Están usando los mensajes de Instagram para robar la cuenta

Están usando los mensajes de Instagram para robar la cuenta

Pedro Santamaría

Ten mucho cuidado con los mensajes que te puedan envinar a través de Instagram. En especial si te dicen que has infringido los derechos de autor y te piden que entres a una dirección web para dejarles feedback y aclarar el tema. Son denuncias falsas y la verdadera finalidad no es otra que engañar al usuario para robar el acceso a la cuenta.

Mensajes directos y derechos de autor

Varias cuentas en Instagram

Instagram, al igual que otras muchas plataformas y servicios de internet, cuenta con una serie de normas que sirven para regular y proteger el uso que se hace del servicio y los contenidos que allí se publican.

Si eres un usuario normal vas a poder compartir con total tranquilidad cualquier tipo de contenido siempre y cuando no incumplas las normas de uso y los derechos de autor, en especial todo lo relacionado con el uso de música en las stories y publicaciones del feed. En el caso de ser un profesional, esas reglas que aplican a los contenidos con derechos de autor te protegerán y evitarán que otros puedan aprovecharse de tu trabajo.

Pues bien, esto que lógicamente es una gran ventaja para todos también se puede usar para engañar a otros usuarios y lograr robarles su cuenta. ¿Cómo? Pues a través de phishing que ahora parece que empieza a llegar con algo más de asiduidad a través de los mensajes de Instagram.

Eso lo que le ha ocurrido a Andy Day. Mediante los mensajes de Instagram recibió uno de la cuenta The North Face Chile en el que le indicaban que habían detectado un infracción en los derechos de autor en su cuenta. Una notificación que no generaría mucha alarma si no fuese porque en caso de no hacer nada la cuenta sería cerrada en 24 horas.

Claro, para calmar al usuario indican que si cree que se trata de un error les pueden dejar feedback a través de un enlace que se incluye en el propio mensajes y que una vez haces clic o tocas sobre él para abrirlo te lleva a una web que de primeras pasaría completamente como página oficial.

Phishing Instagram

El problema es que no lo es. Es una página completamente falsa, pero donde se te pide que inicies sesión con tu usuario y contraseña de Instagram porque el objetivo no es otro que robarte el acceso. Aunque no confíes, porque robarte el perfil de Instagram es lo de menos, lo que realmente interesa es tu email y por ello tras pedir cuenta de usuarios y contraseña solicitan que se introduzca también el email.

Ahí es donde está el verdadero riesgo, porque muchos usuarios a día de hoy siguen usando la misma contraseña tanto para su email como multitud de cuentas en plataformas sociales. Y lo peor aún, sin factor de verificación doble activado a pesar de ser algo posible en la gran mayoría de plataformas y servicios.

Protege tu cuenta de Instagram como cualquier otra

Esta historia de Andy Day debería servir para alertar a cualquier usuarios que no hay plataforma, red social o servicio que esté cien por cien libre de todo este tipo de artimañas que buscan acceder a los perfiles y cuentas de otros usuarios. Especialmente a los que han demostrado mayor creatividad y alcance.

Instagram no iba a ser menos, al contrario, la popularidad de la plataforma hace que junto a los mensajes vía email, sea uno de los grandes candidatos a la hora de captar usuarios algo más ingenuos que caigan fácilmente en sus trucos.

Por tanto, para evitar posibles dolores de cabezas futuros, protege bien tu cuenta mediante el uso de todos aquellos consejos que siempre se dan por ser efectivos y necesarios: usar contraseñas fuertes, no repetirlas en varios servicios y activae siempre la verificación de doble factor para añadir una capa de seguridad adicional en el caso de que alguien llegue a conocer tu contraseña.