MENÚ

Cuidado con estos supuestos SMS de Telegram que te piden verificar tu perfil: pretenden robarte tu cuenta

Publicado Aug 20, 2024, 12:05:29 PM
Claves
  • Se están enviando supuestos SMS de parte de Telegram en los que te notifican un supuesto problema con tu cuenta y te piden que pinches en un enlace
  • El mensaje de texto te redirige a una página web fraudulenta en la que te solicitan tus datos de inicio de sesión
  • Se trata de un caso de smishing: los timadores se hacen pasar por la plataforma de mensajería para robarte la cuenta
Comparte
Categorías
Timo
Recursos utilizados
Observación
Fuentes oficiales (comunicados, bases de datos, BOE)

“Su cuenta no ha sido verificada y se cancelará después de 8 horas” o “su cuenta ha sido detectada durante menos de 12 horas”. Estos son los mensajes que supuestamente está enviando Telegram a los usuarios para avisarles de un problema en su cuenta e invitarles a pinchar en un enlace. Sin embargo, son casos de smishing: los timadores se hacen pasar por la plataforma de mensajería para hacerse con nuestros datos de inicio de sesión.

Cómo se hacen pasar por Telegram para redirigirnos a una página web fraudulenta

“Dado que su cuenta ha sido detectada durante menos de 12 horas, por favor vaya al Centro de Seguridad nuevamente para verificar”. Esto afirma un SMS en inglés supuestamente enviado por la plataforma de mensajería Telegram. No obstante, la URL que aparece en el mensaje de texto (telegran.plus) no tiene nada que ver con la web oficial de Telegram (https://web.telegram.org).

Captura del SMS sospechoso

Si hacemos clic en el enlace, nos redirigen a una página web fraudulenta que imita a la web oficial de la plataforma de mensajería. En este sitio aparece un formulario para introducir nuestros datos de inicio de sesión (país y nuestro número de teléfono). De este modo, pretenden robarnos nuestra cuenta.

Captura de la página web fraudulenta

Telegram no está enviando mensajes de texto para avisarte de que tu cuenta “se cancelará en 8 horas”

“Su cuenta no ha sido verificada durante mucho tiempo y se cancelará después de 8 horas. Realice la verificación de cifrado”. Esto afirma otro SMS que están recibiendo algunos usuarios. De nuevo, se trata de un caso de smishing. Desde su perfil en español en Twitter (ahora X), Telegram ha aclarado que este SMS no ha sido enviado por la plataforma, en respuesta a la pregunta de un usuario que lo ha recibido.

 

Captura del tuit publicado por Telegram en español

Consejos para evitar ser víctima de ‘smishing’

Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:

  • Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.

  • No descargues ninguna supuesta aplicación. Podría contener malware

  • Activa la protección contra spam en tu móvil.

  • Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.

  • Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.

Qué hacer si hemos sido víctimas de este timo

Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:

  • Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.

  • Si también has facilitado los datos de tu tarjeta bancaria o tus credenciales de acceso a la banca online, contacta con tu entidad cuanto antes para contarles lo ocurrido y tomar las acciones necesarias.

  • Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.

  • Es posible que te hayan suscrito a un servicio de pago online. En este artículo explicamos cómo saberlo y cómo podemos darnos de baja.

Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a [email protected].

Maldito Timo cuenta con el apoyo de: