Facebook Los usuarios informan haber recibido un mensaje con una imagen falsa. Facebook Anuncio en Marketplace donde aparece su nombre como vendedor.
Funciona así. Recibes un mensaje (en este caso iMessage) preguntando "¿Esto todavía está disponible para la compra?" Adjunto al mensaje hay un artículo fabricado. Facebook Anuncio en el mercado.

Al tocar la imagen, es posible que notes que el nombre del vendedor coincide con el tuyo. Esto se conoce como un gancho para iniciar una conversación , que le da mayor credibilidad al mensaje y te motiva a responder.

Curiosamente, en el ejemplo que recibimos, aunque el nombre del vendedor coincidía con la persona que recibió el mensaje, la foto de perfil no. Cuando investigué la foto de perfil, resultó que pertenece a otra persona. Facebook Usuario con el mismo nombre.
Esto probablemente significa que el atacante tenía un número de teléfono asociado a un nombre que utilizó para crear el anuncio falso en Marketplace. Recibir un mensaje así seguramente provocará la reacción natural de pensar: «No soy yo». Es probable que muchos destinatarios piensen que un estafador se está haciendo pasar por ellos en Marketplace.
Este método puede parecer laborioso y con pocas probabilidades de éxito, y esto era cierto hace unos años. Sin embargo, con un agente de IA y una lista de nombres y números de teléfono coincidentes obtenidos de una filtración de datos, esto se puede lograr con relativa facilidad a gran escala. Y eso cambia drásticamente el retorno de la inversión de tiempo.
La combinación de nombre y número de teléfono podría provenir de diversas filtraciones de datos. En la web oscura, los ciberdelincuentes compran y venden datos personales con este fin.
“Por menos de lo que cuesta una taza de café, un ciberdelincuente puede comprar suficiente información como para arruinar la vida financiera de alguien.”
La captura de pantalla personalizada funcionaría muy bien como desencadenante de una respuesta. Su función psicológica está bien pensada y probablemente sea muy efectiva: combina la curiosidad, la preocupación por la reputación y el impulso del destinatario de corregir un error aparente.
Pero cuando respondes a un mensaje de texto de phishing, le estás diciendo al estafador que ese es un número real. Tu número de teléfono aumenta entonces su valor para el estafador y puede revenderse a otros estafadores . O puede usarse en otros ciberdelitos, para descargar malware, para iniciar una relación que conduzca al fraude, para apoderarse de tu Facebook cuenta, o por muchas otras razones.
Cómo mantenerse a salvo
Si bien es difícil determinar el motivo exacto detrás de este texto sin interactuar con él, hay algunas cosas que puedes hacer:
- Limita lo que compartes públicamente en las redes sociales. Los estafadores pueden usar tu información para aumentar la credibilidad de sus intentos.
- No respondas a mensajes no solicitados de ningún tipo que provengan de personas que no conoces.
- Si conoces al remitente, pero no te fías del mensaje, verifica con él a través de otro medio que realmente fue él quien lo envió.
- No haga clic en ningún enlace, no llame a ningún número proporcionado en la conversación, no escanee ningún código QR ni comparta ningún código de un solo uso ni captura de pantalla de un mensaje de seguridad.
- Abierto Facebook Inspecciona de forma independiente la actividad de Marketplace, los inicios de sesión recientes, los mensajes, las direcciones de correo electrónico, los números de teléfono y la configuración de recuperación. Si encuentras algún indicio de vulneración de seguridad, visita facebook.com/hacked .
- Si encuentras un perfil que realmente suplanta tu identidad, guarda su URL y denuncia el perfil. Facebook Afirma que la suplantación de identidad de perfiles viola sus estándares y proporciona un proceso para denunciar la suplantación de identidad .
- Si no estás seguro de si un mensaje es una estafa, usa Malwarebytes Scam Guard . Te ayudará a determinar si es real o falso y te aconsejará sobre los pasos a seguir.




