{"id":24587,"date":"2021-01-27T20:05:38","date_gmt":"2021-01-27T18:05:38","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=24587"},"modified":"2021-01-27T20:05:38","modified_gmt":"2021-01-27T18:05:38","slug":"facebook-account-hijack-through-notes","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/facebook-account-hijack-through-notes\/24587\/","title":{"rendered":"Facebook: la estafa de la violaci\u00f3n de derechos de autor"},"content":{"rendered":"<p>La campa\u00f1a m\u00e1s reciente de <em>phishing<\/em> destinada al robo de cuentas de Facebook est\u00e1 ganando fuerza. Los usuarios reciben correos masivos que amenazan con vetarlos debido a la violaci\u00f3n de derechos de autor. El objetivo es robar las credenciales de inicio de sesi\u00f3n. Te explicamos todo sobre esta nueva estrategia y c\u00f3mo no caer en la trampa.<\/p>\n<h2>\u00bfQui\u00e9n, yo?<\/h2>\n<p>El mensaje dice algo as\u00ed como: \u201cTu cuenta se ha inhabilitado por violar los t\u00e9rminos de Facebook. Si piensas que esta decisi\u00f3n es incorrecta, puedes presentar una apelaci\u00f3n en este enlace\u201d.<\/p>\n<p>\u00bfCu\u00e1l podr\u00eda ser el problema? \u00bfUn v\u00eddeo que publicaste el a\u00f1o pasado con tus amigos bailando al ritmo del \u00e9xito del momento? \u00bfPodr\u00eda ser eso? Bueno, puede que el enlace dirija a una notificaci\u00f3n sobre la violaci\u00f3n de derechos de autor musicales. La direcci\u00f3n de la p\u00e1gina es facebook.com y la p\u00e1gina de notificaci\u00f3n contiene un enlace a un formulario de apelaci\u00f3n. Hasta ahora, todo parece normal.<\/p>\n<p>Asustado por la idea de perder tu cuenta y sin se\u00f1ales de alarma en la direcci\u00f3n del enlace, es probable que acabes introduciendo la informaci\u00f3n que solicitan: tu nombre completo y tu usuario. Sin embargo, a continuaci\u00f3n, te encontrar\u00e1s con una petici\u00f3n a la que nadie deber\u00eda sucumbir: \u201cPor favor, introduce tu contrase\u00f1a por tu propia seguridad\u201d.<\/p>\n<p>Y eso es todo. Tus credenciales de inicio de sesi\u00f3n y contrase\u00f1a (es decir, toda tu cuenta) ahora pertenecen a los ciberdelincuentes.<\/p>\n<p>Como ya te hemos aconsejado en otras ocasiones: no accedas a los enlaces de correos sospechosos. Incluso los usuarios m\u00e1s astutos pueden bajar la guardia ante un mensaje bien dise\u00f1ado y escrito que logre evadir el filtro de <em>spam<\/em>, contenga lo que parece ser un buen enlace y en general todo parezca leg\u00edtimo.<\/p>\n<h2>\u00bfCu\u00e1l es el truco?<\/h2>\n<p>Al analizarlo todo detenidamente, la estafa no parece tan perfecta, de hecho, en cada etapa aparecen se\u00f1ales de peligro. Es importante conservar la calma y mantenerse alerta. El p\u00e1nico puede conducir, incluso a los m\u00e1s cautelosos, hacia sendas peligrosas.<\/p>\n<p>Empecemos con el correo electr\u00f3nico. En primer lugar, el mensaje delata a los estafadores. Aunque carece de las t\u00edpicas faltas de ortograf\u00eda que a menudo nos encontramos en el <em>spam<\/em>, cualquier persona que conozca la comunicaci\u00f3n de Facebook reparar\u00e1 en que este mensaje no est\u00e1 del todo bien. As\u00ed, para enga\u00f1ar al filtro de <em>spam<\/em>, los atacantes incluyen errores ortogr\u00e1ficos menores en el cuerpo del correo. En este caso, el viejo truco de la \u201ci\u201d en may\u00fascula en lugar de la \u201cL\u201d en min\u00fascula. Si tu cliente de correo utiliza una fuente Serif, esta sustituci\u00f3n es f\u00e1cil de detectar.<\/p>\n<div id=\"attachment_24590\" style=\"width: 1225px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24590\" class=\"wp-image-24590 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/01\/27180016\/facebook-account-hijack-through-notes-screen-1.png\" alt=\"\" width=\"1215\" height=\"705\"><p id=\"caption-attachment-24590\" class=\"wp-caption-text\">As\u00ed se ver\u00e1 el mensaje si el cliente de correo usa la fuente Serif. Las letras sustituidas delatan a los estafadores<\/p><\/div>\n<p>Si la fuente es Sans Serif, puede que no detectes el cambio. Pasemos al siguiente indicio. Presta atenci\u00f3n a la direcci\u00f3n del remitente. El nombre dice Facebook, pero la direcci\u00f3n real (desafortunadamente, mostrada en algunos clientes de correo en color gris sin descripci\u00f3n) no tiene nada que ver con la red social. Las notificaciones de Facebook nunca vendr\u00edan de una direcci\u00f3n como esta.<\/p>\n<div id=\"attachment_24591\" style=\"width: 1110px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24591\" class=\"wp-image-24591 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/01\/27180044\/facebook-account-hijack-through-notes-screen-2.png\" alt=\"\" width=\"1100\" height=\"500\"><p id=\"caption-attachment-24591\" class=\"wp-caption-text\">Si tu cliente de correo usa una fuente Sans Serif, la \u201cL\u201d min\u00fascula y la \u201ci\u201d may\u00fascula parecer\u00e1n id\u00e9nticas, pero la direcci\u00f3n del remitente delata su origen: no se trata de Facebook<\/p><\/div>\n<p>Ahora bien, el enlace del correo redirige a Facebook. Como hemos dicho, este otro truco est\u00e1 dise\u00f1ado para enga\u00f1ar a los filtros de <em>spam<\/em>\u2026 y a ti. Pero la p\u00e1gina no contiene un aviso oficial; tan solo es una <em>nota<\/em>. En <a href=\"https:\/\/businessesgrow.com\/2020\/10\/14\/facebook-notes\/\" target=\"_blank\" rel=\"noopener nofollow\">octubre pasado<\/a>, cualquier usuario pod\u00eda crear una mediante Facebook Notes. Actualmente, la herramienta est\u00e1 desactivada, pero se conserva el acceso a las notas antiguas. En la parte superior de la p\u00e1gina est\u00e1 el nombre del usuario, que en este caso parece leg\u00edtimo: caso #5918694.<\/p>\n<div id=\"attachment_24592\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24592\" class=\"wp-image-24592 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/01\/27180112\/facebook-account-hijack-through-notes-screen-3.png\" alt=\"\" width=\"1460\" height=\"1000\"><p id=\"caption-attachment-24592\" class=\"wp-caption-text\">La barra de direcci\u00f3n revela que se trata de una nota de cualquiera en Facebook<\/p><\/div>\n<p>El enlace es externo, pero se disfraza de interno. Al pasar el cursor sobre \u00e9l, podemos ver que redirige de Facebook hacia un sitio web externo, acortado mediante Bitly.<\/p>\n<div id=\"attachment_24593\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24593\" class=\"wp-image-24593 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/01\/27180150\/facebook-account-hijack-through-notes-screen-4.png\" alt=\"\" width=\"1460\" height=\"1000\"><p id=\"caption-attachment-24593\" class=\"wp-caption-text\">La direcci\u00f3n es un enlace visible en la esquina inferior izquierda. A simple vista, podr\u00eda parecer interno, pero conduce a un recurso externo mediante bit.ly<\/p><\/div>\n<p>El enlace abre un formulario que solicita una direcci\u00f3n de correo electr\u00f3nico o un n\u00famero de tel\u00e9fono vinculado a tu cuenta en Facebook. La direcci\u00f3n de la p\u00e1gina se parece un poco a Facebook, pero tras inspeccionarla, no tiene nada que ver con la red social.<\/p>\n<div id=\"attachment_24594\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24594\" class=\"wp-image-24594 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/01\/27180224\/facebook-account-hijack-through-notes-screen-5.png\" alt=\"\" width=\"1460\" height=\"1000\"><p id=\"caption-attachment-24594\" class=\"wp-caption-text\">La barra de direcci\u00f3n muestra el \u201c.com\u201d seguido de un conjunto de n\u00fameros aleatorios<\/p><\/div>\n<p>Haz clic en el bot\u00f3n de env\u00edo y aparecer\u00e1 un formulario para introducir tu contrase\u00f1a. Se trata de la jugada final; si introduces una contrase\u00f1a real en este campo, los ciberdelincuentes habr\u00e1n ganado la partida.<\/p>\n<div id=\"attachment_24595\" style=\"width: 740px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24595\" class=\"wp-image-24595 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/01\/27180312\/facebook-account-hijack-through-notes-screen-6.png\" alt=\"\" width=\"730\" height=\"600\"><p id=\"caption-attachment-24595\" class=\"wp-caption-text\">Por \u00faltimo, el formulario para introducir la contrase\u00f1a<\/p><\/div>\n<h2>C\u00f3mo proteger tu cuenta de Facebook del secuestro<\/h2>\n<p>Puedes frustrar la mayor\u00eda de las campa\u00f1as de <em>phishing<\/em> (y no solamente las de Facebook) siguiendo estas simples reglas.<\/p>\n<ul>\n<li>T\u00f3mate tu tiempo y no entres en p\u00e1nico.<\/li>\n<li>Comprueba la direcci\u00f3n del remitente antes de hacer clic en los enlaces que incluyen los correos. Es muy poco probable que Facebook env\u00ede notificaciones desde dominios distintos a Facebook, por ejemplo.<\/li>\n<li>Busca fuentes extra\u00f1as y faltas ortogr\u00e1ficas en el texto del correo; considera como sospechoso todo mensaje que las contenga.<\/li>\n<li>Accede siempre a tu cuenta mediante la aplicaci\u00f3n oficial o escribe la URL en la barra de direcciones de tu navegador (tecleando manualmente, no mediante un enlace), incluso aunque sospechas que has recibido un aviso real de violaci\u00f3n de los t\u00e9rminos del servicio.<\/li>\n<li>Evita introducir tus credenciales de inicio de sesi\u00f3n en p\u00e1ginas de terceros; pero si ya lo has hecho y has perdido el acceso a tu cuenta, de inmediato ponte en contacto con el servicio de soporte. <a href=\"https:\/\/www.kaspersky.es\/blog\/tips-for-hacked-account\/23662\/\" target=\"_blank\" rel=\"noopener\">Aqu\u00ed<\/a> encontrar\u00e1s otros consejos \u00fatiles a los cuales recurrir en caso de sufrir un hackeo.<\/li>\n<li>Instala una soluci\u00f3n de seguridad de confianza, como <a href=\"https:\/\/www.kaspersky.es\/advert\/security-cloud?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>, que te advertir\u00e1 si la p\u00e1gina que intentas abrir es sospechosa y te proteger\u00e1 del <em>malware<\/em>, la recopilaci\u00f3n de datos, la vigilancia por c\u00e1mara web y otras amenazas.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>\u00bfHas recibido un mensaje de que tu cuenta en Facebook se ha bloqueado debido a una violaci\u00f3n de derechos de autor? Lo m\u00e1s probable es que se trate de un intento de phishing.<\/p>\n","protected":false},"author":2598,"featured_media":24589,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[3237,2879,14,43,84,3236],"class_list":{"0":"post-24587","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-copyright","10":"tag-derechos-de-autor","11":"tag-facebook","12":"tag-phishing","13":"tag-redes-sociales","14":"tag-robo-de-cuentas"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/facebook-account-hijack-through-notes\/24587\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/facebook-account-hijack-through-notes\/22443\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/17933\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/8922\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/24148\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/facebook-account-hijack-through-notes\/22225\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/20921\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/facebook-account-hijack-through-notes\/23795\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/facebook-account-hijack-through-notes\/30006\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/facebook-account-hijack-through-notes\/9267\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/38571\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/facebook-account-hijack-through-notes\/16311\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/facebook-account-hijack-through-notes\/16894\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/facebook-account-hijack-through-notes\/14416\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/facebook-account-hijack-through-notes\/26142\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/facebook-account-hijack-through-notes\/29924\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/facebook-account-hijack-through-notes\/26628\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/facebook-account-hijack-through-notes\/23482\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/facebook-account-hijack-through-notes\/28823\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/facebook-account-hijack-through-notes\/28629\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/facebook\/","name":"facebook"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24587","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=24587"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24587\/revisions"}],"predecessor-version":[{"id":24599,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24587\/revisions\/24599"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/24589"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=24587"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=24587"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=24587"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}