Fraudes con la insignia azul de Twitter

Solo 187.000 de los 320 millones de usuarios de Twitter forman parte de este insigne club. El distintivo, además de atribuirles un rango superior, está pensado para proteger su identidad de los suplantadores (las cuentas falsas que se hacen pasar por perfiles de ‘celebrities’) y, de ese modo, garantizar la credibilidad del servicio.

Hasta hace no mucho, entrar a formar parte del selecto grupo era algo que los usuarios ni siquiera podían plantearse. No había una forma directa de pedirlo. Sin embargo, la solicitud de admisión se hizo más sencilla hace tan solo unas semanas. Desde entonces, cualquier interesado puede demandar la verificación de su perfil a través de un formulario online. Pero eso no quiere decir que vayan a dar luz verde a cualquiera.

El problema es que no todo el mundo sabe que los requisitos para conseguir el ‘tick’ azul siguen siendo más o menos los mismos, lo que cambió fue el procedimiento. Los cibercriminales, siempre dispuestos a sacar partido a cada oportunidad que se presente, vieron en esta discrepancia entre la realidad y la percepción de los tuiteros un río revuelto donde pescar.

Cuentas falsas pero con aspecto creíble (con nombres como ‘Verified Accounts’ y el logo de Twitter como foto de perfil, por ejemplo) han comenzado a publicar mensajes ofreciendo la verificación a los muchos usuarios que desean ser parte de la élite de los 140 caracteres. Sus publicaciones suelen ir acompañadas de un enlace (acortado) que, supuestamente, conduce a la ansiada obtención del ‘tick’ azul.

Lejos de cumplir con su promesa, estos perfiles fraudulentos llevan a una página que bien podría parecer legítima (con un diseño similar al de Twitter y textos que hablan de la verificación), pero que en realidad es una trampa diseñada para recabar datos como la dirección de correo electrónico, el nombre de usuario o la contraseña de sus víctimas.

En cuanto el usuario introduce esta información, los atacantes tienen todo lo necesario para secuestrar su cuenta y emplearla para fines maliciosos como el ‘spam’ o la distribución de ‘malware’. Y esto puede ser aún más complicado si el usuario que ha picado el anzuelo reutiliza contraseñas, pues le “estaría otorgando” acceso a todos los demás servicios en los que se haya registrado con la misma.

Hay consejos que desde Panda Security, recomendamos seguir para evitar caer en este tipo de señuelos. En primer lugar, no hacer click en los enlaces acortados cuyo destino es desconocido salvo que procedan de fuentes totalmente confiables. Además, un poco de sentido común: si Twitter ya conoce tu nombre de usuario y tu correo, ¿por qué vuelve a pedirlos? Sospecha cuando un servicio pregunte cosas que debería saber.

Por último, activa la verificación en dos pasos siempre que se encuentre disponible. De ese modo, incluso si los atacantes se hacen con tu contraseña, necesitarán acceso físico a tu teléfono móvil para acceder a tu cuenta, lo que dificulta bastante su tarea y puede hacer que desistan de atacarte e por una presa más fácil.

Con todo esto, y una buena solución de ciberseguridad capaz de defenderte del ‘malware’, puedes reducir significativamente los riesgos de ser víctima de esta amenaza a la integridad de tu perfil en Twitter.

Vía Panda Security

Etiquetado:

AltaDensidad.TV




Así se transmitieron los Juegos de la Commonwealth de Glasgow: cámaras móviles, 5G, nube y LiveU

Los Juegos de la Commonwealth de Glasgow 2026 terminaron el 2 de agosto, pero su cobertura televisiva deja una muestra de cómo está cambiando la producción de grandes eventos deportivos. En lugar de concentrar toda la operación en una infraestructura temporal, el broadcaster anfitrión, Actua Sport, combinó equipos móviles, redes 5G, conexiones mediante eSIM y...

Samsung presenta los nuevos Galaxy Z Fold8 Ultra, Fold8 y Flip8: precios, colores y todas las novedades

Samsung reinventa su catálogo de plegables. La marca surcoreana presenta tres modelos con enfoques distintos: productividad, inmersión y expresión personal. La jugada llega justo antes de que Apple entre en este terreno con su primer iPhone plegable. Samsung ya no ofrece un único plegable de gama alta. Ahora divide su oferta en tres dispositivos con...

FamousSparrow: grupo de hackers chino ataca gobiernos de América Latina con un nuevo malware

Un grupo de ciberespionaje vinculado a China concentra sus ataques en América Latina. Se llama FamousSparrow. Los investigadores de ESET lo rastrean desde 2019. Ahora usa una herramienta nueva: SparroWocky. Reemplaza a su antiguo malware, SparrowDoor. Los datos preocupan. Nueve de cada diez víctimas están en América Latina. Entre mediados de 2025 y 2026, el...

Banesco aumenta límites de transferencias y Pago Móvil: estos son los nuevos montos diarios en Venezuela

Banesco actualiza los límites diarios para transferencias y pagos digitales en Venezuela. La medida modifica los montos máximos disponibles para clientes naturales y jurídicos que utilizan BanescOnline, BanescoMóvil, Pago Móvil y operaciones vía SMS. El banco informa que los nuevos topes aplican para transferencias interbancarias y pagos a terceros. Los cambios buscan ajustarse al comportamiento...

Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

ASUS ROG Xbox Ally X20: la consola portátil que celebra 20 años de ROG con pantalla OLED y un precio que enfría el entusiasmo

ASUS lanza la ROG Xbox Ally X20, una edición especial que conmemora dos décadas de la marca Republic of Gamers. La consola portátil llega con una pantalla OLED de 7,4 pulgadas, un diseño renovado y varias mejoras técnicas respecto al modelo original. También llega con un precio considerablemente más alto, lo que genera dudas entre...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo