Taller sobre prevención de violencia digital, herramientas prácticas

Taller sobre prevención de violencia digital, herramientas prácticas

Análisis de Amenazas: Casos de Estudio

En Guatemala, las ONGs enfrentan dos tipos de guerra digital. No es teoría; es lo que ocurrió en 2025. Definir el perfil de tu organización es el paso cero.

Arquetipo: Infantería Pesada

Prensa Comunitaria

Incidente: Asedio multivectorial y sabotaje de credibilidad. El ataque no fue solo físico; fue una ofensiva digital coordinada. Los adversarios lograron penetrar el CMS (WordPress) con el objetivo de reescribir la historia, intentando borrar notas periodísticas clave. Simultáneamente, desplegaron desinformación masiva: deepfakes de líderes para destruir reputación y el uso de netcenters organizados para ejercer violencia digital y saturar los canales de comunicación.
🛑 VULNERABILIDAD CRÍTICA: INTEGRIDAD Y REPUTACIÓN El objetivo enemigo evolucionó: ya no solo buscan incautar el equipo, buscan alterar la verdad y destruir la confianza.

Reflexión: Si tienen acceso a tu WordPress y pueden clonar tu rostro con IA, ¿cómo demuestras a tu audiencia qué es real y qué es fabricado?
Arquetipo: La Francotiradora

Ruda

Incidente: Secuestro de identidad (account takeover) y violencia de género. Se ejecutó un “hijacking” total de los activos digitales principales (Facebook e Instagram). No fue un error técnico: fue una extracción forzada de los accesos administrativos para silenciar la línea editorial. Este secuestro vino acompañado de una campaña de violencia digital dirigida, diseñada para amedrentar al equipo y neutralizar su capacidad de denuncia.
👁️ VULNERABILIDAD CRÍTICA: CONTROL DE ACCESOS Y GESTIÓN DE IDENTIDAD El objetivo enemigo es la suplantación de voz.

Reflexión: Tu infraestructura es tu audiencia y tu voz. Al perder el control de las redes sociales (FB/IG), el medio queda efectivamente amordazado y las editoras expuestas a ataques directos sin escudo institucional.

Cobertura en Territorio y Transmisiones en Vivo

Una “zona de silencio” no es solo un lugar sin señal: es un entorno hostil donde el equipo queda aislado digitalmente y la evidencia vive en el dispositivo. En un live, además, la identidad se vuelve un blanco en tiempo real.

Enfoque: Prensa Comunitaria (Evidencia)

Protocolos en campo

Amenaza principal: incautación física para destrucción de evidencia. Si no hay nube o no puedes subir, la historia está solo en el celular.
🛡️ Protocolos de seguridad
  1. Cifrado full-disk + PIN alfanumérico: no usar patrón/huella/rostro en contexto hostil (pueden forzarse físicamente).
  2. Apps “búnker” (ej. Tella): no usar cámara nativa; guardar foto/video en bóveda cifrada/oculta para que la galería normal quede “vacía”.
  3. Transmisión “rompe-cerco”: priorizar subida en baja resolución para sacar evidencia lo antes posible.
Enfoque: Ruda (Identidad)

Protocolos en vivo

Amenaza principal: hijacking de la transmisión y doxing en tiempo real. Durante un live intentarán tumbar el directo, tomar control de la cuenta o explotar la ubicación.
🎯 Protocolos de seguridad
  1. Higiene del live: no iniciar transmisión en Wi‑Fi público; usar datos móviles.
  2. Copiloto digital: alguien en base monitorea comentarios, bloquea netcenters y detecta señales de secuestro de cuenta.
  3. Geoseguridad: evitar referencias que revelen ubicación; si hay riesgo, usar “falso vivo” (grabar, moverse y publicar después).
Resumen de acción (ambos equipos)
  • Antes de salir: Prensa: baterías extra y memoria preparada. Ruda: verificar 2FA activa en cuentas críticas.
  • Durante: Prensa: usar cámara segura (Tella/Signal) y no desbloquear con biometría. Ruda: monitoreo remoto + evitar Wi‑Fi público.
  • Si hay ataque: Prensa: priorizar la vida; el cifrado protege evidencia. Ruda: cerrar sesión remota desde base si roban el celular.
I

Escudo Humano

Prevención, Cultura y Gestión de Identidad.
01

Gestión de Identidad

Por qué “Ruda2025” es una contraseña suicida y cómo arreglarlo.

02

Doble Factor (2FA)

Evitando el secuestro de cuentas incluso si te roban la clave.

03

Ingeniería Social

Reconociendo el Phishing dirigido a periodistas y activistas.

II

Defensa Técnica

Blindaje de Hardware y Comunicaciones.
04

Actualización Crítica

Cerrando las puertas traseras en CMS (WordPress) y Sistemas Operativos.

05

Correo Blindado

Abandonando Gmail: Migración a correo cifrado de extremo a extremo.

06

EDR y Anti-Malware

Detectando espionaje y software malicioso antes de que se active.

III

Supervivencia

Resiliencia, Backups y Respuesta a Incidentes.
07

Backups Inmutables

La única defensa contra el borrado histórico de información.

08

Control de Accesos

Protocolo de salida: Qué hacer cuando alguien deja la organización.

09

Crisis: Hora Cero

Pasos de emergencia ante un ataque de Ransomware o incautación.