{"id":23955,"date":"2020-09-29T15:41:41","date_gmt":"2020-09-29T13:41:41","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=23955"},"modified":"2020-09-29T15:41:41","modified_gmt":"2020-09-29T13:41:41","slug":"facebook-grants","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/facebook-grants\/23955\/","title":{"rendered":"La estafa de las subvenciones de Facebook"},"content":{"rendered":"<p>Facebook ofrece 100 millones de d\u00f3lares en efectivo a los negocios afectados por la pandemia del coronavirus. Los solicitantes que cumplan con los requisitos pueden recibir una subvenci\u00f3n de un valor aproximado de 3300 d\u00f3lares; la noticia se anunci\u00f3 en el <a href=\"https:\/\/www.facebook.com\/business\/boost\/grants\" target=\"_blank\" rel=\"noopener nofollow\">blog oficial<\/a> de la empresa y pronto se hicieron eco los medios m\u00e1s importantes. Y, como era de esperar, los ciberdelincuentes ya se han puesto manos a la obra desarrollando estrategias para explotar esta generosidad.<\/p>\n<p>Los ciberdelincuentes, que sab\u00edan que muchos ya hab\u00edan o\u00eddo hablar de esta subvenci\u00f3n, se aprovecharon de que pocos conoc\u00edan los detalles y presentaron la noticia como si Facebook estuviera repartiendo dinero entre todos los usuarios de la red social afectados por el COVID-19.<\/p>\n<h2>El cebo<\/h2>\n<p>Las v\u00edctimas se encuentran con un art\u00edculo aparentemente del CNBC, l\u00edder mundial en noticias empresariales con una audiencia mensual de cientos de millones, que afirma que Facebook est\u00e1 ofreciendo subvenciones a los usuarios afectados por el COVID-19. En el art\u00edculo, se incluye un enlace para solicitar la ayuda. Detectar la estafa es muy sencillo: solo hay que fijarse en la ortograf\u00eda y la URL, que no empieza con cnbc.com, sino con otros elementos sospechosos.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-23958 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/09\/29125950\/facebook-grants-fake-cnbc.png\" alt=\"\" width=\"286\" height=\"620\"><\/p>\n<p>Aquellos que pasan por alto la mala ortograf\u00eda y la URL incorrecta llegan a otro portal que se asemeja sorprendentemente al <a href=\"http:\/\/www.mercycorps.org\/\" target=\"_blank\" rel=\"noopener nofollow\">sitio oficial de Mercy Corps<\/a>, una organizaci\u00f3n ben\u00e9fica que ayuda a las v\u00edctimas de desastres naturales y conflictos armados. Sin embargo, este sitio falso solo hace referencia a las subvenciones de Facebook, donde se le pregunta a la v\u00edctima cu\u00e1ntos a\u00f1os lleva usando la red social. La ortograf\u00eda del sitio no deja de ser p\u00e9sima y la mayor\u00eda de los enlaces no funcionan. Es una pena que no se pueda hacer clic en la oferta laboral para el puesto de CEO del programa de subvenciones de Facebook; alguien podr\u00eda haber tenido la oportunidad de optar a un trabajo con un sueldo decente. Y, por supuesto, la URL del sitio no contiene facebook.com, por lo que, claramente, nada tiene que ver con Facebook.<\/p>\n<p>Si sigues ignorando todas estas obviedades y decides solicitar la ayuda, te pedir\u00e1n tu nombre de usuario y contrase\u00f1a en Facebook. Si los introduces, ir\u00e1n a parar directamente a manos de los ciberdelincuentes. Despu\u00e9s, para aceptar tu solicitud, el sitio pide mucha m\u00e1s informaci\u00f3n, para supuestamente verificar tu cuenta: tu domicilio, el n\u00famero de la seguridad social (para usuarios de los EE. UU.) e incluso una copia escaneada de tu documento de identidad por ambos lados. Ning\u00fan campo debe quedar sin completar, por lo que el sitio te pide que no omitas nada.<\/p>\n<p>Cuando has completado y enviado el formulario, el sitio muestra un mensaje de confirmaci\u00f3n de que tu solicitud ha sido aceptada y que te contactar\u00e1n en breve.<\/p>\n<p>Pero no te hagas ilusiones. El proceso de verificaci\u00f3n es simplemente una estratagema para ganar acceso a tu cuenta de Facebook, que los ciberdelincuentes pueden usar para intentar <a href=\"https:\/\/www.kaspersky.es\/blog\/hackearon-skype\/5626\/\" target=\"_blank\" rel=\"noopener\">enga\u00f1ar a tus amigos y sacarles dinero<\/a>. Adem\u00e1s, los campos del formulario les conceden a los delincuentes la informaci\u00f3n personal que necesitan como para <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/identity-theft\/\" target=\"_blank\" rel=\"noopener\">robar tu identidad<\/a>. Con esto y tus documentos escaneados, es muy probable que puedan acceder a cualquiera de tus cuentas, incluyendo la banca <em>online<\/em>.<\/p>\n<p>Lo cierto es que el sitio aut\u00e9ntico del CNBC s\u00ed tiene un art\u00edculo sobre las ayudas de Facebook, pero es para los verdaderos beneficiarios del programa: las empresas.\u00a0 Adem\u00e1s, podemos afirmar que el autor contaba con un nivel superior de ingl\u00e9s. En cuanto a las noticias falsas del CNBC, su \u00fanico cometido es enga\u00f1arte para que creas que Facebook es ahora una organizaci\u00f3n ben\u00e9fica que vela por sus usuarios.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-23959 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/09\/29130137\/facebook-grants-real-cnbc.png\" alt=\"\" width=\"346\" height=\"614\"><\/p>\n<h2>C\u00f3mo evitar caer en el <em>phishing<\/em><\/h2>\n<p>Para mantenerte a salvo del <em>phishing<\/em>, lo primero que necesitas es estar alerta y, despu\u00e9s, una <a href=\"https:\/\/www.kaspersky.es\/advert\/security-cloud?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de confianza<\/a> que no te permita acercarte a los sitios de <em>phishing<\/em>. Y, aunque la nuestra es bastante sencilla (solo tienes que instalar la soluci\u00f3n y listo), para mantenerte alerta en todo momento deber\u00e1s hacer algunos esfuerzos:<\/p>\n<ul>\n<li>Revisa cuidadosamente las URL de los sitios que visites. Si alguna letra parece fuera de lugar o si el t\u00edpico <em>.com<\/em> ha sido reemplazado con un <em>.com.tk<\/em> o algo similar, tu instinto deber\u00eda alertarte de que se trata de <em>phishing<\/em>. Nunca introduzcas informaci\u00f3n personal en este tipo de sitios.<\/li>\n<li>Presta atenci\u00f3n a la ortograf\u00eda y el dise\u00f1o. Si algo parece sospechoso, probablemente lo sea.<\/li>\n<li>Presta especial atenci\u00f3n a los formularios que requieran informaci\u00f3n personal. Si te piden una copia escaneada de tu pasaporte, comprueba bien si realmente te encuentras en un sitio oficial y, aunque lo est\u00e9s, piensa bien si la oferta merece tanto la pena como para enviar informaci\u00f3n confidencial.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Tan pronto como Facebook anunci\u00f3 su programa de subvenciones para las empresas afectadas por el coronavirus, los estafadores se pusieron manos a la obra.<\/p>\n","protected":false},"author":2468,"featured_media":23957,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[378,1090,14,43],"class_list":{"0":"post-23955","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-estafadores","10":"tag-facebook","11":"tag-phishing"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/facebook-grants\/23955\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/facebook-grants\/21944\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/facebook-grants\/17419\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/facebook-grants\/8606\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/facebook-grants\/23368\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/facebook-grants\/21566\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/facebook-grants\/20181\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/facebook-grants\/22930\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/facebook-grants\/29161\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/facebook-grants\/37181\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/facebook-grants\/15737\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/facebook-grants\/16136\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/facebook-grants\/14008\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/facebook-grants\/25264\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/facebook-grants\/29295\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/facebook-grants\/26149\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/facebook-grants\/22936\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/facebook-grants\/28232\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/facebook-grants\/28066\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23955","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2468"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=23955"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23955\/revisions"}],"predecessor-version":[{"id":23961,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23955\/revisions\/23961"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/23957"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=23955"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=23955"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=23955"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}