PORTADA OFFICIAL PRESS
Alertan de correos suplantando a Bankinter y BBVA para robar credenciales
Publicado
hace 4 añosen
Josep Albors, director de investigación y concienciación de ESET, compañía pionera en protección antivirus y experta en ciberseguridad, alerta sobre la última suplantación de identidad de BBVA y Bankinter para instalar malware dirigido a robar credenciales.
Correos suplantando a Bankinter y BBVA
Buena parte del éxito a la hora de conseguir que un usuario termine descargando y ejecutando un código malicioso pasa por tener un gancho lo suficientemente convincente. En los casos que hemos visto propagarse recientemente observamos como los delincuentes utilizan el nombre de dos conocidas entidades bancarias para tratar de engañar a los usuarios. En uno de los casos analizados durante los últimos días, los delincuentes envían un email con un supuesto documento de anticipo usando la plataforma de cobro de facturas Confirming de Bankinter. En este ejemplo, los delincuentes adjuntaron un fichero en formato xlsx de Microsoft Excel, documento que contenía macros maliciosas y que fue interceptado por el antivirus en el servidor de correo.

Así mismo, se han observado otros correos que suplantan al BBVA pero que también tienen como asunto supuestas confirmaciones de órdenes de pago. En estos emails se sustituye el fichero adjunto por una imagen en miniatura de lo que parece una factura y que contiene un enlace que redirige a la descarga de un fichero.

El jueves 18 de noviembre hemos observado una campaña similar a los dos correos anteriores, pero suplantando la identidad del banco Laboral Kutxa. Adjuntamos un ejemplo de la plantilla utilizada por los delincuentes para facilitar su reconocimiento.

Se trata de una técnica conocida desde hace tiempo y que intenta evadir las detecciones en servidores de correo que cuenten con soluciones de seguridad. Sin embargo, en el caso de que el mensaje no sea bloqueado en el propio servidor y el usuario pulse sobre la imagen de la factura, el antivirus instalado en el endpoint puede bloquear igualmente la descarga del código malicioso.

Incluso aunque no se bloquease la descarga de esta amenaza y se descargase a la máquina del usuario, todavía podría ser detectada por las diferentes capas de seguridad con las que cuentan las soluciones de seguridad hoy en día. No obstante, lo mejor es que eso no llegue a producirse y, por ese motivo, se recomienda implementar capas de seguridad que bloqueen estas amenazas antes de que sea el usuario el que tenga que deducir si debe abrir el fichero o no.
Revisando la amenaza
En el caso del email suplantando al BBVA, observamos como se utiliza una técnica ligeramente diferente a lo que estamos acostumbrados a ver en estos casos. Si bien desde el enlace al que redirige la imagen de la factura (alojado en una dirección del servicio MediaFire) se descarga un archivo comprimido en formato TGZ, como viene siendo habitual, en su interior no encontramos el clásico fichero ejecutable en formato EXE.

En esta ocasión observamos que se trata de un fichero JavaScript que, si procedemos a analizar, vemos como se encuentra ofuscado, precisamente para dificultar su análisis. Encontrarnos con código ofuscado es algo muy frecuente a la hora de analizar muestras de todo tipo, aunque los niveles de ofuscación pueden variar entre los diferentes desarrolladores de malware.
A la hora de analizar esta muestra en un entorno controlado observamos como este código JavaScript está programado para conectarse con una IP controlada por los atacantes y ubicada en Suiza, desde la que se descarga un archivo con el nombre EdUpsazo.exe. Este archivo actúa como un downloader o descargador, realizando una petición GET para descargar desde la misma IP un segundo fichero ejecutable en formato EXE y de nombre new.exe.
Es precisamente este fichero new.exe el componente principal del malware, y que es identificado por las soluciones de seguridad de ESET como una variante del spyware Agent Tesla. Además, también se realiza una petición de descarga de un fichero alojado en el CDN de Discord (una tendencia al alza, por cierto), de nombre AnthonySantosInv.dll, y cuya funcionalidad es la de robar información acerca del sistema en el que se está ejecutando el malware.

Como dato curioso, al revisar las conexiones realizadas por este malware para enviar la información robada del equipo infectado nos encontramos con una IP usada por los delincuentes para tal efecto con un curioso mensaje de ánimo.

Recordemos que Agent Tesla es una de las herramientas de control remoto maliciosas que, junto con otras como Formbook, tiene a España como uno de sus principales objetivos. Desde hace meses venimos observando varias campañas que tienen como finalidad robar credenciales almacenadas en aplicaciones de uso común en empresas como navegadores de Internet, clientes de correo electrónico, VPNs o clientes FTP. Estas credenciales pueden ser posteriormente vendidas y utilizadas en otros ataques orientados al robo y cifrado de la información, como los realizados por el ransomware.
Conclusión
Revisando la actividad de este tipo de amenazas, no parece que tengan intención de detener este tipo de campañas a corto plazo. Por ese motivo, es importante no solo aprender a reconocer las tácticas que usan para conseguir infectar los sistemas, sino utilizar soluciones de seguridad capaces de reconocer y bloquear estas amenazas, evitando así problemas importantes para nuestra empresa.
Comparte esto:
- Haz clic para compartir en WhatsApp (Se abre en una ventana nueva)
- Haz clic para compartir en Facebook (Se abre en una ventana nueva)
- Haz clic para compartir en Twitter (Se abre en una ventana nueva)
- Haz clic para enviar un enlace por correo electrónico a un amigo (Se abre en una ventana nueva)
- Haz clic para compartir en Telegram (Se abre en una ventana nueva)
- Haz clic para compartir en LinkedIn (Se abre en una ventana nueva)
Relacionado
Te podría gustar
PORTADA OFFICIAL PRESS
Juego del globo casino en 1win para Argentina guía de Ballon
Publicado
hace 4 horasen
19 febrero, 2026
En Argentina, muchos jugadores buscan rondas cortas y decisiones simples. Ballon encaja porque te obliga a elegir un momento y sostenerlo. La pantalla muestra un globo, un multiplicador y un botón de cobro. La tensión no viene de cartas o símbolos, sino del tiempo.
En 1win podés ubicar el juego del globo casino dentro del catálogo de juegos instantáneos. La lógica es la misma en celular y en PC. Tu objetivo es cobrar antes del estallido. Lo que cambia es tu gestión del riesgo y el ritmo de juego.
Visión rápida de la mecánica y por qué se volvió popular
Juego del globo es un formato tipo crash, con una regla central y pocos elementos. El multiplicador sube mientras el globo se infla. Vos decidís cuándo cobrar y cerrar la ronda. Si el globo explota antes del cobro, perdés la apuesta. Esa claridad hace que la partida sea rápida y repetible.
Antes de entrar a pasos y ajustes, conviene tener una ficha técnica. Te ayuda a comparar el juego con otras opciones del menú. También sirve para no confundir “sensación de control” con control real. En juegos crash, el control está en el cobro, no en el resultado.
| Datos clave del juego | Detalle |
| 🎈 Nombre en el lobby | Ballon |
| 🧩 Proveedor | SmartSoft Gaming |
| 📅 Fecha de lanzamiento | 5 de junio de 2019 |
| 🕹️ Tipo | Crash, instant win |
| 🎯 Objetivo | Cobrar antes del estallido |
| 📈 Multiplicador | Crece en tiempo real |
| 🧮 RTP teórico | 96,00% |
| ⚡ Volatilidad | Alta |
| 🧱 Ganancia máxima | 10.000x la apuesta |
| 💰 Rango típico de apuesta | 0,10 a 100 por ronda o equivalente |
| ⏱️ Duración típica de ronda | 5 a 30 s, variable según la ronda |
| 🤖 Auto cobro | Sí, configurable |
| 📊 Historial | Sí, por rondas |
| 📱 Dispositivos | Móvil, desktop, tablet |
| 🧪 Demo | Disponible en el proveedor y en algunos catálogos |
Estos datos no predicen tu resultado. Solo describen el marco del juego y su nivel de varianza. Cuando la varianza es alta, una mala racha puede durar más de lo que esperás. Eso no “corrige” en la ronda siguiente.
Cómo encontrar Ballon en 1win desde Argentina sin perder tiempo
Ballon suele aparecer dentro de secciones como Instant, Crash o Arcade, según el diseño del lobby. Si entrás desde celular con datos móviles, buscá por nombre. Eso ahorra scroll y evita confundirlo con otros juegos “de globo”. Una vez abierto, mirá primero el historial y la zona de apuesta.
Para ubicarlo rápido, este flujo funciona bien en Argentina:
- 🔎 Usá el buscador del lobby y escribí “Ballon”
- 📂 Entrá a la categoría Crash o Instant si no aparece por búsqueda
- ⚙️ Abrí ajustes y localizá auto cobro y auto apuesta
- 👀 Observá 10 a 20 rondas antes de apostar
- 🧾 Revisá límites de apuesta y saldo disponible
Muchos jugadores aceleran el inicio y terminan apostando sin mirar el ritmo. Ese error se paga caro en un juego de rondas cortas. Tomate un minuto para ver cómo se mueven los multiplicadores del momento. Eso no da ventaja matemática, pero mejora tu disciplina.
En el centro de esta guía te dejo un acceso directo para recordar el nombre del juego. También te sirve si lo buscás desde un navegador móvil. Ballon es el término que suele coincidir con el lobby. Después de abrirlo, volvés a tus reglas de sesión. No improvises en la primera ronda.
Reglas claras del juego del globo y las dos decisiones reales
Juego del globo casino se reduce a dos acciones que sí dependen de vos. La primera es cuánto apostás por ronda. La segunda es cuándo cobrás. Todo lo demás es contexto visual. Si te enfocás en estas dos decisiones, evitás el ruido del “casi llegaba a 3x”.
En cada ronda pasan cuatro cosas, siempre en el mismo orden:
- 🎯 Confirmás monto y empezás la ronda
- 📈 El multiplicador sube mientras el globo se infla
- 🖱️ Cobrás manual o dejás que actúe el auto cobro
- 💥 Si explota antes del cobro, la ronda se pierde
El auto cobro sirve para reducir impulsos. No sirve para “ganarle” al juego. Si lo activás, elegí un multiplicador que puedas sostener por varias rondas, sin subir apuesta por frustración. El objetivo es consistencia, no perseguir picos.
Auto cobro y auto apuesta usados con criterio
Juego del globo tiene herramientas que se parecen a un piloto automático. Bien usadas, te ahorran decisiones repetidas. Mal usadas, aumentan la velocidad de pérdida. La clave es que el “automático” tenga un techo de rondas y un límite de pérdida.
Usos prácticos que suelen funcionar:
- 🤖 Auto cobro fijo para sesiones cortas
- 🔁 Auto apuesta con número máximo de rondas
- 🧯 Stop-loss por sesión antes de empezar
- ⏸️ Pausas planificadas cada 10 rondas
Un detalle poco mencionado es la fatiga de decisión. En juegos rápidos, tu criterio se degrada sin que te des cuenta. Si jugás desde el subte o con ruido, el automático ayuda. Igual necesitás freno por tiempo, no solo por saldo.
Matemática práctica para no confundirte con el multiplicador
Ballon se siente “cerca de ganar” porque el multiplicador sube en pantalla. Esa percepción empuja a esperar un segundo más. Ese segundo es la diferencia entre cobrar y perder. Por eso, el juego premia una regla simple y castiga el impulso.
La referencia de RTP te ayuda a entender el marco, no a planear ganancias. Un RTP teórico de 96% implica que, en el largo plazo y con muchas rondas, el retorno promedio es menor que 100%. En sesiones cortas, la varianza manda. En varianza alta, podés ver picos y caídas sin patrón visible.
Pensalo así, con números simples. Si apostás 100 ARS y cobrás a 1,50x, el cobro bruto es 150 ARS. Si perdés, es 0 ARS en esa ronda. Tu tarea es elegir un punto de cobro que te permita repetir sin cambiar reglas a mitad de sesión.
Qué cambia al jugar desde Argentina en una plataforma internacional
Juego del globo casino en Argentina tiene un contexto propio. Mucha gente juega desde el celular y en ventanas cortas. Eso empuja a elegir objetivos de cobro más bajos. También influye el uso de pesos y la necesidad de controlar el gasto diario.
En una reseña regional se menciona que 1win acepta ARS y maneja retiros en un rango de 24 a 48 horas, además de soporte 24/7 y app móvil. Tomalo como referencia informativa, porque los tiempos pueden variar por verificación y método. Si vas a jugar, revisá siempre condiciones dentro de tu cuenta.
Para Argentina, estos hábitos te evitan problemas:
- 🧾 Separá “saldo de juego” de “saldo del mes”
- 📆 No juegues cerca de vencimientos o gastos fijos
- 📲 Evitá sesiones largas con datos móviles inestables
- 🔐 Activá verificación y cuidá tu acceso
Tabla de objetivos de cobro y riesgo operativo
Juego del globo no tiene un “mejor” multiplicador universal. Tiene objetivos que encajan con tu tolerancia a rachas. La tabla de abajo sirve como mapa operativo. No es una promesa de resultados. Es una forma de ordenar expectativas por sesión.
| 🎯 Objetivo de cobro | Perfil típico | Riesgo de perder rondas | Uso recomendado |
| 🟢 1,20x | Conservador | Bajo a medio | Calentar sesión y cortar rápido |
| 🟡 1,50x | Moderado | Medio | Rutina de 20 a 40 rondas |
| 🟠 2,00x | Balanceado | Medio a alto | Cuando ya respetás stop-loss |
| 🔴 3,00x | Agresivo | Alto | Solo con apuestas chicas |
| 🟣 5,00x | Alto riesgo | Muy alto | Rondas puntuales, no continuo |
| ⚫ 10,00x | Pico | Extremo | Solo “tiros” con presupuesto fijo |
Después de elegir un objetivo, lo importante es no moverlo por emociones. Si hoy jugás a 1,50x, mantenelo hasta terminar la sesión. Si lo cambiás cada cinco rondas, perdés control. Tu plan se vuelve reacción.
Tres planes de sesión con pesos argentinos y reglas simples
Ballon se juega mejor con un guion corto. En Argentina, un plan útil se arma con tiempo, rondas y presupuesto. El monto exacto depende de tu realidad. Acá van tres esquemas con números que podés ajustar sin romper la lógica.
Plan A para sesión corta de 15 minutos:
- ⏱️ 15 min o 30 rondas, lo que ocurra primero
- 💸 Apuesta fija 50 ARS por ronda
- 🎯 Auto cobro 1,40x
- 🧯 Stop-loss 1.000 ARS
- 🏁 Stop-win 600 ARS
Plan B para sesión media de 30 minutos:
- ⏱️ 30 min o 60 rondas
- 💸 Apuesta fija 25 ARS por ronda
- 🎯 Auto cobro 1,60x
- 🧯 Stop-loss 1.200 ARS
- 🏁 Stop-win 800 ARS
Plan C para control estricto de impulso:
- ⏱️ 20 min, sin extensión
- 💸 Apuesta fija 20 ARS
- 🎯 Cobro manual entre 1,30x y 1,70x
- 🧾 Registro de 10 rondas en papel o notas
- ⛔ Si subís la apuesta, cerrás la sesión
Estos planes no buscan “optimizar” el RTP. Buscan proteger tu toma de decisiones. Si hoy estás cansado o ansioso, usá el plan más simple. El juego es rápido, pero tus finanzas no lo son.
Errores comunes que se repiten en el juego del globo
Juego del globo casino castiga errores chicos porque la ronda dura segundos. El error típico es esperar “una ronda más” para compensar pérdidas. El segundo error es subir apuesta después de una explosión temprana. El tercero es mover el objetivo de cobro sin motivo.
Señales de que estás perdiendo control:
- 🚩 Aumentás apuesta para “recuperar”
- 🚩 Cambiás de 1,50x a 3,00x sin plan
- 🚩 Jugás sin stop-loss porque “hoy va a salir”
- 🚩 Abrís otra pestaña y seguís apostando igual
- 🚩 Te molesta cortar cuando vas arriba
Una regla útil es la del semáforo. Verde si respetás tu plan. Amarillo si dudás y querés cambiarlo. Rojo si ya lo cambiaste dos veces. En rojo, cerrás el juego. Esa decisión también es parte del juego.
Ajustes de pantalla que conviene tocar antes de apostar
Juego del globo suele ofrecer controles simples. En la práctica, esos controles definen tu velocidad. Si el objetivo es jugar con cabeza, configurá el ritmo para que sea más lento. Menos rondas por minuto reduce impulsos.
Ajustes recomendados para la mayoría:
- ⚙️ Auto cobro activado con objetivo fijo
- 🔢 Número máximo de auto apuestas por bloque
- 🧾 Historial visible para evitar “memoria falsa”
- 🔔 Recordatorio de tiempo cada 10 minutos
- 🧱 Límite diario de depósito si la plataforma lo permite
El historial es clave porque tu memoria selecciona rondas. Recordás la vez que casi llegás a 10x y olvidás cinco explosiones tempranas. Ver datos en pantalla te baja la narrativa. Eso mejora tu disciplina.
Pagos y verificación en Argentina sin entrar en promesas
Ballon en 1win se juega con saldo, y el saldo se maneja con depósitos y retiros. En Argentina, el punto sensible es la verificación y los tiempos. Si vas a retirar, prepará tu documentación antes de jugar. Eso reduce fricción cuando querés cortar la sesión.
En una guía regional se menciona aceptación de ARS y un rango de retiro de 24 a 48 horas como referencia. No lo tomes como garantía, porque puede variar por método y controles internos. Usalo como un marco para planificar y no depender de “retiro inmediato”.
Tabla práctica para ordenar tu proceso de fondos:
| 💳 Punto de control | Qué revisar | Tiempo típico | Nota útil |
| 🧾 Identidad | Documentos y datos consistentes | 5 a 15 min | Hacelo antes de depositar |
| 🏦 Depósito | Método y límites por transacción | Instantáneo a minutos | Guardá comprobantes |
| 🔁 Retiros | Reglas del método y verificación | 24 a 48 h como referencia | Evitá pedir retiro al final del día |
| 📲 Dispositivo | Sesión segura y sin apps raras | Inmediato | No uses APK de terceros |
| 📉 Presupuesto | Límite diario y semanal | Inmediato | Definilo por escrito |
Marco local de juego online y cómo evitar confusiones
Juego del globo casino se mezcla en redes con ofertas y enlaces. En Argentina, además, hay un mapa regulatorio por provincia. En Provincia de Buenos Aires, el organismo provincial indica que los sitios legales se identifican con el dominio .bet.ar. Esto no aplica igual a todas las plataformas internacionales, pero sirve como señal cuando buscás oferta local autorizada.
Una práctica útil es separar dos cosas. Una cosa es “sitio con dominio local regulado”. Otra cosa es “plataforma internacional que acepta jugadores”. No confundas ambos conceptos. Si tu prioridad es operar en el marco local, mirá el dominio. Si tu prioridad es entretenimiento, igual cuidá edad, límites y verificación.
Seguridad digital y estafas que usan el gancho del globo
Juego del globo también aparece en anuncios truchos con promesas de dinero fácil. Hubo alertas sobre campañas en redes que usan el gancho de “inflar globos” y terminan en robo de datos. El patrón suele ser el mismo: link raro, app fuera de tiendas oficiales y pedidos de permisos excesivos.
Checklist rápido para no caer en trampas:
- 🔗 Entrá solo desde el sitio oficial o marcadores propios
- 🛡️ Activá doble verificación si está disponible
- 📵 No instales APK desde Telegram, WhatsApp o TikTok
- 🔐 Usá una contraseña única para tu cuenta
- 🧹 Cerrá sesión si usás un dispositivo compartido
La seguridad no es un tema “extra”. Es parte del costo de jugar online. Perder acceso a tu cuenta duele más que perder una sesión. Por eso conviene resolverlo primero.
Comparación breve con otros crash y por qué Ballon se siente distinto
Ballon es minimalista y directo. Eso lo vuelve útil para jugadores que no quieren menús largos. En otros crash, hay más animación y más distracciones. El resultado es que tu atención se dispersa y esperás de más. En Ballon, la pantalla te empuja a decidir.
Tabla para ubicarlo frente a alternativas comunes:
| 🧩 Juego | Enfoque | Ritmo | Qué cambia en tu decisión |
| 🎈 Ballon | Minimal, un objeto | Rápido | Cobro se vuelve el centro |
| 🚀 JetX | Multijugador y eventos | Rápido | Distracciones y chats |
| 🪙 Coin Flip | Binario por rondas | Medio | Decisión por probabilidad simple |
| 🏎️ CarX | Estética y velocidad | Rápido | Más estímulos visuales |
No hace falta “elegir el mejor”. Elegí el que te permita cumplir reglas sin esfuerzo. Si el juego te acelera, te empuja a errores. Si el juego te ordena, te facilita cortar a tiempo.
Juego responsable aplicado al minuto a minuto
Juego del globo casino se vuelve problema cuando perdés el freno. Lo responsable no es un discurso, es un set de acciones. Poné un tope de tiempo, un tope de pérdida y un objetivo de cierre. Si el plan dice “cierro”, cerrás, aunque estés a una ronda del objetivo.
Acciones concretas que ayudan:
- ⏲️ Temporizador de 20 o 30 minutos
- 🧯 Stop-loss fijo, sin excepciones
- 🧊 Pausa de 5 minutos cada 15 rondas
- 🧾 Registro simple de resultados por bloque
- 🚫 No jugar si estás cansado o con alcohol
Si te cuesta cortar, buscá ayuda. En una guía regional se mencionan espacios como Fundación Encuentro y Jugadores Anónimos para orientación. Tu primera señal de alerta es apostar dinero que no podés perder.
Cierre con una idea práctica para Argentina
Juego del globo puede ser una opción de entretenimiento si lo tratás como sesión, no como solución. En Argentina, donde el día tiene cortes y traslados, conviene jugar en bloques cortos. Elegí un objetivo de cobro, mantenelo y cerrá con un resultado, aunque sea pequeño.
Si te quedás con una sola regla, que sea esta. Definí el final antes del inicio. Cuando llegás, cortás y salís. Eso te protege más que cualquier “estrategia”. El control real en Ballon no está en el multiplicador, está en tu botón de salida.
FAQ
¿Cómo empiezo en Ballon sin perder saldo en las primeras rondas?
Empezá mirando 10 a 20 rondas sin apostar y fijá un auto cobro bajo. Definí una apuesta fija y un stop-loss por sesión. El objetivo es crear rutina, no buscar multiplicadores altos. Si cambiás reglas en caliente, perdés control rápido.
¿Qué significa el RTP 96% y cómo lo uso para decidir mi apuesta?
El 96% es un promedio teórico de retorno a muy largo plazo. En sesiones cortas manda la varianza, por eso podés ganar o perder seguido. Usalo para entender que no existe “ventaja” por esperar más, y ajustá tu apuesta a un presupuesto fijo.
¿Conviene cobrar a 1,5x o esperar a 3x en el juego del globo?
Cobrar a 1,5x suele ser más estable para sesiones largas, porque reduce rachas de pérdida. Esperar 3x aumenta la frecuencia de rondas perdidas y exige apuestas más chicas. Elegí según tu tolerancia a rachas y mantené el mismo objetivo toda la sesión.
¿Qué señales me indican que debo cortar la sesión aunque quiera seguir?
Cortá si subís la apuesta para recuperar, si cambiás el objetivo de cobro varias veces, o si te irrita cerrar estando arriba. Esas señales aparecen antes de una mala decisión grande. El mejor corte es el planificado por tiempo y stop-loss.
¿Cómo evito apps falsas y links truchos que usan el gancho del globo?
Evitá APK de terceros y links de redes que prometen dinero fácil. Entrá solo desde el sitio oficial y activá verificación. Si una app pide permisos raros o te lleva a un registro por mensajería, salí. La seguridad protege tu cuenta más que cualquier cobro.
Comparte esto:
- Haz clic para compartir en WhatsApp (Se abre en una ventana nueva)
- Haz clic para compartir en Facebook (Se abre en una ventana nueva)
- Haz clic para compartir en Twitter (Se abre en una ventana nueva)
- Haz clic para enviar un enlace por correo electrónico a un amigo (Se abre en una ventana nueva)
- Haz clic para compartir en Telegram (Se abre en una ventana nueva)
- Haz clic para compartir en LinkedIn (Se abre en una ventana nueva)



Tienes que estar registrado para comentar Acceder