Connect with us

Tecnología

Los clientes de DAVIbank en Colombia ahora cuentan con Apple Pay

Notas y Noticias

Publicado

7678 Vistas

Con Apple Pay, los clientes pueden pagar de forma fácil, segura y privada en comercios físicos, apps y compras en línea, usando iPhone, Apple Watch, iPad o Mac.

DAVIbank llegó con Apple Pay a sus tarjetahabientes de débito y crédito Mastercard en Colombia. Apple Pay es una forma fácil, segura y privada de pagar en tiendas físicas, en apps y en línea.

Para pagar en tiendas físicas, los clientes simplemente hacen doble clic en el botón lateral, se autentican y acercan su iPhone o Apple Watch a una terminal de pago para realizar un pago sin contacto. Cada compra con Apple Pay es segura porque se autentica con Face ID, Touch ID o el código de acceso del dispositivo, además de un código de seguridad dinámico único de un solo uso. Apple Pay se acepta en supermercados, farmacias, restaurantes, cafeterías, tiendas minoristas y muchos otros lugares que aceptan pagos sin contacto.

“El lanzamiento de Apple Pay para tarjetas débito y crédito Mastercard refleja nuestro compromiso de simplificar la vida de nuestros clientes, brindándoles una experiencia de pago ágil, intuitiva y, sobre todo, segura, sin necesidad de llevar una tarjeta física. Esto amplía nuestro alcance a los usuarios de iOS, tanto en tarjetas de crédito como de débito”. Afirmó Jorge Rojas, CEO de DAVIbank.

Los clientes también pueden usar Apple Pay en iPhone, iPad y Mac para realizar compras más rápidas y convenientes en aplicaciones o en la web sin tener que crear cuentas o escribir repetidamente información personal, detalles de tarjetas o información de envío y facturación.

La seguridad y la privacidad son fundamentales en Apple Pay. Cuando los clientes usan una tarjeta débito o crédito con Apple Pay, los números de la tarjeta no se almacenan en el dispositivo ni en los servidores de Apple. En su lugar, se asigna un Número de Cuenta de Dispositivo único, que se cifra y se almacena de forma segura en el Elemento Seguro, un chip certificado y estándar de la industria, diseñado para almacenar la información de pago de forma segura en el dispositivo.

Apple Pay es fácil de configurar. En iPhone, simplemente abra la app Wallet, toque el símbolo «+» y siga los pasos para agregar tarjetas de crédito o débito de DAVIbank. Una vez que el cliente agregue una tarjeta a su iPhone, Apple Watch, iPad o Mac, podrá comenzar a usar Apple Pay en ese dispositivo de inmediato. Los clientes continuarán recibiendo todas las recompensas y beneficios que ofrecen las tarjetas de DAVIbank.

Para más información sobre Apple Pay, visite: https://www.apple.com/co/apple-pay/

Para más información sobre DAVIbank, visite https://www.davibank.com/

Tecnología

¡Atentos! No abra fotos de números desconocidos: estafadores podrían robar su información

Publicado

103 Vistas

Los nuevos ciber ladrones utilizaron un formato de archivo que la gran mayoría de los usuarios, y muchos filtros de correo electrónico consideran como inofensivo.

Entre el 1 de junio y el 4 de agosto de 2026, INKY rastreó y detectó una campaña de phishing. La campaña afectó a 5.527 organizaciones y generó 26.589 correos electrónicos detectados.

Los nuevos ciber ladrones utilizaron un formato de archivo que la gran mayoría de los usuarios, y muchos filtros de correo electrónico consideran como inofensivo: la imagen SVG- Scalable Vector Graphics.

¿Qué es la imagen SVG? R/ es un formato de imagen, que, a diferencia del JPEG o el PNG, no está compuesto por píxeles. Un archivo SVG es un archivo de texto escrito en XML que puede integrar elementos como logotipos, iconos y gráficos que aparecen en el navegador.

Esta característica es aprovechada por los atacantes. Para una persona y para muchas herramientas de seguridad, un archivo SVG parece una imagen. Para un navegador, puede ser un medio para distribuir un programa. Esto lo describe la compañía como «contrabando de SVG»

¿Por qué los archivos SVG logran burlar las defensas?

Claro, muy claro lo explica Kaseya, compañía en servicios de TI y ciberseguridad a nivel mundial, como los archivos SVG se consideraban imágenes inofensivas y se permitía su paso, los atacantes se están aprovechando de ello. Al envolver su código JavaScript en una envoltura SVG, introducen código activo dentro de un tipo de archivo que muchos filtros nunca se configuraron para examinar.

Los ataques basados en SVG no son nuevos. Los investigadores llevan documentando archivos adjuntos SVG maliciosos desde aproximadamente 2017, pero su uso se disparó en 2026. Hubo dos cambios: la magnitud de las campañas y el grado de sofisticación del cifrado.

Según el Informe sobre tendencias de phishing de 2026 de Hoxhunt, los archivos adjuntos SVG maliciosos se multiplicaron por cincuenta en 2025 con respecto a 2024, y ahora ocupan el tercer puesto entre los tipos de archivos adjuntos maliciosos más comunes en el correo electrónico, solo por detrás de los PDF y los HTML.

Así operan los códigos maliciosos

Los expertos de Kaseya explican que el código está diseñado para burlar tanto a los analistas humanos como a los escáneres automáticos que buscan patrones maliciosos reconocibles.

  • Nombres de funciones y variables sin sentido: todos los identificadores se ocultan tras nombres sin sentido, de carácter pseudocientífico y con referencias a la biología, como intronGap91, riboUnit30, vectorArm37, codonBuf13Go o primerSet56. Estos nombres carecen de significado y solo existen para que el código resulte ilegible y para que varíen de una muestra a otra, de modo que no haya dos archivos idénticos.
  • Creación de cadenas a partir de códigos de caracteres: las cadenas sensibles nunca se escriben en texto sin formato. En su lugar, se construyen en tiempo de ejecución a partir de códigos numéricos de caracteres mediante String.fromCharCode(…). Un escáner estático que lea el archivo verá una lista de números, no las palabras que estos forman.
  • Inyección de scripts en tiempo de ejecución: en lugar de llamar directamente a funciones peligrosas, el código crea un nuevo elemento de script mediante `document.createElementNS(…)`, le asigna una fuente a partir de un valor generado en tiempo de ejecución y lo añade al documento. Se trata de una forma habitual de eludir el análisis estático, ya que el destino malicioso no existe como cadena literal en el archivo.
  • Ejecución diferida: la ejecución se programa mediante requestIdleCallback / setTimeout, por lo que la carga útil se activa poco después de la carga, en lugar de hacerlo inmediatamente, lo que le permite eludir las herramientas que solo detectan el momento en que se abre un archivo.

El contenido obtenido suele ser una página destinada a sustraer credenciales que se hace pasar por un servicio de inicio de sesión muy utilizado, como Microsoft 365, Google Workspace o Adobe.

Finalmente, recordó que, en muchas campañas, se transmite la propia dirección de correo electrónico y se utiliza para rellenar automáticamente el formulario de iniciación de sesión falso, lo que parezca personalizado y legítimo.

Continuar Leyendo

Tecnología

El nuevo miembro de la familia HONOR 600 llega para acabar con la dependencia del cargador

Publicado

245 Vistas

Con un precio competitivo dentro de la gama media, el nuevo equipo de HONOR integra la máxima certificación de resistencia contra caídas de hasta 2,5 metros y triple protección al agua y polvo IP68, IP69 e IP69K.

Recientemente HONOR, informo de un nuevo equipo llegaría al mercado colombiano un dispositivo diseñado para erradicar por completo la dependencia diaria del cargador, gracias a una batería de ultra alta capacidad de 8.100 mAh, la más grande de su segmento, capaz de ofrecer uso continuo de casi tres días.

Esta propuesta de ingeniería garantiza una duración récord en llamadas, navegación y entretenimiento, manteniendo su rendimiento energético con una vida útil de hasta 6 años sin degradación evidente.

Un equipo con carga rápida de 45W, tan rápida que pasa del 0% al 50% en tan solo 25 minutos, con una carga reversible por cable de 7,5W para cargar otros dispositivos, y con un modo ultra ahorro que logra con tan solo 10% de batería hasta 5,8 horas de llamadas.

El nuevo equipo cuenta con un botón personalizable dedicado a la inteligencia artificial para acceso directo a herramientas avanzadas, integración fluida con Google Gemini, cámara principal de 108 MP y el procesador Snapdragon 4 Gen 4, garantizando un rendimiento ágil en la rutina diaria.

El nuevo juguete de HONOR tiene un procesador Snapdragon® 4GEN y la tecnología HONOR RAM Turbo. Llega con una memoria de 8GB RAM física lo que permite ampliar su capacidad hasta 12 GB adicionales para facilitar la ejecución simultánea de diferentes aplicaciones.

Su cámara principal es de 50MP, mientras que la frontal tiene 5MP y un sensor posterior de 0,08 MP

El HONOR 600 Smart, que es el nuevo equipo de la compañía china, incorpora un botón físico que le permitirá al usuario acceder a funciones de inteligencia artificial. Puede configurarse para abrir diferentes herramientas, y con un doble clic puede activar la cámara con la pantalla bloqueada.

El teléfono funciona con MagicOS 10 y además integra Google Gemini, Circle to Search y Magic Portal.

El nuevo dispositivo llega al país en dos colores: plata y morado niebla. El HONOR 600 Smart se puede encontrar en los diferentes canales de venta autorizados como, Claro, Alkosto, Falabella, con un precio base de $1.999.900

Continuar Leyendo

Tecnología

Más de 6 millones de tarjetas Nequi pasan a nueva plataforma tecnológica

Foto Nequi

Juanfer Alzate

Publicado

285 Vistas

Más de 6 millones de tarjetas débito Nequi-Visa ya cuentan con el procesamiento de Pismo, la plataforma tecnológica de Visa que opera sobre infraestructura en la nube. Nequi culminó así un proceso de renovación anunciado desde 2025, con el que busca aumentar su capacidad operativa y contar con una base tecnológica que facilite la creación de nuevos servicios financieros.

La migración no implica que los usuarios hayan tenido que trasladar sus cuentas o cambiar la manera en que utilizan Nequi. El movimiento se realizó sobre los sistemas que procesan las operaciones de las tarjetas, por lo que la aplicación y las funciones habituales continúan disponibles para los clientes.

Visa informó que más de 900.000 de las tarjetas que forman parte de este proceso son físicas. El resto corresponde a tarjetas en formato digital. La compañía presentó la operación como uno de los avances de su trabajo con empresas fintech y neobancos en Colombia.

Pismo fue adquirida por Visa en 2024 y está especializada en infraestructura tecnológica para servicios bancarios, emisión de tarjetas y procesamiento de pagos. Su plataforma utiliza APIs nativas de la nube y está diseñada para facilitar la integración de diferentes servicios financieros.

El traslado de Nequi había sido anunciado previamente y se desarrolló durante un proceso de implementación que comenzó antes de la culminación informada en septiembre de 2026. Con el cambio terminado, el procesamiento de las tarjetas Nequi-Visa queda soportado por la infraestructura de Pismo.

José Lozada, vicepresidente de Servicios de Valor Agregado de Visa para la Región Andina, resaltó el papel de esta tecnología para acompañar el crecimiento de las plataformas financieras digitales. La compañía indicó que el nuevo esquema permitirá ampliar la capacidad de procesamiento y facilitar la evolución de los servicios.

Juan Sebastián González, gerente de Pagos y Recaudos de Nequi, también se refirió al proceso y señaló que la incorporación de tecnología y aliados especializados hace parte de la evolución de la plataforma.

“Tener mejor tecnología, aliados expertos y servicios a la vanguardia nos ayuda a seguir contribuyendo por el desarrollo de oportunidades para las personas y los negocios”, afirmó el directivo.

La actualización llega en el décimo aniversario de Nequi y en un periodo de cambios para la compañía. Desde el primero de septiembre de 2026, Nequi opera como Compañía de Financiamiento S.A. y hace parte del Grupo Cibest como una empresa independiente dentro del conglomerado.

La compañía también viene ampliando su oferta de servicios digitales. Entre sus desarrollos recientes están la compra y venta de dólares digitales mediante Wenia y diferentes soluciones dirigidas a usuarios y negocios.

En el caso de la migración a Pismo, el efecto inmediato para los usuarios está relacionado con la infraestructura que respalda sus transacciones. Las compañías no anunciaron cambios específicos en las funciones o tarifas de Nequi derivados directamente de este proceso.

El nuevo sistema queda así como parte de la infraestructura sobre la que Nequi continuará desarrollando sus servicios, con la posibilidad de ampliar su capacidad tecnológica a medida que crece el número de usuarios y operaciones de la plataforma en Colombia.

Continuar Leyendo

Populares