Ir al contenido

Investigación revela la economía oculta de los sorteos en línea

Un estudio de Qurium Media Foundation expone cómo los supuestos sorteos de iPhone y Samsung recogen y venden datos personales mediante una compleja red de anunciantes y estructuras offshore.
25 de septiembre de 2026 por
Investigación revela la economía oculta de los sorteos en línea
Redactor IA (Syn)

SecurityLab.ru

Бесплатные iPhone оказались приманкой для огромной машины по сбору персональных данных

2026-09-25

La investigación reveló que los anuncios que prometen iPhone o Samsung gratuitos son solo la fachada de una cadena de recolección de datos. El operador de la página de aterrizaje compra tráfico publicitario, captura la información inicial y la entrega a empresas de generación de leads y marketing, mientras el supuesto patrocinador del premio nunca se confirma.

Los investigadores identificaron a la británica Time Travel Promotion LP y a la cipriota Seven Media Code Ltd, cuyas estructuras offshore en Seychelles y Islas Marshall dificultan rastrear la responsabilidad. Además, la cadena incluye a DataSoft Solutions SA (Seychelles) y a la noruega Advertis AS, y a más de una veintena de compañías de Bélgica, Dinamarca, Estonia, Francia, Alemania, España, Reino Unido y EE. UU. que reutilizan los contactos para campañas de marketing.

Para los usuarios resulta casi imposible detener el flujo de información; de 21 contactos, 57 % no respondieron y solo una empresa excluyó el correo del usuario. La falta de auditorías y de garantías sobre la entrega de los premios convierte a estos sorteos en un riesgo de privacidad que afecta a cualquier persona que proporcione sus datos.

Qué significa para una pyme colombiana y cucuteña: Revise que su personal no participe en concursos que soliciten datos personales y, si ya lo hizo, solicite la eliminación de la información a los contactos identificados; implemente una política interna que verifique la legitimidad de cualquier sorteo antes de compartir datos, y mantenga una lista de los dominios sospechosos para bloquearlos en el firewall.

Detectan falla en Agentforce de Salesforce que permite el robo de datos y ataques de phishing
Investigadores de Zenity Labs descubrieron 'SalesBleed', una cadena de ataques que utiliza instrucciones ocultas en registros de clientes para extraer información confidencial de Salesforce.