{"id":12549,"date":"2018-03-05T10:27:31","date_gmt":"2018-03-05T16:27:31","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=12549"},"modified":"2021-03-18T05:37:27","modified_gmt":"2021-03-18T11:37:27","slug":"telegram-accounts-stealing","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/telegram-accounts-stealing\/12549\/","title":{"rendered":"C\u00f3mo protegerte de los ataques en Telegram"},"content":{"rendered":"<p>Como sucede en todas las redes sociales, las cuentas de Telegram son objetivo de secuestro, sobre todo si est\u00e1n vinculadas a canales con muchos suscriptores. Este tipo de cuentas han estado en el punto de mira en una reciente oleada de ataques y en esta publicaci\u00f3n les explicamos c\u00f3mo se ha llevado a cabo y qu\u00e9 podemos hacer al respecto. Empecemos.<\/p>\n<h2>\u00bfC\u00f3mo <i>hackean<\/i> las cuentas de Telegram?<\/h2>\n<p>La respuesta corta es: mediante <i>phishing<\/i>. El usuario recibe un mensaje de una cuenta de Telegram con un nombre que suena muy oficial, como TelegramAdmin, avisando de que se han detectado actividades sospechosas en su cuenta y de que debe confirmarla o esta se acabar\u00e1 bloqueando y, para ello, proporcionan un enlace.<\/p>\n<p>Como era de esperar, el enlace dirige a un sitio <i>phishing<\/i> con una direcci\u00f3n que parece de confianza, como por ejemplo: telegram-antispam.org, telegram-verification.site o algo por el estilo.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-12551 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2018\/03\/06102229\/telegram-accounts-stealing-screenshot-1.png\" alt=\"\" width=\"826\" height=\"727\"><\/p>\n<p>El sitio parece una copia exacta de la aut\u00e9ntica p\u00e1gina de inicio de Telegram en <a href=\"https:\/\/web.telegram.org\/\" target=\"_blank\" rel=\"noopener nofollow\">web.telegram.org<\/a>. Se solicita al usuario que introduzca su n\u00famero de tel\u00e9fono, el c\u00f3digo de confirmaci\u00f3n y, si est\u00e1 activada la autentificaci\u00f3n de doble factor, la contrase\u00f1a. En caso de haber olvidado la contrase\u00f1a, los estafadores piden al usuario acceder al proceso de recuperaci\u00f3n de contrase\u00f1a. Entonces, el usuario hace clic en el enlace, recibe un c\u00f3digo de recuperaci\u00f3n del aut\u00e9ntico Telegram e introduce ese c\u00f3digo en el falso Telegram.<\/p>\n<p>Una vez que la v\u00edctima introduce toda esta informaci\u00f3n, los estafadores cuentan con todo lo necesario para acceder a la cuenta y enlazar a otro n\u00famero de tel\u00e9fono. Adem\u00e1s, el ciberdelincuente consigue acceso a todos los canales.<\/p>\n<h3>C\u00f3mo proteger tu cuenta de Telegram<\/h3>\n<ul>\n<li>Activa en tu cuenta la autentificaci\u00f3n de doble factor. No es una soluci\u00f3n milagrosa, pero dificultar\u00e1 que roben tu cuenta.<\/li>\n<li>S\u00e9 precavido con los mensajes procedentes de cuentas que no se encuentre en tu lista de contactos y no accedas a enlaces sospechosos. Las cuentas de administrador de Telegram tienen una insignia de verificaci\u00f3n en su informaci\u00f3n. Si recibes un supuesto mensaje de Telegram, pero no lleva esa insignia, es una estafa.<\/li>\n<\/ul>\n<div id=\"attachment_12552\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-12552\" class=\"wp-image-12552 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2018\/03\/06102356\/telegram-accounts-stealing-screenshot-2.jpg\" alt=\"\" width=\"1460\" height=\"371\"><p id=\"caption-attachment-12552\" class=\"wp-caption-text\">Las cuentas oficiales de Telegram llevan insignias, las falsas, no<\/p><\/div>\n<p>\u00a0<\/p>\n<ul>\n<li>Antes de introducir informaci\u00f3n personal en cualquier p\u00e1gina web, comprueba que la conexi\u00f3n sea segura y f\u00edjate en el dominio de la p\u00e1gina en la barra de direcciones. En este caso, deber\u00eda ser telegram.org, no telegram-antispam.org, antispam-verification.com o alguna variante.<\/li>\n<li>Instala una <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad con caracter\u00edsticas <i>antiphishing<\/i><\/a>en todos los dispositivos que puedas.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-cyberattacks\">\n","protected":false},"excerpt":{"rendered":"<p>Elude el cebo del phishing y protege tu cuenta Telegram<\/p>\n","protected":false},"author":2473,"featured_media":12550,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,5],"tags":[107,121,799,3311,31,209,2941,1060],"class_list":{"0":"post-12549","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-consejos","10":"tag-cuentas","11":"tag-mensajes","12":"tag-objetivo-phishing","13":"tag-phishing","14":"tag-robo-de-identidad","15":"tag-secuestro","16":"tag-telegram"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/telegram-accounts-stealing\/12549\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/telegram-accounts-stealing\/12683\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/telegram-accounts-stealing\/10507\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/telegram-accounts-stealing\/14809\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/telegram-accounts-stealing\/13124\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/telegram-accounts-stealing\/15437\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/telegram-accounts-stealing\/15134\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/telegram-accounts-stealing\/19814\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/telegram-accounts-stealing\/4781\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/telegram-accounts-stealing\/21447\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/telegram-accounts-stealing\/10060\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/telegram-accounts-stealing\/9030\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/telegram-accounts-stealing\/16019\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/telegram-accounts-stealing\/19815\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/telegram-accounts-stealing\/19731\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/telegram-accounts-stealing\/19761\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12549","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2473"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=12549"}],"version-history":[{"count":8,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12549\/revisions"}],"predecessor-version":[{"id":21394,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12549\/revisions\/21394"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/12550"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=12549"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=12549"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=12549"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}