• Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto
Nexxo News
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Creíamos que solo los cultivadores de marihuana estaban robando electricidad. Ahora resulta que los supermercados también

    La UE ya tiene fecha para cobrar, al menos, tres euros por paquete a plataformas chinas. Temu llevaba tiempo preparándose

    Las ayudas a la compra de coches eléctricos ante un nuevo incendio: los concesionarios dudan a 20 días de su aplicación

    20 años después de Dolly seguimos sin clonar humanos, pero frenar el envejecimiento es factible: Crossover 1×32

    La revista Time decidió que «los arquitectos de la IA» eran ‘La persona del año’. Y se desató el caos en las casas de apuestas

    EEUU se ha sumado a la «fiesta» de China, Rusia y Japón en el Pacífico: con sus bombarderos nucleares

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Probamos el primer vino espumante 0% alcohol de Argentina: este es nuestro veredicto

    Así es el nuevo hotel de lujo que se desarrolla en Mendoza, en alianza con una reconocida bodega

    El viaje del Cabernet Franc, según el enólogo de Trivento: así se elaboran vinos de clase mundial

    Estos son los 8 mejores restaurantes de Argentina, según un famoso ranking de América Latina

    Otra bodega en jaque: despidió a 12 empleados y frena la producción de vinos premium

    Cómo es el mejor Chardonnay de Argentina, según un concurso internacional, y qué otros vinos probar

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    Creíamos que solo los cultivadores de marihuana estaban robando electricidad. Ahora resulta que los supermercados también

    La UE ya tiene fecha para cobrar, al menos, tres euros por paquete a plataformas chinas. Temu llevaba tiempo preparándose

    Las ayudas a la compra de coches eléctricos ante un nuevo incendio: los concesionarios dudan a 20 días de su aplicación

    20 años después de Dolly seguimos sin clonar humanos, pero frenar el envejecimiento es factible: Crossover 1×32

    Lanzan el Nubia Air en Argentina: ligero y ultradelgado. Precio promocional, características técnicas y dónde comprarlo

    La revista Time decidió que «los arquitectos de la IA» eran ‘La persona del año’. Y se desató el caos en las casas de apuestas

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Creíamos que solo los cultivadores de marihuana estaban robando electricidad. Ahora resulta que los supermercados también

    La UE ya tiene fecha para cobrar, al menos, tres euros por paquete a plataformas chinas. Temu llevaba tiempo preparándose

    Las ayudas a la compra de coches eléctricos ante un nuevo incendio: los concesionarios dudan a 20 días de su aplicación

    20 años después de Dolly seguimos sin clonar humanos, pero frenar el envejecimiento es factible: Crossover 1×32

    La revista Time decidió que «los arquitectos de la IA» eran ‘La persona del año’. Y se desató el caos en las casas de apuestas

    EEUU se ha sumado a la «fiesta» de China, Rusia y Japón en el Pacífico: con sus bombarderos nucleares

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Probamos el primer vino espumante 0% alcohol de Argentina: este es nuestro veredicto

    Así es el nuevo hotel de lujo que se desarrolla en Mendoza, en alianza con una reconocida bodega

    El viaje del Cabernet Franc, según el enólogo de Trivento: así se elaboran vinos de clase mundial

    Estos son los 8 mejores restaurantes de Argentina, según un famoso ranking de América Latina

    Otra bodega en jaque: despidió a 12 empleados y frena la producción de vinos premium

    Cómo es el mejor Chardonnay de Argentina, según un concurso internacional, y qué otros vinos probar

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    Creíamos que solo los cultivadores de marihuana estaban robando electricidad. Ahora resulta que los supermercados también

    La UE ya tiene fecha para cobrar, al menos, tres euros por paquete a plataformas chinas. Temu llevaba tiempo preparándose

    Las ayudas a la compra de coches eléctricos ante un nuevo incendio: los concesionarios dudan a 20 días de su aplicación

    20 años después de Dolly seguimos sin clonar humanos, pero frenar el envejecimiento es factible: Crossover 1×32

    Lanzan el Nubia Air en Argentina: ligero y ultradelgado. Precio promocional, características técnicas y dónde comprarlo

    La revista Time decidió que «los arquitectos de la IA» eran ‘La persona del año’. Y se desató el caos en las casas de apuestas

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
Nexxo News
No Result
View All Result
Home Tecnología Mundo Android

Ese enlace de las notificaciones del móvil no es lo que parece: un investigador destapa una vulnerabilidad ideal para el phising

Pablo E. Páez by Pablo E. Páez
14 junio, 2025
in Mundo Android
0 0
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Ese enlace de las notificaciones del móvil no es lo que parece: un investigador destapa una vulnerabilidad ideal para el phising

¿Cuántas veces al día miras la pantalla de tu teléfono? Cada persona es un mundo, pero atendiendo a las horas de uso que podemos ver en los ajustes, seguro que más de las que piensas y buena parte de culpa de la atención al móvil las tiene las notificaciones. Ese aviso que nos ayuda a enterarnos al momento de cosas importantes como llamadas o algún mensaje crítico, pero también de mucha paja como si una publicación de una red social ha recibido feedback. De ahí que sea esencial tener las notificaciones bien configuradas.

Sin embargo, esas notificaciones encargadas de que no nos perdamos nada también tienen potencial para ponernos en riesgo. Ojo, no es que las notificaciones sean malas en sí más allá de distraernos, pero es que un investigador de seguridad acaba de destacar una ingeniosa y efectiva forma de que abras un enlace malicioso en Android sin ser consciente de ello.

Cuidado con los enlaces de las notificaciones

El investigador en cuestión se llama Gabriele Digregorio y en su blog ha contado cómo el aviso interactivo de ‘Abrir enlace’ del sistema de notificaciones de Android puede ser una bomba de relojería en manos indebidas. Así, podrías abrir un enlace en apariencia inofensiva pero en en realidad lleva a un sitio potencialmente peligroso o falso.

La clave de esta vulnerabilidad radica en que las notificaciones no pueden manejar correctamente algunos caracteres Unicode, lo que según Disgregorio lleva a inconsistencias entre lo que se muestra y lo que realmente usa el sistema para la sugerencia automática de ‘Abrir enlace’. En pocas palabras, que puede resultar engañoso para que usuarios y usuarias  para que abran un enlace distinto al que aparece en la notificación.

El investigador profundiza explicando que una persona con intenciones maliciosas podría incrustar caracteres Unicode dentro del enlace de una web, de modo que estos no siempre aparecen en la vista previa del enlace de la notificación. Así, el sistema divide el texto del enlace en dos partes (separadas por los caracteres ocultos) y solo interpreta una parte del enlace como el destino real del botón.

Enlas

Notificación. Blog io-no

Este comportamiento anómalo puede aprovecharse para phishing o para activar enlaces de aplicaciones y deep links. Sobre estas líneas puedes ver algunos ejemplos del comportamiento de las notificaciones de Android con los enlaces, en este caso aplicado a Amazon.

Al añadir un carácter Unicode entre ‘ama’ y ‘zon’, Disgregorio consiguió que la notificación mostrara ‘amazon.com’, mientras que el botón ‘Abrir enlace’ en realidad llevaba a ‘zon.com’. En su blog hay otros ejemplos con apps y sitios típicos como WhatsApp, Telegram, Instagram, Discord y Slack. En cualquier caso, no es una cuestión de esas apps, sino un problema del sistema de notificaciones.

Para sus pruebas ha usado diferentes versiones de Android y modelos Google Pixel y Samsung Galaxy de la familia S. Según informa Android Police, Google recibió el aviso del problema allá por marzo y lo clasificó como de «gravedad moderada», lo que implica que la corrección no se lleva a cabo inmediatamente, sino en una futura actualización de seguridad.

Android Authority preguntó a Google sobre esta cuestión y la tecnológica ha respondido dando una recomendación temporal a la espera de la implementación del parche:

«Somos conscientes de esta investigación y estamos trabajando activamente en una solución para este problema, que se implementará en una futura actualización de seguridad. Como práctica general de seguridad, siempre recomendamos a los usuarios evitar hacer clic en enlaces provenientes de remitentes desconocidos o sospechosos.»

Así que ya sabes, ante cualquier notificación donde aparezca un enlace, mejor dirigirse a la aplicación o la web en cuestión directamente y no desde el enlace. Y si ya lo has pulsado, mejor extremar precauciones y desconfiar, evitando añadir información personal como nuestras crecenciales.

En Xataka Android | La guía definitiva para solucionar los problemas más comunes en las notificaciones en Android

En Xataka Android |  Que nadie te moleste más: cómo controlar por completo las notificaciones en tu móvil Android

Portada | Pepu Ricca

–
La noticia

Ese enlace de las notificaciones del móvil no es lo que parece: un investigador destapa una vulnerabilidad ideal para el phising

fue publicada originalmente en

Xataka Android

por
Eva R. de Luis

.

Pablo E. Páez

Pablo E. Páez

Consultor, Asesor y ejecutor en proyectos referidos al Marketing Digital, Negocios e Ingeniería en Sistemas; en especial el área E-Business, Big Data & E-Commerce, con experiencias laborales tanto en comercio como en sistemas de información. Soy un apasionado de mi profesión, divertido, emprendedor y me gusta mucho conocer gente y trabajar en equipo. Destaco en mí, la calidad en lo que hago y la dedicación al cumplimiento de objetivos.

RelatedNoticias

Mundo Android

Cómo convertir tu viejo móvil en una ‘Dash Cam’ o cámara para el salpicadero

12 diciembre, 2025
Mundo Android

Uso Gemini desde hace más de un año y lo que nunca imaginé es que me ayudaría a salvarle la vida a mi perro

11 diciembre, 2025
Mundo Android

Cómo usar el gesto escondido del teclado de Samsung para rehacer y deshacer

10 diciembre, 2025
Mundo Android

Google tiene más problemas en Europa: la Comisión inicia una investigación por los resúmenes con inteligencia artificial

9 diciembre, 2025
Mundo Android

A la pregunta de cuánto tiempo ponemos la calefacción para ahorrar, la respuesta es a qué temperatura

9 diciembre, 2025
Mundo Android

Los corazones de cientos de miles de ordenadores dejarán de latir súbitamente: el otro impacto del proyecto AluminiumOS de Google

8 diciembre, 2025
Nexxo News

Categorías

  • Agronegocios
  • Aplicaciones
  • APP
  • Blog
  • Gamer
  • Guias de Videojuegos
  • Inteligencia Artificial
  • Marketing
  • Mundo Android
  • Mundo APPLE
  • Mundo Xiaomi
  • Negocios
  • Noticias
  • Tecnología
  • Tendencias
  • TOP
  • Vinos
  • 1.5k Fans
  • 3k Followers
  • Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto

© 2025 Nexxo News Una empresa del Grupo One Page.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result

© 2025 Nexxo News Una empresa del Grupo One Page.

Ir a la versión móvil