{"id":21151,"date":"2021-03-02T08:59:01","date_gmt":"2021-03-02T14:59:01","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=21151"},"modified":"2022-03-11T16:10:06","modified_gmt":"2022-03-11T22:10:06","slug":"suspicious-login-attempt-facebook-instagram","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/21151\/","title":{"rendered":"\u00bfIntrusos en tus cuentas de Facebook e Instagram?"},"content":{"rendered":"<p>Recibes una notificaci\u00f3n en tu smartphone: \u201cDetectamos un intento de inicio de sesi\u00f3n inusual desde R\u00edo de Janeiro, Brasil.\u201d Ya sea que el intento de inicio de sesi\u00f3n sea en donde vives, del otro lado del mundo, en tu mismo modelo de tel\u00e9fono, o desde un dispositivo completamente distinto, el punto es hacer que entres en p\u00e1nico. Pero no te asustes.<\/p>\n<p>No sirve de nada alterarse, ya sea que alguien trate de ingresar a tu cuenta o no. Queremos armarte con el conocimiento de lo que podr\u00eda ocurrir y qu\u00e9 hacer para ayudarte a mantener la calma y sobrevivir a este incidente con el menor da\u00f1o.<\/p>\n<h2>Qu\u00e9 podr\u00eda ocurrir<\/h2>\n<p>Vamos a empezar averiguando c\u00f3mo fue que un extra\u00f1o pudo haber accedido a tu cuenta en primer lugar. Puede ocurrir de varias maneras.<\/p>\n<h3>Fuga de datos y relleno de credenciales<\/h3>\n<p>Con frecuencia se ven noticias sobre fugas y violaciones de datos. Incluso si estas no involucran directamente a Facebook o Instagram, si se viol\u00f3 la seguridad de otro sitio web y los datos comprometidos incluyen la informaci\u00f3n de tu cuenta, entonces los cibercriminales tienen tus credenciales en sus manos. Con una lista de nombres de usuario y contrase\u00f1as de correo electr\u00f3nico, estos pueden llevar a cabo un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/credential-stuffing\/\" target=\"_blank\" rel=\"noopener\">ataque de relleno de credenciales<\/a> \u2014es decir, ingresar las credenciales robadas en otras p\u00e1ginas. Esto funciona porque las personas utilizan la <a href=\"https:\/\/latam.kaspersky.com\/blog\/never-reuse-passwords-story\/13833\/?utm_source=facebook&amp;utm_medium=social&amp;utm_campaign=mx_blogs_hd0137&amp;utm_content=sm-post&amp;utm_term=mx_facebook_organic_gwlsfa6137bwgv5\" target=\"_blank\" rel=\"noopener\">misma contrase\u00f1a para varias cuentas<\/a>, un error involuntario, pero que es muy com\u00fan.<\/p>\n<p>Tambi\u00e9n es posible que tus credenciales de Facebook o Instagram se hayan filtrado desde una aplicaci\u00f3n asociada. Por ejemplo, en junio del a\u00f1o pasado, SocialCaptain, un servicio para aumentar seguidores en Instagram de manera autom\u00e1tica, filtr\u00f3 <a href=\"https:\/\/www.thesun.co.uk\/tech\/10863583\/social-captain-instagram-password-leak-online-how-to\/\" target=\"_blank\" rel=\"noopener nofollow\">miles de contrase\u00f1as de cuentas de Instagram<\/a>. Esto se debi\u00f3 a que el servicio no cifr\u00f3 los datos de los clientes. Por lo que se puede asumir que desde entonces, muchos usuarios de SocialCaptain han sufrido intentos de secuestro.<\/p>\n<h3>Phishing<\/h3>\n<p>Tambi\u00e9n es posible que los estafadores tengan tu nombre de usuario y contrase\u00f1a gracias a una estratagema de phishing. Se ha visto. Tal vez hiciste clic e ingresaste tus credenciales en una p\u00e1gina falsa, pero convincente, de Facebook o Instagram. Por ejemplo, hace poco nuestros expertos descubrieron una campa\u00f1a de phishing que <a href=\"https:\/\/latam.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/20921\/\" target=\"_blank\" rel=\"noopener\">atra\u00eda v\u00edctimas a p\u00e1ginas inicio de sesi\u00f3n falsas<\/a> al amenazar con bloquear su cuenta de Facebook debido a una violaci\u00f3n de derechos de autor.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\"><\/strong><strong><br>\n<\/strong><\/p>\n<h3>Robo de contrase\u00f1as<\/h3>\n<p>El <em>malware<\/em> tambi\u00e9n puede robar credenciales. Por ejemplo, muchos troyanos incluyen un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/keylogger-glossary\/\" target=\"_blank\" rel=\"noopener\">keylogger<\/a> integrado, un programa que, como su nombre lo indica, registra las pulsaciones de teclas. Si tienes este tipo de <em>malware<\/em>, los cibercriminales tienen todos nombres y contrase\u00f1as que has ingresado.<\/p>\n<h3>Robo de tokens de acceso<\/h3>\n<p>Tal vez alguien robo tu token de acceso. Para que no tengas que ingresar tu contrase\u00f1a cada que vez que inicies sesi\u00f3n en Facebook o Instagram, la aplicaci\u00f3n guarda una parte de la informaci\u00f3n de inicio de sesi\u00f3n conocida como token de acceso, o solo token. Si un cibercriminal roba un token v\u00e1lido, puede acceder a la cuenta sin nombre de usuario y contrase\u00f1a.<\/p>\n<p>Se ha visto el robo de tokens mediante vulnerabilidades en Facebook; por ejemplo, en 2018, los atacantes <a href=\"https:\/\/latam.kaspersky.com\/blog\/facebook-token-breach\/13493\/?utm_source=facebook&amp;utm_medium=social&amp;utm_campaign=mx_blogs_hd0137&amp;utm_content=sm-post&amp;utm_term=mx_facebook_organic_gquddmcfteg9137\" target=\"_blank\" rel=\"noopener\">se apoderaron de los tokens de acceso de 50 millones de cuentas de Facebook<\/a>. Tambi\u00e9n es posible <a href=\"https:\/\/latam.kaspersky.com\/blog\/facebook-messenger-malware\/11224\/?utm_source=facebook&amp;utm_medium=social&amp;utm_campaign=mx_blogs_hd0137&amp;utm_content=sm-post&amp;utm_term=mx_facebook_organic_78kg1e137dlobpu\" target=\"_blank\" rel=\"noopener\">robar los tokens mediante extensiones en el navegador<\/a>.<\/p>\n<h3>Inicio de sesi\u00f3n desde otro dispositivo<\/h3>\n<p>No es poco factible que hayas iniciado sesi\u00f3n en Facebook o Instagram desde un dispositivo ajeno \u2014en una fiesta, en un caf\u00e9 internet, en el lobby de un hotel\u2014 y hayas olvidado cerrar la sesi\u00f3n. O, por ejemplo, si olvidaste cerrar tu sesi\u00f3n en un dispositivo que posteriormente vendes o regalas, es posible que el receptor tenga acceso a tu cuenta.<\/p>\n<h3>Falsa alarma (otra vez phishing)<\/h3>\n<p>Tal vez tu cuenta no fue secuestrada, sino que alguien esta tratando de hacer precisamente esto: utilizar una notificaci\u00f3n falsa de inicio de sesi\u00f3n sospechoso. Esto tambi\u00e9n es un tipo de phishing. Los cibercriminales no te amenazan con bloquear tu cuenta, sino que utilizan una notificaci\u00f3n de inicio de sesi\u00f3n falsa que incluye un enlace a un sitio de phishing similar al de la p\u00e1gina de inicio de sesi\u00f3n real. Esto tiene como prop\u00f3sito que, presa del p\u00e1nico, la v\u00edctima ingrese sus credenciales en el sitio falso.<\/p>\n<h2>Qu\u00e9 puedes hacer<\/h2>\n<p>Ahora que ya conoces las posibles causas, debes actuar.<\/p>\n<p>El primer paso es iniciar sesi\u00f3n en tu cuenta, pero definitivamente no lo hagas desde el enlace en la notificaci\u00f3n (porque, como ya sabemos, es posible que te dirija a un sitio de phishing). Utiliza la aplicaci\u00f3n m\u00f3vil de la red social o ingresa la direcci\u00f3n directamente en el navegador. Si la contrase\u00f1a no funciona y no puedes ingresar, consulta nuestra <a href=\"https:\/\/latam.kaspersky.com\/blog\/tips-for-hacked-account\/19932\/\" target=\"_blank\" rel=\"noopener\">gu\u00eda detallada sobre qu\u00e9 hacer si tu cuenta ha sido secuestrada<\/a>.<\/p>\n<p>Si puedes iniciar sesi\u00f3n, ve a las configuraciones de la cuenta y verifica que la notificaci\u00f3n sea aut\u00e9ntica. Cada red social tiene su propia interfaz; as\u00ed es como <a href=\"https:\/\/www.facebook.com\/help\/fblite\/1956527391029758?helpref=faq_content\" target=\"_blank\" rel=\"noopener nofollow\">Facebook<\/a> e <a href=\"https:\/\/help.instagram.com\/760602221058803\/\" target=\"_blank\" rel=\"noopener nofollow\">Instagram<\/a> administran los mensajes.<\/p>\n<p>Despu\u00e9s, haz clic en <em>D\u00f3nde iniciaste sesi\u00f3n<\/em>. Si no ves inicios de sesi\u00f3n sospechosos, puedes considerar el mensaje como phishing. B\u00f3rralo y sigue en lo tuyo.<\/p>\n<p>S\u00ed ves algo sospechoso en la lista de inicios de sesi\u00f3n, debes actuar lo antes posible para mitigar los da\u00f1os:<\/p>\n<ul>\n<li>De inmediato cierra tu sesi\u00f3n en todos los dispositivos: En Instagram, tendr\u00e1s que cerrar cada sesi\u00f3n de forma manual en el men\u00fa <em>Actividad de inicio de sesi\u00f3n<\/em>. En Facebook se puede hacer con un solo clic o pulsando debajo de <em>Seguridad e inicio de sesi\u00f3n<\/em> en las configuraciones. Tu sesi\u00f3n en el dispositivo actual seguir\u00e1 activa.<\/li>\n<li>Confirma tu n\u00famero telef\u00f3nico y direcci\u00f3n de correo electr\u00f3nico en las configuraciones de la cuenta; los atacantes pueden cambiar estos detalles para recibir enlaces o c\u00f3digos para cambiar las contrase\u00f1as de tus cuentas. Si es el caso, vuelve a cambiarlos.<\/li>\n<li>Configura una contrase\u00f1a nueva. Elige una que sea fuerte y \u00fanica al sitio. Si te preocupa estar al tanto de todas tus contrase\u00f1as, gu\u00e1rdalas en un <a href=\"https:\/\/latam.kaspersky.com\/password-manager?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">administrador de contrase\u00f1as<\/a><strong>, <\/strong>que tambi\u00e9n puede ayudarte a elegir una combinaci\u00f3n segura.<\/li>\n<li>Habilita la autenticaci\u00f3n de dos factores para que sea m\u00e1s dif\u00edcil para los cibercriminales secuestrar tus cuentas, incluso si obtienen tu contrase\u00f1a.<\/li>\n<li>Escanea todos tus dispositivos con un <strong><a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">antivirus confiable<\/a><\/strong> para asegurarte de que no tengan <em>malware<\/em>.<\/li>\n<\/ul>\n<p>Si pones atenci\u00f3n a las configuraciones de seguridad y cuentas con un buen software de protecci\u00f3n tu cuenta ser\u00e1 una fortaleza.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Qu\u00e9 hacer si recibes una notificaci\u00f3n sobre un inicio de sesi\u00f3n sospechoso en tu cuenta de Facebook o Instagram.<\/p>\n","protected":false},"author":2581,"featured_media":21153,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5],"tags":[107,92,68,1344,31,69,2941,38],"class_list":{"0":"post-21151","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-consejos","9":"tag-contrasenas","10":"tag-facebook","11":"tag-instagram","12":"tag-phishing","13":"tag-redes-sociales","14":"tag-secuestro","15":"tag-seguridad"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/21151\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/suspicious-login-attempt-facebook-instagram\/22553\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/18048\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/24271\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/suspicious-login-attempt-facebook-instagram\/22340\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/suspicious-login-attempt-facebook-instagram\/24803\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/suspicious-login-attempt-facebook-instagram\/24012\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/suspicious-login-attempt-facebook-instagram\/30181\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/suspicious-login-attempt-facebook-instagram\/9386\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/38858\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/suspicious-login-attempt-facebook-instagram\/16465\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/suspicious-login-attempt-facebook-instagram\/17055\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/suspicious-login-attempt-facebook-instagram\/14524\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/suspicious-login-attempt-facebook-instagram\/26285\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/suspicious-login-attempt-facebook-instagram\/30115\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/suspicious-login-attempt-facebook-instagram\/26743\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/suspicious-login-attempt-facebook-instagram\/23603\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/suspicious-login-attempt-facebook-instagram\/28932\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/suspicious-login-attempt-facebook-instagram\/28740\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/consejos\/","name":"consejos"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21151","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=21151"}],"version-history":[{"count":9,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21151\/revisions"}],"predecessor-version":[{"id":24027,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21151\/revisions\/24027"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/21153"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=21151"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=21151"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=21151"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}