¿Cansado de que un tuit te mueva el mercado? Los índices sintéticos de Deriv no reaccionan a noticias → Operá índices sintéticos en Deriv.
Espacio patrocinadoLos usuarios más desconfiados de la tecnología blindan sus routers activando la verificación en dos pasos y aplicando otras medidas, como cubrir las cámaras web. Sin embargo, el punto de entrada ha cambiado hacia algo más cotidiano: los periféricos que utilizas constantemente. El «cyborg scam» representa una nueva frontera del malware a nivel de hardware, hacia donde están apuntando los atacantes.
Mediante este método, los piratas informáticos aprovechan teclados mecánicos de diseño, ratones gamer de alto rendimiento y cables de carga ultrarrápida que pueden incluir componentes maliciosos directamente en su firmware.
En esta entrega de Alerta Digital, explicamos cómo un simple accesorio Plug-and-Play puede convertirse en un vector de ataque capaz de comprometer tus cuentas bancarias y robar tus claves privadas.
El auge y la efectividad del cyborg scam
El crecimiento de marcas de periféricos de bajo coste con estética premium ha dado lugar a un mercado gris con riesgos importantes. En 2026, se han detectado lotes de teclados mecánicos que incorporan keyloggers a nivel de hardware. A diferencia de un virus convencional, este tipo de amenaza se aloja en el chip controlador del propio dispositivo.
Esto implica que no importa si formateas tu equipo o utilizas distintos sistemas operativos: cada pulsación de tecla, incluidas contraseñas y frases semilla, puede ser capturada. Algunos modelos incluso podrían integrar antenas Wi-Fi ocultas que transmiten datos a servidores remotos cuando el equipo está inactivo, evadiendo los sistemas de seguridad tradicionales.
Un simple cable USB-C puede ocultar un microordenador diseñado para comportarse como un teclado. Esta técnica se conoce como «BadUSB».
Al conectar el cable para cargar un dispositivo o transferir datos, el chip integrado puede identificarse como un teclado HID (Human Interface Device). En cuestión de milisegundos, ejecuta comandos invisibles que abren una terminal, descargan un troyano de acceso remoto y lo activan, sin que el usuario lo perciba.
El secuestro de macros: ratones que operan solos
Los ratones modernos permiten programar «macros», es decir, secuencias automatizadas de acciones. Los atacantes están distribuyendo software de configuración alterado que introduce macros maliciosas.
Por ejemplo, al operar en un exchange, el ratón puede detectar el momento en que haces clic en «Enviar» y, en una fracción de segundo, modificar la dirección de destino por la del atacante. El usuario puede pensar que se trató de un error, cuando en realidad fue una manipulación ejecutada por el propio periférico.
Pasos para evitar ser víctima
Para reducir riesgos y mantener el control sobre tus dispositivos, es recomendable seguir estas medidas de seguridad:
- Desconfía de precios sospechosamente bajos: si un teclado mecánico con características avanzadas cuesta una fracción del precio habitual, el verdadero negocio podría estar en la recopilación de datos.
- Usa «USB Data Blockers»: al cargar dispositivos en lugares públicos o con cables no verificados, utiliza adaptadores que bloquean la transferencia de datos y permiten solo la carga.
- Firmware oficial únicamente: evita descargar software de terceros. Utiliza exclusivamente páginas oficiales de los fabricantes y desconfía de paquetes compartidos en foros no verificados.
- Inspección de dispositivos: si un periférico es detectado como múltiples dispositivos (por ejemplo, un ratón que también aparece como «teclado HID»), desconéctalo inmediatamente, ya que podría tratarse de un dispositivo comprometido.
