Las estafas en línea son cada vez más convincentes porque los estafadores suelen utilizar nombres conocidos, contactos sociales y situaciones cotidianas para ganarse la confianza de las víctimas. Un ejemplo es la estafa de los mensajes de texto de invitación «Frnds of Frnds» o «Friends of Friends», en la que los delincuentes fingen enviar una invitación normal a un evento, pero la utilizan como truco para robar los datos de acceso.
Esta estafa suele presentarse en forma de mensaje de texto o correo electrónico en el que se te invita a una fiesta, una boda, una graduación, una celebración u otro evento social. Como el mensaje puede parecer que proviene de alguien que conoces, muchas personas no sospechan de inmediato que pueda tratarse de un intento de phishing.
La estafa suele seguir un patrón sencillo pero eficaz:
La víctima recibe un mensaje que parece una invitación digital. Puede decir algo así como:
El mensaje suele incluir un enlace para ver la invitación o confirmar la asistencia.
El principal truco detrás de esta estafa es la ingeniería social. En lugar de enviar un mensaje aleatorio, los estafadores pueden utilizar el nombre de un amigo real, un antiguo compañero de trabajo, un vecino o alguien con quien hayas interactuado anteriormente.
Ver un nombre conocido puede hacer que la invitación parezca auténtica. Sin embargo, es posible que la persona cuyo nombre se utiliza no sepa nada sobre el mensaje. En muchos casos, los estafadores obtienen los nombres a partir de filtraciones de datos, cuentas pirateadas, perfiles de redes sociales o listas de contactos de víctimas anteriores.
Tras hacer clic en el enlace de la invitación, los usuarios pueden ser redirigidos a una página web falsa diseñada para parecer un servicio de invitaciones, un proveedor de correo electrónico o una plataforma de eventos legítimos.
La página puede pedirte que:
Esta es la parte peligrosa. Un servicio legítimo de invitaciones en línea normalmente no te pide que facilites la contraseña de tu correo electrónico personal solo para ver una invitación.
Si introduces tus datos, los estafadores podrían acceder a tu correo electrónico u otras cuentas. Una cuenta de correo electrónico comprometida puede ser especialmente valiosa, ya que los delincuentes podrían utilizarla para:
Por eso estas estafas suelen propagarse rápidamente. Una sola cuenta robada puede convertirse en el punto de partida de muchos más intentos de phishing.
Aunque estos mensajes puedan parecer realistas, hay varias señales que pueden ayudarte a identificarlos.
El mensaje te pide la contraseña de tu correo electrónico:
Esta es una de las señales de alerta más importantes. Las invitaciones a eventos legítimas no suelen pedir a los invitados que introduzcan su contraseña de correo electrónico para ver los detalles. Si una página web te pide tu contraseña de Gmail, Outlook u otro servicio de correo electrónico a través de un enlace sospechoso, debes tratarla con precaución.
La invitación carece de detalles importantes:
Una invitación auténtica suele incluir información básica como:
Los mensajes fraudulentos suelen ocultar estos datos y te piden que inicies sesión antes de mostrarte nada.
El enlace no coincide con el de la página web oficial:
Antes de hacer clic en cualquier enlace, comprueba detenidamente la dirección del sitio web. Los estafadores suelen crear sitios web falsos con nombres que se parecen a los de plataformas reales. Pequeños cambios ortográficos, nombres de dominio inusuales o direcciones web extrañas pueden indicar que se trata de una página de phishing.
Por ejemplo, una página web de invitaciones falsa puede intentar imitar servicios populares, pero utilizar un dominio completamente diferente.
El mensaje ejerce presión:
Algunas invitaciones fraudulentas intentan que la gente actúe rápidamente diciendo:
Crear una sensación de urgencia es una técnica habitual que utilizan los estafadores para evitar que la gente reflexione con calma.
Si recibes un mensaje sospechoso de invitación de «Amigos de amigos», sigue estos pasos:
No hagas clic en el enlace:
Si tienes dudas sobre la invitación, evita abrir el enlace. Por lo general, la opción más segura es borrar el mensaje.
Ponte en contacto con la persona por otro medio:
Si la invitación parece proceder de alguien que conoces, ponte en contacto con esa persona a través de tu número de teléfono habitual o de su cuenta en redes sociales. Pregúntale directamente si te ha enviado la invitación. No respondas a través del mensaje sospechoso, ya que la cuenta del remitente podría haber sido comprometida.
Cambia tu contraseña si has introducido tus datos:
Si has hecho clic en el enlace y has introducido tus datos de acceso, cambia tu contraseña inmediatamente.
También se recomienda:
La autenticación de dos factores (2FA) añade una capa adicional de seguridad. Aunque los delincuentes consigan tu contraseña, es posible que no puedan acceder a tu cuenta sin el segundo paso de verificación.
Activa la 2FA especialmente en cuentas importantes como:
Denunciar los mensajes sospechosos puede ayudar a reducir ataques similares.
En Estados Unidos, los mensajes de texto no deseados que constituyan estafas pueden reenviarse al 7726 (SPAM), lo que ayuda a los operadores de telefonía móvil a investigar los mensajes fraudulentos. También puedes denunciar los intentos de phishing a las autoridades competentes en materia de protección del consumidor.
Para reducir el riesgo de ser víctima de estafas de invitaciones:
Ten cuidado cuando tus contactos de las redes sociales te envíen de repente solicitudes inusuales.
La estafa de los mensajes de texto de «Frnds of Frnds» o «Friends of Friends» muestra cómo los estafadores se aprovechan de la confianza y las relaciones sociales para que los ataques de phishing resulten más creíbles. Un mensaje que parece una simple invitación a una fiesta o a un evento puede ser, en realidad, un intento de robar las credenciales de tu cuenta.
Recuerda siempre que tus amigos de verdad pueden enviarte invitaciones, pero nunca deberían necesitar tus contraseñas privadas para que puedas asistir a un evento.
Este artículo ha sido redactado por un colaborador de Scam Fighter, el equipo de De-Reviews.com. Si crees que el artículo anterior contiene inexactitudes o debe incluir información relevante, ponte en contacto con ScamAdviser.com a través de este formulario.
El equipo de De-Reviews.com es un grupo de investigadores de estafas, editores y defensores de la seguridad en línea dedicado a desenmascarar el fraude en Internet y a ayudar a los consumidores a mantenerse seguros en la red. El equipo lleva desde 2014 investigando estafas, sitios web fraudulentos, campañas de phishing y otras amenazas en línea. Lee el perfil completo del autor.