Este sitio se actualiza de lunes a viernes, a las 20:00 horas.

Este sitio se actualiza
de lunes a viernes,
a las 20:00 horas.

Con notificaciones falsas, cuentas de Instagram son secuestradas

Publicado el Mi茅, 20/03/2019

M茅xico, 20 Mar (Notimex).- Evitar abrir enlaces sospechosos, utilizar la aplicaciones oficiales de Instagram, nunca ingresar credenciales de inicio de sesi贸n de la cuenta para la autenticaci贸n en servicios y aplicaciones de terceros, son vitales para no ser v铆ctima de secuestradores de cuentas de la red social, advirti贸 Kaspersky Lab.

En un comunicado, la firma de seguridad cibern茅tica destac贸 que un influencer en Instagram podr铆a convertirse en presa de ladrones que buscan aprovecharse de la visibilidad de las cuentas m谩s populares para una nueva estafa.

Explic贸 que este ataque se trata de un esquema de phishing que secuestra los perfiles de las personas con un alto n煤mero de seguidores en Instagram, luego de enviarles una falsa notificaci贸n de violaci贸n de derechos de autor.

De esta forma "su cuenta se eliminar谩 permanentemente por infracci贸n de derechos de autor", afirma la notificaci贸n por correo electr贸nico que parece muy oficial, y que cuenta con el encabezado y el logotipo habitual de Instagram, y la direcci贸n de correo electr贸nico de quien env铆a es muy parecida a la leg铆tima: en la mayor铆a de los casos es mail@theinstagram.team o info@theinstagram.team.

La firma detall贸 que el correo electr贸nico informa que el due帽o del perfil de Instagram tiene s贸lo 24 horas, en algunas versiones 48 horas, para apelar mediante el bot贸n de "Registrar una queja".

Si hace clic en 茅l, el usuario termina en una p谩gina de phishing convincente, donde adem谩s de incluir el enlace para que el usuario pueda 鈥淎pelar鈥, muestra una imagen sobre la protecci贸n de los derechos de autor.

Para hacer que la estafa parezca a煤n m谩s leg铆tima, ofrecen una larga 鈥淟ista de opciones de idioma鈥 que no funciona, ya que al seleccionar cualquier idioma, la p谩gina siempre permanece en ingl茅s.

Apenas el usuario hace clic en el enlace se le invita a ingresar sus credenciales de Instagram y se le pide "verificar mi direcci贸n de correo electr贸nico", para despu茅s solicitra la contrase帽a de su cuenta de e-mail y dirigirlo a un sitio web de Instagram real, truco simple que otorga credibilidad adicional a la estafa, explic贸.

Dijo que una vez que los datos de los usuarios son enviados a los atacantes, estos pueden asumir el perfil de Instagram y modificar la informaci贸n necesaria para recuperarla.

De igual forma, si tambi茅n comparti贸 las credenciales de su e-mail, podr谩n tomar control de su correo electr贸nico. Desde all铆, los cibercriminales pueden exigir un rescate por las cuentas o comenzar a propagar spam, as铆 como todo tipo de contenido malicioso usando las cuentas robadas.

A帽adir nuevo comentario

Contenido reciente