Así hackearon 11 millones de cuentas de Instagram usando posts relacionados con el cáncer de mama

Un reporte de la Comisión Federal de Comercio de E.U. (FTC) señala que, durante 2021, se han recibido más de 11,000 quejas relacionadas con incidentes de fraude electrónico, muchos de estos casos relacionados con falsos perfiles de redes sociales y estafas románticas, aunque otras variantes de ataque en aumento incluyen el secuestro de cuentas de Facebook para engañar a los contactos del usuario afectado.

Adán Rodríguez, residente del contado de Austin, por ejemplo, reportó que su cuenta de Facebook fue comprometida por un atacante no identificado, quien engaño a las personas en su lista de amigos para pedir donaciones debido a un supuesto diagnóstico de cáncer. Rodríguez incluso menciona que nunca detectó la actividad inusual, por lo que se enteró cuando un amigo suyo lo llamó por teléfono para preguntar por su estado de salud.

Aunque al final el usuario pudo recuperar el control de su cuenta y notificar a sus contactos, se dio cuenta que el atacante aprovechó que su contraseña en la plataforma no era lo suficientemente segura.

Otro método muy utilizado en ataques similares es crear cuentas falsas de Instagram pertenecientes a supuestas organizaciones contra el cáncer de mama. En las publicaciones de estas cuentas, se comparten supuestos testimonios de mujeres que padecen la enfermedad y se solicitan donativos a cuentas bancarias bajo control de los atacantes.

Cualquiera puede convertirse en víctima de un ataque similar, por lo que se recomienda a los usuarios de redes sociales implementar algunas medidas de seguridad, por ejemplo

  • Habilitar la autenticación multifactor en todas sus cuentas en línea
  • Crear una contraseña segura, incluyendo mayúsculas, minúsculas, números y caracteres especiales  
  • Ignorar solicitudes de usuarios desconocidos, especialmente si están solicitando dinero o transferencias bancarias

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).