Secure & Academy https://secureacademy.es/ Tu centro avanzado de formación en ciberseguridad Mon, 18 May 2026 11:13:57 +0000 es hourly 1 https://wordpress.org/?v=6.9.4 https://secureacademy.es/wp-content/uploads/2019/10/Logo-Secure-Academy-2-120x120.png Secure & Academy https://secureacademy.es/ 32 32 SECURE&TIP: CLONACIÓN DE TARJETAS https://secureacademy.es/securetip-clonacion-de-tarjetas/ Mon, 18 May 2026 11:00:07 +0000 https://secureacademy.es/?p=35078   Los cibercriminales no siempre utilizan internet para hacerse con nuestros datos personales y, especialmente, con la información de nuestra tarjeta (número de tarjeta, fechas de vencimiento, números de seguridad y PIN del usuario). De todos los métodos utilizados por los ciberdelincuentes para conseguir dinero fácil, queremos explicar hoy la clonación física de tarjetas de […]

La entrada SECURE&TIP: CLONACIÓN DE TARJETAS se publicó primero en Secure & Academy.

]]>

 

Los cibercriminales no siempre utilizan internet para hacerse con nuestros datos personales y, especialmente, con la información de nuestra tarjeta (número de tarjeta, fechas de vencimiento, números de seguridad y PIN del usuario). De todos los métodos utilizados por los ciberdelincuentes para conseguir dinero fácil, queremos explicar hoy la clonación física de tarjetas de crédito y débito.

¿Cuáles son las técnicas más frecuentes que podemos sufrir físicamente?

  • Cajeros automáticos falsos: El ciberdelincuente manipula un cajero automático de una sucursal bancaria o un punto de venta vending, instalando cámaras ocultas para obtener el número PIN o información de la cuenta bancaria.
  • Dispositivos de pago fraudulentos: Cuidado con el pago a través de TPV fuera de establecimientos oficiales o en lugares inusuales (calles, mercados, etc.). Los ciberdelincuentes pueden hacerse con uno de estos dispositivos y utilizarlos en lo que aparentemente es una venta o pago normal. 
  • Dispositivos electrónicos de clonación: La Proxmark o el Flipper son dispositivos electrónicos muy utilizado por ciberdelincuentes y estafadores, dado que con solo acercarlos a nuestra tarjeta de crédito, permite clonar todos los datos en cuestión de segundos.

¿Cómo podemos detectarlo y evitarlo?

  • Tapar el teclado al introducir el PIN.
  • Fuera de establecimientos oficiales, pagar en efectivo o a través del contactless del móvil.
  • Cuando estemos en lugares en los que haya muchas personas (eventos, ferias, congresos, visitas turísticas, tiendas, transportes, etc.) debemos tener en todo momento vigiladas nuestras pertenencias. 

La entrada SECURE&TIP: CLONACIÓN DE TARJETAS se publicó primero en Secure & Academy.

]]>
SECURE&TIP: CAJEROS AUTOMÁTICOS https://secureacademy.es/securetip-cajeros-automaticos/ Mon, 11 May 2026 14:23:48 +0000 https://secureacademy.es/?p=34900   Cuando decimos que las nuevas tecnologías nos rodean en nuestro día a día, realmente es así. Podemos llegar a ser el objetivo de los “malos”, ya sean hackers (con conocimientos informáticos) o estafadores (con técnicas personales de engaño), tanto en la vida profesional como en la personal. Por ello, el consejo de hoy lo […]

La entrada SECURE&TIP: CAJEROS AUTOMÁTICOS se publicó primero en Secure & Academy.

]]>

 

Cuando decimos que las nuevas tecnologías nos rodean en nuestro día a día, realmente es así. Podemos llegar a ser el objetivo de los “malos”, ya sean hackers (con conocimientos informáticos) o estafadores (con técnicas personales de engaño), tanto en la vida profesional como en la personal.

Por ello, el consejo de hoy lo orientamos hacia las señales de alerta a tener en cuenta en el uso de cajeros automáticos. Especialmente si nos encontramos de viaje:

  • Utilizar solo cajeros en los que haya alguna cámara de seguridad del banco: si vemos alguno desprotegido por cámaras, debemos sospechar que no está siendo vigilado y, por tanto, ha podido ser manipulado.
  • Revisar físicamente el cajero, especialmente si se encuentra a pie de calle: los delincuentes pueden sustituir la parte donde metemos la tarjeta o, incluso, el teclado, para posteriormente duplicar esa tarjeta y utilizarla con nuestro PIN.
  • Cancelar la operación si vemos que la pantalla no parece la de un cajero habitual o “hace cosas raras»: tanto los ciberdelincuentes pueden manipular el programa informático del cajero, como los estafadores sustituir la pantalla por una tablet similar que registre la información introducida.
  • Tapar con la mano el teclado al introducir nuestro PIN: como actualmente las compras online también se confirman con el PIN de la tarjeta a través de un enlace SMS del banco, conocer estos cuatro números es muy importante para los delincuentes.
  • Mantener una distancia de seguridad entre personas: así evitamos que las personas de alrededor puedan ver, por encima del hombro (shoulder surfing), la información que introducimos.

La entrada SECURE&TIP: CAJEROS AUTOMÁTICOS se publicó primero en Secure & Academy.

]]>
SECURE&TIP: RESPUESTA A CIBERATAQUES https://secureacademy.es/securetip-respuesta-a-ciberataques/ Mon, 04 May 2026 11:30:10 +0000 https://secureacademy.es/?p=34706 La entrada SECURE&TIP: RESPUESTA A CIBERATAQUES se publicó primero en Secure & Academy.

]]>

La entrada SECURE&TIP: RESPUESTA A CIBERATAQUES se publicó primero en Secure & Academy.

]]>
SAPIMSA_Test de concienciación 2026 https://secureacademy.es/sapimsa_test-de-concienciacion-2026/ Mon, 04 May 2026 11:26:44 +0000 https://secureacademy.es/?p=34703 La entrada SAPIMSA_Test de concienciación 2026 se publicó primero en Secure & Academy.

]]>

SAPIMSA_Test de concienciación 2026

TEST: Charla de concienciación en Seguridad de la Información

"*" señala los campos obligatorios

1. Los ciberdelincuentes son estafadores poco sofisticados, por lo que en casi todos los casos los fraudes son fáciles de detectar.
2. Si una incidencia de seguridad compromete datos de carácter personal, el tiempo que tiene la empresa para notificarla a la Agencia Española de Protección de Datos es de 72h.
3. Personas y entidades que están interesadas en nuestra información son las siguientes: competencia, clientes, proveedores, delincuentes, compañeros de trabajo, oportunistas, empleados y exempleados descontentos.
4. La formación es importante para que los usuarios puedan contar con los conocimientos básicos para poder prever posibles ciberataques. Pero no es responsabilidad de la empresa formarles.
5. El phishing es el uso del correo electrónico como medio para engañar a los usuarios y conseguir información, que pinchen en un enlace fraudulento o infecten los dispositivos mediante la descarga de un archivo malicioso.
6. En Ciberseguridad nuestra principal recomendación es siempre separar los usos profesionales de los personales, para evitar que se vea comprometida nuestra privacidad y que un ciberataque nos afecte en ambos ámbitos.
7. Como empresa debemos evitar que el usuario tenga una falsa sensación de seguridad, es decir, que confíe únicamente en las medidas de seguridad técnicas.
8. La seguridad de la información de la empresa solo compete al área de seguridad informática, porque es una responsabilidad técnica y no de los usuarios.
9. En caso de detección de incidencias cometidas por uno mismo o por terceros, el Usuario quedará obligado a notificarlo a la mayor brevedad al Responsable de IT, con el fin de establecer las medidas oportunas y adecuadas a cada caso.
10. Lo más seguro para la privacidad de la información y para el usuario es utilizar las mismas contraseñas profesionales, también en el ámbito personal y viceversa.
Nombre*
Email*

La entrada SAPIMSA_Test de concienciación 2026 se publicó primero en Secure & Academy.

]]>
SECURE&TIP: VIDEOLLAMADAS https://secureacademy.es/securetip-videollamadas/ Mon, 27 Apr 2026 13:15:56 +0000 https://secureacademy.es/?p=34467 La entrada SECURE&TIP: VIDEOLLAMADAS se publicó primero en Secure & Academy.

]]>

La entrada SECURE&TIP: VIDEOLLAMADAS se publicó primero en Secure & Academy.

]]>
TEYAME Y DATONO_Test de concienciación 2026 https://secureacademy.es/teyame-y-datono_test-de-concienciacion-2026/ Thu, 23 Apr 2026 15:02:25 +0000 https://secureacademy.es/?p=34465 La entrada TEYAME Y DATONO_Test de concienciación 2026 se publicó primero en Secure & Academy.

]]>

TEYAME Y DATONO_Test de concienciación 2026

TEST: Charla de concienciación en Seguridad de la Información

"*" señala los campos obligatorios

1. Los ciberdelincuentes son estafadores poco sofisticados, por lo que en casi todos los casos los fraudes son fáciles de detectar.
2. Si una incidencia de seguridad compromete datos de carácter personal, el tiempo que tiene la empresa para notificarla a la Agencia Española de Protección de Datos es de 72h.
3. Personas y entidades que están interesadas en nuestra información son las siguientes: competencia, clientes, proveedores, delincuentes, compañeros de trabajo, oportunistas, empleados y exempleados descontentos.
4. La formación es importante para que los usuarios puedan contar con los conocimientos básicos para poder prever posibles ciberataques. Pero no es responsabilidad de la empresa formarles.
5. El phishing es el uso del correo electrónico como medio para engañar a los usuarios y conseguir información, que pinchen en un enlace fraudulento o infecten los dispositivos mediante la descarga de un archivo malicioso.
6. En Ciberseguridad nuestra principal recomendación es siempre separar los usos profesionales de los personales, para evitar que se vea comprometida nuestra privacidad y que un ciberataque nos afecte en ambos ámbitos.
7. Como empresa debemos evitar que el usuario tenga una falsa sensación de seguridad, es decir, que confíe únicamente en las medidas de seguridad técnicas.
8. La seguridad de la información de la empresa solo compete al área de seguridad informática, porque es una responsabilidad técnica y no de los usuarios.
9. En caso de detección de incidencias cometidas por uno mismo o por terceros, el Usuario quedará obligado a notificarlo a la mayor brevedad al Responsable de IT, con el fin de establecer las medidas oportunas y adecuadas a cada caso.
10. Lo más seguro para la privacidad de la información y para el usuario es utilizar las mismas contraseñas profesionales, también en el ámbito personal y viceversa.
Nombre*
Email*

La entrada TEYAME Y DATONO_Test de concienciación 2026 se publicó primero en Secure & Academy.

]]>
GRUPO SSI_Test de concienciación 2026 https://secureacademy.es/grupo-ssi_test-de-concienciacion-2026/ Wed, 22 Apr 2026 07:57:15 +0000 https://secureacademy.es/?p=34462 La entrada GRUPO SSI_Test de concienciación 2026 se publicó primero en Secure & Academy.

]]>

GRUPO SSI_Test de concienciación 2026

TEST: Charla de concienciación en Seguridad de la Información

"*" señala los campos obligatorios

1. Los ciberdelincuentes son estafadores poco sofisticados, por lo que en casi todos los casos los fraudes son fáciles de detectar.
2. Si una incidencia de seguridad compromete datos de carácter personal, el tiempo que tiene la empresa para notificarla a la Agencia Española de Protección de Datos es de 72h.
3. Personas y entidades que están interesadas en nuestra información son las siguientes: competencia, clientes, proveedores, delincuentes, compañeros de trabajo, oportunistas, empleados y exempleados descontentos.
4. La formación es importante para que los usuarios puedan contar con los conocimientos básicos para poder prever posibles ciberataques. Pero no es responsabilidad de la empresa formarles.
5. El phishing es el uso del correo electrónico como medio para engañar a los usuarios y conseguir información, que pinchen en un enlace fraudulento o infecten los dispositivos mediante la descarga de un archivo malicioso.
6. En Ciberseguridad nuestra principal recomendación es siempre separar los usos profesionales de los personales, para evitar que se vea comprometida nuestra privacidad y que un ciberataque nos afecte en ambos ámbitos.
7. Como empresa debemos evitar que el usuario tenga una falsa sensación de seguridad, es decir, que confíe únicamente en las medidas de seguridad técnicas.
8. La seguridad de la información de la empresa solo compete al área de seguridad informática, porque es una responsabilidad técnica y no de los usuarios.
9. En caso de detección de incidencias cometidas por uno mismo o por terceros, el Usuario quedará obligado a notificarlo a la mayor brevedad al Responsable de IT, con el fin de establecer las medidas oportunas y adecuadas a cada caso.
10. Lo más seguro para la privacidad de la información y para el usuario es utilizar las mismas contraseñas profesionales, también en el ámbito personal y viceversa.
Nombre*
Email*

La entrada GRUPO SSI_Test de concienciación 2026 se publicó primero en Secure & Academy.

]]>
SECURE&TIP: LIMPIEZA DE PRIMAVERA https://secureacademy.es/securetip-limpieza-de-primavera/ Mon, 20 Apr 2026 12:42:02 +0000 https://secureacademy.es/?p=34309 La entrada SECURE&TIP: LIMPIEZA DE PRIMAVERA se publicó primero en Secure & Academy.

]]>

La entrada SECURE&TIP: LIMPIEZA DE PRIMAVERA se publicó primero en Secure & Academy.

]]>
SECURE&TIP: CONTRASEÑAS SEGURAS https://secureacademy.es/securetip-contrasenas-seguras/ Mon, 13 Apr 2026 11:32:23 +0000 https://secureacademy.es/?p=34164 La entrada SECURE&TIP: CONTRASEÑAS SEGURAS se publicó primero en Secure & Academy.

]]>

La entrada SECURE&TIP: CONTRASEÑAS SEGURAS se publicó primero en Secure & Academy.

]]>
GRUPO KUO_Test de concienciación 2026 https://secureacademy.es/grupo-kuo_test-de-concienciacion-2026/ Thu, 09 Apr 2026 10:15:00 +0000 https://secureacademy.es/?p=34162 La entrada GRUPO KUO_Test de concienciación 2026 se publicó primero en Secure & Academy.

]]>
La entrada GRUPO KUO_Test de concienciación 2026 se publicó primero en Secure & Academy.

]]>