Un nuevo informe perjudicial de Ofcom , el regulador de comunicaciones del Reino Unido, ha emitido un veredicto contundente: TikTok y YouTube Los feeds de contenido de [nombre de la plataforma] “no son lo suficientemente seguros” para los niños. Esto no es solo una simple advertencia regulatoria. Ofcom está lanzando una advertencia a todos los que trabajan en ciberseguridad, inteligencia de amenazas y seguridad en línea.
En sus propias palabras:
“En particular, TikTok y YouTube No se comprometieron a realizar cambios significativos para reducir el contenido dañino que se ofrece a los niños, manteniendo que sus canales ya son seguros para ellos.
Como aspecto positivo, Snap, Meta y Roblox acordaron adoptar medidas de seguridad adicionales para proteger a los niños del acoso sexual en línea y del peligro que representan los extraños.
La BBC informa que una encuesta de Ofcom reveló que el 84 % de los niños de entre 8 y 12 años seguían utilizando al menos un servicio importante con una edad mínima de 13 años. Ya informamos anteriormente sobre la facilidad con la que se podían burlar algunos de los métodos de verificación de edad. Investigadores que utilizaban cuentas de menores de 13 años también informaron haber encontrado contenido sexual y lenguaje ofensivo poco después de acceder a ciertos juegos de Roblox.
En relación con Roblox, The Guardian informa que grupos de defensa estadounidenses han solicitado formalmente a la Comisión Federal de Comercio (FTC) que investigue a Roblox por lo que denominan prácticas “desleales y engañosas”. La denuncia se centra en:
- Las compras dentro del juego presionan a los niños a gastar dinero.
- La funcionalidad de chat expone a los niños a extraños.
- Funcionalidades diseñadas para maximizar la participación, que según los críticos pueden ser adictivas.
Drew Benvie, director ejecutivo de Battenhall y fundador de Raise, una organización sin fines de lucro dedicada a la seguridad juvenil, señaló:
“Aunque Roblox está implementando nuevas medidas de seguridad basadas en la edad, los jugadores jóvenes son expertos en eludir estas protecciones.”
El punto de vista de la ciberseguridad
Lo que preocupa a los investigadores de ciberseguridad es otro aspecto de este problema. Muchas de las soluciones propuestas para la verificación de edad exigen que los usuarios proporcionen documentos de identidad oficiales o datos biométricos de sus selfies. Ya hablamos de esto en nuestro blog: Verificación de edad: ¿Protección infantil o riesgo para la privacidad?
Los sistemas de verificación de edad crean enormes oportunidades de recopilación de datos que se convierten en objetivos principales para:
- Filtraciones de datos que exponen información personal identificable sensible (PII).
- Identity El robo se ve facilitado por bases de datos de identificación centralizadas.
- Robo de datos biométricos, que no se pueden cambiar como las contraseñas.
- Software malicioso y estafas dirigidas a usuarios en plataformas menos seguras.
Cuando las restricciones empujan a los usuarios jóvenes hacia sitios más pequeños o menos seguros, se encuentran con:
- Sin medidas de seguridad básicas
- Mayor exposición al malware
- Mayor riesgo de phishing y estafas
- Contenido dañino sin moderación
Esto es precisamente lo que observamos en la inteligencia sobre amenazas: mientras los defensores protegen un vector de ataque, los ciberdelincuentes se adaptan y se trasladan a otro lugar.
Los sistemas más seguros superan a los controles de edad más estrictos.
La protección de los niños debe centrarse en crear experiencias digitales más seguras en general. Este es el único camino viable a seguir porque:
- Una moderación más estricta elimina el contenido dañino en lugar de simplemente bloquear el acceso.
- Los sistemas de recomendación más seguros evitan la amplificación algorítmica de contenido dañino.
- Una mayor rendición de cuentas de la plataforma significa que las empresas no pueden priorizar la interacción sobre la seguridad.
- Evitar la recopilación invasiva de datos impide crear trampas masivas para los atacantes.
Como persona que analiza malware y amenazas a diario, puedo asegurarles que la seguridad basada en la ocultación (controles de edad) no funciona. La seguridad basada en un diseño de sistema robusto (moderación, algoritmos más seguros, rendición de cuentas) sí funciona.
Los estafadores no necesitan hackearte. Solo necesitan que hagas clic una vez.
Malwarebytes Identity Theft Protection detecta la actividad sospechosa antes de que se convierta en un problema.




