La Red Privada

Hector Fuentes

¿Realmente estás seguro en internet? ¿Qué dicen tus datos sobre ti cuando no estás mirando? Soy Héctor Fuentes, Maestro en Ciencias y Perito en Informática Forense con más de 10 años investigando lo que ocurre detrás de las pantallas. Te invito a conectarte a La Red Privada, el espacio donde transformamos la complejidad de la ciberseguridad y el análisis forense en conocimiento estratégico. Aquí no solo hablamos de noticias; las diseccionamos. Desde vulnerabilidades críticas y el "fin de las líneas anónimas", hasta las mejores prácticas para blindar tu identidad digital. Únete a mí para explorar el lado técnico, legal y humano de la tecnología, explicado con la claridad de un maestro y la profundidad de un experto. **Suscríbete y descubre el lado oculto de la tecnología.**

  1. 48m ago

    EPISODIO-82-Hackearon al FBI y la Estafa de Facebook Marketplace

    "¡Bienvenidos a La Red Privada! Soy su anfitrión, Héctor Fuentes. Si pensaban que su fin de semana iba a estar tranquilo, agárrense: hoy descubriremos cómo a un experto en tecnología le volaron una cámara de 16,000 pesos en Facebook Marketplace creyendo que el banco 'estaba procesando el pago', mientras que en EE. UU., los hackers de ShinyHunters le demostraron al mismísimo FBI que ni sus 38,000 agentes con placas y armas pueden proteger sus propias contraseñas y direcciones de casa. ¡Y ojo! Si tu número de celular termina en 3, te quedan exactamente 4 días (hasta este 30 de septiembre) para registrar tu línea o te la van a suspender. La buena noticia es que el 73% de los mexicanos ya hizo la tarea, así que no seas del 27% que se va a quedar enviando señales de humo el lunes. ¡Arrancamos!" 2. RESUMEN DEL EPISODIO En este episodio desglosamos las dos grandes historias de ciberseguridad e ingeniería social de la semana. Primero, analizamos paso a paso la sofisticada estafa en Facebook Marketplace que le costó un kit fotográfico profesional a un creador de contenido, revelando cómo los delincuentes manipulan portales bancarios como Banjico y falsifican trámites institucionales. Segundo, nos adentramos en las entrañas del hackeo al FBI, donde un grupo cibernético explotó fallas en Oracle y AWS para sustraer terabytes de datos confidenciales de la agencia de inteligencia más poderosa del mundo. 3. TEMA 1: LA TRAMPA DE FACEBOOK MARKETPLACE: ANATOMÍA DE UNA ESTAFA SOFISTICADA (~20 min) Subcategoría 1: El perfil del comprador perfecto y el gancho de la paqueteríaPublicación en Facebook Marketplace.Aparición del comprador "Diego", quien no regatea ni hace preguntas extrañas (primera bandera roja sutil).Migración de Facebook a WhatsApp y solicitud de envío por paquetería (DHL).La trampa de la presión en mostrador: enviar el paquete mientras se espera la transferencia presionado por la fila en sucursal.Subcategoría 2: La ilusión de Banxico y el truco del SPEI liquidadoFalsificación de capturas bancarias y consulta manual en el portal oficial de Banxico.La trampa técnica: confusión entre el Comprobante Electrónico de Pago (CEP) marcado como "liquidado" y el saldo efectivamente disponible en la cuenta receptora.Falsa sensación de seguridad al reprogramar la fecha de entrega en el sistema de DHL.Subcategoría 3: Ingeniería social extrema y el "falso asesor bancario"Manipulación emocional: historias de enfermedades y estrés del comprador para generar empatía y mantener enganchada a la víctima.Llamada tripartita con un supuesto asesor de Inbursa notificando retención por Banco de México.La extorsión final: la exigencia de un depósito del 38% ($6,112 MXN) por una supuesta "comisión de vinculación de cuentas" para liberar los $16,000 iniciales.Subcategoría 4: Clonación de anuncios y reutilización de activosDescubrimiento de perfiles en Marketplace republicando las fotos originales antes del envío del paquete.Cómo las imágenes del vendedor original son usadas por la red criminal para estafar a terceras víctimas.Subcategoría 5: Reglas de oro para vender en línea de forma seguraRegla imprevista: el producto jamás sale de las manos hasta que el dinero figure como saldo libre y disponible en la app bancaria propia.Las reprogramaciones de entrega no bloquean la recolección presencial en sucursal de paquetería.Evitar el "scan baiting" o confrontar estafadores desde números personales para prevenir acoso o phishing. 4. TEMA 2: EL HACKEO MASIVO AL FBI POR SHINYHUNTERS: NADIE ESTÁ A SALVO (~20 min) Subcategoría 1: El vector de ataque (Zero-Day en PeopleSoft y AWS)Vulnerabilidad de día cero en el software Oracle PeopleSoft alojado en el portal apply.fbijobs.gov.Escalamiento de privilegios hacia el almacenamiento AWS GovCloud (Amazon Web Services) de nivel gubernamental.Subcategoría 2: La magnitud de la filtración (2.3 Terabytes y 38,000 agentes)Exfiltración masiva de entre 2 y 3 Terabytes de datos críticos.Base de datos comprometida con información personal de 38,000 empleados y aspirantes al FBI.Muestra de prueba de 5,000 registros verificada por medios de comunicación (nombres, direcciones físicas, teléfonos y datos de cónyuges).Subcategoría 3: Defacement, parodia e ironía digitalAlteración del portal oficial con el mensaje paródico "This site has been seized".Sustitución posterior con un aviso genérico de "mantenimiento programado" para ocultar la brecha.Subcategoría 4: Exigencias insólitas y la estrategia del hackerAusencia de extorsión económica directa hacia el gobierno estadounidense.Plazo de una semana para que el FBI retirara un informe oficial con supuestas afirmaciones falsas sobre el grupo.Uso de la brecha como demostración de poder e impacto reputacional.Subcategoría 5: Implicaciones para la seguridad nacional y lecciones institucionalesRiesgos de contrainteligencia, rastreo y acoso hacia agentes federales y sus familias.El consuelo irónico para empresas privadas afectadas por la misma banda: "Si le pasa al FBI, no fue nuestra culpa". 5. LLAMADO A LA ACCIÓN (CTA) "Si no quieren caer en las garras de los estafadores de Marketplace ni quedarse desinformados ante los peores ciberataques del mundo, ¡únanse a nuestra comunidad! Síganos en nuestro canal oficial de Telegram (La Red Privada) para recibir alertas de ciberseguridad en tiempo real y entren a nuestra página de Facebook para comentar este episodio. ¿Alguna vez han intentado estafarlos en línea? ¡Déjenlo en los comentarios!"

  2. Sep 19

    Episodio 81 - Digitalización de la economía en México

    La Revolución Digital de Banxico: Apps en 4 Pasos, Cuentas Sin ISR y la Lección Global de Pix Descripción Corta: ¿Por qué pagar con celular en México sigue siendo más complejo que en China o Brasil? En este episodio de La Red Privada, desmenuzamos las nuevas disposiciones de Banxico para estandarizar las aplicaciones financieras antes de diciembre de 2026, la creación de las Cuentas Nivel 2 Bis para microcomercios y el contraste con modelos globales como Pix y WeChat Pay. ⏱️ Marcas de Tiempo (Timestamps) [00:00] - Gancho e Introducción: El calvario de la CLABE de 18 dígitos y el pago diario.[04:00] - Bloque 1: La era digital global — Super-apps en China (Alipay/WeChat Pay) y privacidad en billeteras electrónicas.[13:00] - Bloque 2: El fenómeno Pix en Brasil — Cómo el Banco Central bancarizó a más de 170 millones de personas.[22:00] - Bloque 3: La realidad en México — Por qué CoDi y DIMO no han despegado y el mito del fin de SPEI.[30:00] - Bloque 4: La reforma de Banxico — El flujo obligatorio de 4 pasos para 2026 y las Cuentas Nivel 2 Bis exentas de ISR.[37:00] - Conclusiones y Pregunta del Día: ¿Inclusión financiera real o control fiscal digital? 💡 Puntos Clave del Episodio Estandarización Obligatoria: A más tardar el 14 de diciembre de 2026, todos los bancos en México deberán unificar sus menús de transferencia en 4 pasos sencillos: Acceso directo, Ingreso de información, Validación y Confirmación.Cuentas Nivel 2 Bis: Un esquema dirigido a micro y pequeños comercios para recibir hasta 15,000 UDIS mensuales (aprox. $132,000 MXN) exentas de ISR, siempre que al menos 12,000 UDIS provengan de transferencias electrónicas.Uso de Alias: Impulso al pago mediante número telefónico (DIMO), código QR (CoDi), RFC o identificadores @ para reemplazar la CLABE interbancaria.El Espejo Internacional: Cómo el sistema público Pix en Brasil logró desplazar a las tarjetas bancarias con comisiones de apenas 0.22% frente al estancamiento de iniciativas privadas en otros países de la región. 🌐 Recursos y Enlaces del Episodio Disposiciones de Banxico: [Publicación oficial en el Diario Oficial de la Federación sobre el Sistema de Pagos Electrónicos Interbancarios (SPEI)]Plataformas Analizadas: DIMO (Dinero Móvil), CoDi (Cobro Digital), Pix (Brasil), Alipay & WeChat Pay (China).Escucha más episodios: Visita nuestro sitio web oficial para acceder al archivo completo de La Red Privada.

  3. Aug 8

    Episodio 75 - La Red LoRa

    La red de malla (mesh) de Meshtastic funciona utilizando un enfoque ad hoc y verdaderamente descentralizado, donde cada dispositivo "cliente" actúa simultáneamente como un dispositivo de usuario final y como parte de la infraestructura de enrutamiento. Utilizando radios LoRa de bajo costo, esta red opera sin necesidad de infraestructura celular, Wi-Fi, ni enrutadores centrales dedicados. Su funcionamiento se basa en los siguientes principios clave: Retransmisión y "Saltos" (Hops): A diferencia de las radios tradicionales (como los handys) que requieren línea de visión directa o un repetidor centralizado, los radios de Meshtastic están diseñados para retransmitir automáticamente los mensajes que reciben. Si el destinatario está fuera de tu alcance de radio, el mensaje viajará haciendo "saltos" a través de nodos intermedios de otros usuarios. Por ejemplo, un mensaje puede saltar del nodo emisor a un nodo cercano, y luego a un tercero, hasta llegar a su destino final, creando así una malla colaborativa.Límites de saltos: Para evitar saturar el espectro, los mensajes de Meshtastic tienen un límite. Por defecto están configurados para realizar 3 saltos, con un máximo teórico de 7 saltos en la red estándar.Auto-organización: La red de malla se organiza por sí sola. Si tú y tus amigos encienden sus dispositivos en medio de una montaña, la red se crea de forma inmediata e independiente sin necesidad de planificación previa.Enrutamiento por inundación: Especialmente en los mensajes públicos, Meshtastic utiliza un método de "inundación", replicando el paquete de datos a todos los nodos que se encuentren en el rango de alcance de radio.Roles de prioridad (Routers): En mallas más amplias y para facilitar llegar más lejos, Meshtastic introdujo la figura del "Router". Cuando un dispositivo estándar (cliente) detecta un router en su rango, le dará prioridad y le enviará sus paquetes primero, asumiendo que el router está posicionado estratégicamente (por ejemplo, en un lugar alto) para retransmitir a mayor distancia. Sin embargo, en ciudades densamente pobladas, esto puede generar un cuello de botella rápido si demasiados dispositivos intentan pasar por el mismo router.Parámetros unificados: Para que un nodo pueda descubrir a otros y sumarse a la malla, debe compartir la misma configuración de radio que el resto. La configuración estándar por defecto se llama "Long Fast", la cual equilibra el alcance de la señal y la velocidad de los datos. Además, todo el tráfico dentro de la malla está encriptado, garantizando privacidad en un sistema completamente off-the-grid. Es fundamental tener en cuenta que la viabilidad de esta red depende exclusivamente de la densidad de usuarios; si te encuentras en un área aislada sin otros nodos Meshtastic cercanos para triangular la señal, la red de malla simplemente no se formará y los mensajes no saldrán de tu dispositivo directo. La comparación entre Meshtastic y MeshCore revela dos filosofías de diseño muy distintas para resolver el mismo problema: la comunicación inalámbrica off-grid y descentralizada mediante tecnología LoRa. Mientras uno apuesta por la autoorganización comunitaria y el software estrictamente libre, el otro prefiere una arquitectura de red planificada, eficiente y con opciones de monetización para sus desarrolladores. A continuación, se detallan el funcionamiento, las ventajas y las desventajas de cada plataforma: 1. Meshtastic: La red comunitaria autoorganizada La arquitectura de Meshtastic se basa en un concepto de malla pura donde el bloque de construcción básico es el "Cliente" (Client). Por defecto, cualquier dispositivo que configures actúa como terminal de usuario y, al mismo tiempo, como repetidor que retransmite los paquetes de otros nodos cercanos. Ventajas de Meshtastic: Autoorganización ad-hoc instantánea: No requiere planificación. Si tú y tus amigos encienden sus dispositivos en la montaña, la red de malla se crea sola de inmediato para darles cobertura.100% gratuito y de código abierto (Licencia GPL 3.0): Su licencia garantiza que todo desarrollo derivado del código base de Meshtastic debe permanecer gratuito y abierto, protegiendo el bolsillo del usuario. Se financia mediante donaciones comunitarias y patrocinios de fabricantes.Inmensa comunidad y mapa global: Al llevar más tiempo, cuenta con miles de nodos activos en todo el mundo (especialmente en Europa y Norteamérica) y mapas públicos de internet muy poblados.Ideal para nodos móviles: Es óptimo para grupos pequeños en movimiento (senderismo, emergencias, deportes de aventura) porque un solo tipo de nodo ya replica la señal. Desventajas de Meshtastic: Saturación del canal y ruido: Al usar "inundación" (flooding) para los mensajes públicos y haber tenido históricamente la telemetría activa por defecto, las lentas radios LoRa pueden congestionarse fácilmente en zonas densas.Cuellos de botella con el rol "Router": El uso de routers (diseñados para estar en puntos elevados y dar prioridad a los mensajes) puede saturar el ciclo de trabajo del dispositivo en ciudades con muchos nodos, tirando abajo la malla.Límite de saltos acotado: Por defecto está configurado en 3 saltos, con un máximo teórico de 7 saltos (aunque versiones recientes han introducido mejoras como el enrutamiento de "próximo salto"). 2. MeshCore: La red planificada y escalable MeshCore divide drásticamente a sus dispositivos en dos roles fijos que configuras desde el flasheo: Compañeros (Companions) y Repetidores (Repeaters). Los "Compañeros" son clientes mudos (no repiten los mensajes de otros). La infraestructura y el crecimiento de la red recaen exclusivamente sobre los "Repetidores" estratégicamente ubicados. Ventajas de MeshCore: Enrutamiento explícito y controlado: A diferencia de Meshtastic, en MeshCore puedes elegir manualmente la ruta exacta de repetidores por la que quieres que viaje tu mensaje privado. Si una ruta establecida falla, el sistema hace intentos de inundación para encontrar el camino óptimo automáticamente.Mucho mayor alcance teórico: Soporta hasta 64 saltos (en comparación con los 7 de Meshtastic), lo que permite estructurar mallas geográficamente más grandes y lineales.Eficiencia en el ancho de banda: Al no permitir que los dispositivos de usuario repitan datos y ser restrictivo con la telemetría, se genera mucho menos ruido innecesario en el aire.Servidores de Sala (Room Servers): Cuenta con un rol exclusivo que funciona como un "foro local offline". Los usuarios pueden conectarse vía radio a este servidor, loguearse con contraseña y leer/escribir mensajes organizados por temáticas que quedan grabados allí de forma permanente. Desventajas de MeshCore: Requiere planificación previa: No es una red autoorganizada. Si no despliegas repetidores fijos dedicados, tus dispositivos solo funcionarán en un modo directo de punto a punto (compañero a compañero) sin poder extender la red.Modelo de monetización (Licencia MIT): Al estar bajo licencia MIT, permite desarrollos cerrados y comerciales. La app de MeshCore tiene funciones básicas gratis, pero cobra tarifas (por ejemplo, $4.99 USD) para desbloquear opciones avanzadas como omitir el tiempo de espera de 10 segundos al dar mantenimiento a un repetidor, habilitar pantallas completas en ciertos dispositivos o integrar puentes de sensores avanzados (SP Note).Comunidad pequeña: Aunque está diseñado para crecer y competir, actualmente cuenta con muy pocos nodos activos comparado con la infraestructura global de Meshtastic. Informacion de Contacto:Whatsapp: chat.whatsapp.com/CyCMw8juKot7P07xfVfUaz Telegram: t.me/laredprivada Web: hectorfe.com Para agendar una cita presencial o por videoconferencia, ingresa a la página y haz clic en el botón “Registra una cita” o simplemente hazlo desde aquí. ThinkNode M5 Meshtastic (LoRa) Signal Transceiver |ESP32-S3 | 1.54” Screen | GPS FunctionMeshCore - Official Sitemeshtastic.org

  4. Jul 25

    Episodio 73 - El Conflicto de la Identidad Digital y la Privacidad

    Notas del Episodio: Regulación Digital, Salud Mental y el Costo de la Privacidad En el episodio de hoy nos adentramos en una de las paradojas tecnológicas y legales más grandes de nuestro tiempo. Estamos presenciando una ola global, rápida y contundente, para regular el acceso de los menores a la tecnología. La evidencia de los daños a la salud mental, como las alteraciones del sueño y el incremento de trastornos alimentarios, ha provocado que para marzo de este año, el 58% de los países ya cuenten con normativas para restringir los celulares en las escuelas, según datos de la UNESCO. Aquí mismo, en México, 16 estados ya han prohibido su uso en educación básica Descripción del Episodio: En este episodio profundizamos en el intenso debate global sobre el uso de celulares y redes sociales por parte de los menores de edad. Analizamos la abrumadora evidencia sobre sus efectos en el bienestar integral de los jóvenes, la postura de la UNESCO y las drásticas medidas que están tomando los gobiernos en todo el mundo. Además, desentrañamos una peligrosa paradoja: cómo los esfuerzos por proteger a los niños mediante la verificación de edad están obligando a los usuarios a entregar datos biométricos, abriendo la puerta a hackeos masivos, vigilancia estatal y la pérdida del anonimato en internet. Puntos Clave Discutidos: La red como el nuevo "hábitat" juvenil: Los adolescentes pasan un promedio de 7.32 horas diarias conectados, es decir, un tercio de su tiempo de vigilia. Este espacio ha dejado de ser solo una herramienta para convertirse en un territorio donde moldean su identidad e incluso generan apegos socioafectivos con Inteligencias Artificiales.Impactos alarmantes en la salud: El inicio temprano en el uso de dispositivos correlaciona con disrupciones en los ciclos de sueño, obesidad y padecimientos de salud mental. Destaca el hecho de que las niñas son dos veces más propensas a experimentar trastornos alimentarios vinculados a la exposición en redes sociales.La inminente ola de prohibición y regulación global:La regulación del uso de celulares en escuelas está avanzando rápidamente: mientras en 2023 solo el 24% de los países lo regulaba, para marzo de 2026 la cifra escaló al 58% a nivel mundial. En México, al menos 16 estados ya prohíben su uso en educación básica.Las legislaciones sobre redes sociales son cada vez más estrictas: Australia prohibió el acceso a menores de 16 años (bloqueando millones de cuentas), el gobierno francés lo fijó en los 15 años y en España se propuso elevar la edad mínima a los 16 años.El enfoque de la UNESCO: La tecnología debe estar al servicio de las personas y nunca debe reemplazar la relación humana que caracteriza al aprendizaje. La organización recalca la necesidad de no solo prohibir, sino de enseñar alfabetización digital, mediática y algorítmica para formar ciudadanos con pensamiento crítico.El gran conflicto: Verificación de edad vs. Privacidad: Para cumplir con las leyes, las plataformas están exigiendo a los usuarios pruebas de identidad como escaneos de documentos oficiales o análisis de reconocimiento facial impulsados por Inteligencia Artificial.Esto crea enormes riesgos de seguridad. La concentración de datos identitarios sensibles atrae ciberataques; por ejemplo, la reciente filtración a través de un proveedor de Discord que expuso 70,000 imágenes de identificación de usuarios.Implicaciones legales y de vigilancia: En términos forenses, exigir una "identidad digital" aumenta drásticamente la superficie probatoria (metadatos y registros), lo que complica la protección y la cadena de custodia de los datos de menores. A nivel legislativo, como advierte el Parlamento Europeo, existe un enorme riesgo de que autoridades públicas y extranjeras utilicen estas verificaciones para extender la vigilancia masiva a expensas de los derechos fundamentales. Recomendaciones y Soluciones Integrales: Higiene digital en familia: Fomentar acuerdos, horarios y diálogo abierto en los hogares sobre el consumo de la información.Recuperar el espacio físico: Es vital que las escuelas promuevan el esparcimiento presencial, el juego libre y los juegos tradicionales (yoyo, trompo, resorte) en los recreos para favorecer la socialización real de los alumnos.Regular el diseño algorítmico: En lugar de responsabilizar únicamente a las familias o a los menores, se debe exigir a las empresas un diseño ético que elimine mecanismos como el "scroll infinito" o el autoplay, los cuales están creados específicamente para generar adicción. Informacion de Contacto:Whatsapp: chat.whatsapp.com/CyCMw8juKot7P07xfVfUaz Telegram: t.me/laredprivada Web: hectorfe.com Para agendar una cita presencial o por videoconferencia, ingresa a la página y haz clic en el botón “Registra una cita” o simplemente hazlo desde aquí. Fuentes: Policy Brief: Age Restrictions and Online SafetyAge verification procedures: risks to privacy and data securityAsí regulan los países el acceso de menores a las redes socialesLa mañanera del pueblo del Lunes 20 de Julio de 2026Los países endurecen las reglas de la redes sociales para blindar a los menores de riesgos - Infobae

About

¿Realmente estás seguro en internet? ¿Qué dicen tus datos sobre ti cuando no estás mirando? Soy Héctor Fuentes, Maestro en Ciencias y Perito en Informática Forense con más de 10 años investigando lo que ocurre detrás de las pantallas. Te invito a conectarte a La Red Privada, el espacio donde transformamos la complejidad de la ciberseguridad y el análisis forense en conocimiento estratégico. Aquí no solo hablamos de noticias; las diseccionamos. Desde vulnerabilidades críticas y el "fin de las líneas anónimas", hasta las mejores prácticas para blindar tu identidad digital. Únete a mí para explorar el lado técnico, legal y humano de la tecnología, explicado con la claridad de un maestro y la profundidad de un experto. **Suscríbete y descubre el lado oculto de la tecnología.**