Cada vez es más frecuente que cuentas con un gran número de seguidores en Instagram sean suplantadas por otros perfiles utilizando la misma foto y descripción en la biografía para engañar a los usuarios y hacerles creer que se trata del perfil original. Y te preguntarás: ¿y qué finalidad tiene suplantarlas?. Pues aprovechan que estas cuentas realizan sorteos para enviar un mensaje a aquellos que participan haciéndoles creer que han sido los ganadores y pedirles sus datos personales y, más peligroso aún, los bancarios.

Le ocurrió hace unos días a la tienda de plantas de interior Monstera. Esta, anunció en Instagram un sorteo de dos plantas al mes durante toda la vida, un concurso que se ha hecho muy popular y en el que han participado más de 100.000 personas. Tras hacer público el sorteo, muchos de los participantes comenzaron a recibir mensajes de cuentas que suplantaban a la tienda de plantas. Además, utilizaban la misma foto de perfil y nombres similares para dar credibilidad.

De hecho, la propia cuenta oficial de Monstera advirtió a los concursantes que la estaban suplantando y que los ganadores del concurso se conocerán “única y exclusivamente” mediante stories a través de la cuenta@selvamonstera, el próximo viernes 23 de abril. En Maldita.es contamos hasta un total de 36 perfiles que se hacían pasar por esta cuenta. Envían un mensaje a los participantes en el concurso haciéndoles creer que lo han ganado

Como decimos, la finalidad de estas cuentas es hacer creer a los participantes del concurso que lo han ganado para que les proporcione sus datos bancarios, esto es, un caso más de phishing.
En Maldita.es hemos hablado con Jorge Pulido, una persona que ha recibido un mensaje privado por parte de una de estas cuentas. Este, participó en el último concurso de la cuenta oficial de “Monstera” en el que sortean 2 plantan al mes “durante toda tu vida”, dándole a seguir a la cuenta y dejando un mensaje. A los cinco minutos, recibió “dos solicitudes de amistad de dos de las cuentas”, selvamonstera.new y selvamonstera_dar, y esta última, además, le envió un mensaje en el que le felicitaba “por haber sido ganador del sorteo”, indica Pulido a Maldita.es. Como decimos, es una estafa con la que pretenden hacerse con tus datos.

Si pulsamos el link del mensaje en el que nos anuncian que hemos sido ganadores, nos lleva a una página web para que nos suscribamos a Hidemysurf, un servicio “de anonimato en línea” que aseguran que “oculta tu ubicación e información personal” y protección frente a “los piratas informáticos”, entre otras funciones. Esta web nos pide 1 euro por nuestra suscripción durante 5 días y después nos cargarán en nuestra cuenta 29,95 euros al mes.

Un caso similar es el de la cuenta que se hacía pasar por el perfil del perro de la influencer y exconcursante de La Isla de las Tentaciones, Marta de Lola. Esta cuenta utilizaba fotografías del perfil de Horus, el perro de la influencer, haciéndonos creer también que habíamos sido “seleccionados” para ganar el concurso que se hacía desde la cuenta oficial del perro. Sin embargo, si pulsábamos el link, este nos dirigía a una página de videojuegos, películas, libros y música “gratis e ilimitados” en la que te pedían el número de tu cuenta bancaria, aunque supuestamente no te iban a cobrar nada.

¿Qué podemos hacer si nos han suplantado?

Ante la suplantación de una cuenta, la Policía Judicial recomienda, ante todo, denunciarlo en el cuartel de la Guardia Civil más cercano.

Desde la Oficina de Seguridad del Internauta (OSI), además, aconsejan llevar a cabo los siguientes pasos:

● Bloquea la cuenta que te está suplantando para dificultar que pueda identificar a tus seguidores y ponerse en contacto con ellos. ¿Cómo se hace? Para desbloquear un perfil de Instagram, debes entrar en el mismo y en los 3 puntos situados en la esquina superior derecha seleccionar la opción “bloquear”.

 Denuncia ante Instagram la cuenta que te suplanta.

 Advierte a tus contactos sobre el perfil ilegítimo para que estén alerta en caso de que les envíe una solicitud de amistad o se ponga en contacto con ellos y así evitar que se conviertan en víctimas del fraude a su vez. La Policía Judicial, además, recomienda que se incida especialmente en que no se debe acceder a ningún enlace que se envíe supuestamente desde el perfil suplantado.

 Documenta todo lo ocurrido, haciendo capturas de pantalla de los perfiles falsos y de los posibles mensajes que este envíe, tanto a ti como a tus contactos y, como hemos dicho, pon una denuncia ante la Guardia Civil.

 Si tu perfil es público, hazlo privado hasta que se solucione el problema para evitar que el ciberdelincuente pueda ver si estás alertando a tus seguidores de la cuenta falsa y dificultar que conozca el listado de tus seguidores, aunque si está entre ellos, podría acceder igualmente a la información.

 

¿Y, qué hacemos si recibimos un mensaje de un perfil falso?

Si recibimos un mensaje de un perfil falso con un enlace que nos pide nuestros datos bancarios y los has proporcionado, ponte en contacto lo antes posible con tu entidad bancaria e informales de lo sucedido.

Si no has dado tus datos, recuerda estos consejos:

 Desconfía de promociones o sorteos online que requieran facilitar información personal.

 Si algún perfil de una red social se pone en contacto contigo mediante mensaje directo sin que lo esperaras, no te fíes y trata de averiguar si está suplantando una cuenta. En Maldita.es ya te explicamos que puedes fijarte en el handle, el nombre de usuario que va detrás de la @, y compararlo con el del perfil de la marca que dice ser.

● Y por último, no facilites tus datos personales (número de teléfono, nombre, apellidos, dirección o correo electrónico) o bancarios en cualquier página.

#Intagram #Suplantacion #Estafas

Fuente: 20Minutos

Exocloud ha sido galardonado en el II Concurso de Start-Up celebrado por el Ayto. de Molina de Segura, como mejor Start-Up tecnológica. Mención destacada por el jurado al trabajo en las áreas de ciberseguridad, escalabilidad y sostenibilidad. Enfocado a profesionales, autónomos y Pymes para facilitar el teletrabajo gracias a una plataforma integral que garantiza el acceso seguro al puesto de trabajo real desde cualquier dispositivo pudiendo manejar documentos,aplicaciones y plataformas de gestión propias o de terceros.

logo molina
logoincibe

Exolution forma parte del Catálogo de Empresas y Soluciones de Ciberseguridad elaborado por el Instituto Nacional de Ciberseguridad de España (INCIBE), entidad de referencia para el desarrollo de la ciberseguridad y la confianza digital de ciudadanos y empresas, especialmente en sectores estratégicos.

 

INCIBE es una sociedad dependiente del Ministerio de Industria, Energía y Turismo (MINETUR) a través de la Secretaría de Estado de Telecomunicaciones y para la Sociedad de la Información (SETSI).