Client Challenge

Ciberdelincuencia

Alerta de sextorsión: correos falsos exigen bítcoins a cambio de no publicar vídeos íntimos

El Incibe avisa de una campaña masiva de correos electrónicos fraudulentos que buscan extorsionar a las víctimas con pagos de entre 750 y 950 dólares en bitcoin

La ciberdelincuencia también se sirve de los avances de la inteligencia artificial
CiberdelincuenciaUnsplash

El Instituto Nacional de Ciberseguridad (Incibe) ha alertado este martes de la detección de una campaña masiva de correos electrónicos de sextorsión que amenazan con difundir supuestos vídeos íntimos a los contactos del destinatario. Los estafadores exigen pagos en bitcoin, de entre 750 y 950 dólares, alegando haber infectado los dispositivos con un software espía indetectable.

En realidad, los atacantes no disponen de ningún material gráfico y utilizan guiones genéricos basados en antiguas filtraciones de datos. El objetivo es generar pánico y presión psicológica mediante límites de tiempo urgentes de 48 a 50 horas para forzar un pago impulsivo. Se trata de un fraude automatizado donde la supuesta vigilancia y el acceso a la cámara son totalmente ficticios.

El Incibe detalla que el análisis de varias evidencias revela una campaña de fraude digital que utiliza el engaño y la manipulación para extorsionar a los usuarios con la excusa de una difusión de vídeos íntimos de la víctima. A través de correos electrónicos diseñados para parecer alertas de seguridad o intrusiones reales, los atacantes intentan convencer a las víctimas de que su privacidad ha sido totalmente vulnerada.

Sin embargo, el examen detallado de estos mensajes demuestra que se trata de una estrategia de sextorsión basada en amenazas vacías y tácticas de presión psicológica, careciendo de cualquier prueba técnica que respalde el supuesto hackeo.

Medidas de seguridad

El Incibe recomienda reportar el incidente al propio instituto de ciberseguridad a aquellos usuarios que hayan recibido el correo pero no hayan caído en el chantaje. Si has cedido al chantaje y realizado el pago, recopila y almacena todas las pruebas posibles del chantaje, incluyendo correos electrónicos, capturas de pantalla de los pagos y cualquier otra comunicación con los ciberdelincuentes; recurre a testigos 'online' para verificar las evidencias y obtener algunas adicionales que puedan ayudarte en el caso y presenta una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.

Por último, aconseja comprobar si realmente se han publicado imágenes o vídeos. Para ello, puedes realizar 'egosurfing' y, en caso de que exista contenido sobre ti en la red, puedes solicitar su eliminación ejerciendo tu derecho al olvido. concluido.