Spotify gratis Premium Los hackeos en las redes sociales están propagando el robo de información.

| 10, 2026 de junio
Vídeo de Spotify en redes sociales

Plataformas de videos de formato corto como TikTok y Instagram Los vídeos recopilatorios se han convertido en el método más reciente que utilizan los ciberdelincuentes para propagar malware.

Ya hemos visto cómo los atacantes se han alejado de los correos electrónicos de phishing tradicionales y han adoptado tácticas que engañan a las personas para que instalen malware por sí mismas. Ahora las están atrayendo con vídeos atractivos en redes sociales que prometen Spotify gratis. Premium , gratis Windows activación, o Microsoft Office gratuito, pero en cambio dejan a la gente con ladrones de información en su Windows dispositivos.

Investigadores de ReversingLabs descubrieron dos campañas activas que utilizan vídeos cortos para engañar a los usuarios y que ejecuten comandos peligrosos de PowerShell o visiten sitios de descarga maliciosos. Otros investigadores y agencias nacionales de ciberseguridad han informado de campañas similares, lo que sugiere una tendencia creciente: los ciberdelincuentes están aprendiendo a utilizar los algoritmos de las redes sociales con la misma eficacia que los profesionales del marketing.

Como es típico en las redes sociales, los videos en plataformas como TikTok y Instagram Reels promete solucionar un problema que ni siquiera sabías que tenías. El problema es que, al seguir las instrucciones, tu dispositivo se llena de malware.

Cómo funciona la estafa

La primera campaña tiene una apariencia engañosamente profesional.

Cuentas con nombres como “ windows .tips” o “ windows .insights” uso Windows -estilo de marca y publicación de videos tutoriales pulidos que se asemejan al contenido genuino de soporte técnico. Los videos están etiquetados con Windows y palabras clave relacionadas con Office para que aparezcan junto con contenido legítimo de solución de problemas y consejos.

Los vídeos prometen desbloquear Spotify Premium , Microsoft Office o Windows de forma gratuita. A continuación, se guía a los espectadores a través de instrucciones paso a paso que incluyen la apertura de PowerShell, una herramienta legítima. Windows herramienta de administración, y pegar comandos. Esos comandos descargan y ejecutan malware, muy parecido a las estafas de ClickFix que hemos analizado anteriormente.

El malware fue identificado como Vidar , un programa de robo de información diseñado para sustraer información confidencial de los dispositivos infectados. Vidar suele atacar a:

  • Contraseñas de navegador guardadas
  • Autocompletar datos
  • cookies del navegador
  • Carteras de criptomonedas
  • Datos de autenticación de dos factores (2FA)
  • Datos del navegador TOR

La información robada se envía posteriormente a servidores controlados por los atacantes.

Cómo mantenerse a salvo

Las investigaciones sobre ataques similares basados ​​en TikTok muestran que estos scripts suelen agregar exclusiones a Windows Defender dificulta que el software de seguridad detecte futuras actividades maliciosas.

Afortunadamente, existen algunas maneras sencillas de protegerse:  

  • Descarga software únicamente desde los sitios web oficiales de los proveedores.  
  • Desconfía de las versiones "gratuitas", pirateadas o no oficiales de software de pago. 
  • No sigas las instrucciones de una página web sin analizarlas detenidamente, especialmente si te piden ejecutar comandos en tu dispositivo o copiar y pegar código. Muchas páginas de ClickFix utilizan temporizadores, contadores de usuarios falsos u otras tácticas de presión para que actúes con rapidez.
  • Comprueba que los archivos descargados coinciden con los que esperabas descargar.
  • Verifique el editor y la firma digital de un archivo antes de ejecutarlo. Windows Normalmente, puedes comprobarlo haciendo clic con el botón derecho en el archivo y seleccionando Propiedades > Firmas digitales . Ten en cuenta que una firma válida no garantiza que un archivo sea seguro, pero la ausencia de firmas o las firmas sospechosas suelen ser una señal de alerta. 
  • Utilice una solución antimalware actualizada en tiempo real para bloquear programas maliciosos como los ladrones de información antes de que se ejecuten.

Consejo: Si no estás seguro de si un video, mensaje o sitio web es legítimo, puedes consultar con Malwarebytes Scam Guard . Esta herramienta puede ayudarte a identificar contenido sospechoso y aconsejarte sobre qué hacer a continuación.

Imagen cortesía de ReversingLabs


Desde denunciar las amenazas hasta eliminarlas.

Los riesgos de ciberseguridad nunca deberían trascender un simple titular. Mantén tus dispositivos protegidos contra amenazas descargando Malwarebytes hoy mismo .

Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.