Conecta con nosotros

Revista

Crean perfiles falsos de bancos en Instagram para cometer fraudes

Hace unas semanas, tras la publicación de una nota sobre estafas en el homebanking y cómo denunciarlas, un lector me escribió para contarme su caso: había creído ser contactado por su banco, confió, ofreció datos y luego fue estafado. Parecía ser un caso más de los tantos, pero a él le llamó la atención cómo ocurrió el engaño.

“Escribí un mensaje privado a la cuenta de Instagram oficial del banco. Luego me responden, también por mensaje privado, desde otra cuenta que se llamaba `Atención al cliente´, que también tenía el logo del banco y ahí fue donde yo caí”, explicó el usuario.

Contó que al día siguiente le pidió a un amigo que hiciera lo mismo y el resultado fue igual: primero escribió un mensaje privado a la cuenta oficial de ese mismo banco y respondió otra cuenta, diferente a la primera, que también tenía el logo de dicho banco y se hacía pasar por la entidad oficial.

Lo primero que atinó a pensar este usuario fue que lo habían estafado con la ayuda de alguien dentro de la entidad bancaria. Se preguntaba cómo era posible que escribiendo un mensaje privado a la cuenta oficial del banco luego recibiera respuesta de otra cuenta trucha. ¿Cómo podía ser tal coincidencia?

Infobae consultó a especialistas de ciberseguridad de Eset por este tema y ellos explicaron que lo que ocurrió es que la cuenta falsa que lo contactó en realidad detectó que el usuario había comenzado a seguir a la cuenta oficial del banco hacía apenas unos minutos justamente para poder establecer el contacto inicial con su consulta.

“La mayoría de los usuarios de redes sociales comienzan a seguir a una institución financiera cuando necesitan enviar un mensaje privado para realizar algún reclamo o consulta. Es decir, que la acción de seguir a esta cuenta y enviarle un mensaje ocurre casi instantáneamente”, dijeron.

El web scraping o “raspado” web para obtener información

En este contexto, los expertos hablaron del web scraping o raspado web, que es una técnica para extraer información de sitios web de forma masiva y mediante scripts automatizados. “Esta técnica se utiliza para la indexación de sitios o para realizar análisis de datos de diferentes páginas y se ha vuelto muy popular en algunas acciones de marketing digital, como mejorar el posicionamiento web u obtener métricas. Esto hace que muchas de las herramientas de scraping se encuentren disponibles en internet y sean muy fáciles de utilizar”, explicaron.

El usuario recibe un mensaje automatizado por el perfil falso de la cuenta en InstagramEl usuario recibe un mensaje automatizado por el perfil falso de la cuenta en Instagram

Si se aplica esta metodología en las redes sociales, entonces se puede obtener información pública del usuario como los me gusta, nombre de perfil y lista de seguidores. Como aclaran los especialistas, estas técnicas de scraping van en contra de los términos y condiciones de la mayoría de las redes sociales, pero no hay una medida técnica que impida hacerlo.

“Esto es exactamente lo que hacen los atacantes en redes sociales como Twitter o Instagram para cometer sus fraudes. Utilizan un script de scraping para obtener la lista de seguidores de las cuentas oficiales de bancos e instituciones financieras. Corren nuevamente ese script minutos más tarde y vuelven a obtener la lista. Comparan de forma automática ambas listas e identifican aquellos usuarios que no estaban en la primera lista y aparecen en la nueva lista de seguidores. Estos son aquellos que comenzaron a seguir la cuenta hace unos minutos”, analizaron los investigadores.

A su vez, un bot automático desde la cuenta falsa que simula ser la entidad bancaria o financiera se pone en contacto con lo usuarios identificados por la técnica anteriormente mencionada, se hace pasar por un asesor virtual y solicita que se le envíen los datos. Como se trata de usuarios que acaban de contactar al banco por una consulta, al recibir, casi de forma inmediata una respuesta por otra cuenta que emula ser de la entidad (e incluso tienen el mismo logo) tienden a confiar y dan la información que le solicitan.

“Después de realizar algunas pruebas observamos cómo apenas unos minutos después de comenzar a seguir a diferentes entidades financieras en Instagram, llega el primer contacto desde una cuenta falsa: un cálido saludo de un asesor de atención al cliente que nos pide el número de teléfono para contactarnos. Cada cuenta tiene su mensaje de bienvenida personalizado y, siempre amablemente, nos indica una lista de temas en los que nos puede ayudar y nos pide un número de contacto. No importa cual sea el motivo de consulta, el atacante seguirá insistiendo para obtener el número de teléfono y poder continuar la estafa vía telefónica”, explicaron los investigadores de ciberseguridad.

Cuando se sufre un intento de robo es conveniente reportar la cuenta presionando en el botón "Reportar" que figura al pie del mensajeCuando se sufre un intento de robo es conveniente reportar la cuenta presionando en el botón «Reportar» que figura al pie del mensaje

Falsos perfiles y cómo actúan

Los investigadores detectaron más de 15 contactos de cuentas falsas suplantando la identidad de al menos 4 instituciones financieras argentinas. En muchos casos se trata de cuentas que tienen pocas publicaciones, pero hay otras que tienen un volumen importante de seguidores y de contenido. Además, las publicaciones son copiadas de la cuenta oficial para poder darle más credibilidad al perfil.

Todas esas cuentas utilizan la misma técnica. Apenas la víctima comienza a seguir la cuenta oficial para hacer un reclamo o consulta, los ciberdelincuentes, por medio de los sistemas automatizados mencionados anteriormente, identifican a sus posibles víctimas y enseguida los contactan desde una cuenta falsa haciéndose pasar por un supuesto asesor o bot informativo y le piden su número de teléfono. A partir de ahí, se comunican por esa vía con el usuario y logran, por medio de ingeniería social, obtener su clave bancaria y otros datos para luego cometer estafas a través del homebanking, como ser retirar dinero o pedir préstamos a su nombre.

Medidas de precaución

Verificar siempre que se esté recibiendo mensajes de la cuenta verificada del banco (tilde azul). Aún cuando se esté hablando con el canal oficial jamás se deben compartir datos confidenciales como clave, token, ni código de seguridad.

Nunca ir al cajero y realizar las operaciones que se reciben desde el teléfono porque es una modalidad que emplean los cibercriminales para que el usuario termine generando una nueva clave de acceso que les permitirá luego realizar una estafa.

Si se recibe un SMS, mail, WhatsApp o mensaje por redes sociales o cualquier otra vía de una supuesta entidad bancaria solicitando acceder a un link para renovar información, evitar hacerlo. Ante la duda es mejor comunicarse telefónicamente con el banco o bien ingresar a la página oficial desde el navegador.

Denunciar las cuentas falsas que se identifiquen en Instagram u otra red social para evitar que sigan cometiendo estafas. Para hacer la denuncia, en el caso de Instagram basta con ingresar en el nombre de perfil, presionar en los tres puntos que figuran en el margen superior derecho y elegir la opción “Reportar”.

Una vez que fuiste víctima del engaño: dónde y cómo denunciar

En primera medida se debe reportar la situación a su banco. Una vez hecho esto, hay que hacer la denuncia en Defensa del Consumidor, ingresando aquí.

A su vez, con los datos de la denuncia que realizó el usuario en su banco puede presentar el reclamo en el Banco Central (BCRA) ingresando dentro de la sección “Reclamos no resueltos” a la que se accede aquí.

Además de todo esto, el cliente puede llevar su demanda a la Justicia, con lo cual debe dirigirse a una fiscalía o bien directamente acudir a la UFECI, especializada en delitos cibernéticos y que tiene diferentes canales de contacto, los cuales se pueden encontrar aquí.

En los casos que llegan al BCRA, se actúa acompañando la demanda del cliente para determinar el origen de la estafa y se busca resarcir al cliente, si corresponde.

El BCRA estableció medidas de seguridad que tienen que cumplir los bancos y los controla habitualmente. Las normas son tanto para evitar el hackeos de servidores o cuentas como para prevenir las estafas originarias en engaños sociales.

Según regulación del BCRA, si el banco detecta una anomalía evidente en el comportamiento del cliente como ser que, por ejemplo, una persona comience a hacer varios gastos que nunca antes había hecho en simultáneo o saque créditos y derive los fondos a otra cuenta, la entidad tendría que bloquear las operaciones porque se tratan de operaciones inusuales.

Esto es así porque hay una normativa de seguridad que estipula que los bancos deben tomar medidas para prevenir el fraude aún cuando ocurran por medio del uso de las credenciales bancarias las cuales, como se vio, pueden haber sido obtenidas mediante ingeniería social.

Revista

Por qué hubo doble ganador en ‘¿Quién es la Máscara?’; triunfo de Galilea Montijo desata críticas en redes

La noche del pasado 22 de diciembre de 2024 marcó el cierre de la sexta temporada de¿Quién es la Máscara?, uno de los programas más populares de la televisión mexicana. Tras diez semanas de presentaciones llenas de misterio, música y talento, el reality show llegó a su gran final con tres personajes compitiendo por el título: Huesito Peligroso, Cacahuate Enchilado y Freddie Verdury.

Sin embargo, solo dos avanzaron a la final, pues Huesito Peligroso quien era Daniela Luján quedó fuera de la competencia tras convertirse en el tercer lugar y revelar su identidad. Aunque los enfrentamientos dejaban en claro que solo habría un vencedor, las votaciones independientes entre México –Televisa– y Estados unidos –Univision– dio como resultado una victoria compartida.

Galilea Montijo -Cacahuate Enchilado – y Armando Hernández -Freddie Verdury- son los ganadores de la sexta temporada de ¿Quién es la Máscara? debido a que TelevisaUnivisiondecidió que cada país donde se transmite el programa de forma simultanea tuviera su propia votación y aunque ello daba la posibilidad de que su ganador fuera el mismo, la conductora de Hoy resultó ser la máxima vencedora para el público estadounidense mientras que para el mexicano el actor de Amarte Duele.

Tras dejar a Daniela Luján
Tras dejar a Daniela Luján en tercer lugar, los famosos se enfrentaron a una votación masiva en vivo (Televisa)

Dos ganadores, Anahí cantando ‘Sálvame’ e inesperadas revelaciones: así se vivió la gran final de ¿Quién es la Máscara?

 

La noche comenzó con una interpretación grupal de “Santa Claus Is Coming Tonight”, en la que los investigadores del programa se unieron al presentador Omar Chaparro para dar inicio a la velada. Posteriormente, cada uno de los finalistas tuvo la oportunidad de brillar en dos rondas de presentaciones.

En la primera, Huesito Peligroso interpretó “Y tú te vas” de Los Ángeles Azules junto a Natalia Lafourcade, mientras que Freddie Verdurysorprendió con una versión rockera de “Provenza”, tema original de Karol G. Por su parte, Cacahuate Enchilado optó por “Espresso” de Sabrina Carpenter, mostrando su versatilidad vocal.

El panel de investigadores, compuesto por figuras reconocidas del espectáculo, tuvo la difícil tarea de salvar a uno de los participantes tras esta primera ronda. Freddie Verdury fue el elegido para avanzar directamente al duelo final, mientras que el público decidió otorgar el tercer lugar a Huesito Peligroso, quien finalmente fue desenmascarado. La sorpresa de la noche llegó cuando se reveló que detrás del personaje se encontraba la actriz y cantante Daniela Luján, un acierto que fue anticipado por la investigadora Anahí.

La segunda y última ronda enfrentó a Cacahuate Enchilado y Freddie Verdury en un duelo musical que definiría al ganador. Cacahuate Enchilado interpretó “Azúcar Amargo” en un dueto con la cantante Fey, mientras que Freddie Verdury eligió “Sólo se vive una vez” junto a la española Mónica Naranjo. Ambas presentaciones fueron ovacionadas por el público, que tuvo la responsabilidad de elegir al campeón de la noche mediante una votación cerrada.

Así es la trayectoria de

Así es la trayectoria de Armando Hernández, actor y ganador de ‘¿Quién es la Máscara?’, conocido por su versatilidad en cine y televisión. (X/@eslamascara)

Antes de anunciar al ganador, la gala contó con un momento especial protagonizado por Anahí, quien interpretó su icónica canción “Sálvame”. Esta actuación no solo emocionó a los presentes, sino que también se convirtió en tendencia en redes sociales, consolidando su impacto en la velada.

Continuar Leyendo
Publicidad
Publicidad
Publicidad

Más visto