Contenido Exclusivo

¡Inscríbase a “Los Mejores 100 CIO de México 2025”!

El reconocimiento más importante del país para los líderes...

¡Convocatoria Abierta! “Los Mejores 20 CISO de México 2025”

¡Celebrando la Excelencia en Ciberseguridad y Seguridad de la...

La IA que no asusta

Del hype de los agentes a la “IA aburrida”...

Boom de estafas en redes sociales pone en riesgo a millones de usuarios

Especialistas de Kaspersky advierten sobre una nueva ola de estafas que utilizan técnicas de phishing en redes sociales y aplicaciones de mensajería para robar credenciales y distribuir malware. Aprovechando la popularidad de plataformas como WhatsApp, Facebook, Instagram, X, Telegram y TikTok, los atacantes crean páginas falsas que imitan a la perfección los sitios legítimos y prometen desde verificaciones de cuenta hasta beneficios como seguidores gratis o funciones premium.

Este panorama es especialmente preocupante si se considera el alto nivel de exposición digital de los usuarios en la actualidad. Según un estudio de Kaspersky, el 46% de los mexicanos pasa entre 4 a 6 horas al día en redes sociales y apps de mensajería. A esto se le suma que el 12% asegura que ha sido víctima de algún tipo de fraude a través de las redes sociales, ya sea por robo de cuentas, suplantación de identidad y estafas, entre otros.

En el último año, Kaspersky ha identificado múltiples campañas fraudulentas que emplean tácticas cada vez más sofisticadas y que utilizan plataformas de amplio reconocimiento para ejecutar sus ataques. Las formas en que operan estos fraudes son variadas, pero todas tienen un objetivo común: obtener las credenciales de acceso de los usuarios o instalar software malicioso en sus dispositivos. Algunas de las más comunes son:

Páginas de verificación falsas en WhatsApp: los usuarios eran redirigidos a sitios web que imitaban la interfaz oficial de la aplicación. En estas páginas fraudulentas se les solicitaba su número de teléfono y el código de verificación recibido por SMS. Con esta información, los atacantes podían acceder a las cuentas, tomar el control total y realizar acciones como suplantar la identidad, enviar mensajes en nombre de la víctima o acceder a información confidencial.

Promesas de seguidores gratuitos en Instagram: páginas fraudulentas ofrecían incrementar la popularidad digital de los usuarios mediante el supuesto regalo de seguidores. Sin embargo, para acceder al beneficio, las víctimas debían ingresar voluntariamente sus credenciales de acceso. Esta estrategia permitía a los atacantes tomar el control de las cuentas, usarlas para difundir más estafas o incluso venderlas en mercados ilegales.

Ejemplo de sitio web fraudulentos en Instagram

Tiendas falsas en TikTok: Esta red social también ha sido blanco de ataques dirigidos, especialmente a través de su función TikTok Shop, que permite a los vendedores asociar productos directamente a los videos publicados, facilitando así su compra. Aprovechando esta funcionalidad, los ciberdelincuentes crearon sitios falsos que simulan ser parte de TikTok Shop, con el objetivo de robar las credenciales de los vendedores.

Ejemplo de página falsa de TikTok

Notificaciones de seguridad falsas en Facebook: Los ciberdelincuentes enviaban alertas simulando ser del equipo de seguridad de la plataforma, advirtiendo sobre supuesta actividad sospechosa en la cuenta del usuario. A través de estas notificaciones, dirigían a las víctimas a formularios de phishing donde se les solicitaban sus credenciales. Una vez ingresados los datos, los atacantes podían tomar control de los perfiles personales o páginas administradas, utilizándolos para estafas, difusión de contenido malicioso o extorsión.

Estas situaciones reflejan los riesgos reales que acompañan el uso de las redes sociales: exposición de datos personales, pérdida de control sobre cuentas, difusión de información falsa y amenazas a la privacidad. A pesar del aumento en este tipo de amenazas, los usuarios no están indefensos. Con mayor conciencia, buenas prácticas de ciberseguridad y el uso de herramientas de protección confiables, es posible reducir significativamente el riesgo de ser víctima de estos fraudes.

“Las redes sociales han redefinido nuestra forma de comunicarnos, pero también han abierto nuevas puertas para amenazas que antes no existían. En espacios donde la interacción es rápida y la validación social es inmediata, los usuarios tienden a bajar la guardia. Esta vulnerabilidad es precisamente lo que aprovechan los ciberdelincuentes. La verdadera alfabetización digital no pasa solo por saber usar una red, sino por entender cómo operan los riesgos, cómo se manipula la confianza y por qué la protección de nuestros datos debe ser una prioridad cotidiana”, asegura Judith Tapia, gerente de Productos para el Consumidor en Kaspersky México.

En el marco del Día Mundial de las Redes Sociales, los expertos de Kaspersky recomiendan las siguientes prácticas para reducir los riesgos:

No hagas clic en enlaces sospechosos: Evita abrir enlaces enviados por redes sociales, especialmente aquellos que prometen ofertas, beneficios o servicios poco creíbles. Estos suelen dirigir a sitios de phishing donde se roba información confidencial como contraseñas o datos bancarios. Verifica siempre la autenticidad del remitente y del contenido antes de hacer clic.

Cuida lo que compartes: Datos como nombres de mascotas, fechas importantes o ubicaciones pueden ser aprovechados por atacantes para adivinar contraseñas o diseñar ataques personalizados. Evita divulgar planes de viaje, datos financieros o información demasiado personal.

Usa contraseñas robustas y autenticación en dos pasos: Elige contraseñas únicas y complejas para cada red social, combinando mayúsculas, números y símbolos. Además, activa una opción extra de seguridad que muchas plataformas ofrecen: después de poner tu contraseña, te enviarán un código al celular o correo para confirmar que eres tú. Así, aunque alguien descubra tu contraseña, no podrá ingresar.

Revisa tu configuración de privacidad: Las plataformas actualizan regularmente sus políticas y opciones de seguridad. Verifica quién puede ver tu contenido, etiquetarte o acceder a tu perfil. También revisa y revoca los permisos de aplicaciones de terceros que ya no usas.

Lo Más Reciente

HPE y Veeam profundizan su alianza estratégica para ofrecer resiliencia

HPE y Veeam anunciaron hoy que ambas compañías refuerzan...

¿Qué es ClickFix y cómo lo utilizan los hackers?

Así como la tecnología avanza a pasos agigantados, el...

J. García López avanza en la transformación digital del sector funerario

En un mundo cada vez más dinámico, la digitalización...

¿Por qué la mayoría de las empresas aún no obtienen los beneficios de la IA?

Solo un pequeño número de organizaciones han tomado medidas...

Newsletter

Recibe lo último en noticias e información exclusiva.

HPE y Veeam profundizan su alianza estratégica para ofrecer resiliencia

HPE y Veeam anunciaron hoy que ambas compañías refuerzan su relación estratégica a largo plazo con una nueva colaboración para ofrecer a sus clientes...

¿Qué es ClickFix y cómo lo utilizan los hackers?

Así como la tecnología avanza a pasos agigantados, el cibercrimen no se queda atrás. Los actores maliciosos desarrollan constantemente nuevas tácticas para obtener información...

J. García López avanza en la transformación digital del sector funerario

En un mundo cada vez más dinámico, la digitalización ha dejado de ser una opción para convertirse en una necesidad para aquellas empresas que...