{"id":16789,"date":"2018-08-24T12:22:31","date_gmt":"2018-08-24T10:22:31","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=16789"},"modified":"2020-04-20T17:30:31","modified_gmt":"2020-04-20T15:30:31","slug":"instagram-hijack","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/instagram-hijack\/16789\/","title":{"rendered":"As\u00ed roban las cuentas en Instagram"},"content":{"rendered":"<p>Instagram no es solo la segunda red social m\u00e1s popular del mundo, sino tambi\u00e9n la fuente de ingresos de muchos <i>photobloggers<\/i>, modelos y otras celebridades de Internet. Pero las cuentas atractivas con miles de seguidores no solo atraen la atenci\u00f3n de los seguidores, sino tambi\u00e9n de los ciberdelincuentes y, cuando consiguen robar una de estas cuentas, las consecuencias son terribles. Pero \u00bfc\u00f3mo se secuestran las cuentas de Instagram y c\u00f3mo se puede evitar caer en la trampa?<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-16790 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/08\/27122100\/instagram-hijack-featured-1024x672.jpg\" alt=\"\" width=\"1024\" height=\"672\"><\/p>\n<h2>Primer m\u00e9todo de secuestro: verificaci\u00f3n falsa<\/h2>\n<p>Seguramente ya te habr\u00e1s percatado de la marca azul que presentan algunas cuentas en Instagram. Se trata de <a href=\"https:\/\/help.instagram.com\/1080769608648426\" target=\"_blank\" rel=\"noopener nofollow\">insignias verificadas<\/a> que portan cuentas de celebridades, grandes compa\u00f1\u00edas y <i>bloggers<\/i> populares y que resultan de gran importancia para los perfiles con muchos seguidores, puesto que a\u00f1aden prestigio y diferencian estas cuentas de las falsas. Pero conseguir una de estas insignias no era tan f\u00e1cil hasta hace poco, ya que no exist\u00eda ning\u00fan formulario de solicitud ni ninguna tienda donde poder comprarla, sino que era la propia red social la que decid\u00eda a qui\u00e9n otorgarle el premio.<\/p>\n<p>Sin embargo, Instagram ha cambiado recientemente su pol\u00edtica de verificaci\u00f3n y ahora puedes solicitar la verificaci\u00f3n desde la aplicaci\u00f3n (para ello, ve a <em>Configuraci\u00f3n &gt; Solicitar verificaci\u00f3n<\/em>) y conseguir\u00e1s la insignia si tu cuenta re\u00fane los criterios necesarios.<\/p>\n<p>Este cambio se implement\u00f3 hace poco (el 28 de agosto del 2018), por lo que muchos usuarios desconocen c\u00f3mo conseguir la preciada marca azul y los estafadores se aprovechan de ello. Crean sitios con la apariencia de p\u00e1ginas de asistencia de Instagram y solicitan su nombre de usuario, contrase\u00f1a, direcci\u00f3n de correo electr\u00f3nico, nombre y apellidos y fecha de nacimiento a cambio de la insignia.<\/p>\n<p>Despu\u00e9s de introducir estos datos, se le comunica al usuario que tendr\u00e1 que esperar 24 horas para tomar una decisi\u00f3n y que no podr\u00e1 cambiar la configuraci\u00f3n de la cuenta durante este periodo. La informaci\u00f3n va directa a los atacantes que comprometen la cuenta del usuario mientras este espera pacientemente.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-16793 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/08\/27122524\/instagram-hijacking-screen1.png\" alt=\"\" width=\"974\" height=\"801\"><\/p>\n<p>Este m\u00e9todo tambi\u00e9n se puede utilizar para conseguir informaci\u00f3n personal sobre la v\u00edctima, lo que podr\u00eda ayudar a los ciberdelincuentes a sortear los procesos de autentificaci\u00f3n de doble factor. Para ello, los ciberdelincuentes emiten un mensaje que informa de que puede que el servicio de asistencia se ponga en contacto con el propietario de la cuenta para aclarar su informaci\u00f3n, pero se trata de los mismos estafadores, que solicitan un c\u00f3digo de SMS u otra informaci\u00f3n de seguridad. Tambi\u00e9n pueden llegar a enviar un mensaje falso de parte del servicio de asistencia para pedir una informaci\u00f3n que necesita verificaci\u00f3n, la cual podr\u00e1n usar con el servicio de asistencia real bajo la cuenta del propietario (esta informaci\u00f3n podr\u00eda ser una foto u otros datos que podr\u00eda solicitar el servicio aut\u00e9ntico).<\/p>\n<h3>Segundo m\u00e9todo de secuestro: el cl\u00e1sico <i>phishing<\/i><\/h3>\n<p>Los estafadores siguen usando t\u00e9cnicas de <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/phishing\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation&amp;_ga=2.126966669.1657259473.1535361692-171254224.1518695379\" target=\"_blank\" rel=\"noopener\"><i>phishing<\/i><\/a> com\u00fan para atraer a la v\u00edctima a una p\u00e1gina de inicio de sesi\u00f3n o de restablecimiento de contrase\u00f1a. Por ejemplo, pueden enviar un mensaje comunicando a la v\u00edctima que la cuenta ha sido <i>hackeada<\/i> o que los datos de inicio de sesi\u00f3n necesitan actualizarse o, simplemente, ofrecerle que punt\u00fae una foto que supuestamente requiere que el usuario se conecte a la red social.<\/p>\n<div id=\"attachment_16794\" style=\"width: 891px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16794\" class=\"wp-image-16794 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/08\/27122624\/instagram-hijacking-screen2.png\" alt=\"\" width=\"881\" height=\"694\"><p id=\"caption-attachment-16794\" class=\"wp-caption-text\">Ejemplo de una p\u00e1gina phishing que imita el inicio de sesi\u00f3n de Instagram<\/p><\/div>\n<p>Con m\u00e1s de mil millones de usuarios por todo el mundo, Instagram ha sido el blanco preferido de todo tipo de estafas. Despu\u00e9s de secuestrar una cuenta, consiguen acceso a informaci\u00f3n personal del usuario y a los mensajes. Y no solo eso, la cuenta puede usarse para difundir contenido malicioso, <i>phishing<\/i> y <i>spam<\/i>. A menudo, cuando toman el control de una cuenta, los atacantes cambian el nombre, la foto de perfil y la direcci\u00f3n de correo electr\u00f3nico y el tel\u00e9fono a la que est\u00e1n enlazada, lo cual hace que sea casi imposible que el propietario original recupere el acceso a su cuenta.<\/p>\n<h3>C\u00f3mo te puedes proteger de los secuestros en Instagram<\/h3>\n<p>Como siempre, es mejor prevenir que curar, sobre todo si la cura es casi imposible. Ten en cuenta estas normas si quieres mantenerte a salvo:<\/p>\n<ul>\n<li>No hagas clic en enlaces sospechosos.<\/li>\n<li>Comprueba siempre la URL en la barra de direcciones de la p\u00e1gina web. Si en vez Instagram.com aparece algo como 1stogram.com o Instagram.security-settings.com, sal de ah\u00ed cuanto antes y ni se te ocurra introducir informaci\u00f3n personal en este tipo de p\u00e1ginas.<\/li>\n<li>Utiliza \u00fanicamente la aplicaci\u00f3n oficial de la tienda oficial, como Google Play para Android o App Store para iOS.<\/li>\n<li>No utilices tus datos de inicio de sesi\u00f3n para la autentificaci\u00f3n en servicios de terceros y aplicaciones.<\/li>\n<li>Utiliza una soluci\u00f3n de seguridad de confianza que filtre los mensajes sospechosos y bloquee p\u00e1ginas <i>phishing<\/i>. <a href=\"http:\/\/www.kaspersky.es\/software-antivirus-domestico\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c__lnk_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> puede desempe\u00f1ar esa tarea por ti.<\/li>\n<\/ul>\n<p>Por \u00faltimo, echa un vistazo a nuestro art\u00edculo especial sobre <a href=\"https:\/\/www.kaspersky.es\/blog\/keep-instagram-secure\/7504\/\" target=\"_blank\" rel=\"noopener\">c\u00f3mo configurar Instagram correctamente<\/a>. Es una lectura obligatoria para todos los usuarios de Instagram.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>El secuestro de cuentas en Instagram ha ido en aumento. Te contamos lo que tienes que saber para evitar perder tu preciada cuenta<\/p>\n","protected":false},"author":2473,"featured_media":16790,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,10],"tags":[378,614,886,2212],"class_list":{"0":"post-16789","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-amenazas","10":"tag-ingenieria-social","11":"tag-instagram","12":"tag-secuestro"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/instagram-hijack\/16789\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/instagram-hijack\/14013\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/instagram-hijack\/11720\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/instagram-hijack\/6051\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/instagram-hijack\/16004\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/instagram-hijack\/14286\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/instagram-hijack\/13338\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/instagram-hijack\/16178\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/instagram-hijack\/21103\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/instagram-hijack\/23585\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/instagram-hijack\/10857\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/instagram-hijack\/10746\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/instagram-hijack\/9645\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/instagram-hijack\/17521\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/instagram-hijack\/21358\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/instagram-hijack\/23793\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/instagram-hijack\/17146\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/instagram-hijack\/20876\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/instagram-hijack\/20886\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/instagram\/","name":"Instagram"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/16789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2473"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=16789"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/16789\/revisions"}],"predecessor-version":[{"id":22455,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/16789\/revisions\/22455"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/16790"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=16789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=16789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=16789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}