{"id":17594,"date":"2018-12-21T16:15:44","date_gmt":"2018-12-21T14:15:44","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=17594"},"modified":"2019-11-22T10:57:46","modified_gmt":"2019-11-22T08:57:46","slug":"extortion-spam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/extortion-spam\/17594\/","title":{"rendered":"Te chantajean porque te han pillado viendo porno"},"content":{"rendered":"<p>Un buen d\u00eda (o no tanto), revisas tu buz\u00f3n de entrada y ves un mensaje que dice as\u00ed:<\/p>\n<p>\u201cS\u00e9 que ******** es tu contrase\u00f1a. No me conoces y probablemente te est\u00e1s preguntando por qu\u00e9 has recibido este correo, \u00bfcierto? Bueno, instal\u00e9 un malware en la p\u00e1gina de videos para adultos (pornograf\u00eda)\u2026\u201d<\/p>\n<p>O as\u00ed:<\/p>\n<p>\u201cHe hackeado este buz\u00f3n y he infectado tu sistema operativo con un virus\u2026\u201d<\/p>\n<p>O incluso:<\/p>\n<p>\u201cSoy parte de un grupo internacional de hackers. Como te puedes imaginar, tu cuenta ha sido hackeada\u2026\u201d<\/p>\n<p>Existen todo tipo de variantes, pero el mensaje siempre se resume a la afirmaci\u00f3n de que el remitente infect\u00f3 tu computadora, hackeando tu cuenta o colocando <strong>malware<\/strong> en un sitio de pornograf\u00eda que visitaste.<br>\nAl parecer, han recopilado los contactos de tu correo electr\u00f3nico, redes sociales, servicios de mensajer\u00eda instant\u00e1nea y directorio telef\u00f3nico. Seg\u00fan parece, los ciberdelincuentes tienen acceso total a tu dispositivo y te han secuestrado la webcam para grabarte.<\/p>\n<div id=\"attachment_17597\" style=\"width: 1470px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17597\" class=\"wp-image-17597 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/12\/21105613\/extortion-scam-letter-EN.png\" alt=\"\" width=\"1460\" height=\"928\"><p id=\"caption-attachment-17597\" class=\"wp-caption-text\">As\u00ed se ve un mensaje de extorsi\u00f3n pornogr\u00e1fica<\/p><\/div>\n<p>Los <strong>cibercriminales<\/strong> amenazan con enviar el v\u00eddeo a todos tus amigos y compa\u00f1eros de trabajo y la \u00fanica manera de impedirlo es, seg\u00fan ellos, transferirles una cantidad de criptomonedas a un monedero an\u00f3nimo.<\/p>\n<p>Algunos estafadores apenas te dan unos d\u00edas y aseguran que saben el momento exacto en el que abriste el correo, el cual supuestamente lleva un <a href=\"https:\/\/www.wired.com\/story\/how-email-open-tracking-quietly-took-over-the-web\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">pixel de seguimiento<\/a> que les permite monitorizar el estado del mensaje. En algunos casos, como parte de su esfuerzo de convencerte de <a href=\"https:\/\/www.bleepstatic.com\/images\/news\/security\/e\/extortion-scams\/adult-site-scam\/email-scam.jpg\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">la existencia de un video comprometedor<\/a>, te piden que respondas al mensaje y, tras ello, los estafadores dicen que enviar\u00e1n el video a una selecci\u00f3n de tus contactos.<\/p>\n<p>Tambi\u00e9n dicen, por supuesto, que una vez que hagas el pago, destruir\u00e1n el video inmediatamente como tambi\u00e9n la base de datos con todos tus contactos.<\/p>\n<h3>Calma, nadie te ha grabado<\/h3>\n<p>La verdad es que no existe tal <strong>virus<\/strong> omnipotente o video vergonzoso. \u00bfC\u00f3mo alguien tiene tu contrase\u00f1a? Simple: el chantajista tiene en sus manos una de las miles bases de datos y contrase\u00f1as disponibles en la red oscura, filtradas de una variedad de servicios online.<br>\nLamentablemente, estas <strong>filtraciones de datos<\/strong> no son inusuales: solo en los Estados Unidos, no menos de 163 millones de registros de usuarios se vieron comprometidos durante los primeros tres trimestres del 2017.<\/p>\n<p>En cuanto a c\u00f3mo \u201csaben\u201d que has estado viendo contenido para adultos, es una apuesta a ciegas. El correo electr\u00f3nico que recibiste se envi\u00f3 a miles, tal vez millones de personas, con la contrase\u00f1a del destinatario (y otros datos personales) que se rellenan autom\u00e1ticamente en el mensaje desde la base de datos. Incluso si solo unas pocas docenas de destinatarios de la <strong>estafa online<\/strong> pagan, ser\u00e1 m\u00e1s que suficiente para el estafador.<\/p>\n<p>Lo mismo ocurre con la amenaza de enviar un v\u00eddeo comprometedor a tus amigos como prueba. Pocas personas querr\u00edan verificar la existencia de un material tan delicado de esta manera. La mayor\u00eda prefiere no arriesgarse a que divulguen, incluso de forma limitada, un secreto de este tipo.<\/p>\n<h3>Mensaje de rescate (con Troyano adicional)<\/h3>\n<p>Recientemente los estafadores han descubierto una forma a\u00fan m\u00e1s efectiva de hacer que sus v\u00edctimas paguen: a comienzos de diciembre, un grupo de investigadores de Proofpoint encontr\u00f3 una ola de <strong>spam<\/strong>\u00a0<a href=\"https:\/\/www.zdnet.com\/article\/those-annoying-sextortion-scams-are-redirecting-users-to-ransomware-now\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">y ofrec\u00edan a las v\u00edctimas la posibilidad de verificar personalmente la existencia de un video comprometedor<\/a> sin involucrar a la familia o amigos. Todo lo que deb\u00edan hacer era seguir el enlace en el mensaje.<\/p>\n<p>Naturalmente, no aparec\u00eda ning\u00fan video. En su lugar, a los usuarios se les ped\u00eda que descargaran un archivo ZIP que si se abr\u00eda y ejecutaba, infectaba el sistema operativo.<\/p>\n<p>No te preocupes, los cibercriminales esta vez tampoco te van a grabar viendo porno. Sin embargo, lo que hacen es cifrar tus archivos con el <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/gandcrab-ransomware-distributed-by-exploit-kits-appends-gdcb-extension\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">malware GandCrab<\/a> y pedirte recompensa nuevamente, esta vez, para recuperar tus datos.<\/p>\n<h3>C\u00f3mo mantenerte protegido<\/h3>\n<p>Para evitar ser v\u00edctima de estafadores de <strong>ransomware<\/strong>, te aconsejamos ser cauteloso y seguir unos simples pasos. Esto es lo que <em> no <\/em> debes hacer si eres v\u00edctima de este tipo de malware:<\/p>\n<ul>\n<li>No te asustes.<\/li>\n<li>No pagues el rescate.<\/li>\n<li>No respondas a los correos electr\u00f3nicos de rescate: solo validar\u00e1s tu direcci\u00f3n y recibir\u00e1s m\u00e1s correos.<\/li>\n<li>No sigas los enlaces en dichos mensajes. En el mejor de los casos, ser\u00e1s bombardeado con programas publicitarios, e incluso puedes infectar tu m\u00e1quina con un virus.<\/li>\n<\/ul>\n<p>Qu\u00e9 hacer:<\/p>\n<ul>\n<li>Anota la contrase\u00f1a que te enviaron en el correo electr\u00f3nico de rescate y c\u00e1mbiala inmediatamente en todos los sitios en los que la uses. Mientras tanto, elige una contrase\u00f1a m\u00e1s segura.<\/li>\n<li>Usa un administrador de contrase\u00f1as confiable, como <a href=\"http:\/\/www.kaspersky.es\/software-antivirus-domestico\/password-manager?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c__lnk_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>, para almacenar tus contrase\u00f1as seguras y dif\u00edciles de recordar.<\/li>\n<li>Instala un <a href=\"http:\/\/www.kaspersky.es\/software-antivirus-domestico\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c__lnk_______\" target=\"_blank\" rel=\"noopener\"><strong>antivirus<\/strong> confiable<\/a>\u00a0para mantener el malware fuera de tu sistema y no preocuparte por el secuestro de tu c\u00e1mara web.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-porno-try\">\n","protected":false},"excerpt":{"rendered":"<p>Dicen que tienen un video de ti viendo pornograf\u00eda, te amenazan con mand\u00e1rselo a tus amigos y te piden una recompensa en bitcoins. \u00a1No la pagues! Te explicamos c\u00f3mo funciona esta estafa.<\/p>\n","protected":false},"author":2484,"featured_media":17913,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,10],"tags":[378,323,403,85,1763,655,401,45,760],"class_list":{"0":"post-17594","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-amenazas","10":"tag-consejos","11":"tag-extorsion","12":"tag-fraude","13":"tag-porno","14":"tag-pornografia","15":"tag-ransomware","16":"tag-spam","17":"tag-tips-2"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/extortion-spam\/17594\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/extortion-spam\/14964\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/extortion-spam\/12545\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/extortion-spam\/16896\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/extortion-spam\/15093\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/extortion-spam\/13904\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/extortion-spam\/16738\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/extortion-spam\/21894\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/extortion-spam\/5529\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/extortion-spam\/25070\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/extortion-spam\/11292\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/extortion-spam\/11200\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/extortion-spam\/10202\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/extortion-spam\/18287\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/extortion-spam\/23581\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/extortion-spam\/17769\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/extortion-spam\/21853\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/extortion-spam\/21801\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/fraude\/","name":"fraude"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/17594","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=17594"}],"version-history":[{"count":9,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/17594\/revisions"}],"predecessor-version":[{"id":19881,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/17594\/revisions\/19881"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/17913"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=17594"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=17594"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=17594"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}