Con motivo del Día del Libro la escritora y traductora literaria, Elvira Sastre, ha organizado un sorteo en Instagram de siete libros firmados y dedicados, hecho que ha provocado que otras cuentas de la red social se hagan pasar por ella y envíen mensajes a los participantes anunciándoles que lo han ganado, una práctica de la que ya os hemos alertado en Maldita.es.
El pasado 25 de abril, un día antes de que se celebrase el concurso, fue la propia Elvira Sastre (@elvirasastre) quien alertó a sus seguidores del mensaje que habían recibido algunos de los participantes. En concreto se trataba de otra cuenta que utilizaba su mismo nombre y foto de perfil, como suele ser habitual en estos casos de suplantación, y enviaba un mensaje en el que anunciaba al participante que había “sido seleccionado oficialmente como ganador para recibir el libro que he firmado”. Pero, cuidado, porque se trata de un caso más de phishing, una práctica para obtener tus datos personales y/o bancarios. La persona ganadora del sorteo, como indicó Sastre en Instagram, se anunció el pasado 26 de abril desde su cuenta oficial. Por tanto, desconfía si recibes algún mensaje.
Se ponen en contacto con los participantes del sorteo alegando que son parte del equipo de Elvira Sastre
En Maldita.es hemos contactado con Elvira Sastre quien confiesa que “cada vez hay más cuentas falsas” contactando con sus seguidores, a pesar de que puso “el sorteo pocos días”. De hecho, este se resolvió el pasado 26 de abril por la tarde y la persona ganadora ha sido anunciada en su cuenta oficial, tanto en stories como en la publicación del propio sorteo, por lo que si te llega un mensaje o tienes dudas, puedes consultarlo en su perfil. Además, la escritora, como hemos visto anteriormente, aseguró que anunciaría a la persona ganadora desde su cuenta oficial y no desde cualquier otra.
Como podemos ver en el mensaje que envían y como nos traslada Sastre, “se ponen en contacto” con el usuario “alegando que forman parte” de su equipo y que la persona con la que contactan ha resultado ganadora del sorteo. La escritora indica a este medio que es la primera vez que la suplantan “a este nivel tan masivo”, ya que, aunque hay cuentas que comparten sus poemas, “siempre especifican” que no son la propia Sastre. Uno de los aspectos que ayuda a sus seguidores a identificarla de otras cuentas, es la verificación que tiene su perfil (el tick azul), explica Sastre.
No obstante, hay otro detalle que nos indica que, efectivamente son cuentas falsas, las palabras mal escritas y las frases incongruentes, otra de las características del phishing. El mensaje anuncia que “viene del equipo del equipo de Elvira Sastra”.
Algunas de las cuentas que la suplantan usan la misma foto de perfil y descripción de su biografía, así como nombres de usuario muy similares
Sastre indica que se han creado varias cuentas copiando todos los datos de su biografía, usando su misma foto de perfil y el mismo nombre de usuario, “variando una o dos letras”. Esto, como ya os hemos explicado, es habitual en otros casos de los que os hemos alertado. Además, según indica la escritora, estas cuentas la han bloqueado, por lo que no puede denunciarlas. En este caso, ha pedido a sus seguidores que lo hagan. Esto también es común para que, además de no poder denunciarlas, la persona suplantada no vea las cuentas que se hacen pasar por ella.
El link que envían a sus seguidores en el mensaje les dirige a una supuesta página web de juegos, música, libros y películas
El mensaje que envían a los participantes en el concurso contiene un link que nos lleva a una página que asegura ser el “sitio oficial de Elvira Sastra”, de nuevo el apellido mal escrito. Llegados a esta web, la cual utiliza fotos que la propia Elvira Sastre tiene en su perfil de Instagram, siendo una de ellas la del sorteo, nos pide que nos registremos para “recibir el código de referencia para canjear el regalo”.
No obstante, si completamos los pasos que nos piden, nos dirige a una supuesta web de juegos, música, libros y películas, igual que ha ocurrido con otros links que enviaban otras cuentas que se hacían pasar por otras personas en Instagram.
En esta página aseguran que no se aplicarán cargos, aunque piden que proporciones tus datos bancarios. Pero cuidado que, como decimos, se trata de phishing.
Elvira Sastre ha explicado a Maldita.es que, de momento, no tiene constancia de que algunos de sus seguidores haya proporcionado sus datos aunque, indica, que sí que le ha escrito “gente que les pasó en otros sorteos y cayeron”.
No es la primera vez que en Maldita.es alertamos de este tipo de phishing mediante la suplantación de cuentas en Instagram. Ya os explicamos cómo funcionan y qué hacer si nos han suplantado.
¿Qué podemos hacer si nos han suplantado?
Ante la suplantación de una cuenta, la Policía Judicial recomienda, ante todo, denunciarlo en el cuartel de la Guardia Civil más cercano.
Desde la Oficina de Seguridad del Internauta (OSI), además, aconsejan llevar a cabo los siguientes pasos:
- Bloquea la cuenta que te está suplantando para dificultar que pueda identificar a tus seguidores y ponerse en contacto con ellos. ¿Cómo se hace? Para desbloquear un perfil de Instagram, debes entrar en el mismo y en los 3 puntos situados en la esquina superior derecha seleccionar la opción “bloquear”.
- Denuncia ante Instagram la cuenta que te suplanta: tienes todas las instrucciones en este enlace.
- Advierte a tus contactos sobre el perfil ilegítimo para que estén alerta en caso de que les envíe una solicitud de amistad o se ponga en contacto con ellos y así evitar que se conviertan en víctimas del fraude a su vez. La Policía Judicial, además, recomienda que se incida especialmente en que no se debe acceder a ningún enlace que se envíe supuestamente desde el perfil suplantado.
- Documenta todo lo ocurrido, haciendo capturas de pantalla de los perfiles falsos y de los posibles mensajes que este envíe, tanto a ti como a tus contactos y, como hemos dicho, pon una denuncia ante la Guardia Civil.
- Si tu perfil es público, hazlo privado hasta que se solucione el problema para evitar que el ciberdelincuente pueda ver si estás alertando a tus seguidores de la cuenta falsa y dificultar que conozca el listado de tus seguidores, aunque si está entre ellos, podría acceder igualmente a la información.
¿Y qué hacemos si recibimos un mensaje de un perfil falso?
Si recibimos un mensaje de un perfil falso con un enlace que nos pide nuestros datos bancarios y los has proporcionado, ponte en contacto lo antes posible con tu entidad bancaria e informales de lo sucedido.
Si no los has dado, recuerda estos consejos:
- Desconfía de promociones o sorteos online que requieran facilitar información personal.
- Si algún perfil de una red social se pone en contacto contigo mediante mensaje directo sin que lo esperaras, no te fíes y trata de averiguar si está suplantando una cuenta. En Maldita.es ya te explicamos que puedes fijarte en el handle (lo que va después de la @ y que es único) y comparar el perfil de la marca o persona que te envía el mensaje con la oficial mediante elementos como el número de seguidores (estas cuentas no suelen tener muchos).
- Y por último, no facilites tus datos personales (número de teléfono, nombre, apellidos, dirección o correo electrónico) o bancarios en cualquier página que te los pida.
Si has sido víctima de una de estas prácticas o te ha llegado un mensaje a tu perfil de Instagram para ser partícipe de uno de estos concursos, puedes enviárnoslo a [email protected].