Este artículo es de Trend Micro.
TikTok es un gigante de las redes sociales, con más de mil millones de usuarios. En esta miniaplicación para compartir vídeos, los creadores que se ponen de moda pueden acumular millones de seguidores. Esto hace que sus cuentas sean muy lucrativas, y los ciberdelincuentes las tienen en su punto de mira.
Los investigadores han informado de una nueva campaña de phishing dirigida a más de 125 cuentas de TikTok. En la campaña de estafa, los influencers reciben correos electrónicos en los que se alega la infracción de derechos de autoro se ofrece el estado de perfil verificado.
Fuente: Abnormal Security
Si la persona influyente responde al correo electrónico, es probable que el caso pase a manos de un ciberdelincuente más avanzado. Se envía una respuesta con apariencia más profesional, dirigiendo a la víctima a un chat de WhatsApp. A continuación, los delincuentes piden el número de teléfono y la dirección de correo electrónico vinculados a la cuenta del usuario.
Fuente: Seguridad Anormal
Tras esto, los ciberdelincuentes podrán secuestrar la cuenta y obtener beneficios. Una de las vías que utilizan es publicar contenido fraudulento para la audiencia masiva de TikTok. Otra es pedir un rescate por la propia cuenta (los creadores pueden acabar perdiendo el acceso a su cuenta junto con todo el contenido).
En el caso de los objetivos corporativos, los atacantes también se dirigen a las productoras de medios sociales, así como a las empresas de gestión de talentos. Si el influencer recibe el correo electrónico de phishing de lo que parece ser una de estas organizaciones, será más probable que responda, tal vez pensando que ha encontrado el éxito.
La razón por la que estas cuentas de TikTok son tan apreciadas por los estafadores se reduce al valor de la confianza del consumidor: las cuentas con un alto nivel de confianza dan ventaja a los estafadores.
En resumen, ¡mantente a salvo, TikTokero! Y desconfía de cualquier correo electrónico procedente de agencias de talentos, o sobre el tema de la infracción de derechos de autor y la verificación de perfiles. Presta atención a las direcciones de correo electrónico: los correos oficiales rara vez son direcciones de Gmail.
Trend Micro Check puede echarle una mano a la hora de distinguir la realidad de la ficción, lo inocente de lo malicioso, y para mantener sus datos seguros y protegidos. Como siempre, esperamos que este artículo le haya resultado útil o interesante. Si es así, compártalo con sus amigos y familiares para ayudar a mantener la seguridad y la protección de la comunidad en línea.
¿Te has enamorado de un engaño, has comprado un producto falso? ¡Reporte el sitio y advierta a otros!
A medida que aumenta la influencia de Internet, también lo hace la prevalencia de las estafas en línea. Hay estafadores que hacen todo tipo de reclamos para atrapar a sus víctimas en línea -desde falsas oportunidades de inversión hasta tiendas online- e internet les permite operar desde cualquier parte del mundo con anonimato. La capacidad de detectar las estafas en línea es una habilidad importante, ya que el mundo virtual forma parte cada vez más de todas las facetas de nuestra vida. Los siguientes consejos le ayudarán a identificar las señales que pueden indicar que un sitio web podría ser una estafa. Sentido común: Demasiado bueno para ser verdad Cuando se buscan productos en Internet, una gran oferta puede resultar muy tentadora. ¿Un bolso Gucci o un iPhone nuevo a mitad de precio? ¿Quién no querría hacerse con una oferta así? Los estafadores también lo saben e intentan aprovecharse de ello. Si una oferta en línea parece demasiado buena para ser verdad, piénsatelo dos veces y compruébalo todo. La forma más sencilla de hacerlo es consultar el mismo producto en sitios web de la competencia (en los que confíe). Si la diferencia de precios es enorme, quizá sea mejor volver a comprobar el resto del sitio web. Compruebe los enlaces a las redes sociales Hoy en día, las redes sociales son una parte esencial de las empresas de comercio electrónico y los consumidores s
Así que ha sucedido lo peor: se ha dado cuenta de que ha desembolsado su dinero demasiado rápido y de que el sitio que ha utilizado era una estafa, ¿y ahora qué? En primer lugar, no se desespere. Si crees que te han estafado, lo primero que tienes que hacer es pedir que te devuelvan el dinero. Este es el primer paso, y el más sencillo, para determinar si se trata de una empresa auténtica o de un estafador. Lamentablemente, recuperar el dinero de un estafador no es tan sencillo como pedirlo. Si efectivamente está tratando con estafadores, el procedimiento (y la posibilidad) de recuperar su dinero varía en función del método de pago que haya utilizado. PayPal Tarjeta de débito/crédito Transferencia bancaria Transferencia bancaria Google Pay Bitcoin PayPal Si has utilizado PayPal, tienes muchas posibilidades de recuperar tu dinero si te han estafado. En su sitio web, puedes presentar una dispu ta en un plazo de 180 días naturales desde tu compra. Condiciones para presentar una reclamación: La situación más sencilla es que hayas hecho un pedido en una tienda online y no te haya llegado. En este caso, esto es lo que declara PayPal "Si su pedido nunca llega y el vendedor no puede proporcionar una prueba de envío o entrega, obtendrá un reembolso completo. Así de sencillo". El estafador le ha enviado un artículo completamente distinto. Por ejemplo, usted pidió una PlayStation 4, pero en su lugar sólo reci