{"id":20921,"date":"2021-01-27T09:24:41","date_gmt":"2021-01-27T15:24:41","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=20921"},"modified":"2021-01-27T09:24:41","modified_gmt":"2021-01-27T15:24:41","slug":"facebook-account-hijack-through-notes","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/20921\/","title":{"rendered":"Facebook: estafa en el aviso de violaci\u00f3n de derechos de autor"},"content":{"rendered":"<p>La campa\u00f1a m\u00e1s reciente de <em>phishing<\/em> destinada al robo de cuentas de Facebook est\u00e1 ganando fuerza. Los usuarios reciben correos masivos que amenazan con vetarlos debido a la violaci\u00f3n de derechos de autor. El objetivo es robar las credenciales de inicio de sesi\u00f3n. Te explicamos la anatom\u00eda del nuevo esquema y c\u00f3mo no caer en la trampa.<\/p>\n<h2>\u00bfQui\u00e9n, yo?<\/h2>\n<p>El mensaje dice algo como: \u201cTu cuenta se ha inhabilitado por violar los t\u00e9rminos de Facebook. Si piensas que esta decisi\u00f3n es equivocada, puedes registrar una apelaci\u00f3n en este enlace.\u201d<\/p>\n<p>\u00bfCu\u00e1l podr\u00eda ser el problema? \u00bfUn video que publicaste el a\u00f1o pasado de tus amigos bailando al ritmo de un \u00e9xito del momento? \u00bfPodr\u00eda ser realmente esto? Bueno, quiz\u00e1s: el enlace lleva a una aviso sobre violaci\u00f3n de derechos de autor musicales. La direcci\u00f3n de la p\u00e1gina es Facebook, y la p\u00e1gina de notificaci\u00f3n contiene un enlace a un formulario de apelaci\u00f3n. Hasta ahora, todo parece plausible.<\/p>\n<p>Te asusta perder tu cuenta y sin se\u00f1ales de alarma en la direcci\u00f3n del enlace, puede que ingreses tu nombre completo y tu usuario, seg\u00fan te solicitan. A continuaci\u00f3n, sin embargo, hay una petici\u00f3n que nadie deber\u00eda seguir ciegamente: \u201cPor tu propia seguridad, por favor ingresa tu contrase\u00f1a\u201d.<\/p>\n<p>Y eso es todo. Tu credencial de inicio de sesi\u00f3n y contrase\u00f1a (es decir, toda tu cuenta) ahora le pertenece a los cibercriminales.<\/p>\n<p>Lo hemos dicho antes y lo decimos ahora: no sigas los enlaces en correos sospechosos. Incluso los usuarios m\u00e1s conocedores pueden bajar la guardia ante un mensaje bien dise\u00f1ado y escrito que logre evadir el filtro de <em>spam<\/em>, contenga lo que parece un buen enlace y en general luzca leg\u00edtimo.<\/p>\n<h2>\u00bfCu\u00e1l es el truco?<\/h2>\n<p>Al mirar detenidamente, la estafa no es tan lista. En cada etapa, hay se\u00f1ales de peligro. Es importante conservar la calma y mantenerse alerta. El p\u00e1nico puede conducir, incluso a los cautelosos, hacia sendas riesgosas.<\/p>\n<p>Empecemos con el correo electr\u00f3nico. Primero, el mensaje delata a los estafadores. Aunque carece de la clase de errores ling\u00fc\u00edsticos notorios que a menudo vemos en el <em>spam<\/em>, cualquier persona que conozca la comunicaci\u00f3n de Facebook reparar\u00e1 en que la carta no est\u00e1 del todo bien. As\u00ed, para enga\u00f1ar al filtro de <em>spam<\/em>, los atacantes incluyen errores ortogr\u00e1ficos menores en el cuerpo del correo. En este caso, el viejo truco de la \u201ci\u201d en may\u00fascula en lugar de la \u201cL\u201d en min\u00fascula. Si tu cliente de correo utiliza una fuente Serif, la sustituci\u00f3n es f\u00e1cil de detectar.<\/p>\n<div id=\"attachment_20924\" style=\"width: 1225px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20924\" class=\"wp-image-20924 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/01\/26184104\/facebook-account-hijack-through-notes-screen-1.png\" alt=\"He aqu\u00ed como luce el mensaje si el cliente de correo usa la fuente Serif. Las letras sustituidas delatan a los estafadores.\" width=\"1215\" height=\"705\"><p id=\"caption-attachment-20924\" class=\"wp-caption-text\">He aqu\u00ed como luce el mensaje si el cliente de correo usa la fuente Serif. Las letras sustituidas delatan a los estafadores.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Si la fuente es Sans Serif, puede que no detectes el cambio. Pasemos al siguiente indicio. Presta atenci\u00f3n a la direcci\u00f3n del remitente. El nombre dice Facebook, pero la direcci\u00f3n real (desafortunadamente, mostrada en algunos clientes de correo en color gris sin descripci\u00f3n) no tiene nada que ver con la red social. Las notificaciones de Facebook nunca vendr\u00edan de una direcci\u00f3n como esta.<\/p>\n<div id=\"attachment_20926\" style=\"width: 1110px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20926\" class=\"wp-image-20926 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/01\/26184747\/facebook-account-hijack-through-notes-screen-2.png\" alt='Si tu cliente de correo usa una fuente Sans Serif, la \"L\" min\u00fascula y la \"i\" may\u00fascula lucen id\u00e9nticas, pero la direcci\u00f3n del remitente desdice su origen: no se trata de Facebook.' width=\"1100\" height=\"500\"><p id=\"caption-attachment-20926\" class=\"wp-caption-text\">Si tu cliente de correo usa una fuente Sans Serif, la \u201cL\u201d min\u00fascula y la \u201ci\u201d may\u00fascula lucen id\u00e9nticas, pero la direcci\u00f3n del remitente desdice su origen: no se trata de Facebook.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Ahora bien, el enlace en el correo apunta a Facebook. Como hemos dicho, este otro truco est\u00e1 dise\u00f1ado para enga\u00f1ar a los filtros de <em>spam<\/em>\u2026y a ti. Pero la p\u00e1gina no contiene un aviso oficial; es una\u00a0 <em>nota<\/em>. En <a href=\"https:\/\/businessesgrow.com\/2020\/10\/14\/facebook-notes\/\" target=\"_blank\" rel=\"noopener nofollow\">octubre pasado<\/a>, cualquier usuario pod\u00eda crear una mediante Facebook Notes. Al momento de escribir esto, la herramienta se ha desactivado, pero se conserva el acceso a las notas antiguas. En la parte superior de la p\u00e1gina est\u00e1 el nombre del usuario, que en este caso parece leg\u00edtimo: caso #5918694.<\/p>\n<div id=\"attachment_20927\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20927\" class=\"wp-image-20927 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/01\/26184812\/facebook-account-hijack-through-notes-screen-3.png\" alt=\"La barra de direcci\u00f3n revela que se trata de la nota en Facebook de alguien m\u00e1s.\" width=\"1460\" height=\"1000\"><p id=\"caption-attachment-20927\" class=\"wp-caption-text\">La barra de direcci\u00f3n revela que se trata de la nota en Facebook de alguien m\u00e1s.<\/p><\/div>\n<p><em>\u00a0<\/em><\/p>\n<p>El enlace es externo, pero se disfraza de interno. Al pasar el cursor sobre \u00e9l, podemos ver que redirige de Facebook hacia un sitio web externo, acortado mediante Bitly.<\/p>\n<div id=\"attachment_20928\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20928\" class=\"wp-image-20928 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/01\/26184837\/facebook-account-hijack-through-notes-screen-4.png\" alt=\"La direcci\u00f3n es un enlace visible en la esquina inferior izquierda. A primera vista, podr\u00eda parecer interno, pero conduce a un recurso externo mediante bit.ly\" width=\"1460\" height=\"1000\"><p id=\"caption-attachment-20928\" class=\"wp-caption-text\">La direcci\u00f3n es un enlace visible en la esquina inferior izquierda. A primera vista, podr\u00eda parecer interno, pero conduce a un recurso externo mediante bit.ly<\/p><\/div>\n<p>\u00a0<\/p>\n<p>El enlace abre un formulario que solicita una direcci\u00f3n de correo electr\u00f3nico o un n\u00famero de tel\u00e9fono vinculado a tu cuenta en Facebook. La direcci\u00f3n de la p\u00e1gina se parece un poco a Facebook, pero tras inspeccionarla, no tiene nada que ver con la red social.<\/p>\n<div id=\"attachment_20929\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20929\" class=\"wp-image-20929 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/01\/26184901\/facebook-account-hijack-through-notes-screen-5.png\" alt='La barra de direcci\u00f3n muestra el \".com\" seguido de un conjunto de n\u00fameros aleatorios.' width=\"1460\" height=\"1000\"><p id=\"caption-attachment-20929\" class=\"wp-caption-text\">La barra de direcci\u00f3n muestra el \u201c.com\u201d seguido de un conjunto de n\u00fameros aleatorios.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Haz clic en el bot\u00f3n de env\u00edo y aparecer\u00e1 un formulario de ingreso de contrase\u00f1a. Se trata de la jugada final; ingresa una contrase\u00f1a real en este campo y los cibercriminales habr\u00e1n ganado de modo espectacular.<\/p>\n<div id=\"attachment_20930\" style=\"width: 740px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20930\" class=\"wp-image-20930 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/01\/26184914\/facebook-account-hijack-through-notes-screen-6.png\" alt=\"Finalmente, el formulario de ingreso de contrase\u00f1a.\" width=\"730\" height=\"600\"><p id=\"caption-attachment-20930\" class=\"wp-caption-text\">Finalmente, el formulario de ingreso de contrase\u00f1a.<\/p><\/div>\n<p>\u00a0<\/p>\n<h2><strong>C\u00f3mo proteger tu cuenta en Facebook del secuestro<\/strong><\/h2>\n<p>Puedes frustrar la mayor\u00eda de las campa\u00f1as de <em>phishing<\/em> (y no solamente las de Facebook) simplemente siguiendo estas reglas.<\/p>\n<ul>\n<li>T\u00f3mate tu tiempo y no entres en p\u00e1nico.<\/li>\n<li>Verifica que la direcci\u00f3n del remitente antes de hacer clic en los enlaces dentro de los correos. Es improbable que Facebook env\u00ede notificaciones desde dominios distintos a Facebook, por ejemplo<\/li>\n<li>Busca fuentes extra\u00f1as y errores ortogr\u00e1ficos en el texto del correo; asume que todo mensaje que los contenga es ya sospechoso.<\/li>\n<li>Siempre ingresa a tu cuenta mediante una aplicaci\u00f3n o escribe la URL en la barra de direcci\u00f3n de tu navegador (tecleando manualmente, no mediante un enlace), incluso si sospechas que has recibido un aviso real de violaci\u00f3n de los t\u00e9rminos del servicio.<\/li>\n<li>Evita ingresar tus credenciales de inicio de sesi\u00f3n en p\u00e1ginas de terceros; pero si lo hiciste y perdiste acceso a tu cuenta, de inmediato ponte en contacto con el servicio a usuarios. He aqu\u00ed m\u00e1s <a href=\"https:\/\/latam.kaspersky.com\/blog\/tips-for-hacked-account\/19932\/\" target=\"_blank\" rel=\"noopener\">consejos \u00fatiles a los cuales recurrir en caso de sufrir un <em>hackeo<\/em><\/a>.<\/li>\n<li>Instala una soluci\u00f3n de seguridad confiable, como <a href=\"https:\/\/latam.kaspersky.com\/security-cloud?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>, que te advertir\u00e1 de una p\u00e1gina sospechosa y te proteger\u00e1 del <em>malware<\/em>, la recopilaci\u00f3n de datos, la vigilancia por c\u00e1mara web y otras amenazas.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>No te alarmes si recibes un mensaje de que tu cuenta en Facebook se ha bloqueado debido a una violaci\u00f3n de derechos de autor. Lo m\u00e1s probable es que se trate de un intento de phishing.<\/p>\n","protected":false},"author":2598,"featured_media":20922,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,6],"tags":[4691,3675,68,3193,31,4690],"class_list":{"0":"post-20921","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-copyright","10":"tag-derechos-de-autor","11":"tag-facebook","12":"tag-medios-sociales","13":"tag-phishing","14":"tag-robo-de-cuentas"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/20921\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/facebook-account-hijack-through-notes\/22443\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/17933\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/8922\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/24148\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/facebook-account-hijack-through-notes\/22225\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/facebook-account-hijack-through-notes\/24587\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/facebook-account-hijack-through-notes\/23795\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/facebook-account-hijack-through-notes\/30006\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/facebook-account-hijack-through-notes\/9267\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/38571\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/facebook-account-hijack-through-notes\/16311\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/facebook-account-hijack-through-notes\/16894\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/facebook-account-hijack-through-notes\/14416\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/facebook-account-hijack-through-notes\/26142\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/facebook-account-hijack-through-notes\/29924\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/facebook-account-hijack-through-notes\/26628\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/facebook-account-hijack-through-notes\/23482\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/facebook-account-hijack-through-notes\/28823\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/facebook-account-hijack-through-notes\/28629\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/facebook\/","name":"facebook"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20921","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=20921"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20921\/revisions"}],"predecessor-version":[{"id":20925,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20921\/revisions\/20925"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/20922"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=20921"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=20921"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=20921"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}