{"id":24803,"date":"2021-03-02T12:52:14","date_gmt":"2021-03-02T10:52:14","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=24803"},"modified":"2021-03-02T12:52:14","modified_gmt":"2021-03-02T10:52:14","slug":"suspicious-login-attempt-facebook-instagram","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/suspicious-login-attempt-facebook-instagram\/24803\/","title":{"rendered":"\u00bfIntrusos en tus cuentas de Facebook e Instagram?"},"content":{"rendered":"<p>Recibes una notificaci\u00f3n en tu smartphone: \u201cHemos detectado un intento de inicio de sesi\u00f3n inusual desde R\u00edo de Janeiro, Brasil\u201d. Aunque el intento de inicio de sesi\u00f3n proceda de donde vives, o del otro lado del mundo, desde tu mismo modelo de tel\u00e9fono o desde un dispositivo completamente distinto, la intenci\u00f3n aqu\u00ed es hacer que entres en p\u00e1nico. Pero no te asustes.<\/p>\n<p>Independientemente de que alguien est\u00e9 intentando acceder a tu cuenta o no, no sirve de nada alterarse. A continuaci\u00f3n, te contamos lo que podr\u00eda ocurrir y qu\u00e9 hacer para ayudarte a mantener la calma y sobrevivir a este incidente con las m\u00ednimas p\u00e9rdidas.<\/p>\n<h2>Qu\u00e9 podr\u00eda ocurrir<\/h2>\n<p>En primer lugar, vamos a empezar averiguando c\u00f3mo es posible que un extra\u00f1o pueda haber accedido a tu cuenta. Puede ocurrir de varias formas.<\/p>\n<h3>La filtraci\u00f3n de datos y el relleno de credenciales<\/h3>\n<p>Las noticias sobre filtraciones y violaciones de datos son muy frecuentes. Y, aunque estas fugas no involucren directamente a Facebook o Instagram, si se viol\u00f3 la seguridad de otro sitio web y los datos comprometidos incluyen la informaci\u00f3n de tu cuenta, los ciberdelincuentes tendr\u00e1n tus credenciales en su poder. Con una lista de nombres de usuario de correo electr\u00f3nico y contrase\u00f1as, pueden llevar a cabo un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/credential-stuffing\/\" target=\"_blank\" rel=\"noopener\">ataque de relleno de credenciales<\/a>, es decir, pueden introducir las credenciales robadas en otras p\u00e1ginas. El \u00e9xito de esta pr\u00e1ctica se debe a que los usuarios utilizan la <a href=\"https:\/\/www.kaspersky.es\/blog\/never-reuse-passwords-story\/17467\/\" target=\"_blank\" rel=\"noopener\">misma contrase\u00f1a para varias cuentas<\/a>, un error involuntario, pero que es muy com\u00fan.<\/p>\n<p>Tambi\u00e9n es posible que tus credenciales de Facebook o Instagram se hayan filtrado desde una aplicaci\u00f3n asociada. Por ejemplo, en junio del a\u00f1o pasado, SocialCaptain, un servicio para aumentar seguidores en Instagram de forma autom\u00e1tica, filtr\u00f3 <a href=\"https:\/\/www.thesun.co.uk\/tech\/10863583\/social-captain-instagram-password-leak-online-how-to\/\" target=\"_blank\" rel=\"noopener nofollow\">miles de contrase\u00f1as de cuentas de Instagram<\/a>. Esto se debi\u00f3 a que el servicio no cifr\u00f3 los datos de los clientes. Por lo que podemos asumir que, desde entonces, muchos usuarios de SocialCaptain han sufrido intentos de secuestro.<\/p>\n<h3><em>Phishing<\/em><\/h3>\n<p>Los estafadores tambi\u00e9n pueden obtener tu nombre de usuario y contrase\u00f1a mediante una estafa de <em>phishing<\/em>. De hecho, es una pr\u00e1ctica muy com\u00fan. Es probable que hicieras clic e introdujeras tus credenciales en una p\u00e1gina falsa, pero convincente, de Facebook o Instagram. Por ejemplo, hace poco nuestros expertos descubrieron una campa\u00f1a de <em>phishing<\/em> que <a href=\"https:\/\/www.kaspersky.es\/blog\/facebook-account-hijack-through-notes\/24587\/\" target=\"_blank\" rel=\"noopener\">atra\u00eda v\u00edctimas a p\u00e1ginas inicio de sesi\u00f3n falsas<\/a> al amenazar con bloquear su cuenta de Facebook debido a una violaci\u00f3n de derechos de autor.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis_trial_shield\">\n<h3>Robo de contrase\u00f1as<\/h3>\n<p>El <em>malware<\/em> tambi\u00e9n puede robar credenciales. Por ejemplo, muchos troyanos incluyen un <em><a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/keylogger-glossary\/\" target=\"_blank\" rel=\"noopener\">keylogger<\/a><\/em> integrado, un programa que registra las pulsaciones de teclas. Con este tipo de <em>malware<\/em>, los ciberdelincuentes tendr\u00e1n todos los nombres y contrase\u00f1as que hayas introducido.<\/p>\n<h3>Robo de <em>tokens<\/em> de acceso<\/h3>\n<p>Tal vez alguien rob\u00f3 tu <em>token<\/em> de acceso. Para que no tengas que introducir tu contrase\u00f1a cada que vez que inicies sesi\u00f3n en Facebook o Instagram, la aplicaci\u00f3n guarda una parte de la informaci\u00f3n de inicio de sesi\u00f3n conocida como <em>token<\/em> de acceso, o solo <em>token<\/em>. Si un ciberdelincuente roba un <em>token<\/em> v\u00e1lido, puede acceder a la cuenta sin tu nombre de usuario y contrase\u00f1a.<\/p>\n<p>Se ha visto el robo de <em>tokens<\/em> mediante vulnerabilidades en Facebook; por ejemplo, en el 2018, los atacantes <a href=\"https:\/\/www.kaspersky.es\/blog\/facebook-token-breach\/17083\/\" target=\"_blank\" rel=\"noopener\">se apoderaron de los <em>tokens<\/em> de acceso de 50 millones de cuentas de Facebook<\/a>. Tambi\u00e9n es posible <a href=\"https:\/\/www.kaspersky.es\/blog\/facebook-messenger-malware\/14287\/\" target=\"_blank\" rel=\"noopener\">robar los <em>tokens<\/em> mediante extensiones de navegador<\/a>.<\/p>\n<h3>Inicio de sesi\u00f3n desde otro dispositivo<\/h3>\n<p>Seguramente hayas iniciado sesi\u00f3n alguna vez en Facebook o Instagram desde un dispositivo ajeno (en una fiesta, en un cibercaf\u00e9, en el <em>lobby<\/em> de un hotel) y hayas olvidado cerrar sesi\u00f3n. O, por ejemplo, puedes haberte olvidado de cerrar tu sesi\u00f3n en un dispositivo que posteriormente has vendido o regalado, concediendo de este modo acceso a tu cuenta al receptor.<\/p>\n<h3>Falsa alarma (otra vez <em>phishing<\/em>)<\/h3>\n<p>Seguramente tu cuenta no se haya visto secuestrada, pero alguien est\u00e1 tratando de hacer precisamente esto mediante una notificaci\u00f3n falsa de inicio de sesi\u00f3n sospechoso. Esto tambi\u00e9n es un tipo de <em>phishing<\/em>. Los ciberdelincuentes no te amenazan con bloquear tu cuenta, sino que utilizan una notificaci\u00f3n de inicio de sesi\u00f3n falsa que incluye un enlace a un sitio de <em>phishing<\/em> similar al de la p\u00e1gina de inicio de sesi\u00f3n real. Esto tiene como prop\u00f3sito que, presa del p\u00e1nico, la v\u00edctima introduzca sus credenciales en el sitio falso.<\/p>\n<h2>Qu\u00e9 puedes hacer<\/h2>\n<p>Ahora que ya conoces las posibles causas, debes actuar.<\/p>\n<p>El primer paso es iniciar sesi\u00f3n en tu cuenta, pero definitivamente no lo hagas desde el enlace de la notificaci\u00f3n (porque, como ya sabemos, es posible que te dirija a un sitio de <em>phishing<\/em>). Utiliza la aplicaci\u00f3n m\u00f3vil de la red social o introduce la direcci\u00f3n manualmente en el navegador. Si la contrase\u00f1a no funciona y no puedes acceder, consulta nuestra <a href=\"https:\/\/www.kaspersky.es\/blog\/tips-for-hacked-account\/23662\/\" target=\"_blank\" rel=\"noopener\">gu\u00eda detallada de actuaci\u00f3n para cuentas secuestradas<\/a>.<\/p>\n<p>Si puedes iniciar sesi\u00f3n, dir\u00edgete a la configuraci\u00f3n de la cuenta y comprueba que la notificaci\u00f3n sea aut\u00e9ntica. Cada red social tiene su propia interfaz; as\u00ed es como <a href=\"https:\/\/www.facebook.com\/help\/fblite\/1956527391029758?helpref=faq_content\" target=\"_blank\" rel=\"noopener nofollow\">Facebook<\/a> e <a href=\"https:\/\/www.facebook.com\/help\/instagram\/760602221058803?helpref=related\" target=\"_blank\" rel=\"noopener nofollow\">Instagram<\/a> administran los mensajes.<\/p>\n<p>Despu\u00e9s, haz clic en <em>D\u00f3nde has iniciado sesi\u00f3n.<\/em>\u00a0Si no ves inicios de sesi\u00f3n sospechosos, puedes considerar el mensaje como <em>phishing<\/em>. B\u00f3rralo y sigue a lo tuyo.<\/p>\n<p>S\u00ed ves algo sospechoso en la lista de inicios de sesi\u00f3n, debes actuar lo antes posible para mitigar los da\u00f1os:<\/p>\n<ul>\n<li>Cierra tu sesi\u00f3n en todos los dispositivos de inmediato. En Instagram, tendr\u00e1s que cerrar cada sesi\u00f3n de forma manual en el men\u00fa <em>Inicios de sesi\u00f3n<\/em>. En Facebook se puede hacer con un solo clic o pulsando debajo de <em>Seguridad e inicio de sesi\u00f3n <\/em>en los ajustes. Tu sesi\u00f3n en el dispositivo actual seguir\u00e1 activa.<\/li>\n<li>Confirma tu n\u00famero telef\u00f3nico y direcci\u00f3n de correo electr\u00f3nico en los ajustes de la cuenta; los atacantes pueden cambiar esta informaci\u00f3n para recibir enlaces o c\u00f3digos y cambiar las contrase\u00f1as de tus cuentas. Si es el caso, vuelve a cambiarlos.<\/li>\n<li>Configura una contrase\u00f1a nueva. Elige una que sea fuerte y \u00fanica para ese sitio. Si te preocupa recordar todas tus contrase\u00f1as, gu\u00e1rdalas en un <a href=\"https:\/\/www.kaspersky.es\/password-manager?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestor de contrase\u00f1as<\/a>, que tambi\u00e9n puede ayudarte a elegir una combinaci\u00f3n segura.<\/li>\n<li>Activa la autentificaci\u00f3n en dos pasos para que resulte m\u00e1s dif\u00edcil para los ciberdelincuentes secuestrar tus cuentas, aunque obtengan tu contrase\u00f1a.<\/li>\n<li>Escanea todos tus dispositivos con un <a href=\"https:\/\/www.kaspersky.es\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">antivirus de confianza<\/a>\u00a0para asegurarte de que no tengan <em>malware<\/em>.<\/li>\n<\/ul>\n<p>Si prestas atenci\u00f3n a las configuraciones de seguridad y cuentas con un buen <em>software<\/em> de protecci\u00f3n, tu cuenta se convertir\u00e1 en una aut\u00e9ntica fortaleza.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kaspersky-password-manager\">\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo actuar si recibes una notificaci\u00f3n sobre un inicio de sesi\u00f3n sospechoso en tu cuenta de Facebook o Instagram.<\/p>\n","protected":false},"author":2581,"featured_media":24805,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10],"tags":[323,123,14,886,43,84,2212,61],"class_list":{"0":"post-24803","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-consejos","9":"tag-contrasenas","10":"tag-facebook","11":"tag-instagram","12":"tag-phishing","13":"tag-redes-sociales","14":"tag-secuestro","15":"tag-seguridad"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/suspicious-login-attempt-facebook-instagram\/24803\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/suspicious-login-attempt-facebook-instagram\/22553\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/18048\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/24271\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/suspicious-login-attempt-facebook-instagram\/22340\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/21151\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/suspicious-login-attempt-facebook-instagram\/24012\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/suspicious-login-attempt-facebook-instagram\/30181\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/suspicious-login-attempt-facebook-instagram\/9386\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/38858\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/suspicious-login-attempt-facebook-instagram\/16465\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/suspicious-login-attempt-facebook-instagram\/17055\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/suspicious-login-attempt-facebook-instagram\/14524\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/suspicious-login-attempt-facebook-instagram\/26285\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/suspicious-login-attempt-facebook-instagram\/30115\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/suspicious-login-attempt-facebook-instagram\/26743\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/suspicious-login-attempt-facebook-instagram\/23603\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/suspicious-login-attempt-facebook-instagram\/28932\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/suspicious-login-attempt-facebook-instagram\/28740\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/consejos\/","name":"consejos"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24803","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=24803"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24803\/revisions"}],"predecessor-version":[{"id":24809,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24803\/revisions\/24809"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/24805"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=24803"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=24803"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=24803"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}