Dirigido a: Android,Mac,Windows,iOS
Las estafas en redes sociales son una variedad de publicaciones que verás en tus feeds de noticias, todas con el objetivo de lograr que hagas clic en un enlace que podría estar alojando malware.
La apropiación de «Me gusta» (o likejacking) es un tipo de engaño utilizado por los ciberdelincuentes que aprovecha una función de compartir en redes sociales y de aprobación disponible en Facebook para aumentar considerablemente el alcance de sus estafas. Habitualmente, se les presentan ofertas a los usuarios, como la posibilidad de ganar un premio. Si un usuario hace clic en el enlace para obtener el premio, sin darse cuenta marca «Me gusta» en un elemento en el perfil de su red social.
Las estafas mediante copiar y pegar aprovechan la cuenta de una red social de un usuario para propagarse. Los ciberdelincuentes usan señuelos para engañar a los usuarios y hacer que ejecuten un script que difundirá mensajes de spam no deseados a las cuentas de otros usuarios mediante publicaciones automatizadas. A su vez, estas publicaciones automatizadas intentarán propagar la estafa mediante los mismos engaños.
Para ejecutarse, las estafas mediante copiar y pegar requieren que un usuario copie y pegue manualmente el script, por lo que su capacidad de propagarse es algo limitada.
Las estafas mediante eventos implican que un ciberdelincuente cree una página de evento de Facebook para redirigir a los usuarios a un sitio web malicioso, recopilar la información personal de los usuarios u obtener acceso a sus perfiles de Facebook. Por lo general, el ciberdelincuente invita a un gran grupo de usuarios a la página del evento para aumentar la cantidad de posibles víctimas.
Las estafas mediante complementos falsos intentan engañar a los usuarios de redes sociales para que instalen un complemento malicioso del navegador web. Los cibercriminales pueden hacerlo al difundir videos con titulares impactantes en las redes sociales. Cuando los usuarios hacen clic en este video, se les solicitará que instalen el complemento malicioso del navegador para ver el contenido ofrecido.
Una estafa de oferta falsa se propaga mediante publicaciones en las redes sociales, en las cuales se afirma que se les da a los usuarios la oportunidad de ganar premios. Sin embargo, los ciberdelincuentes no cumplirán esta promesa; en cambio, dirigirán al usuario a una encuesta o un sitio web malicioso, y lo convencerán de difundir aún más la oferta o de enviar su información personal.
La apropiación de comentarios (o «comment-jacking») es un truco utilizado por los ciberdelincuentes en línea mediante el cual se induce a los usuarios a que compartan una publicación engañándolos para lograr que publiquen un comentario sobre ella. Los ciberdelincuentes usan titulares atractivos para lograr que los usuarios hagan clic en enlaces a videos. Una vez que los usuarios hacen clic en el enlace, se les presenta una prueba de captcha falsa. Cuando el usuario completa la falsa prueba de captcha, publica inadvertidamente un comentario sobre una publicación de Facebook. Luego, la publicación en la que el usuario comentó se compartirá en las páginas de inicio de sus amigos, lo que permitirá que la estafa se propague aún más.
Las estafas de solicitud de permiso funcionan mediante la instalación de aplicaciones maliciosas en las redes sociales para obtener acceso a la cuenta de usuario de redes sociales. Los ciberdelincuentes persuaden a los usuarios para que instalen aplicaciones maliciosas que solicitan una serie de permisos, lo cual permite a los atacantes actuar y realizar publicaciones como si fueran el usuario.
La acción de compartir manualmente se produce cuando los ciberdelincuentes engañan a los usuarios para que hagan clic de forma manual en el botón Compartir para poder ver determinado contenido. Los ciberdelincuentes usan publicaciones atractivas sobre eventos sorprendentes, divertidos, con contenido sexual explícito o embarazosos, y afirman vincular a un video relacionado. Cuando los usuarios intentan ver el video, se les solicita que compartan la publicación o se los engaña para que hagan clic en un botón para compartir en otro idioma. Una vez que se haya compartido la publicación, es posible que se te solicite que completes una encuesta, te registres en un servicio por suscripción o descargues una extensión maliciosa del navegador o una aplicación.
Las estafas de redireccionamiento a aplicaciones falsas funcionan al llevar a un usuario de un sitio web de una red social a un sitio web externo. Una vez que el usuario está en el sitio web externo, es posible que se lo redirija de nuevo a una app del sitio de redes sociales en el que estaba originalmente. La app a la que se te redirige de vuelta puede solicitar permisos que permitirían al ciberdelincuente actuar como tú.
Un bot de Facebook es un programa de software que crea perfiles falsos de usuario para enviar mensajes de chat y compartir publicaciones que contienen vínculos maliciosos. El bot se disemina al enviar solicitudes de amistad a usuarios de Facebook.
Las estafas de Twitter se basan en ciberdelincuentes que usan tweets para propagar sus estafas o contenido de spam. Estos ataques pueden redirigir a los usuarios a sitios web maliciosos que pueden intentar poner en peligro las cuentas de los usuarios, robar información personal, persuadir a los usuarios para que les envíen dinero a los atacantes o instalar software malicioso.
¿Te resultó útil este artículo?