{"id":9114,"date":"2017-04-20T21:02:01","date_gmt":"2017-04-20T21:02:01","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=9114"},"modified":"2020-07-03T05:00:17","modified_gmt":"2020-07-03T11:00:17","slug":"tinder-bots","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/tinder-bots\/9114\/","title":{"rendered":"Trampas en aplicaciones: el impresionante mundo de los bots de Tinder"},"content":{"rendered":"<p>\u00bfCu\u00e1l crees que es el \u00edndice de clics realizados por hombres en mensajes recibidos de mujeres en aplicaciones de citas? Di una cifra: \u00bf1%? \u00bf5%? \u00bf15%? Seg\u00fan el estudio realizado por Inbar Raz de PerimeterX, \u00a1es un incre\u00edble 70%! Dos de cada tres hombres dan clic en estos enlaces, lo que la convierte en la mejor tasa de conversi\u00f3n del mundo. Adivina: \u00bfQu\u00e9 podr\u00eda ir mal?<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2017\/04\/05195630\/tinder-bots-featured-1.jpg<\/p>\n<p>Inbar Raz empez\u00f3 su estudio creando el perfil perfecto de Tinder. Se trata de un tema muy buscado, y me refiero a <i>matem\u00e1ticamente<\/i> buscado. Hay muchas gu\u00edas al respecto e, incluso, una <a href=\"http:\/\/www.businessinsider.com\/best-tinder-photos-as-described-by-ceo-sean-rad-2016-4\" target=\"_blank\" rel=\"noopener nofollow\">entrevista con el director general de Tinder, Sean Rid<\/a>, en la que describe con qu\u00e9 tipo de fotos puedes conseguir m\u00e1s compatibilidades. Esta es una peque\u00f1a lista de los tipos de foto que mejor funcionan:<\/p>\n<ul>\n<li>Una foto tomada por un fot\u00f3grafo profesional.<\/li>\n<li>Una foto con un animal.<\/li>\n<li>Una foto de ti haciendo deporte o alg\u00fan pasatiempo.<\/li>\n<li>Algo oficial o en el trabajo.<\/li>\n<li>Algo tonto o creativo.<\/li>\n<\/ul>\n<h2>Amor a primera vista<\/h2>\n<p>Hace un a\u00f1o, Raz viaj\u00f3 a Copenhage, Dinamarca, para hablar en una conferencia de seguridad. Cuando lleg\u00f3, abri\u00f3 Tinder y, en una hora, consigui\u00f3 8 <i>matches<\/i> con bellas mujeres. Una de ellas le envi\u00f3 un mensaje en dan\u00e9s que conten\u00eda un enlace al final. Vinieron muchos m\u00e1s <i>matches<\/i> y mensajes. Los mensajes eran casi id\u00e9nticos y solo variaban los \u00faltimos cuatro caracteres del enlace.<\/p>\n<p>Naturalmente, Raz sospechaba que estas bellas mujeres eran en realidad <i>bots<\/i> y empez\u00f3 a investigar sus sospechosos <i>matches<\/i>. En primer lugar, se dio cuenta de que entre las 57 solo hab\u00eda 29 lugares de educaci\u00f3n, 26 lugares de trabajo y 11 profesiones (muchas dec\u00edan ser modelos). Adem\u00e1s, aunque todos los <i>bots<\/i> salvo uno ten\u00edan lugares de educaci\u00f3n en Dinamarca, casi todos ellos dec\u00edan tener empleo en Reino Unido, la mayor\u00eda en Londres.<\/p>\n<p>Tras ello, Raz comprob\u00f3 la informaci\u00f3n de los perfiles. Resultaron ser combinaciones de identidades robadas: hab\u00eda enlaces a cuentas de Facebook e Instagram que no coincid\u00edan con los nombres y las fotos de los perfiles de Tinder.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2017\/04\/05195606\/tinder-bots-matches.jpg\"><\/p>\n<h3>Conozcamos mejor a los <i>bots<\/i><\/h3>\n<p>Pasaron los meses e Inbar Raz fue a otra conferencia de seguridad en Denver, Colorado. \u00bfLo adivin\u00e1is? Volvi\u00f3 a obtener una gran cantidad de \u201cmatches\u201d en Tinder y muchos volv\u00edan a ser falsos. Algunas de las compatibilidades de Denver eran chat <i>bots<\/i> avanzados (no enviaban un enlace sospechoso de inmediato); primero intentaban chatear. Raz les hizo preguntas complicadas para comprobar lo interactivos que pod\u00edan ser en realidad estos <i>bots<\/i> y result\u00f3 que no mucho: los chats utilizaban un <i>script hard code<\/i>, no importaba qu\u00e9 preguntas o respuestas diera el investigador. Y, claro, todas terminaban con una invitaci\u00f3n a continuar la conversaci\u00f3n por Skype o con un enlace.<\/p>\n<p>Esta vez, Raz decidi\u00f3 comprobar los enlaces que le enviaban los <i>bots<\/i>. Los enlaces iban a p\u00e1ginas web que redireccionaban a otras p\u00e1ginas web que redireccionaban a otra p\u00e1gina web. Y la \u00faltima ten\u00eda como t\u00edtulo \u201cEsta <i><b>NO ES una web de citas<\/b><\/i>\u201d y mostraba la siguiente advertencia: \u201cVer\u00e1s fotos de desnudos. S\u00e9 discreto, por favor\u201d.<\/p>\n<p>Un par de meses despu\u00e9s, Raz asisti\u00f3 a otra conferencia, la <a href=\"https:\/\/latam.kaspersky.com\/blog\/tag\/32c3\/\" target=\"_blank\" rel=\"noopener\">Chaos Communication Congress<\/a> en Hamburgo, Alemania. Esta vez, uno de los <i>bots<\/i> ten\u00eda un enlace en su perfil que llevaba a una p\u00e1gina web cuyo t\u00edtulo era \u201cMejor que Tinder\u201d y ten\u00eda grandes fotos de desnudos en su p\u00e1gina principal.<\/p>\n<h3>A la caza del responsable<\/h3>\n<p>Un mes despu\u00e9s, Raz fue a su siguiente conferencia de seguridad, en Austin, Texas. Abri\u00f3 Tinder y volvi\u00f3 a recibir un mont\u00f3n de <i>matches<\/i>. Tras su investigaci\u00f3n anterior, Raz no ten\u00eda expectativas y estaba seguro de que eran <i>bots<\/i>. As\u00ed que, al volver a hablar con otro <i>bot<\/i>, no fingi\u00f3 que hablaba con una persona real. Como era de esperar, la conversaci\u00f3n funcion\u00f3 con el <i>script<\/i> y al final Raz recibi\u00f3 una invitaci\u00f3n para continuar el chat por Skype con juicyyy768.<\/p>\n<p>El nombre de la cuenta le recordaba al <i>bot<\/i> que le invit\u00f3 a hablar por Skype cuando estaba en Denver (el nombre segu\u00eda la misma f\u00f3rmula): una palabra cuya \u00faltima letra se repet\u00eda varias veces y tres d\u00edgitos al final. Raz cre\u00f3 una cuenta desechable de Skype. Tras otro di\u00e1logo por <i>Script<\/i>, el <i>bot<\/i> le pidi\u00f3 a Raz que creara una cuenta en una web de intercambio de fotos. Ni que decir que la web ped\u00eda el n\u00famero de una tarjeta de cr\u00e9dito. A estas alturas, ya tendr\u00e1s una idea sobre qu\u00e9 trata todo esto.<\/p>\n<p>El pr\u00f3ximo paso era rastrear la infraestructura del impero <i>bot<\/i>. Raz comprob\u00f3 la direcci\u00f3n IP de una de las p\u00e1ginas web cuyo link hab\u00eda recibido en sus primeros chats con los <i>bots<\/i> de Tinder. A esta IP hab\u00eda asociada una lista sospechosa de nombres de dominio. Los nombres de las p\u00e1ginas web estaban relacionados con sexo, Tinder o algo por el estilo. Raz empez\u00f3 a comprobar la informaci\u00f3n de registro de estos dominios, pero muchos de ellos hab\u00edan sido registrados de forma an\u00f3nima.<\/p>\n<p>Sin embargo, al comprobar los 61 dominios, obtuvo m\u00e1s informaci\u00f3n. Algunos de ellos los hab\u00edan registrado con diferentes medios y muchos de ellos ten\u00edan alguna informaci\u00f3n de registro que indicaba nombre, n\u00famero de tel\u00e9fono, direcci\u00f3n (en Marsella, Francia) y correo electr\u00f3nico. Todo result\u00f3 ser falso, pero aun con todo, Raz obtuvo nuevas pistas y puntos que hilar.<\/p>\n<p>Mediante la p\u00e1gina web Scamadviser.com, que comprueba la seguridad de otras p\u00e1ginas web, Raz pudo enlazar campa\u00f1as <i>bot<\/i> de diferentes ciudades localizadas en diferentes continentes a la misma direcci\u00f3n de correo, *****752@gmail.com, la cual obtuvo de la informaci\u00f3n de registro de dominio. El propietario de esta direcci\u00f3n utiliza diferentes nombres falsos, n\u00fameros de tel\u00e9fono falsos y diferentes direcciones. Los elementos importantes eran las direcciones de Marsella y los nombres de usuario con la combinaci\u00f3n \u201cpalabra + tres d\u00edgitos\u201d. Raz no consigui\u00f3 descubrir la verdadera identidad del estafador; por desgracia, sea quien sea es bueno escondi\u00e9ndose.<\/p>\n<p>Tras ello, Ratz cambi\u00f3 a la plataforma OkCupid para comprobar si tambi\u00e9n ten\u00eda <i>bots<\/i>. Y as\u00ed fue. No eran tan buenos como los de Tinder y las p\u00e1ginas a las que enlazaban no eran muy profesionales. Tras investigarlo, la persona responsable de este peque\u00f1o imperio de <i>bots<\/i> result\u00f3 no ser tan buena en seguridad operacional como *****752. Tras comprobar algunas p\u00e1ginas web, Raz descubri\u00f3 su direcci\u00f3n de correo electr\u00f3nico; luego, el nombre del estafador y hasta su cuenta real de Facebook con una foto suya en la que sujetaba dinero.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2017\/04\/03050013\/scammer-photo.jpg<\/p>\n<h3>No temas a Tinder<\/h3>\n<p>Bueno, hay <i>bots<\/i> en Tinder. \u00bfY qu\u00e9? Bueno, estos <i>bots<\/i> no solo hacen perder el tiempo y dan esperanzas para nada. Se trata de <i>phishing<\/i> para conseguir la informaci\u00f3n de tu tarjeta de cr\u00e9dito y, como hemos dicho al principio, la tasa de clics en los enlaces que env\u00edan es muy alta. Lo que significa que muchos hombres visitan dichas p\u00e1ginas y alguno introducir\u00e1 su informaci\u00f3n financiera. Pobres.<\/p>\n<p>Esto no significa que debas dejar de usar Tinder o OkCupid ni cualquier otra aplicaci\u00f3n de citas. Solo significa que debes estar preparado y tener cuidado.<\/p>\n<ul>\n<li>No hagas clic en los enlaces que te env\u00ede un extra\u00f1o. No hay raz\u00f3n para que un \u201cmatch\u201d te env\u00ede un enlace. Por eso, comprueba la informaci\u00f3n del perfil y, si tiene enlaces a perfiles con diferentes nombres, probablemente algo vaya mal.<\/li>\n<li>Inf\u00f3rmate (y ten cuidado). Hay <i>bots<\/i> por todo Internet. Al menos, por ahora, no son tan sofisticados, por lo que es f\u00e1cil distinguirlos de una persona de verdad. No pierdas la cabeza con un \u201cmatch\u201d impresionante. Intenta cambiar de conversaci\u00f3n para ver si te sigue.<\/li>\n<li>No salgas con <i>bots<\/i>. Por favor. Y haz nuestro <a href=\"https:\/\/www.kaspersky.com\/blog\/black-friday-scam-quiz\/13485\/\" target=\"_blank\" rel=\"noopener nofollow\">quiz sobre <i>phishing<\/i><\/a> para aprender m\u00e1s sobre los trucos de los estafadores.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/sas.kaspersky.com\/?utm_medium=blg&amp;utm_source=kd_banner_170405&amp;utm_campaign=ww_sas2017promo\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-10441\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2017\/04\/05195607\/SAS-Banner-KB-4-1024x210.png\" alt=\"\" width=\"1460\" height=\"300\"><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Resulta que hay bots en Tinder y en OkCupid. \u00bfQui\u00e9n quiere eso?<\/p>\n","protected":false},"author":421,"featured_media":9116,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,2737],"tags":[2944,2863,2945,2556,31,209,783,942,1710,66,2864],"class_list":{"0":"post-9114","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-privacy","9":"tag-bots","10":"tag-citas-online","11":"tag-fraud","12":"tag-okcupid","13":"tag-phishing","14":"tag-robo-de-identidad","15":"tag-sas","16":"tag-scammers","17":"tag-security-analyst-summit","18":"tag-spam","19":"tag-tinder"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/tinder-bots\/9114\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/tinder-bots\/11053\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/tinder-bots\/8658\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/tinder-bots\/10439\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/tinder-bots\/10185\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/tinder-bots\/14649\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/tinder-bots\/14697\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/tinder-bots\/6929\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/tinder-bots\/9045\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/tinder-bots\/6699\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/tinder-bots\/10100\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/tinder-bots\/15365\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/tinder-bots\/14697\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/tinder-bots\/14697\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/9114","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=9114"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/9114\/revisions"}],"predecessor-version":[{"id":19517,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/9114\/revisions\/19517"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/9116"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=9114"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=9114"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=9114"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}