{"id":19071,"date":"2019-08-13T17:23:58","date_gmt":"2019-08-13T15:23:58","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=19071"},"modified":"2019-11-22T10:48:35","modified_gmt":"2019-11-22T08:48:35","slug":"selfie-with-id-card-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/selfie-with-id-card-scam\/19071\/","title":{"rendered":"La caza de los selfis: pi\u00e9nsatelo antes de confirmar tu identidad"},"content":{"rendered":"<p>Durante el registro, algunos servicios <em>online<\/em>, te solicitan que confirmes tu identidad subiendo un selfi en el que aparezcas con tu documento de identidad. Es un modo muy pr\u00e1ctico de demostrar qui\u00e9n dices ser sin tener que desplazarte a alguna oficina lejana en la que te esperar\u00eda una larga cola. Simplemente te sacas una foto, la subes y esperas un poco a que un administrador valide tu cuenta.<\/p>\n<p>Por desgracia, no solo a las web leg\u00edtimos que gozan de buena reputaci\u00f3n les interesan tus selfis; tambi\u00e9n a los <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/phishing\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\"><em>phishers<\/em> (suplantadores de identidad)<\/a>. A continuaci\u00f3n, te decimos c\u00f3mo funciona el fraude, por qu\u00e9 los criminales buscan tus fotos con documentos de identidad y c\u00f3mo evitar caigas en la trampa.<\/p>\n<h2>Verificando tu identidad<\/h2>\n<p>En la actualidad, un escenario empresarial com\u00fan empieza con un correo electr\u00f3nico de un banco, un sistema de pagos o red social en el que, por \u201cseguridad adicional\u201d (o cualquier otro motivo), debes confirmar tu identidad.<\/p>\n<p>El enlace lleva a una <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/paypal-phishing-site-asks-victims-to-submit-a-selfie-holding-their-id-card\/\" target=\"_blank\" rel=\"noopener nofollow\">una p\u00e1gina con un formulario<\/a> que te solicita que introduzcas tus credenciales, datos de tu tarjeta, direcci\u00f3n, n\u00famero de tel\u00e9fono, etc., as\u00ed como cargar un selfi en el que aparezcas con alg\u00fan documento de identidad oficial claramente visible. En ese momento, deber\u00edas pararte a pensar: \u00bfes de verdad una buena idea subir un selfi con tu documento de identidad? Puede que se trate de estafadores.<\/p>\n<div id=\"attachment_19075\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19075\" class=\"wp-image-19075 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/08\/13133516\/selfie-with-id-card-scam-screen-1.jpg\" alt=\"Los estafadores se hacen pasar por un sistema de pagos y un banco y te piden que subas una selfi con un documento oficial\" width=\"1460\" height=\"870\"><p id=\"caption-attachment-19075\" class=\"wp-caption-text\">Los estafadores se hacen pasar por un sistema de pagos y un banco y te piden que subas una selfi con un documento oficial<\/p><\/div>\n<h3>Por qu\u00e9 quieren los estafadores tus selfis con documentos de identidad<\/h3>\n<p>Como ya hemos se\u00f1alado, algunos servicios <em>online<\/em> solicitan una foto en la que sostengas alg\u00fan documento de identidad para registrarte. Si env\u00edas un selfi a los estafadores, podr\u00e1n crear cuentas a tu nombre (por ejemplo, para el cambio de criptomonedas) con el objetivo de usarlas para lavar dinero. En consecuencia, puedes meterte en problemas con las autoridades. Y eso no est\u00e1 nada bien.<\/p>\n<p>En el mercado negro, tu selfi en el que aparece un documento de identidad <a href=\"https:\/\/qz.com\/1422783\/the-passport-scan-scam-theres-a-thriving-black-market-for-selfies-with-pictures-of-passports\/\" target=\"_blank\" rel=\"noopener nofollow\">puede alcanzar una suma superior<\/a> a la de un simple documento escaneado. Una vez con la codiciada foto caiga en su poder, los estafadores pueden venderla muy bien y los compradores pueden usar tu nombre como les venga en gana.<\/p>\n<h3>Se\u00f1ales comunes de un fraude <em>online<\/em><\/h3>\n<p>Por fortuna para todos, pocas veces suelen cuidarse todos los detalles en el fraude <em>online<\/em>. Con realizar un an\u00e1lisis detallado del correo y la web de phishing a la que conduce el enlace casi siempre basta para advertir varios elementos sospechosos.<\/p>\n<h4>1. Errores y faltas de ortograf\u00eda<\/h4>\n<p>Es muy probable que la redacci\u00f3n del correo electr\u00f3nico y el formulario de registro no sea la mejor. \u00bfAcaso los sitios web oficiales y correos electr\u00f3nicos de grandes organizaciones tienen errores gramaticales y faltas de ortograf\u00eda?<\/p>\n<h4>2. La direcci\u00f3n del remitente resulta sospechosa<\/h4>\n<p>Dichos mensajes a menudo provienen de direcciones registradas en servicios de correo electr\u00f3nico gratuito o pertenecen a empresas que no tienen nada que ver con la que mencionan en el cuerpo del mensaje.<\/p>\n<h4>3. El nombre de dominio no concuerda<\/h4>\n<p>Aunque la direcci\u00f3n del remitente parezca leg\u00edtima, es probable que el host del formulario de phishing est\u00e9 alojado en un dominio malicioso o sin relaci\u00f3n. A veces, la direcci\u00f3n puede ser muy similar (pero aun as\u00ed, hay diferencias); en otras, la diferencia es notoria. Por ejemplo, un mensaje supuestamente de LinkedIn que por alguna raz\u00f3n invita a los usuarios que carguen una foto en Dropbox.<\/p>\n<div id=\"attachment_19076\" style=\"width: 1039px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19076\" class=\"wp-image-19076 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/08\/13133617\/selfie-with-id-card-scam-screen-2.png\" alt=\"\u00bfPor qu\u00e9 iba a pedirte LinkedIn que subas una foto a Dropbox? Son estafadores.\" width=\"1029\" height=\"623\"><p id=\"caption-attachment-19076\" class=\"wp-caption-text\">\u00bfPor qu\u00e9 iba a pedirte LinkedIn que subas una foto a Dropbox? Son estafadores<\/p><\/div>\n<h4>4. El plazo de entrega es demasiado breve<\/h4>\n<p>A menudo, los autores de dichos correos intentan por todos los medios meter prisa al destinatario; por ejemplo, afirman que el enlace caducar\u00e1 pasadas 24 horas. Los estafadores recurren con frecuencia a esta t\u00e9cnica porque la falsa sensaci\u00f3n de urgencia hace que muchos act\u00faen sin pensar. Pero es improbable que las organizaciones de renombre te metan prisa sin motivo alguno.<\/p>\n<h4>5. Te solicitan informaci\u00f3n que ya has proporcionado<\/h4>\n<p>S\u00e9 triplemente cuidadoso si ya has proporcionado al menos parte de la informaci\u00f3n solicitada durante el registro (por ejemplo, la direcci\u00f3n de correo electr\u00f3nico o un n\u00famero telef\u00f3nico). Y en el caso de los bancos, tu identidad qued\u00f3 confirmada al abrir la cuenta. \u00bfPara qu\u00e9 ibas a tener que verificarla otra vez bajo el pretexto de una vaga \u201cseguridad adicional\u201d?<\/p>\n<h4>6. Solicitudes en lugar de ofertas<\/h4>\n<p>Muchos recursos ofrecen funciones avanzadas, incluyendo las relacionadas con la seguridad, a cambio de informaci\u00f3n sobre ti; pero en tu cuenta personal de la web, no por correo electr\u00f3nico. Y normalmente se trata de una oferta que <em>puedes<\/em> rechazar. Pero en el formulario al que te lleva el enlace del correo fraudulento, solo hay un bot\u00f3n, como si sugiriera que no hay otra opci\u00f3n que cargar el selfi.<\/p>\n<h4>7. No existe informaci\u00f3n al respecto en la web oficial<\/h4>\n<p>En realidad, puede que ya hayas confirmado tu identidad en un recurso que llevas usando mucho tiempo. Sin embargo, es la excepci\u00f3n, no la regla; los detalles de lo que est\u00e1 sucediendo deben estar disponibles en la web oficial del servicio y debe ser f\u00e1cil encontrarlos con Google.<\/p>\n<h3>No mandes selfis con documentos de identidad<\/h3>\n<p>Con el fin de evitar que los defraudadores te roben la identidad, ten cuidado con todas las solicitudes de datos, en especial cuando hay documentos de por medio.<\/p>\n<ul>\n<li>Desconf\u00eda de las solicitudes para verificar tu identidad en los servicios que llevas usando desde hace tiempo. Si no sabes si ignorar un mensaje en particular, busca informaci\u00f3n en el sitio web oficial de la empresa.<\/li>\n<li>Presta atenci\u00f3n a la calidad del texto. Recuerda que es muy poco frecuente ver errores gramaticales, palabras omitidas y errores de ortograf\u00eda en los mensajes corporativos genuinos.<\/li>\n<li>Verifica de d\u00f3nde proviene el mensaje y hacia d\u00f3nde lleva el enlace. Las empresas env\u00edan mensajes de correo desde dominios oficiales y en sus sitios web se ofrecen explicaciones para las excepciones. En los recursos oficiales se suelen citar las encuestas, los formularios de inicio de sesi\u00f3n y otras p\u00e1ginas oficiales.<\/li>\n<li>Cualquier restricci\u00f3n, como una fecha de entrega ajustada, deber\u00eda alertarte. Es mejor incumplir la fecha l\u00edmite que enviar tus datos a los cibercriminales.<\/li>\n<li>Si tienes dudas, llama al servicio de atenci\u00f3n al cliente. Pero no uses el n\u00famero proporcionado en el mensaje; encu\u00e9ntralo en el sitio web oficial o en el correo de confirmaci\u00f3n de registro.<\/li>\n<li>Usa un <a href=\"http:\/\/www.kaspersky.es\/software-antivirus-domestico\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c__lnk_______\" target=\"_blank\" rel=\"noopener\">programa de antivirus confiable<\/a> con protecci\u00f3n contra el phishing y el fraude en l\u00ednea.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis_trial_shield\">\n","protected":false},"excerpt":{"rendered":"<p>A los estafadores les interesan tus fotos con documentos de identidad oficiales. Te explicamos por qu\u00e9 y c\u00f3mo protegerte.<\/p>\n","protected":false},"author":2481,"featured_media":19072,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10,1124],"tags":[2792,323,464,43,220,318,2080],"class_list":{"0":"post-19071","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-privacy","9":"tag-confidencialidad","10":"tag-consejos","11":"tag-datos-personales","12":"tag-phishing","13":"tag-privacidad","14":"tag-robo-de-identidad","15":"tag-servicios-en-linea"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/selfie-with-id-card-scam\/19071\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/selfie-with-id-card-scam\/16503\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/selfie-with-id-card-scam\/13903\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/selfie-with-id-card-scam\/18420\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/selfie-with-id-card-scam\/16551\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/selfie-with-id-card-scam\/15142\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/selfie-with-id-card-scam\/17792\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/selfie-with-id-card-scam\/23365\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/selfie-with-id-card-scam\/6340\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/selfie-with-id-card-scam\/27926\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/selfie-with-id-card-scam\/12118\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/selfie-with-id-card-scam\/12206\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/selfie-with-id-card-scam\/11068\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/selfie-with-id-card-scam\/19925\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/selfie-with-id-card-scam\/23905\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/selfie-with-id-card-scam\/18846\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/selfie-with-id-card-scam\/23215\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/selfie-with-id-card-scam\/23148\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/consejos\/","name":"consejos"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/19071","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2481"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=19071"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/19071\/revisions"}],"predecessor-version":[{"id":19754,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/19071\/revisions\/19754"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/19072"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=19071"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=19071"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=19071"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}