El FBI ha emitido un anuncio de servicio público (PSA) advirtiendo que los delincuentes están accediendo ilegalmente a redes sociales y cuentas personales para robar y distribuir imágenes y videos íntimos sin consentimiento. El FBI denomina a este tipo de contenido imágenes íntimas no consensuales (NCII, por sus siglas en inglés).
El material robado puede publicarse o venderse en mercados delictivos junto con los nombres, números de teléfono, direcciones de correo electrónico y perfiles en redes sociales de las víctimas, lo que crea oportunidades para el acoso, el acecho y la extorsión sexual .
Según el FBI, los delincuentes utilizan una combinación de técnicas de apropiación de cuentas e ingeniería social:
- Adivinación de contraseñas y PIN: Los delincuentes realizan numerosos intentos de inicio de sesión utilizando datos de filtraciones, perfiles públicos en redes sociales, sitios web con información confidencial y otras fuentes públicas. Las víctimas conocidas pueden ser atacadas utilizando variaciones de nombres, fechas de nacimiento y otros datos personales predecibles.
- Mensajes falsos de atención al cliente: Las víctimas reciben un mensaje que indica que su cuenta de redes sociales será bloqueada o desactivada. El delincuente activa una solicitud legítima de restablecimiento de contraseña y luego persuade a la víctima para que le proporcione el código de verificación resultante.
- Correos electrónicos de phishing: Dominios y direcciones de correo electrónico de soporte similares advierten sobre un "nuevo inicio de sesión" y dirigen a las víctimas a una página falsa de cambio de contraseña diseñada para robar credenciales.
Esto difiere del típico correo electrónico de extorsión sexual que dice "Te grabé" , el cual generalmente se basa en la intimidación en lugar de en el acceso no autorizado a una cuenta. Aun así, si recibes un correo electrónico de este tipo con una contraseña que todavía usas, cámbiala de inmediato en todos los sitios donde la tengas activa.
Cómo mantenerse seguro
Existen varias maneras de reducir el riesgo de convertirse en víctima:
- Evite almacenar imágenes sensibles en redes sociales u otros servicios conectados a internet siempre que sea posible. Las filtraciones y las violaciones de seguridad ocurren, y esas imágenes pueden terminar en manos equivocadas.
- Utiliza un gestor de contraseñas para crear una contraseña única y larga para cada cuenta. No bases tus contraseñas ni PIN en nombres, fechas de nacimiento u otra información pública.
- Active la autenticación multifactor (MFA) , preferiblemente con claves de acceso o claves de seguridad de hardware, si están disponibles. La MFA es valiosa, pero los ciberdelincuentes aún pueden obtener códigos de un solo uso y cookies de sesión mediante phishing , así que nunca apruebe una solicitud inesperada ni comparta un código de verificación.
- Considera sospechosos los enlaces inesperados de "advertencia de cuenta" en mensajes de texto y correos electrónicos. Abre la aplicación oficial del servicio o escribe la dirección web directamente. No confíes en los resultados de búsqueda patrocinados para acceder al sitio web correcto.
Si descubre que se ha robado o compartido contenido íntimo, conserve todos los enlaces y pruebas relevantes, proteja las cuentas afectadas e infórmelo a través del portal de denuncias NCII del FBI en ncii.ic3.gov .
Los estafadores no necesitan hackearte. Solo necesitan que hagas clic una vez.
Malwarebytes Identity Theft detecta actividades sospechosas antes de que se conviertan en un problema.




