Ciberdelincuencia

Alertan de una estafa en las redes a través de la suplantación de cuentas de Instagram

La OSI ha detectado una oleada de cuentas suplantadas en Instagram con el fin de realizar “algún fraude con perjuicio económico”

Tras la campaña de "phishing" usando a Instagram, detectada por SecureWorks, se encuentran los "hackers" que responden al apodo "Pharaben and Farway".
Tras la campaña de "phishing" usando a Instagram, detectada por SecureWorks, se encuentran los "hackers" que responden al apodo "Pharaben and Farway".La Razón

La Guardia Civil ha alertado a través de su cuenta de Twitter de una campaña fraudulenta en las redes sociales en la que se suplantan cuentas de Instagram y de OnlyFans, con el objetivo de “contactar con los seguidores de las cuentas afectadas para, con diferentes estrategias de ingeniería social, es decir, de engaño, realizar algún tipo de fraude con perjuicio económico hacia la víctima”.

Así lo ha explicado la Oficina de Seguridad del Internauta (OSI) en una nota informativa, de la que se ha hecho eco la Guardia Civil. El organismo detalla que las suplantaciones están ocurriendo “de forma general en cuentas abiertas, es decir, con acceso libre a todos los usuarios de la red social”.

Los ciberdelincuentes, asegura la OSI, “generan un nuevo perfil con un nombre muy similar al original en el que tan sólo variará alguna letra o símbolo”. La cuenta fraudulenta también “tendrá la misma descripción e imagen del perfil original e incluirá algunas de las últimas publicaciones de la cuenta suplantada”.

¿Cómo llevan a cabo la estafa económica?

La OSI detalla que han detectado “dos estrategias” en Instagram para llevar a cabo la estafa a través de la suplantación de la cuenta:

- Sorteos: la suplantación de identidad se realiza a una cuenta en la que está vigente “algún tipo de concurso o sorteo”. La cuenta fraudulenta “solicita amistad a los seguidores de la cuenta legítima y les envía un mensaje directo informándoles de que han sido ganadores del sorteo”. El mensaje contiene un enlace que redirigirá a los usuarios fuera de la red social a un formulario o página web fraudulenta, donde se solicitarán datos personales y de la tarjeta de crédito de la víctima.

- Enlace a OnlyFans: la suplantación de identidad se realiza sobre un usuario con cuenta de Instagram, “generalmente de perfil femenino”, aunque no se descarta que pueda materializarse también sobre perfiles masculinos. En este caso, se realiza una doble suplantación de identidad, ya que además de crear una cuenta ilícita en Instagram, también se crea un segundo perfil falso en la red social OnlyFans. La cuenta fraudulenta envía un mensaje directo a los seguidores de la cuenta legítima, en el que se incluye información y enlace a la cuenta ilegítima de OnlyFans animando a su suscripción que, de hacerse efectiva, generará un daño económico a la víctima ya que dicha cuenta realmente es ilegítima.

¿Qué hago si suplantan mi cuenta?

La OSI recomienda bloquear la cuenta que te está suplantando “para dificultar que pueda identificar a tus seguidores”, denunciar la cuenta, advertir a tus contactos sobre el perfil ilegítimo, documentar todo lo ocurrido, “haciendo capturas de pantalla de los perfiles falsos y de los posibles mensajes que este envíe, tanto a ti como a tus contactos”, y hacer tu perfil privado hasta que se solucione el problema.

En caso de haber accedido al enlace y haber facilitado los datos de tu tarjeta de crédito o realizado algún tipo de pago, “contacta lo antes posible con tu entidad bancaria para informarles de lo sucedido”.