Se han detectado varias promociones falsas que utilizan tarjetas regalo, cupones, vales, sorteos como reclamo para engañar a los usuarios. Esta estafa no es nueva, ya se había detectado con anterioridad circulando por otras redes sociales como Facebook. El objetivo de los delincuentes es obtener información personal como números de teléfono o direcciones de correo de los usuarios que caigan en el engaño mediante técnicas de ingeniería social con el fin de utilizar dicha información para cometer otro tipo de estafas o engaños.

Recursos afectados

Usuarios de Instagram que con la intención de participar en el sorteo sigan al perfil falso, realicen una captura de pantalla del mismo, lo publiciten entre sus contactos y accedan a las peticiones que recibirán posteriormente a través de un mensaje.

Solución

Si has sido víctima de este engaño, permanece atento y monitoriza periódicamente la información que hay publicada sobre ti en Internet para evitar que tus datos privados estén siendo utilizados sin tu consentimiento. Puedes apoyarte en herramientas como Google Alerts y Google "Me on the web".

Si, tras haberte googleado (es decir, realizado una búsqueda de tu nombre en el buscador), encuentras algo que no te gusta o se está ofreciendo indebidamente información sobre ti, tienes a tu disposición los derechos de acceso, rectificación, cancelación u oposición (ARCO) al tratamiento de tus datos personales. La Agencia Española de Protección de Datos te proporciona las pautas para que los puedas ejercer.

De manera adicional, denuncia la cuenta falsa. Sigue los pasos que se detallan en la sección de ayuda de Instagram: https://help.instagram.com/519598734752872

Capturas de panlla que muestran las opciones para denunciar una cuenta en Instagram

Para evitar caer en este tipo de engaños, es conveniente seguir nuestras recomendaciones de seguridad:

  • Usar sentido común y no hacer clic en cualquier cosa que veamos en las redes sociales.
  • Comprobar la fecha en la que el usuario que promociona el evento, sorteo, cupón, etc. se unió a Instagram. Si la fecha es muy reciente debe hacernos sospechar.
  • Nunca seguir los enlaces que aparecen en páginas sospechosas.
  • No permitir acceder a datos de perfil a aplicaciones de dudosa credibilidad.
  • Comprobar a qué página redirige un enlace antes de pulsar en él.
  • Nunca abrir mensajes de usuarios desconocidos o que no se hayan solicitado, eliminarlos directamente.
  • No contestar en ningún caso a estos mensajes.

Detalles

Como ya hemos visto en otras ocasiones, las redes sociales son utilizadas frecuentemente para engañar a los usuarios con mensajes, páginas y aplicaciones falsas utilizando para ello la ingeniería social.

En esta ocasión se están utilizando falsas promociones de tarjetas regalo, y cupones de diferentes compañías como Zara, Springfield, Pull & Bear o El Corte Inglés para obtener información personal de los usuarios de Instagram que caigan en la trampa.

Capturas de pantalla de algunas de las cuentas falsas de Instagrama que suplantan a marcas conocidas

La forma de actuar es la siguiente:

  • Crean un perfil en Instagram falso que suplanta la identidad de una marca conocida.
  • Supuestamente sortean un cupón con una cantidad de dinero. Para conseguir el premio, incitan al usuario a lo siguiente:
    • Seguir a la cuenta de la marca.
    • Realizar una captura de pantalla del perfil de la cuenta.
    • Publicar el usuario dicha captura de pantalla etiquetando la cuenta de la marca.
    • Esperar nuevas instrucciones por mensaje privado.

Si el usuario confía en la campaña y facilita datos personales, éstos acabarán almacenados en servidores controlados por ciberdelincuentes, perdiendo el control sobre ellos y pudiendo ser utilizados para cometer cualquier otro tipo de estafa o engaño

¿Te gustaría recibir estos avisos en tu correo electrónico? Anímate y suscríbete a nuestro servicio gratuito de boletines. Serás el primero en enterarte de las últimas noticias de actualidad, problemas y ataques en materia de seguridad.