro de Twitch, mientras que las propinas mediante un servicio externo llegan como una operación separada con tarjeta o mediante una transferencia electrónica.&nbsp;En este segundo caso, el streamer recibe el pago y asume el riesgo de una disputa posterior.
</p>
<p>
	 Cuando se paga con una tarjeta robada, el verdadero titular informa al banco sobre la operación no autorizada. La grabación de la retransmisión confirma la visualización de la transferencia, pero no el consentimiento del titular de la tarjeta. En el fraude amistoso, el remitente paga, recibe la reacción del streamer y luego declara que no reconoce la operación o que no recibió el servicio prometido.
</p>
<p>
	 El riesgo financiero es similar, pero las pruebas difieren. Si la tarjeta fue robada, la correspondencia con el remitente casi no ayuda a demostrar la voluntad del titular. En una disputa por fraude simulado, la grabación, la correspondencia, la hora y el número de operación pueden confirmar un pago consciente. La decisión la toma el banco.
</p>
<p>
	 El estado «completado» no hace el dinero irreversible. Según <a href="https://docs.stripe.com/disputes/how-disputes-work">datos de Stripe</a>, las reglas de los sistemas de pago suelen permitir que el titular de la tarjeta abra una disputa dentro de los 120 días posteriores al pago, aunque en algunos casos el plazo puede ser mayor. Stripe actúa como intermediario en la transmisión de pruebas, y la decisión la toma el banco emisor de la tarjeta. Normalmente una disputa se resuelve entre dos y tres meses. <a href="https://www.paypal.com/us/cshelp/article/dispute-filing-timeframes-help1173">PayPal</a> permite abrir ciertos tipos de disputa hasta 180 días. El plazo depende de la causa, el país y las normas del servicio.
</p>
<p>
	 El consejo de «esperar unos días» no protege al streamer. Antes de retirar un donativo grande, consulte con el soporte si los pagos están finalizados y si existe protección del receptor. Un margen conservador para la reserva es de 120 días, y al operar con PayPal conviene tener en cuenta un periodo de hasta 180 días. No existe un plazo totalmente seguro.
</p>
<p>
	 No devuelva la suma en disputa mediante una transferencia separada a otra tarjeta o monedero. El banco podría después anular la operación original y el streamer perdería el dinero dos veces. Devuelva el dinero solo a través del servicio original. Guarde la grabación de la retransmisión, la notificación, el nombre de usuario, la correspondencia y el número de la operación.
</p>
<h2>Cómo un patrocinador falso roba una cuenta de Twitch</h2>
<p>
</p>
<p>
	 El estafador escribe en nombre de una empresa conocida, elogia a la audiencia y ofrece una alta remuneración. Luego envía un «contrato», materiales o un enlace al panel del patrocinador. La página falsa pide iniciar sesión con el correo o con Twitch, indicar los datos bancarios o la información de la tarjeta. Un archivo comprimido puede instalar un programa para robar contraseñas y sesiones.
</p>
<p>
	 En una campaña que <a href="https://www.bitdefender.com/en-gb/blog/hotforsecurity/how-fake-sponsorship-emails-are-targeting-youtube-creators">analizó Bitdefender</a>, a los creadores les enviaban correos en nombre de una gran marca y los dirigían a un sitio falso. El archivo robaba contraseñas y tokens de inicio de sesión. La sesión robada permitía sortear la&nbsp;autenticación de dos factores y apropiarse del canal.&nbsp;Una historia parecida ya ocurrió en la propia plataforma: los atacantes obtuvieron acceso a las cuentas de varios streamers, incluido Killadelphia, socio de la plataforma, y trasladaron todas las ganancias a monederos ajenos. El servicio no pudo anular los pagos ya confirmados.
</p>
<p>
	 Un anunciante legítimo no necesita el número de tarjeta, el código del reverso ni el código de un solo uso para transferir una remuneración. Compruebe el dominio del remitente con la web oficial y verifique al empleado mediante una dirección o un teléfono corporativo aparte. No ejecute programas desde archivos comprimidos ni instale una «extensión obligatoria». La solicitud de un depósito o el pago de una comisión indica fraude.
</p>
<p>
	 Si ya ejecutó un archivo, cambiar una sola contraseña de Twitch no basta. Desde un dispositivo limpio cierre todas las sesiones, cambie la contraseña del correo y de Twitch, vuelva a generar la clave de transmisión, elimine aplicaciones desconocidas con acceso y analice el equipo con una herramienta de seguridad. Si introdujo datos de la tarjeta, contacte inmediatamente con el banco. Evalúe las estadísticas de forma dinámica, no considere una transferencia externa como ingreso definitivo y no verifique una oferta publicitaria en su dispositivo principal de trabajo. La cifra en pantalla no confirma el origen de los espectadores, la irreversibilidad del pago ni la identidad del patrocinador.
</p>
<blockquote>
	 No compre inflación de cifras, no dirija bots a canales ajenos y no use datos de pago de otras personas. Esas acciones incumplen las normas de Twitch y pueden acarrear responsabilidad legal. Las condiciones de reembolso y la protección del receptor dependen del país y del servicio. Las sumas en disputa deben resolverse con el soporte del servicio, el banco y un abogado especializado.
</blockquote>
 <br><br /><a href="http://www.securitylab.lat/blog//paragraphES/361563.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//paragraphES/361563.php</link>
    </item>

  </channel>
</rss>