{"id":20898,"date":"2020-01-16T14:47:57","date_gmt":"2020-01-16T12:47:57","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=20898"},"modified":"2020-01-16T14:47:57","modified_gmt":"2020-01-16T12:47:57","slug":"data-leak-compensation-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/data-leak-compensation-scam\/20898\/","title":{"rendered":"Indemnizaci\u00f3n por la filtraci\u00f3n de datos personales, \u00bfreal o estafa online?"},"content":{"rendered":"<p>Las noticias se hacen eco de todo tipo de <a href=\"https:\/\/www.kaspersky.es\/blog\/collection-numba-one\/17699\/\" target=\"_blank\" rel=\"noopener\">filtraciones de datos<\/a> y, \u00faltimamente, tambi\u00e9n de las multas que se imponen a las empresas responsables, algunas de las cuales alcanzan <a href=\"https:\/\/edition.cnn.com\/2018\/12\/14\/tech\/facebook-billion-dollar-fine\/index.html\" target=\"_blank\" rel=\"noopener nofollow\">miles de millones<\/a> . Si las empresas tienen que pagar por las filtraciones de datos, ese dinero se destinar\u00e1 a las v\u00edctimas, \u00bfno?<\/p>\n<h3>Sorpresa de la Comisi\u00f3n de Comercio de EE. UU.<\/h3>\n<p>Un sitio web llam\u00f3 nuestra atenci\u00f3n hace poco. En apariencia propiedad del Fondo para la Protecci\u00f3n de Datos Personales, la p\u00e1gina web principal se\u00f1ala que la \u201cComisi\u00f3n de Comercio de los EE.UU.\u201d es la creadora de dicho fondo.<\/p>\n<p>A simple vista, el sitio parece leg\u00edtimo y, con un dise\u00f1o sobrio, muestra una gran suma de dinero a la derecha. Un <em>banner<\/em> en la parte superior de la p\u00e1gina anuncia que el fondo indemniza a las v\u00edctimas de filtraciones de datos personales y que podr\u00e1n solicitarlo ciudadanos de todas las nacionalidades.<\/p>\n<div id=\"attachment_20901\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20901\" class=\"wp-image-20901 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/01\/15191304\/data-leak-compensation-scam-screen-1.jpg\" alt=\"\" width=\"1346\" height=\"740\"><p id=\"caption-attachment-20901\" class=\"wp-caption-text\">La Comisi\u00f3n de Comercio de los EE. UU. ofrece indemnizaciones por las filtraciones de datos<\/p><\/div>\n<p>Para los interesados, el sitio se ofrece a comprobar si alguna vez se ha producido una filtraci\u00f3n de tus datos personales. Para ello, tienes que indicar tu nombre, apellidos, n\u00famero de tel\u00e9fono y cuentas de redes sociales. Sobre el formulario, se advierte que introducir los datos de otra persona se castigar\u00e1 severamente.<\/p>\n<div id=\"attachment_20902\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20902\" class=\"wp-image-20902 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/01\/15191342\/data-leak-compensation-scam-screen-2.jpg\" alt=\"\" width=\"1346\" height=\"830\"><p id=\"caption-attachment-20902\" class=\"wp-caption-text\">Para conocer la cantidad de dinero a la que tienes derecho, primero debes proporcionar informaci\u00f3n personal<\/p><\/div>\n<p>No obstante, resulta que el sitio web acepta cualquier tipo de informaci\u00f3n, incluso jerga sin sentido. Por ejemplo, hemos buscado los datos personales de un ciudadano llamado fghfgh fghfgh. El sitio tardaba un poco en procesar, en apariencia conect\u00e1ndose con bases de datos sobre filtraciones\u2026<\/p>\n<div id=\"attachment_20903\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20903\" class=\"wp-image-20903 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/01\/15191431\/data-leak-compensation-scam-screen-3.jpg\" alt=\"\" width=\"1346\" height=\"800\"><p id=\"caption-attachment-20903\" class=\"wp-caption-text\">El sitio supuestamente busca informaci\u00f3n sobre las filtraciones.<\/p><\/div>\n<p>Y qui\u00e9n lo iba a decir: los datos de nuestro personaje ficticio con nombre impronunciable s\u00ed se hab\u00edan filtrado. Es m\u00e1s, alguien hab\u00eda usado sus fotos, v\u00eddeos e informaci\u00f3n de contacto, por lo que fghfgh ten\u00eda derecho a una indemnizaci\u00f3n superior a los 2.500 d\u00f3lares.<\/p>\n<div id=\"attachment_20904\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20904\" class=\"wp-image-20904 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/01\/15191503\/data-leak-compensation-scam-screen-4.jpg\" alt=\"\" width=\"1346\" height=\"850\"><p id=\"caption-attachment-20904\" class=\"wp-caption-text\">El sitio encontr\u00f3 informaci\u00f3n sobre la filtraci\u00f3n y calcul\u00f3 la cantidad de la indemnizaci\u00f3n<\/p><\/div>\n<h3>La compra de un NSS temporal<\/h3>\n<p>Uno podr\u00eda pensar que basta con indicar el n\u00famero de tarjeta bancaria y esperar a que el pago se abone. Pero no es as\u00ed. El fondo de caridad no puede enviar el dinero sin el NSS (n\u00famero de seguridad social), un n\u00famero de nueve d\u00edgitos que se expide a los ciudadanos de EE.UU., as\u00ed como a residentes permanentes y trabajadores con visado temporal.<\/p>\n<p>Este n\u00famero \u00fanico se usa para casi todo en EE. UU.: pagar impuestos, solicitar un trabajo, alquilar una casa, etc.<\/p>\n<p>Pero si no tienes, no sufras: puedes marcar la casilla \u201cI\u2019m don\u2019t have SSN\u201d (\u201cNo tengo NSS\u201d, en un ingl\u00e9s incorrecto, por lo que la gram\u00e1tica inglesa no parece ser el punto fuerte de los estafadores).<\/p>\n<div id=\"attachment_20905\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20905\" class=\"wp-image-20905 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/01\/15191541\/data-leak-compensation-scam-screen-5.jpg\" alt=\"\" width=\"1346\" height=\"820\"><p id=\"caption-attachment-20905\" class=\"wp-caption-text\">Formulario para ingresar el n\u00famero de tarjeta y el NSS<\/p><\/div>\n<p>Para evitar el problema del NSS, el sitio se propone venderte uno temporal. En comparaci\u00f3n con la cantidad de la indemnizaci\u00f3n que aparece en la pantalla por la filtraci\u00f3n de datos personales, los 9 d\u00f3lares que cuesta no son nada.<\/p>\n<div id=\"attachment_20906\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20906\" class=\"wp-image-20906 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/01\/15191605\/data-leak-compensation-scam-screen-6.jpg\" alt=\"\" width=\"1346\" height=\"820\"><p id=\"caption-attachment-20906\" class=\"wp-caption-text\">Los estafadores ofrecen un NSS temporal por un m\u00f3dico precio<\/p><\/div>\n<p>Si intentas completar la transferencia sin comprar un NSS, el sitio dar\u00e1 error y exigir\u00e1 un n\u00famero temporal. Y si de causalidad introduces un NSS v\u00e1lido en el formulario fraudulento, aun as\u00ed, te pedir\u00e1n que adquieras un n\u00famero temporal.<\/p>\n<div id=\"attachment_20907\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20907\" class=\"wp-image-20907 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/01\/15191628\/data-leak-compensation-scam-screen-7.jpg\" alt=\"\" width=\"1346\" height=\"790\"><p id=\"caption-attachment-20907\" class=\"wp-caption-text\">El sitio da error si el usuario intenta completar la transferencia sin un NSS temporal<\/p><\/div>\n<p>Los que deciden adquirir un NSS temporal son redirigidos a un formulario de pago. Si lo haces desde una direcci\u00f3n IP rusa, el formulario de pago aparece en ruso y el precio de compra se indica en rublos. \u00a1Qu\u00e9 extra\u00f1o! \u00bfPor qu\u00e9 un organismo p\u00fablico de EE. UU. iba a exigir el pago en una moneda extranjera?<\/p>\n<div id=\"attachment_20908\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20908\" class=\"wp-image-20908 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/01\/15191648\/data-leak-compensation-scam-screen-8.jpg\" alt=\"\" width=\"1346\" height=\"820\"><p id=\"caption-attachment-20908\" class=\"wp-caption-text\">Formulario de pago del NSS temporal en ruso<\/p><\/div>\n<p>Es probable que los residentes de otros pa\u00edses se vean redirigidos a un formulario en ingl\u00e9s menos sospechoso y que solicita el pago en d\u00f3lares.<\/p>\n<div id=\"attachment_20909\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20909\" class=\"wp-image-20909 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/01\/15191708\/data-leak-compensation-scam-screen-9.jpg\" alt=\"\" width=\"1346\" height=\"750\"><p id=\"caption-attachment-20909\" class=\"wp-caption-text\">Formulario de pago del NSS temporal en ingl\u00e9s<\/p><\/div>\n<h3>\u00bfSe est\u00e1n internacionalizando los cibercriminales rusos?<\/h3>\n<p>Evidentemente se trata de una estafa. El Fondo de Protecci\u00f3n de Datos Personales no existe, como tampoco la Comisi\u00f3n de Comercio de EE. UU., como ya habr\u00e1s supuesto. Al parecer, el nombre de la instituci\u00f3n real por la que los cibercriminales intentan hacerse pasar es la Comisi\u00f3n Federal de Comercio, pero la CFC no paga indemnizaciones por filtraciones de datos de forma indiscriminada.<\/p>\n<p>Es muy probable que los propios estafadores hablen ruso, como lo sugiere el formulario de pago en ese idioma, adem\u00e1s de la sospechosa similitud del fraude con otras ofertas de dinero f\u00e1cil que a menudo tientan a los habitantes de Rusia y la CEI.<\/p>\n<p>El cebo suele variar:\u00a0 <a href=\"https:\/\/www.kaspersky.es\/blog\/youtube-phishing-scam\/17842\/\" target=\"_blank\" rel=\"noopener\">regalos<\/a>, <a href=\"https:\/\/www.kaspersky.ru\/blog\/youtube-scam-videos\/23256\/\" target=\"_blank\" rel=\"noopener\">encuestas<\/a>, <a href=\"https:\/\/www.kaspersky.ru\/blog\/pension-fraud\/21259\/\" target=\"_blank\" rel=\"noopener\">fondos de ahorro secretos<\/a> e incluso un <a href=\"https:\/\/www.kaspersky.ru\/blog\/taxi-dispatcher-scam\/23726\/\" target=\"_blank\" rel=\"noopener\">empleo a jornada parcial como taxista<\/a>. Pero todos estos fraudes suelen estar en ruso (al igual que los enlaces anteriores); la estrategia siempre es la misma: la atractiva promesa de dinero f\u00e1cil, seguida de la petici\u00f3n de pago por un servicio barato, ya sea una comisi\u00f3n, una \u201cgarant\u00eda\u201d de pago o un NSS temporal.<\/p>\n<p>El esquema actual de esta estafa <em>online<\/em> utiliza los mismos sistemas de pago que los anteriores. Tambi\u00e9n deja un rastro familiar que recuerda a los ciberdelincuentes rusos, la \u00fanica diferencia con la estafa de la indemnizaci\u00f3n es que se da una escala geogr\u00e1fica mucho mayor. Por ejemplo, las v\u00edctimas de esta ocasi\u00f3n no se localizaban solamente en Rusia y pa\u00edses vecinos, sino tambi\u00e9n en Argelia, Egipto, Emiratos \u00c1rabes Unidos, etc.<\/p>\n<h3>C\u00f3mo evitar caer en la trampa<\/h3>\n<p>Estas estafas est\u00e1n dirigidas a v\u00edctimas esperanzadas que no encuentran sospechosa la oferta. Por tanto, nuestra recomendaci\u00f3n principal es que no bajes la guardia:<\/p>\n<ul>\n<li><strong>No conf\u00edes<\/strong>. Si alguien te promete una indemnizaci\u00f3n cuantiosa por algo tan trivial como participar en una encuesta, seguro que se trata de una trampa. Y si te piden pagar a cambio de una transferencia, puedes estar doblemente seguro de que se trata de un timo.<\/li>\n<li><strong>Comprueba<\/strong>. Busca en Google la instituci\u00f3n para ver si realmente existe; si aparece, comprueba con detenimiento su sitio web. Presta atenci\u00f3n a la ortograf\u00eda: una instituci\u00f3n reputada no publicar\u00eda un texto plagado de faltas y errores.<\/li>\n<li><strong>Utiliza fuentes de confianza. <\/strong>Si te preocupa la seguridad de los datos, en particular las contrase\u00f1as, puedes verificar si se han visto comprometidas por una filtraci\u00f3n en <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noopener nofollow\">haveibeenpwned.com<\/a>. El sitio es una creaci\u00f3n de Troy Hunt, experto en seguridad inform\u00e1tica; este recurso de b\u00fasqueda de vulnerabilidades de datos proporciona la informaci\u00f3n m\u00e1s actualizada acerca de filtraciones.<\/li>\n<li><strong>Prot\u00e9gete.<\/strong> Utiliza una soluci\u00f3n de antivirus de confianza con protecci\u00f3n contra el <em>phishing<\/em> y el fraude <em>online<\/em>, como <a href=\"https:\/\/www.kaspersky.es\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-top3\">\n","protected":false},"excerpt":{"rendered":"<p>Bajo el pretexto de indemnizarte por la p\u00e9rdida de tus datos, los estafadores te venden &#8220;n\u00fameros temporales de seguridad social de EE. UU.&#8221;<\/p>\n","protected":false},"author":2462,"featured_media":20900,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[561,1090,3025,85,2196],"class_list":{"0":"post-20898","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-estafa","10":"tag-estafadores","11":"tag-estratagema","12":"tag-fraude","13":"tag-timo"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/data-leak-compensation-scam\/20898\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/data-leak-compensation-scam\/18394\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/data-leak-compensation-scam\/15268\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/data-leak-compensation-scam\/7357\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/data-leak-compensation-scam\/20154\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/data-leak-compensation-scam\/18455\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/data-leak-compensation-scam\/16875\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/data-leak-compensation-scam\/19646\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/data-leak-compensation-scam\/26027\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/data-leak-compensation-scam\/7554\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/data-leak-compensation-scam\/32057\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/data-leak-compensation-scam\/13600\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/data-leak-compensation-scam\/13876\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/data-leak-compensation-scam\/12641\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/data-leak-compensation-scam\/21898\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/data-leak-compensation-scam\/26623\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/data-leak-compensation-scam\/24821\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/data-leak-compensation-scam\/20837\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/data-leak-compensation-scam\/25679\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/data-leak-compensation-scam\/25510\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/fraude\/","name":"fraude"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/20898","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2462"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=20898"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/20898\/revisions"}],"predecessor-version":[{"id":20916,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/20898\/revisions\/20916"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/20900"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=20898"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=20898"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=20898"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}