{"id":14200,"date":"2019-03-19T20:48:43","date_gmt":"2019-03-20T02:48:43","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=14200"},"modified":"2019-11-22T02:50:49","modified_gmt":"2019-11-22T08:50:49","slug":"instagram-hijack-new-wave","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/instagram-hijack-new-wave\/14200\/","title":{"rendered":"Ciberdelincuentes secuestran cuentas de Instagram con correos phishing"},"content":{"rendered":"<p>\u00bfHas llegado a m\u00e1s de mil seguidores en Instagram? Felicidades. Pero, entre otras muchas cosas, ser <em>influencer<\/em> en Instagram puede suponer que los ladrones de cuentas vayan detr\u00e1s de ti. De hecho, una nueva estrategia de <em>phishing<\/em> que se ha fijado como objetivo las cuentas m\u00e1s populares de Instagram est\u00e1 cobrando impulso. Te contamos c\u00f3mo funciona.<\/p>\n<h2><strong>Notificaci\u00f3n de violaci\u00f3n de derechos de autor<\/strong><\/h2>\n<p>Es probable que recibas un correo electr\u00f3nico en apariencia oficial con el siguiente texto: \u201cTu cuenta quedar\u00e1 permanentemente eliminada por violaci\u00f3n de derechos de autor\u201d. En el correo aparece el logo y la cabecera de Instagram, adem\u00e1s, la direcci\u00f3n de env\u00edo es muy similar a la leg\u00edtima: mail@theinstagram.team o info@theinstagram.team.<\/p>\n<p>El ciberdelincuente ofrece un plazo de 24 horas (48 en algunas versiones) y un bot\u00f3n para reclamar. Si haces clic, acabas en una p\u00e1gina <em>phishing<\/em> muy convincente, en la cual los estafadores afirman estar preocupados por la protecci\u00f3n de los derechos de autor y ponen a tu disposici\u00f3n un enlace con m\u00e1s informaci\u00f3n. Para que la estafa parezca aun m\u00e1s leg\u00edtima, ofrecen una amplia selecci\u00f3n de idiomas, aunque no funcionan, da igual d\u00f3nde cliques, la p\u00e1gina aparece siempre en ingl\u00e9s.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-14202 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2019\/03\/15131634\/instagram-hijack-new-wave-screenshot.png\" alt=\"Captura de pantalla del correo electr\u00f3nico phishing con la violaci\u00f3n de derechos de autor en Instagram\" width=\"1460\" height=\"1166\"><\/p>\n<p>Cuando haces clic, los ciberdelincuentes te invitan a introducir tus datos de Instagram, pero eso no es todo. Inmediatamente aparece otro mensaje: \u201cNecesitamos verificar tu solicitud y comprobar si tu cuenta de correo electr\u00f3nico coincide con la de Instagram\u201d. Si clicas en \u201cVerificar mi direcci\u00f3n de correo electr\u00f3nico\u201d, ver\u00e1s una lista de proveedores. Si seleccionas la tuya, te invitar\u00e1n a introducir tu direcci\u00f3n y (\u00a1sorpresa!) la contrase\u00f1a.<\/p>\n<p>Entonces, aparecer\u00e1 el mensaje \u201cValoraremos tu petici\u00f3n\u201d, pero solo durante unos pocos segundos. Despu\u00e9s de eso, te redirigir\u00e1n a la p\u00e1gina web leg\u00edtima de Instagram, otro truco que aporta credibilidad a la estafa.<\/p>\n<p>No es la primera vez que los estafadores persiguen a los <em>influencers<\/em>, la primera ola de <em>phishing<\/em> surgi\u00f3 cuando a los ciberdelincuentes se les ocurri\u00f3 tentar a los usuarios con la <a href=\"https:\/\/latam.kaspersky.com\/blog\/instagram-hijack\/13338\/\" target=\"_blank\" rel=\"noopener\">insignia de verificaci\u00f3n azul de Instagram<\/a>.<\/p>\n<h2><strong>C\u00f3mo proteger tu cuenta de Instagram<\/strong><\/h2>\n<p>En cuanto los ciberdelincuentes reciban tus datos, podr\u00e1n tomar el control de tu perfil de Instagram y modificar la informaci\u00f3n que necesitas para recuperarla. A partir de ah\u00ed, puede que soliciten un rescate para devolverte la cuenta o que la utilicen para expandir <em>spam<\/em> o todo tipo de contenido malicioso, por no hablar de lo que <a href=\"https:\/\/latam.kaspersky.com\/blog\/correo-electronico-la-clave-de-los-hacker-para-robar-su-vida-online\/146\/\" target=\"_blank\" rel=\"noopener\">podr\u00eda pasar<\/a> si dieras tambi\u00e9n la contrase\u00f1a de tu correo.<\/p>\n<p>Estos son algunos consejos para proteger tu cuenta de Instagram:<\/p>\n<ul>\n<li>No hagas clics en enlaces sospechosos.<\/li>\n<li>Comprueba siempre la URL de la p\u00e1gina web en la barra de direcciones. Si en lugar de Instagram.com pone algo como 1stogram.com o Instagram.security-settings.com, sal de all\u00ed y, por supuesto, ni se te ocurra introducir datos personales.<\/li>\n<li>Utiliza la aplicaci\u00f3n oficial de Instagram y desc\u00e1rgala desde la tienda oficial: Google Play en Android o App Store en iOS.<\/li>\n<li>No introduzcas nunca tus datos de inicio de sesi\u00f3n en servicios o aplicaciones de terceros.<\/li>\n<li>Activa la autentificaci\u00f3n de doble factor tanto en Instagram como en tu direcci\u00f3n de correo electr\u00f3nico.<\/li>\n<li>Utiliza una soluci\u00f3n de seguridad de confianza que filtre los mensajes sospechosos y bloquee las p\u00e1ginas phishing, como\u00a0<a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Los ciberdelincuentes utilizan correos phishing con notificaci\u00f3n de falsa violaci\u00f3n de derechos de autor para robar cuentas de Instagram. <\/p>\n","protected":false},"author":2508,"featured_media":14201,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,6],"tags":[3675,1344,31,3674,1155],"class_list":{"0":"post-14200","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-derechos-de-autor","10":"tag-instagram","11":"tag-phishing","12":"tag-robo-de-cuenta","13":"tag-social-media"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/instagram-hijack-new-wave\/14200\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/instagram-hijack-new-wave\/15412\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/instagram-hijack-new-wave\/12979\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/instagram-hijack-new-wave\/17354\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/instagram-hijack-new-wave\/15507\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/instagram-hijack-new-wave\/18038\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/instagram-hijack-new-wave\/17042\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/instagram-hijack-new-wave\/22414\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/instagram-hijack-new-wave\/5782\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/instagram-hijack-new-wave\/25997\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/instagram-hijack-new-wave\/11548\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/instagram-hijack-new-wave\/11586\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/instagram-hijack-new-wave\/10480\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/instagram-hijack-new-wave\/18764\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/instagram-hijack-new-wave\/22801\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/instagram-hijack-new-wave\/23905\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/instagram-hijack-new-wave\/18106\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/instagram-hijack-new-wave\/22285\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/instagram-hijack-new-wave\/22221\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/instagram\/","name":"instagram"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14200","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2508"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=14200"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14200\/revisions"}],"predecessor-version":[{"id":15879,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14200\/revisions\/15879"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/14201"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=14200"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=14200"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=14200"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}