MENÚ

Cuidado con las cuentas de Instagram que se hacen pasar por la tienda de plantas de interior “Monstera”: pretenden que proporciones tus datos personales y bancarios

Publicado Apr 19, 2021, 5:41:47 PM
Comparte
Etiquetas

La cuenta de Instagram de la tienda de plantas de interior “Monstera” (@selvamonstera) ha denunciado en su perfil que está siendo suplantada por otras cuentas de esta red social. Se trata de una práctica en auge en la que perfiles se hacen pasar por cuentas de marcas o influencers, como ya os hemos contado en otras ocasiones en Maldita.es. En total, según hemos podido comprobar, un total de 36 cuentas suplantan en estos momentos a “Monstera” e intentan hacer creer a usuarios que han sido los ganadores del sorteo de dos plantas al mes durante toda la vida que ha organizado la tienda de plantas de interior.

Utilizan nombres muy similares al de la marca y alguna de ellas ya superan los 1.000 seguidores. Así que ¡ojo! porque se trata de phishing: cuando participas en el sorteo de la cuenta oficial, algunas de las cuentas que la suplantan podrían enviarte un mensaje asegurándote que has sido el ganador, para que proporciones tus datos personales y bancarios. Desde la cuenta "Monstera", además, anuncian que sólo tienen una cuenta oficial y el resto son “fake”.

Publicación de la tienda de plantas de interior "Monstera" en su perfil de Instagram denunciado las cuenta que la suplantan.

La propia cuenta ha anunciado, además, que los ganadores del concurso se darán a conocer "única y exclusivamente" mediante stories a través de la cuenta @selvamonstera, el próximo viernes 23 de abril.

Anuncio de @selvamonstera de cómo se publicarán los ganadores del concurso

Suplantan a la cuenta utilizando la misma foto de perfil y nombres y descripciones de la biografía similares

Como podemos ver, las cuentas que se hacen pasar por “Monstera” (@selvamonstera), utilizan la misma foto de perfil y los nombres son muy parecidos a los que usa la marca, como: “selva.monstera”, “selvamonstera.es” o “selvamonstera.new”.

Algunas de las cuentas que suplantan a "Monstera"

También algunas de ellas utilizan la misma descripción en biografía que tiene la cuenta oficial, como es el caso selvamonstera.team. No obstante, como podemos ver, la cuenta oficial tiene 170.000 seguidores frente a los 519 de la cuenta que la suplanta. Además, esta no enlaza la web de la marca y no aparece la descripción “sitio web de comercio electrónico”. Otras, en cambio, utilizan reclamos como “selección de ganador”.

A la izquierda, cuenta oficial de "Monstera". A la derecha, una de las cuentas que la suplantan.

Muchos de estos perfiles, además, son privados, tienes que pedir invitación para seguirlos, a diferencia de la cuenta oficial. También se puede ver que tampoco contienen publicaciones. En cambio, la cuenta oficial tiene 153 publicaciones, a 19 de abril de 2021.

Te envían un mensaje con el fin de que proporciones tus datos personales y bancarios

En Maldita.es hemos hablado con Jorge Pulido, una persona que ha recibido un mensaje privado por parte de una de estas cuentas. Este, participó en el último concurso de la cuenta oficial de “Monstera” en el que sortean 2 plantan al mes "durante toda tu vida", dándole a seguir a la cuenta y dejando un mensaje. A los cinco minutos, recibió “dos solicitudes de amistad de dos de las cuentas”, selvamonstera.new y selvamonstera_dar, y esta última, además, le envió un mensaje en el que le felicitaba “por haber sido ganador del sorteo”, indica Pulido a Maldita.es. Como decimos, es una estafa con la que pretenden hacerse con tus datos.

Mensaje que ha enviado a Jorge Pulido una de las cuentas que suplantan a "Monstera"

El mensaje, además, transmite urgencia con la frase “¡Véalo pronto!”, una práctica habitual en los casos de phishing, como os hemos contado otras veces en Maldita.es.

Con la falsa excusa de que has sido seleccionado ganador del sorteo, los estafadores te envían un link para que verifiques tu nombre. Si pinchamos el enlace, podemos ver que también han copiado la imagen que la marca oficial “Monstera” ha usado para hacer el sorteo, para pretender dar fiabilidad al usuario.

A la izquierda, sorteo en la cuenta oficial de "Monstera". A la derecha, web a la que te lleva el mensaje de la página que suplanta a la cuenta oficial.

Si proporcionas tus datos te harán un cargo en la tarjeta

En Maldita.es hemos accedido al link y hemos proporcionado email y contraseña, como nos pedían. Como podemos ver en la imagen de abajo, tratan que nos suscribamos a Hidemysurf, un servicio “de anonimato en línea” que aseguran que “oculta tu ubicación e información personal” y protección frente a “los piratas informáticos”, entre otras funciones.

Contenido que aparece si nos registramos en el link.

Por último, podemos ver que nos piden 1 euro por nuestra suscripción durante 5 días y después nos cargarán en nuestra cuenta 29,95 euros al mes. Prácticas habituales de suscripciones hemos visto en el caso de otras cuentas que han suplantado a otras personas o marcas en Instagram.

A esta misma web nos lleva otra de las cuentas (selvamonstera.es) que, en este caso, tiene un link en la biografía para que cualquiera pueda acceder directamente.

Página a la que nos lleva el link de la cuenta selvamonstera.es que aparece en su biografía

La Policía Judicial asegura que en muchos casos no hay denuncia formal

Desde el Grupo de Delitos Tecnológicos de la Policía Judicial explican a Maldita.es que “no existen datos cuantitativos en referencia a este modus operandi concreto, pero es una tendencia que se observa. Además, intuyen que “existe una cifra negra al respecto al no materializarse en muchos casos la denuncia formal y quedarse en meras quejas o comunicaciones”.

También indican que “no se puede hablar de forma general sobre esta conducta ya que esta suplantación responde a casuísticas distintas y habría que analizar cada hecho de forma individual”. Asimismo, manifiestan que “no existe un patrón concreto” de quienes realizan esta práctica, pudiendo ir “desde particulares hasta organizaciones criminales, tanto del ámbito nacional como internacional”.

Preguntados por los delitos que podrían estar cometiendo quienes la  realizan, la Policía Judicial declara que “el delito de suplantación de identidad propiamente dicha” según su experiencia “no suele tener mucho recorrido en los tribunales ya que la jurisprudencia marca una serie de condiciones que no se cumplen en estos casos, como el carácter persistente en el tiempo y ejercer además derechos, deberes y acciones jurídicas de la persona usurpada”. No obstante, explican que esto no significa que queden impunes sino que, por lo general, se enfrentan a delitos “a los que esta supuesta suplantación acompaña, como son amenazas, injurias, calumnias, revelación de secretos” o, en estos casos mencionados, estafa.

Además, añaden que los usuarios afectados pueden denunciar por la vía administrativa acogiéndose a la Ley de Protección de Datos, por ejemplo, por usurpación no consentida datos de contacto de una tercera persona, la cual “constituye una infracción muy grave”, de acuerdo con el artículo 72.1 de esta ley.

¿Qué podemos hacer si nos han suplantado?

Ante la suplantación de una cuenta, la Policía Judicial recomienda, ante todo, denunciarlo en el cuartel de la Guardia Civil más cercano.

Desde la Oficina de Seguridad del Internauta (OSI), además, aconsejan llevar a cabo los siguientes pasos:

  • Bloquea la cuenta que te está suplantando para dificultar que pueda identificar a tus seguidores y ponerse en contacto con ellos. ¿Cómo se hace? Para desbloquear un perfil de Instagram, debes entrar en el mismo y en los 3 puntos situados en la esquina superior derecha seleccionar la opción “bloquear”.
  • Denuncia ante Instagram la cuenta que te suplanta: tienes todas las instrucciones en este enlace.
  • Advierte a tus contactos sobre el perfil ilegítimo para que estén alerta en caso de que les envíe una solicitud de amistad o se ponga en contacto con ellos y así evitar que se conviertan en víctimas del fraude a su vez. La Policía Judicial, además, recomienda que se incida especialmente en que no se debe acceder a ningún enlace que se envíe supuestamente desde el perfil suplantado.
  • Documenta todo lo ocurrido, haciendo capturas de pantalla de los perfiles falsos y de los posibles mensajes que este envíe, tanto a ti como a tus contactos y, como hemos dicho, pon una denuncia ante la Guardia Civil.
  • Si tu perfil es público, hazlo privado hasta que se solucione el problema para evitar que el ciberdelincuente pueda ver si estás alertando a tus seguidores de la cuenta falsa y dificultar que conozca el listado de tus seguidores, aunque si está entre ellos, podría acceder igualmente a la información.

¿Y qué hacemos si recibimos un mensaje de un perfil falso?

Si recibimos un mensaje de un perfil falso con un enlace que nos pide nuestros datos bancarios y los has proporcionado, ponte en contacto lo antes posible con tu entidad bancaria e informales de lo sucedido.

Si no los has dado, recuerda estos consejos:

  • Desconfía de promociones o sorteos online que requieran facilitar información personal.
  • Si algún perfil de una red social se pone en contacto contigo mediante mensaje directo sin que lo esperaras, no te fíes y trata de averiguar si está suplantando una cuenta. En Maldita.es ya te explicamos que puedes fijarte en el handle (lo que va después de la @) y comparar el perfil de la marca que dice ser con la oficial mediante elementos como el número de seguidores (estas cuentas no suelen tener muchos), o el propio handle.
  • Y por último, no facilites tus datos personales (número de teléfono, nombre, apellidos, dirección o correo electrónico) o bancarios en cualquier página que te los pida. 

Si has sido víctima de una de estas prácticas o te ha llegado un mensaje a tu perfil de Instagram para ser partícipe de uno de estos concursos, puedes enviárnoslo a [email protected].