{"id":5454,"date":"2019-03-21T09:41:17","date_gmt":"2019-03-21T14:41:17","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=5454"},"modified":"2019-03-21T09:41:27","modified_gmt":"2019-03-21T14:41:27","slug":"kaspersky-lab-alerta-cuentas-de-instagram-son-secuestradas-con-notificaciones-falsas-de-violacion-de-derechos-de-autor","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-lab-alerta-cuentas-de-instagram-son-secuestradas-con-notificaciones-falsas-de-violacion-de-derechos-de-autor\/","title":{"rendered":"Kaspersky Lab alerta: cuentas de Instagram son secuestradas con notificaciones falsas de violaci\u00f3n de derechos de autor"},"content":{"rendered":"\n<p>Bogot\u00e1, Colombia \u2013 Marzo de 2019<\/p>\n\n\n\n<p><strong>Ser famoso&nbsp;en redes sociales con miles de seguidores puede ser muy beneficioso y atractivo para quienes disfrutan de compartir sus experiencias con los dem\u00e1s. Sin embargo, ser<em>&nbsp;influencer<\/em>&nbsp;en Instagram tambi\u00e9n podr\u00eda convertirlo en presa de ladrones que buscan aprovecharse de la visibilidad de las cuentas m\u00e1s populares. De hecho, Kaspersky Lab ha descubierto una<\/strong><strong>&nbsp;nueva estafa dirigida a estos perfiles que est\u00e1 ganando impulso.&nbsp;<\/strong><\/p>\n\n\n\n<p><strong>\u00bfEn qu\u00e9 consiste esta modalidad de ataque?<\/strong><br><\/p>\n\n\n\n<p>Se trata de un esquema de phishing que&nbsp;secuestra los perfiles de las personas con un alto n\u00famero de seguidores en Instagram, tras enviarles una falsa notificaci\u00f3n de violaci\u00f3n de derechos de autor.<strong>&nbsp;<\/strong><strong>&nbsp;<\/strong>&#8220;Su cuenta se eliminar\u00e1 permanentemente por infracci\u00f3n de derechos de autor&#8221;, afirma una notificaci\u00f3n por correo electr\u00f3nico que parece muy oficial. Es m\u00e1s, cuenta con &nbsp;el encabezado y el logotipo habitual de Instagram, y la direcci\u00f3n de correo electr\u00f3nico de quien env\u00eda es muy parecida a la leg\u00edtima: en la mayor\u00eda de los casos es&nbsp;<a href=\"mailto:mail@theinstagram.team\">mail@theinstagram.team<\/a>&nbsp;o&nbsp;<a href=\"mailto:info@theinstagram.team\">info@theinstagram.team<\/a>.<strong><\/strong><\/p>\n\n\n\n<p>El correo electr\u00f3nico informa que el due\u00f1o del perfil de Instagram tiene solo 24 horas, en algunas versiones 48 horas, para apelar mediante el bot\u00f3n de &#8220;Registrar una queja&#8221;. Si hace clic en \u00e9l, el usuario termina en una p\u00e1gina de phishing convincente, donde adem\u00e1s de incluir el enlace para que el usuario pueda \u201cApelar\u201d, muestra una imagen sobre la protecci\u00f3n de los derechos de autor. Para hacer que la estafa parezca a\u00fan m\u00e1s leg\u00edtima, ofrecen una larga \u201cLista de opciones de idioma\u201d que no funciona, ya que al seleccionar cualquier idioma, la p\u00e1gina siempre permanece en ingl\u00e9s.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"533\" height=\"425\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2019\/03\/20190320_Kaspersky_Instagram.jpg.png\" alt=\"\" class=\"wp-image-5456\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2019\/03\/20190320_Kaspersky_Instagram.jpg.png 533w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2019\/03\/20190320_Kaspersky_Instagram.jpg-300x239.png 300w\" sizes=\"auto, (max-width: 533px) 100vw, 533px\" \/><\/figure><\/div>\n\n\n\n<p style=\"text-align:center\"><em>Ejemplo de correo electr\u00f3nico con falsa notificaci\u00f3n.<\/em><strong><br><\/strong><br><\/p>\n\n\n\n<p>Apenas el usuario hace clic en el enlace para &#8220;Apelar&#8221;, se le invita a ingresar sus credenciales de Instagram. Pero este no es el paso m\u00e1s peligroso de la estafa. Inmediatamente aparece otro mensaje que dice: &#8220;Necesitamos verificar sus comentarios y si su cuenta de correo electr\u00f3nico coincide con la cuenta de Instagram&#8221;. Al hacer clic en &#8220;verificar mi direcci\u00f3n de correo electr\u00f3nico&#8221;, el usuario ver\u00e1 una lista de proveedores de e-mail. Si elige la suya, a la persona se le exigir\u00e1 enviar tanto su direcci\u00f3n de correo electr\u00f3nico como la contrase\u00f1a de su cuenta de e-mail. Tras estas instrucciones aparece la respuesta &#8220;Revisaremos sus comentarios&#8221;, pero solo durante unos segundos. Despu\u00e9s de eso, el usuario ser\u00e1 redirigido a un sitio web de Instagram real, otro truco simple que otorga credibilidad adicional a la estafa.<\/p>\n\n\n\n<p>Una vez que los datos de los usuarios son enviados a los atacantes, estos pueden asumir el perfil de Instagram y modificar la informaci\u00f3n necesaria para recuperarla. De igual forma, si tambi\u00e9n comparti\u00f3 las credenciales de su e-mail, podr\u00e1n tomar control de su correo electr\u00f3nico. Desde all\u00ed, los cibercriminales pueden exigir un rescate por las cuentas o comenzar a propagar spam, as\u00ed como todo tipo de contenido malicioso usando las cuentas robadas.<\/p>\n\n\n\n<p><em>&#8220;No es la primera vez que los influenciadores en Instagram son blanco de ataques. La primera ola de phishing trataba de convencer a los usuarios a que solicitaran&nbsp;<\/em><a href=\"https:\/\/latam.kaspersky.com\/blog\/instagram-hijack\/13338\/\"><em>un sello de cuenta &#8216;verificada\u201d<\/em><\/a><em>,<\/em>&nbsp;dice&nbsp;<strong>Fabio Assolini, analista senior de seguridad de Kaspersky Lab.<\/strong><\/p>\n\n\n\n<p>A continuaci\u00f3n, Kaspersky Lab ofrece algunos consejos sobre c\u00f3mo proteger tu cuenta de Instagram:<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<strong>No haga clic en enlaces sospechosos.<\/strong><\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<strong>Siempre revise la barra de direcciones para la URL<\/strong>&nbsp;de la p\u00e1gina web. Si en lugar de Instagram.com dice algo como 1stogram.com o instagram.security-settings.com, salga r\u00e1pido de all\u00ed y ni siquiera piense en ingresar datos personales.<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<strong>Utilice la aplicaci\u00f3n oficial de Instagram<\/strong>&nbsp;de la tienda oficial, como Google Play para Android o App Store para iOS.<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<strong>Nunca ingrese las credenciales de inicio de sesi\u00f3n de la cuenta<\/strong>&nbsp;para la autenticaci\u00f3n en servicios y aplicaciones de terceros.<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<strong>Habilite la autenticaci\u00f3n de dos factores<\/strong>&nbsp;tanto en Instagram como en su cuenta de correo electr\u00f3nico.<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<strong>Instale una soluci\u00f3n de seguridad confiable<\/strong>&nbsp;que elimine los mensajes sospechosos y bloquee las p\u00e1ginas de phishing.&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/internet-security\">Kaspersky Internet Security<\/a>&nbsp;puede manejar esa tarea por usted.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky Lab<\/strong><\/p>\n\n\n\n<p><strong>Kaspersky Lab es una compa\u00f1\u00eda mundial de seguridad cibern\u00e9tica que celebra m\u00e1s de 20 a\u00f1os de trayectoria en el mercado. La amplia experiencia de Kaspersky Lab en inteligencia de amenazas y seguridad se transforma constantemente en soluciones de seguridad y servicios de vanguardia para proteger a empresas, infraestructura cr\u00edtica, gobiernos y consumidores de todo el mundo. La amplia cartera de seguridad de la compa\u00f1\u00eda incluye una destacada protecci\u00f3n de terminales y numerosas soluciones de seguridad y servicios especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky Lab y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran.<\/strong><\/p>\n\n\n\n<p><strong>Obtenga m\u00e1s informaci\u00f3n en\u00a0<\/strong><a href=\"http:\/\/latam.kaspersky.com\/\"><em>http:\/\/latam.kaspersky.com<\/em><\/a><\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"356\" height=\"59\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2.png\" alt=\"\" class=\"wp-image-3256\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2.png 356w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2-300x50.png 300w\" sizes=\"auto, (max-width: 356px) 100vw, 356px\" \/><\/figure>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bogot\u00e1, Colombia \u2013 Marzo de 2019 Ser famoso&nbsp;en redes sociales con miles de seguidores puede ser muy beneficioso y atractivo para quienes disfrutan de compartir sus experiencias con los dem\u00e1s. Sin embargo, ser&nbsp;influencer&nbsp;en Instagram tambi\u00e9n podr\u00eda convertirlo en presa de ladrones que buscan aprovecharse de la visibilidad de las cuentas m\u00e1s populares. De hecho, Kaspersky [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":5457,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[98],"tags":[176,195,119],"class_list":["post-5454","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky-lab","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2019\/03\/20190320_instagram-privacy.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5454","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=5454"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5454\/revisions"}],"predecessor-version":[{"id":5458,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5454\/revisions\/5458"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/5457"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=5454"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=5454"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=5454"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}