El objetivo es «realizar algún tipo de fraude con perjuicio económico».

TW
0

La Guardia Civil ha emitido en su cuenta de Twitter un mensaje de alerta sobre una nueva estafa en marcha, esta vez relacionada con Instagram principalmente -aunque también con tras redes sociales-. Según las fuerzas de seguridad, se han detectado suplantaciones de identidad en cuentas de la plataforma con el objetivo de «contactar con los seguidores y realizar algún tipo de fraude con perjuicio económico».

El tuit redirige a la Oficina de Seguridad del Internauta (OSI), que informa de que se está produciendo «una oleada de casos de suplantación de identidad en cuentas de Instagram y OnlyFans con fraudes dirigidos hacia sus seguidores». Más adelante menciona también otras apps como TikTok, Twitter o Facebook.

Explican que han hallado «un elevado número» de perfiles robados en estas redes sociales y que, como decía la Guardia Civil,«el objetivo sería contactar con los seguidores de las cuentas afectadas para, con diferentes estrategias de ingeniería social, es decir, de engaño, realizar algún tipo de fraude con perjuicio económico hacia la víctima».

La OSI hace referencia a los datos personales y/o bancarios o realizado algún tipo de pago como blanco de la estafa y a que, de forma general, «las suplantaciones de identidad se están realizando en cuentas abiertas, es decir, con acceso libre a todos los usuarios de la red social».

«Los ciberdelincuentes generan un nuevo perfil con un nombre muy similar al original en el que tan sólo variará alguna letra o símbolo. La cuenta fraudulenta también tendrá la misma descripción e imagen del perfil original e incluirá algunas de las últimas publicaciones de la cuenta suplantada», añade la Oficina de Seguridad del Internauta.

Hasta el momento, dicen, han sido detectadas dos estrategias distintas de ingeniería social para engañar a las víctimas, aunque «podrían generarse nuevas o variantes de las existentes», asegura la OSI.

En el primer tipo de engaño que se menciona, la suplantación de identidad se realiza a una cuenta «en la que está vigente algún tipo de concurso o sorteo». «La cuenta fraudulenta, creada en la misma red social, solicita amistad a los seguidores de la cuenta legítima y les envía un mensaje directo informándoles de que han sido ganadores del sorteo», explican.

En el mismo mensaje también se informa de que para hacer efectivo el premio, deberán seguir las instrucciones que se indican en el enlace que facilitan, un enlace que redirigirá a los usuarios fuera de la red social «a un formulario o página web fraudulenta que, dependiendo de la sofisticación del mismo, podría incluir información del sorteo original». Aquí es donde se solicitarán datos personales y de la tarjeta de crédito de la víctima.

En el segundo tipo de estafa, la suplantación de identidad se realiza «sobre un usuario con cuenta de Instagram, generalmente de perfil femenino, aunque no se descarta que pueda materializarse también sobre perfiles masculinos». En este caso, tiene lugar «una doble suplantación de identidad, ya que además de crear una cuenta ilícita en Instagram, también se crea un segundo perfil falso en la red social OnlyFans».

«La cuenta fraudulenta generada en Instagram solicita amistad a los seguidores de la cuenta legítima y les envía un mensaje directo, en el que se incluye información y enlace a la cuenta ilegítima de OnlyFans animando a su suscripción que, de hacerse efectiva, generará un daño económico a la víctima ya que dicha cuenta realmente es ilegítima», matizan desde la Oficina de Seguridad del Internauta.

Recordemos que OnlyFans es un servicio de suscripción de contenido, es decir, una plataforma en la que 'influencers' venden contenidos a sus seguidores, basándose así en un modelo de negocio en el que los creadores de contenido pueden ganar dinero de los usuarios que siguen su perfil-sus fans-.

Si has sido víctima de una suplantación de identidad de tu cuenta de una red social, sigue estas recomendaciones de la OSI: