Mostrando entradas con la etiqueta tokens. Mostrar todas las entradas
Mostrando entradas con la etiqueta tokens. Mostrar todas las entradas

domingo, julio 05, 2026

"pxpipe" Un proxy para insertar Prompts y Contexto en imágenes y ahorrar (muchos) costes en tokens de Claude [u otros]

Los costes de los Tokens en los últimos modelos de IA empiezan a crear una nueva brecha entre las empresas y ciudadanos que tienen acceso a Tokens de modelos Frontera como Claude Fable sin límites, y aquellos que están sujetos a las limitaciones presupuestarias y tienen que usar modelos más económicos - o menos potentes -, lo que puede ser una diferencia de capacidades y de resultados para las empresas y las personas en el acceso a la Inteligencia Artificial

Para amortiguar este impacto, ya os hablé en el artículo de "Cómo optimizar el gasto en IA con arquitecturas clasificadas, orquestadas y/o destilación. El problema de la Predictibilidad de los Costes de la IA" sobre cómo diseñar arquitecturas de software con orquestación de modelos, elección de algoritmos y destilación de conocimiento en productos y servicios que utilicen LLMs para funcionar. Además, en ese artículo os dejaba algunas recomendaciones en la reducción de Tokens que genera el modelo, para evitar costes innecesarios.
Sin embargo, acceder a estos últimos modelos, sobre todo con la aplicación de MM-LLMs para todo los Agentes IA para el Red Team, o para los servicios más modernos, sigue siendo una necesidad y las ideas para optimizar este consumo sin degradar el servicio siguen apareciendo. Esta última que os cuento es pxpipe, un proxy local que hace algo muy ingenioso.
Convierte tu Prompt y tu contexto en una imagen que se envía a Claude y que hace que los costes del uso de este LLM se reduzcan, gracias a que el coste de procesar las imágenes es fijo en función del tamaño en píxeles de la misma, y se puede lograr un ratio de 3 a 1 metiendo el texto de tu Prompt y tu Contexto de entrada en imágenes. Pero hace lo mismo en la salida, generando imágenes con los tokens de respuesta metidos en una imagen, lo que reduce también el coste.
Así de sencillo, y así de ingenioso. Además, como funciona como Proxy, es una solución perfecta para las apps móviles que usan LLMs con Proxys en el Backend, donde sólo hay que añadir el uso de pxpipe en ese Proxy para conseguir la reducción de costes. 

Figura 5: Imagen hecha con pxpipe con todo el Prompt y Contexto
(Click en la imagen para ver en grande)

En el proyecto, que lo tienes publicado en GitHub, tienes un par de vídeos de ejemplos, donde puedes ver dos sesiones en paralelo. En esta primera comparación, tienes los Tokens de entrada, los Tokens de salida, y el coste del proyecto de una sesión Claude Fable normal.
La misma sesión, utilizando pxpipe, reduce los costes a menos de un tercio, y consigue los mismos resultados, inyectando sólo un poco más de tiempo en el análisis de la imagen con los datos de entrada y procesando los datos de salida en una imagen.

Figura 7: Sin usar pxpipe cuesta 42.21 USD

Y en esta imagen, lo mismo pero con pxpipe de por medio, donde el coste es poco más de seis dólares para hacer el mismo trabajo, lo que es una diferencia muy significativa.

Figura 8: Mismo trabajo con pxpipe

Este "hack" de optimización se salta la política de costes del modelo, pero realmente no está haciendo nada prohibido, sino aprovechar los sistemas de tarificación y las capacidades de los modelos, pero es de suponer que como esta práctica se empiece a extender, simplemente cambiarán la política de tarificación en estos casos.

Figura 9: Demo 2 de pxpipe

En esta segunda demo que tenéis en vídeo, el resultado pasa de 12 USD a menos de 1 USD, lo que también es una reducción significativa. En el GitHub de pxpipe tenéis diferentes tablas y comprobaciones, pero lo puedes hacer tú. Es tan fácil como correr en local el proyecto y usar tu OpenCode a través de él para poder calcular lo que te consume y cómo funciona.
Este es un buen "hack" de IA, pero donde más duele, a la parte económica. No obstante, si lo que quieres controlar en tu empresa el uso y los costes que hacen los usuarios en los modelos, en Cloudflare AI Gateway tienes límites de presupuesto y observabilidad de los costes en todo momento, algo que te va a permitir evitar "sustos" indeseables.
Tienes toda la información sobre cómo funciona Cloudflare AI Gateway para el control de gastos en el artículo: "Your AI bill is out of control. Cloudflare can fix it now."

Como podéis ver, esto va my rápido, pero entender bien todos los detalles, los controles, y los límites de funcionamiento de cada capacidad que te dan los modelos de IA es fundamental. Si tus servicios digitales dejan que tus modelos queden malamente expuestos, podrás ser tú el que pague los costos de otros, como vimos con las apps móviles y con los asistentes digitales inseguros.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


viernes, diciembre 05, 2025

Recompensas Pasivas con Bit2Me Earn

En el universo de los activos digitales, la clave para el éxito a largo plazo es la eficiencia. ¿Te imaginas una forma de aumentar la cantidad de tus criptomonedas sin la presión de seguir el mercado 24 horas al día? Esa posibilidad existe y se llama Bit2Me Earn, una funcionalidad de Bit2Me diseñado para que tus ahorros generen recompensas de forma automática.

Si buscas una experiencia con criptomonedas más rentable y sencilla, Bit2Me Earn te permite acceder a las posibilidades de la tecnología Blockchain con un simple gesto: añadir tus activos a la plataforma.

La Mecánica de las Recompensas Pasivas

Bit2Me Earn es, en esencia, un servicio que te ayuda a sacar el máximo provecho a tus activos digitales. Si tienes BTC, ETH o StableCoins almacenadas en tu wallet sin planes de usarlas próximamente, puedes transferirlas a Earn y empezar a obtener recompensas semanales con solo mantenerlas allí. Tus fondos están trabajando para ti, generando recompensas en "piloto automático".

Figura 2: Bit2Me Earn

✅ Características que Marcan la Diferencia
  • Flexibilidad Total: El servicio es 100% flexible. Puedes añadir y retirar tus criptomonedas en cualquier momento, asegurando que tienes el control total de tus tokens cuando los necesites.
  • Sin Costes de Transacción: No se aplica ninguna comisión al añadir o al retirar tus activos de Earn.
  • Diversificación Segura: Con Earn, puedes obtener recompensas con las principales stablecoins, lo que te permite generar APY de forma más tranquila, mitigando la alta volatilidad del mercado.
  • Recompensas Diarias o Semanales: Las recompensas de B2M se entregan diariamente, mientras que las del resto de criptomonedas se reparten semanalmente (todos los lunes, después de las 12:00 GMT+1).


APY Competitivos y Beneficios Exclusivos

Bit2Me Earn ofrece tasas de rendimiento anual (APY) notables, que pueden alcanzar hasta un 23% APY* en determinadas criptomonedas pasivamente. Además, la plataforma ofrece múltiples vías para incrementar aún más tus recompensas.


  • Recompensas Extra con B2M: Elegir obtener tus recompensas en B2M te otorga un APY adicional*.
  • Ventajas Space Center: Al participar en Space Center, el sistema de beneficios de Bit2Me, puedes desbloquear APY extra sobre la recompensa base.
  • Opciones de Bloqueo de B2M: Recientemente, se ha introducido la opción de bloquear tokens B2M durante 3, 6 o 12 meses. Esta opción, muy valorada por la comunidad, ofrece un APY aún más elevado a cambio de un compromiso de tiempo.
  • NOVEDAD -> Vinculación con Bit2Me Card: Puedes vincular directamente tus monederos de Earn a tu Bit2Me Card. Esto te permite usar tus criptomonedas (como BTC, ETH, USDC y otros) para pagar en comercios de todo el mundo sin necesidad de retirar tus fondos y sin dejar de generar recompensas mientras los usas.
Figura 5: Bit2Me Card

🛡️ Seguridad y Confianza

Bit2Me ha sido considerada una de las suites de criptomonedas más confiables según el informe de Cointelegraph Research “The New Crypto Exchange Standards”. La plataforma destaca por sus altos estándares de seguridad (Certificados 27001, 22301) y su sede en España.


💡 Comienza Hoy Mismo

Utilizar Bit2Me Earn es extremadamente sencillo:


2. Abre la App o el dashboard web de Bit2Me y ve a la sección Earn.

3. Almacena: Asegúrate de tener las criptomonedas que deseas en tus wallets de Bit2Me.

4. Añade: Selecciona el activo y pulsa "Añadir" para depositar la cantidad deseada.

5. Genera Recompensas: ¡Ya está! Ahora solo tienes que esperar a obtener tus recompensas automáticamente.

Bit2Me Earn es la herramienta definitiva para maximizar tus activos digitales con tranquilidad. Regístrate y haz que tus criptomonedas trabajen por ti hoy mismo.

*La adquisición de criptoactivos no está totalmente regulada, puede no ser adecuada para inversores minoristas debido a su alta volatilidad y existe riesgo de perder la totalidad de los importes adquiridos.

martes, noviembre 18, 2025

CoPhish: Malicious CoPilot Agent para robarte tus Tokens OAuth

Hace ya años desde que publicamos el trabajo de Sappo para robar los Tokens OAuth y liarla parda. De hecho, publicamos el paper de RansomCloud O365 creando un Ransomware que robaba tus Tokens OAuth y luego te cifraba todos los datos en la nube. Una nueva forma de ataque que ha sido desarrollada durante estos años por nuevas investigaciones, como la de DoubleDrive de la que también os hablé por aquí. Hoy quería hablaros de CoPhish, publicada por los investigadores de DataDog Security Labs que tenía esta investigación guardada en el RSS hace tiempo y no encontraba tiempo para hablaros de ella. Hoy es el día.
Cuando en el año 2016 nosotros creamos Sappo para robar tokens OAuth de servicios como Google, Office 365 o OneDrive, uno de los escenarios que exploramos fue el de crear un Ransomware que cifrara todo tu contenido en la nube. Que cifrara tus archivos de OneDrive en la nube, que cifrara tus correos electrónicos de Office365, que te dejara sin ningún contenido del que disponías.

La idea es muy sencilla. Robas un Token OAuth de una cuenta de Microsoft Office o de Microsoft One Drive, y con él accedes a todos los correos electrónicos o ficheros en la nube que tenga, y se los cifras. Eliminando los archivos originales, y solo se los devuelves descifrados sin pagan el rescate. Sencillo, y funcional.


Pero claro, Microsoft ha fortificado el entorno OAuth, y ha añadido mejoras de seguridad para el registro de aplicaciones - tanto internas como externas - y para la concesión de tokens por parte de los usuarios a estas aplicaciones, como bien se explica en el artículo.
Las mejoras se incluyeron en el año 2020, y este mismo año se añadió la opción de dejar que Microsoft decidiera quién puede o no puede conceder un Token OAuth, quedando aún algunas excepciones para usuarios administradores, y para ataques internos entre usuarios del mismo Tenant. Esto es algo que Microsoft piensa fortificar también en breve como podéis ver en el anuncio que ya ha hecho.
En cualquier caso, utilizando la plataforma de CoPilot, se puede crear una aplicación registrada tanto externa como internamente que, usando una aplicación en forma de asistente, robe los Tokens OAuth de sus víctimas con una web que ofrece toda la confianza a los usuarios. La web de Copilot para assistentes.
Si este Asistente es una web maliciosa, puede solicitar la autenticación mediante Tokens OAuth que pidan acceso excesivo a los ficheros, mensajes, calendario, etcétera. Esto, como explicamos en los artículos de Sappo, se basa en solicitar el Token OAuth con un Scope excesivo que permita hacer de todo en la identidad del usuario.
El Bot registra un Copilot Agent que pide muchos privilegios en forma de Token OAuth, y luego cuando el usuario se autentica  - en la plataforma de Bots es necesario hacerlo con un 2FA basado en un número -, el sistema generar un Token que el Malicious CoPilot Agent filtra al atacante.
En la imagen de arriba se ve cómo sería la pantalla de origen donde se solicitan los permisos cuando el asistente ha sido registrado en el mismo Tenant por un usuario interno y está atacando a un usuario interno. Y en la imagen siguiente, lo mismo, pero con una asistente registrado en un Tenant externo para atacar a los administradores - que siguen teniendo la opción por defecto de conceder Tokens OAuth -.
Al final, estos dos entornos se deben a las restricciones que por defecto añadió en 2020 y en 2025 Microsoft para reducir la superficie de exposición de los usuarios a este tipo de ataques de robo de Tokens OAuth con app maliciosas, pero como se explica al principio siguen quedando opciones para atacar a los usuarios de estas dos maneras.
En cualquier caso, la URL donde están publicadas las aplicaciones es de confianza, ya que es la URL de un dominio de Copilot de Microsoft. Y una vez que el usuario se autentique con el Bot Framework, con el token numérico, entonces ya tendremos el Token OAuth generado para compartir con el atacante.

El resto es ya lo conocido, el Malicious Copilot Agent es capaz de acceder al Token OAuth que ha sido creado como. parte del proceso de login con una cantidad de permisos que da un poder enorme a la aplicación sobre la identidad del usuario, para hacer las maldades ya conocidas.
La magia es que para hacer este Malicous CoPilot lo puedes hacer con el asistente NoCode/LowCode de Microsoft CoPilot, creando todos los flujos, y con un trigger en el proceso de Login donde se puede añadir un workflow especial para robar el Token OAuth.
Como se puede ver en la imagen siguiente, en el diseño del Workflow tenemos acceso al Token OAuth con el que se hace Sign-in, y este Token OAuth es el que se va a enviar con una petición a servidor HTTP controlado por el atacante.
Aquí se ve cómo se hace el flujo para que se haga la petición a un HTTP Server con una Key que tiene como Value el UserAccessToken. Y la URL del servidor controlado por el atacante. Ahora solo falta configurar los permisos se quieren en ese Token OAuth para permitir el acceso al Malicious CoPilot y la app para poder publicarla.
Una vez creado el asistente con los flujos, hay que registrar la app, como podéis ver en la siguiente pantalla, donde se configura la aplicación en el tenant.

El resto, es hacer las maldades que se quieran con el Token OAuth robado al usuario. Lo curioso de esta técnica es que se ha utilizado la infraestructura de Microsoft CoPilot para saltarse las restricciones contra las apps maliciosas - como las que usamos nosotros en Sappo - para robar Tokens OAuth. Muy chulo.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


lunes, julio 21, 2025

Bit2Me Loan: La puerta fácil a préstamos cripto con XRP, BitCoin o Ethereum

Bit2Me Loan es la solución perfecta para quienes necesitan liquidez rápida sin necesidad de vender sus criptomonedas. A través de este servicio, puedes acceder a préstamos de hasta 1 millón de euros al instante, utilizando tus activos digitales como respaldo. 
Hasta ahora, Bitcoin y Ethereum eran las opciones disponibles para respaldar los préstamos. Ahora, Bit2Me incorpora Ripple (XRP) como una nueva alternativa para utilizar como garantía.

Casos prácticos para aprovechar Bit2Me Loan

Bit2Me Loan es una herramienta versátil que se adapta a numerosas necesidades personales o profesionales. Aquí tienes algunos ejemplos prácticos de cómo aprovechar este servicio:
  • ¿Un gasto imprevisto en tu coche? 
    • Con un préstamo respaldado por criptomonedas, puedes cubrir reparaciones urgentes y seguir con tu día a día sin vender tus activos.
  •  ¿Quieres diversificar tu portafolio de inversión pero no quieres desprenderte de tus criptos actuales?
    • Con Bit2Me Loan puedes obtener liquidez para invertir en nuevas oportunidades mientras conservas la titularidad de tus criptomonedas.

Figura 2: Bit2Me Loan
  • ¿Quieres dar la entrada de la casa de tus sueños pero no quieres vender tus activos digitales? 
    • Bit2Me Loan ofrece préstamos de hasta 1.000.000€, lo que te permite cubrir grandes desembolsos sin necesidad de recurrir a la banca tradicional.
  • ¿Eres emprendedor y necesitas capital para arrancar tu proyecto? 
    • Ya sea para equipamiento, inventario o acondicionar un local, puedes obtener financiación de forma rápida con tus criptomonedas como respaldo.
¿Cómo solicitar un préstamo usando XRP?

Pedir un préstamo con Bit2Me Loan usando XRP es un proceso simple y rápido. Solo tienes que seguir estos pasos desde la app oficial de Bit2Me:

Figura 3: Bit2Me Loan
  1. Regístrate en Bit2Me gratis aquí: https://up.bit2me.com/chemaalonso2me
  2. Accede a la sección de Bit2Me Loan dentro de la aplicación.
  3. Haz clic en “Simula y solicita tu préstamo”.
  4. Selecciona la stablecoin o el euro como moneda de recepción del préstamo.
  5. Indica la cantidad que deseas solicitar, bien escribiéndola o utilizando el deslizador.
  6. Escoge XRP como moneda de garantía e introduce la cantidad de XRP que aportarás como colateral.
  7. Si aún no tienes XRP en tu wallet, puedes comprarlos directamente desde Bit2Me o transferirlos desde otro exchange.
  8. Revisa todos los datos y confirma tu solicitud para recibir el préstamo de manera inmediata.
¿Por qué elegir XRP como colateral?

XRP es la criptomoneda nativa de la red XRP Ledger, una Blockchain creada desde sus inicios para mejorar la eficiencia del sistema bancario tradicional. Su objetivo principal es facilitar transferencias internacionales de manera ágil, económica y segura, tanto para instituciones financieras como para usuarios individuales.

Figura 4: XRP vs Euro

Gracias a su diseño, XRP permite la conexión entre diferentes redes de pago, acelerando las transferencias de dinero entre divisas y eliminando las barreras comunes en el movimiento de capitales. Esto convierte a XRP en un activo sólido y confiable para garantizar tus préstamos en Bit2Me Loan.

Seguridad y respaldo en Bit2Me Loan

La seguridad es un componente prioritario en Bit2Me Loan, que opera bajo la regulación y la seguridad propia del exchange Bit2Me, certificado en España y con reputación consolidada. Los activos que se depositan como garantía permanecen bloqueados en la wallet del usuario, protegidos mediante tecnologías de cifrado robusto y autenticación multifactorial (2FA).

Figura 5: Bit2Me Loan 

Esta infraestructura no solo protege los fondos, sino que genera confianza en los usuarios, reflejada en la continua incorporación de XRP y otros activos como opciones de colateral dentro del servicio.

viernes, marzo 14, 2025

Cómo sacar partido a un mercado lateral con Bit2Me Pro y Bit2Me Earn

Si hay algo que me encanta del mundo cripto es que siempre nos da oportunidades, incluso cuando parece que el mercado está aburrido, sin dirección clara. Un mercado lateral, ese en el que los precios se mueven en un rango estrecho sin definir tendencia alcista o bajista, puede parecer desesperante para algunos traders, pero en realidad es una mina de oro si sabes cómo aprovecharlo.

Figura 1: Cómo sacar partido a un mercado lateral

Voy a contaros cómo Bit2Me Pro y Bit2Me Earn pueden convertirse en aliados clave en estas situaciones, maximizando el potencial de nuestras criptos sin importar que el precio de Bitcoin esté atrapado en un rango.

Mercado lateral: ¿un problema o una oportunidad?

Imagina que Bitcoin lleva semanas oscilando entre los 90.000 y los 95.000 dólares. No sube ni baja con fuerza, y parece que el mercado está en pausa. Para los que buscan grandes movimientos, esto puede parecer una pesadilla, pero para los que entienden cómo funcionan los mercados, es una oportunidad única.

Figura 2: Libro dedicado a "Bitcoin: La tecnología Blockchain y su investigación"
de Yaiza Rubio y Félix Brezo

En un mercado lateral, los traders inteligentes juegan con la volatilidad de corto plazo. Aquí es donde entran en juego herramientas como Bit2Me Pro y estrategias como el trading de rango y el uso de órdenes limitadas. Pero eso no es todo: si eres más conservador o simplemente quieres hacer que tu capital trabaje por ti sin necesidad de operar constantemente, Bit2Me Earn puede ayudarte a generar recompensas mientras esperas una ruptura del mercado.

Bit2Me Pro: la herramienta clave para operar un mercado lateral

Si eres de los que disfruta el trading y entiendes cómo sacarle partido a los movimientos de corto plazo, Bit2Me Pro es tu mejor opción en un mercado lateral.

1. Trading de rango

Una de las estrategias más utilizadas en estos escenarios es el trading de rango. Si detectas que el precio de Bitcoin rebota consistentemente entre dos niveles, puedes aprovecharlo comprando en el soporte y vendiendo en la resistencia.

Figura 3: Bit2Me Pro

Con Bit2Me Pro, puedes establecer órdenes limitadas para comprar cuando el precio toque el soporte y vender en la resistencia. Así, evitas estar pegado a la pantalla y dejas que la plataforma haga el trabajo por ti.

2. Uso de órdenes avanzadas

Las órdenes avanzadas de Bit2Me Pro te permiten configurar estrategias más complejas, como las órdenes Limit, Market y Stop Limit, donde puedes programar comprar y ventas. De esta forma, si el mercado rompe el rango, automáticamente se ejecutará la orden adecuada sin que tengas que intervenir manualmente.

Bit2Me Earn: generar recompensas mientras el mercado decide

Para los que prefieren no estar todo el día operando, o simplemente quieren maximizar sus criptos mientras esperan que el mercado tome una dirección clara, Bit2Me Earn es una herramienta imprescindible.

1. Recompensas sin complicaciones

Con Bit2Me Earn puedes bloquear tus criptos y generar recompensas sobre ellas. Si tienes USDC, Bitcoin, Ethereum o cualquier otra cripto compatible, puedes depositarlas en Earn y recibir recompensas diarias o semanales sin necesidad de hacer nada.

Figura 4: Bit2Me Earn

Esto es especialmente útil en un mercado lateral, porque si el precio no se mueve significativamente, al menos sigues generando beneficios mientras esperas que llegue una nueva tendencia alcista.

2. Estrategia combinada con trading

Una estrategia inteligente es combinar Bit2Me Pro con Bit2Me Earn. Por ejemplo:
    • Una parte de tu capital la usas para hacer trading de rango en Bit2Me Pro
    • Otra parte la depositas en Bit2Me Earn para generar recompensas.
Así, sin importar si el mercado sigue lateral durante semanas o meses, sigues obteniendo beneficios por ambos lados.

3. Protección contra la inflación

Si el mercado cripto está lateral y los mercados tradicionales tampoco ofrecen grandes oportunidades, Earn se convierte en una excelente opción para protegerte contra la inflación. Mantener USDC o cualquier stablecoin en Earn te permite generar recompensas sin riesgo de volatilidad.

Casos prácticos: cómo usar Bit2Me Pro y Earn juntos

Veamos un caso concreto de cómo combinar estas herramientas:

1. Tienes 10.000 USDC y decides dividirlos en dos estrategias.

2. 5.000 USDC los depositas en Bit2Me Earn, generando un 5% de interés anual.

3. Los otros 5.000 USDC los usas para operar en Bit2Me Pro, aprovechando el trading de rango.

4. Cada vez que ganas un 2-3% en trading, retiras parte de las ganancias y las depositas en Earn.

5. Repites el proceso, maximizando ingresos tanto con trading como con recompensas.

TIP: Compras recurrentes: una estrategia inteligente en mercados laterales

Otra estrategia que puede complementar el uso de Bit2Me Pro y Bit2Me Earn es la de compras recurrentes. Esta técnica, también conocida como Dollar-Cost Averaging (DCA), consiste en comprar pequeñas cantidades de criptomonedas de forma periódica, sin importar las fluctuaciones del mercado.

En un mercado lateral, donde los precios se mantienen en un rango estable, esta estrategia permite acumular criptos a un precio promedio sin preocuparse por el timing perfecto de entrada. Además, al combinar compras recurrentes con Earn, puedes poner a trabajar tus activos desde el primer momento, generando recompensas adicionales mientras sigues acumulando criptos a lo largo del tiempo.

No subestimes el mercado lateral

Muchos traders novatos se frustran cuando el mercado se mueve de lado, pero los que entienden cómo funciona saben que hay oportunidades en cada tipo de mercado. Bit2Me Pro te permite aprovechar la volatilidad de corto plazo con órdenes avanzadas, mientras que Bit2Me Earn te ayuda a generar recompensas sin necesidad de operar constantemente. 

Lo importante es tener una estrategia clara, gestionar bien el riesgo y no desesperarse. Tanto si eres trader como si prefieres una estrategia más pasiva, puedes maximizar tu capital con estas herramientas. Así que ya lo sabes, el mercado lateral no tiene por qué ser aburrido ni improductivo. Si sabes cómo jugar bien tus cartas con Bit2Me Pro y Bit2Me Earn, puedes sacarle mucho más partido del que imaginas.

viernes, enero 24, 2025

Fake Brokers y Melendi en los anuncios de los ciberestafadores en Internet

No es la primera vez que hablo de Fake Brokers. No es la primera vez que hablo de los Fake Brokers y los famosos. No es la primera vez que hablo de los Fake Brokers y los anuncios de los medios de comunicación generalistas online. No es la primera vez que hablo de los Fake Brokers y los anuncios en Twitter/X con Melendi. Pero aún así, esto sigue de forma masiva.

Figura 1: Fake Brokers y Melendi en los anuncios
de los ciberestafadores en Internet

Estos Falsos Agentes de Inversión, o Fake Brokers, aparecen en cualquier rincón, y hay que tener mucho cuidado con ellos para que no engañen a personas que no entiendan como funciona este mundo, ya que sus artimañas para capturar víctimas están diseñadas para localizar a personas vulnerables, con unos poquitos ahorros y mucha necesidad.

Estos días me he topado varias veces con el pobre Melendi utilizado como reclamo por las campañas de los Fake Brokers. Y lo he ido reportando porque a Mi Survivor 1.1 (Kid Edition) le gusta mucho la canción de "Tu jardín con enanitos" y me la pone siempre que vamos a patinar. Así que he decido volver a escribir sobre esto para que cada vez que veáis algo así lo denunciéis y los tiren.

Figura 3: Campaña de malvertising sobre Fake Brokes en Diario AS
usando la imagen de Melendi.

Como podéis ver en la imagen anterior aparece Melendi y un anuncio sobre el "proyecto que todo español quiere conocer". Un click-bait de libro, que cuando haces clic en la noticia te lleva directamente a una página usurpando la estética de El País para engañar a las víctimas, y que usa la imagen de Melendi con Pablo Motos para conseguir engañarles.

Figura 4: Fake News de Fake Brokers usando la imagen de El País
con una imagen de Melendi y Pablo Motos de hace años.

Como se puede ver en el pie de la imagen anterior, la dirección URL del servidor donde está colgada esa falsa noticia es el-espain-pais.online, un dominio que nada tiene que ver con el del periódico de El País. Por supuesto, no pongas ni un céntimo de ninguna. moneda en esas empresas enlazadas en estas webs.

Figura 5: Post promovido con texto de "click bait" y
falsa noticia de Fake Brokers con la imagen de El Mundo

Lo mismo sucede con Twitter/X, donde como veis la estrategia es comprar la verificación de una cuenta, luego publicar un post/tweet con un mensaje y un enlace a la noticia falsa del Fake Broker y luego solicitar promocionarlo como un Ad en la plataforma.

Figura 6: Diferente mensaje de click-bait, distinta cuenta verificada, 
misma estrategia y misma noticia.

Y por supuesto, cuando haces clic en la noticia enlazada, te lleva a otra noticia falsa, en este caso con la imagen de El Mundo, donde te cuentan la misma historia.

Figura 7: Fake News de Fake Brokers usando la imagen de El Mundo
con una imagen de Melendi 

Así que, por favor, denunciad si los veis. Yo, tras ver esto, he reportado la URL y he denunciado el Ad en Twitter/X que lo podéis hacer, así que si te interesa este mundo de la ciberseguridad, por favor, denuncia todos estos Anuncios en la red para evitar que lleguen a víctimas.

Figura 8: Formulario de denuncia de la estafa en Twitter/X

Si de verdad te interesa ser participe de este mundo, sabiendo que no hay habichuelas mágicas, pero sí valor, puedes usar empresas fiables como Bit2Me para hacer estas inversiones, o directamente tener el Wallet de Tu que hemos lanzado en Telefonica Innovación Digital donde está todo mucho más acotado, controlado y, por supuesto, no es una estafa.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


Entrada destacada

Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment. Nuestro nuevo libro en 0xWord

Pocas veces me ha hecho tanta ilusión que saliera un nuevo libro en 0xWord como con este libro de " Hacking IA: Jailbreak, Prompt Inje...

Entradas populares