• Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto
Nexxo News
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Arabia Saudí y Emiratos Árabes importan millones de toneladas de arena cada año pese a vivir sobre desiertos inmensos

    Llevamos años buscando nuevas armas contra las superbacterias. Hemos diseñado una a 400 km de altura

    Cómo cobrar asignaciones sociales por billeteras virtuales y ganar intereses diarios

    Musk se ha cansado de depender de NVIDIA: Tesla resucita el proyecto Dojo con una filosofía radicalmente distinta

    Llevar fibra a la España rural no sale barato. Este mapa interactivo te dice exactamente cuánto ha costado

    El mayor problema del portaaviones nuclear más avanzado de EEUU no es China ni Rusia: son las heces de sus soldados

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Histórica bodega entra en crisis: con cheques rechazados por más de $1.000M, negocia con proveedores

    Bodega Dal Borgo: hospitalidad de altura en el corazón silencioso del Valle Calchaquí

    Messi reveló cuál es el vino premium que usa para tomar con gaseosa: precio y cómo conseguirlo

    Estos son los mejores nuevos vinos argentinos que hay que probar en 2026

    Alberto Arizu (h), de Luigi Bosca: «El Cabernet Sauvignon argentino no tiene techo»

    Reconocimiento internacional para un malbec que se vende a menos de 20.000 pesos

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    Arabia Saudí y Emiratos Árabes importan millones de toneladas de arena cada año pese a vivir sobre desiertos inmensos

    Llevamos años buscando nuevas armas contra las superbacterias. Hemos diseñado una a 400 km de altura

    Musk se ha cansado de depender de NVIDIA: Tesla resucita el proyecto Dojo con una filosofía radicalmente distinta

    Llevar fibra a la España rural no sale barato. Este mapa interactivo te dice exactamente cuánto ha costado

    El mayor problema del portaaviones nuclear más avanzado de EEUU no es China ni Rusia: son las heces de sus soldados

    Canadá le ha abierto la puerta a los coches eléctricos chinos. EEUU advierte: «se van a arrepentir»

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Arabia Saudí y Emiratos Árabes importan millones de toneladas de arena cada año pese a vivir sobre desiertos inmensos

    Llevamos años buscando nuevas armas contra las superbacterias. Hemos diseñado una a 400 km de altura

    Cómo cobrar asignaciones sociales por billeteras virtuales y ganar intereses diarios

    Musk se ha cansado de depender de NVIDIA: Tesla resucita el proyecto Dojo con una filosofía radicalmente distinta

    Llevar fibra a la España rural no sale barato. Este mapa interactivo te dice exactamente cuánto ha costado

    El mayor problema del portaaviones nuclear más avanzado de EEUU no es China ni Rusia: son las heces de sus soldados

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Histórica bodega entra en crisis: con cheques rechazados por más de $1.000M, negocia con proveedores

    Bodega Dal Borgo: hospitalidad de altura en el corazón silencioso del Valle Calchaquí

    Messi reveló cuál es el vino premium que usa para tomar con gaseosa: precio y cómo conseguirlo

    Estos son los mejores nuevos vinos argentinos que hay que probar en 2026

    Alberto Arizu (h), de Luigi Bosca: «El Cabernet Sauvignon argentino no tiene techo»

    Reconocimiento internacional para un malbec que se vende a menos de 20.000 pesos

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    Arabia Saudí y Emiratos Árabes importan millones de toneladas de arena cada año pese a vivir sobre desiertos inmensos

    Llevamos años buscando nuevas armas contra las superbacterias. Hemos diseñado una a 400 km de altura

    Musk se ha cansado de depender de NVIDIA: Tesla resucita el proyecto Dojo con una filosofía radicalmente distinta

    Llevar fibra a la España rural no sale barato. Este mapa interactivo te dice exactamente cuánto ha costado

    El mayor problema del portaaviones nuclear más avanzado de EEUU no es China ni Rusia: son las heces de sus soldados

    Canadá le ha abierto la puerta a los coches eléctricos chinos. EEUU advierte: «se van a arrepentir»

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
Nexxo News
No Result
View All Result
Home Tecnología Mundo Android

Ese enlace de las notificaciones del móvil no es lo que parece: un investigador destapa una vulnerabilidad ideal para el phising

Pablo E. Páez by Pablo E. Páez
14 junio, 2025
in Mundo Android
0 0
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Ese enlace de las notificaciones del móvil no es lo que parece: un investigador destapa una vulnerabilidad ideal para el phising

¿Cuántas veces al día miras la pantalla de tu teléfono? Cada persona es un mundo, pero atendiendo a las horas de uso que podemos ver en los ajustes, seguro que más de las que piensas y buena parte de culpa de la atención al móvil las tiene las notificaciones. Ese aviso que nos ayuda a enterarnos al momento de cosas importantes como llamadas o algún mensaje crítico, pero también de mucha paja como si una publicación de una red social ha recibido feedback. De ahí que sea esencial tener las notificaciones bien configuradas.

Sin embargo, esas notificaciones encargadas de que no nos perdamos nada también tienen potencial para ponernos en riesgo. Ojo, no es que las notificaciones sean malas en sí más allá de distraernos, pero es que un investigador de seguridad acaba de destacar una ingeniosa y efectiva forma de que abras un enlace malicioso en Android sin ser consciente de ello.

Cuidado con los enlaces de las notificaciones

El investigador en cuestión se llama Gabriele Digregorio y en su blog ha contado cómo el aviso interactivo de ‘Abrir enlace’ del sistema de notificaciones de Android puede ser una bomba de relojería en manos indebidas. Así, podrías abrir un enlace en apariencia inofensiva pero en en realidad lleva a un sitio potencialmente peligroso o falso.

La clave de esta vulnerabilidad radica en que las notificaciones no pueden manejar correctamente algunos caracteres Unicode, lo que según Disgregorio lleva a inconsistencias entre lo que se muestra y lo que realmente usa el sistema para la sugerencia automática de ‘Abrir enlace’. En pocas palabras, que puede resultar engañoso para que usuarios y usuarias  para que abran un enlace distinto al que aparece en la notificación.

El investigador profundiza explicando que una persona con intenciones maliciosas podría incrustar caracteres Unicode dentro del enlace de una web, de modo que estos no siempre aparecen en la vista previa del enlace de la notificación. Así, el sistema divide el texto del enlace en dos partes (separadas por los caracteres ocultos) y solo interpreta una parte del enlace como el destino real del botón.

Enlas

Notificación. Blog io-no

Este comportamiento anómalo puede aprovecharse para phishing o para activar enlaces de aplicaciones y deep links. Sobre estas líneas puedes ver algunos ejemplos del comportamiento de las notificaciones de Android con los enlaces, en este caso aplicado a Amazon.

Al añadir un carácter Unicode entre ‘ama’ y ‘zon’, Disgregorio consiguió que la notificación mostrara ‘amazon.com’, mientras que el botón ‘Abrir enlace’ en realidad llevaba a ‘zon.com’. En su blog hay otros ejemplos con apps y sitios típicos como WhatsApp, Telegram, Instagram, Discord y Slack. En cualquier caso, no es una cuestión de esas apps, sino un problema del sistema de notificaciones.

Para sus pruebas ha usado diferentes versiones de Android y modelos Google Pixel y Samsung Galaxy de la familia S. Según informa Android Police, Google recibió el aviso del problema allá por marzo y lo clasificó como de «gravedad moderada», lo que implica que la corrección no se lleva a cabo inmediatamente, sino en una futura actualización de seguridad.

Android Authority preguntó a Google sobre esta cuestión y la tecnológica ha respondido dando una recomendación temporal a la espera de la implementación del parche:

«Somos conscientes de esta investigación y estamos trabajando activamente en una solución para este problema, que se implementará en una futura actualización de seguridad. Como práctica general de seguridad, siempre recomendamos a los usuarios evitar hacer clic en enlaces provenientes de remitentes desconocidos o sospechosos.»

Así que ya sabes, ante cualquier notificación donde aparezca un enlace, mejor dirigirse a la aplicación o la web en cuestión directamente y no desde el enlace. Y si ya lo has pulsado, mejor extremar precauciones y desconfiar, evitando añadir información personal como nuestras crecenciales.

En Xataka Android | La guía definitiva para solucionar los problemas más comunes en las notificaciones en Android

En Xataka Android |  Que nadie te moleste más: cómo controlar por completo las notificaciones en tu móvil Android

Portada | Pepu Ricca

–
La noticia

Ese enlace de las notificaciones del móvil no es lo que parece: un investigador destapa una vulnerabilidad ideal para el phising

fue publicada originalmente en

Xataka Android

por
Eva R. de Luis

.

Pablo E. Páez

Pablo E. Páez

Consultor, Asesor y ejecutor en proyectos referidos al Marketing Digital, Negocios e Ingeniería en Sistemas; en especial el área E-Business, Big Data & E-Commerce, con experiencias laborales tanto en comercio como en sistemas de información. Soy un apasionado de mi profesión, divertido, emprendedor y me gusta mucho conocer gente y trabajar en equipo. Destaco en mí, la calidad en lo que hago y la dedicación al cumplimiento de objetivos.

RelatedNoticias

Mundo Android

Más de una docena de móviles Xiaomi se queda sin soporte en 2026. Si el tuyo está en la lista, no tendrá más actualizaciones

16 diciembre, 2025
Mundo Android

Me he quedado sin ‘Wrapped’ de YouTube o Gemini este fin de año. No tengo ni un solo resumen y la culpa es solo mía

15 diciembre, 2025
Mundo Android

Gemini pudo hacer lo que ChatGPT no: convencerme de usar la IA. Así es como se ha convertido en una herramienta imprescindible

14 diciembre, 2025
Mundo Android

Me aburrían los fondos de pantalla de Navidad, así que los he llevado al extremo usando la IA. Y el resultado es brutal

13 diciembre, 2025
Mundo Android

Cómo convertir tu viejo móvil en una ‘Dash Cam’ o cámara para el salpicadero

12 diciembre, 2025
Mundo Android

Uso Gemini desde hace más de un año y lo que nunca imaginé es que me ayudaría a salvarle la vida a mi perro

11 diciembre, 2025
Nexxo News

Categorías

  • Agronegocios
  • Aplicaciones
  • APP
  • Blog
  • Gamer
  • Guias de Videojuegos
  • Inteligencia Artificial
  • Marketing
  • Mundo Android
  • Mundo APPLE
  • Mundo Xiaomi
  • Negocios
  • Noticias
  • Tecnología
  • Tendencias
  • TOP
  • Vinos
  • 1.5k Fans
  • 3k Followers
  • Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto

© 2025 Nexxo News Una empresa del Grupo One Page.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result

© 2025 Nexxo News Una empresa del Grupo One Page.

Ir a la versión móvil