Los ciberdelincuentes suelen suplantar a plataformas y marcas muy conocidas. Saben que tienen mayor probabilidad de éxito si se hacen pasar por algo que la víctima va a reconocer. En este caso, se trata de una estafa relacionada con Netflix y que están distribuyendo, para robar Facebook, una red social donde pueden llegar a muchos usuarios en poco tiempo, una vez controlen la cuenta. Vamos a explicarte en qué consiste y qué debes hacer para no caer en engaños.
Este descubrimiento lo han realizado desde Malwarebytes, una de las firmas de ciberseguridad más reconocidas, e hicieron una publicación en su blog el pasado 14 de agosto explicando todo lo relacionado con este tipo de ataque. Es una campaña Phishing, un método muy utilizado por los cibercriminales para robar contraseñas y datos personales. El objetivo, en este caso, es robar cuentas de Facebook.
Suplantan la identidad de Netflix
En esta campaña, los piratas informáticos están suplantando la identidad de Netflix. Concretamente, se hacen pasar por reclutadores, para ofrecer trabajo a solicitantes de empleo, como pueden ser profesionales relacionados con el marketing online. Envían un correo electrónico donde indican que forman parte de los recursos humanos de Netflix.
Como suele ocurrir en estos casos, van a usar el logo oficial de la marca y actuarán como si realmente fueran trabajadores legítimos de esta plataforma y que están buscando solicitantes de empleo. Indican que han visto el perfil de esa persona, que les interesa y que les gustaría iniciar un proceso de contratación.
En ese correo, va a venir un link donde, supuestamente, la víctima tendrá que entrar para postularse para ese puesto. Las ofertas de empleo van a ser de marketing y redes sociales. Al hacer clic en cualquiera de ellas, la víctima va a terminar en una web donde piden iniciar sesión en Facebook. Ahí empieza el problema.
Utilizan un método conocido como WebSocket, un protocolo de comunicación bidireccional, con el que van a capturar credenciales de forma instantánea. En cuestión de segundos, podrían entrar en la cuenta de Facebook de la víctima y tomar el control total, lo que supone llegar a otros contactos, realizar publicaciones, etc.
Para que todo esto tenga mayor probabilidad de éxito, los atacantes, previamente, analizan a la víctima. Buscan conocer más sobre su perfil laboral, para que puedan lanzar esa supuesta oferta y llegar a alguien a quien realmente le pueda interesar y no le extrañe recibir ese correo electrónico.
Qué hacer
Lo principal es tener mucho cuidado siempre con cualquier oferta de trabajo no solicitada y que te llegue por correo. Debes verificar muy bien la fuente, analizar el mensaje y revisar cualquier enlace que pueda haber. En este caso, la campaña suplanta a Netflix, pero podría afectar a otras plataformas y empresas.
Algunos factores a tener muy en cuenta siempre:
- Verifica el remitente: desconfía de dominios genéricos (Gmail, Hotmail) en lugar de direcciones corporativas como ‘@netflix.com’.
- Inspecciona los enlaces: pasa el ratón por encima de cualquier enlace sin hacer clic para ver la URL real. La dirección debe ser de un dominio oficial de Netflix.
- Analiza el lenguaje: busca errores gramaticales, traducciones extrañas o un tono de urgencia excesivo. Las comunicaciones profesionales no suelen presionar.
- Cuestiona la oferta: ¿Has solicitado tú un puesto en Netflix recientemente? Las ofertas de trabajo no solicitadas y muy atractivas son una señal de alerta clásica.
También es fundamental tener protegido tu dispositivo. En muchos casos, los atacantes van a explotar alguna vulnerabilidad conocida para poder acceder al control del dispositivo. Por tanto, revisa que tienes todo actualizado y que cuentas con un buen antivirus que te ayude a detectar amenazas.
En cuanto a tus cuentas personales, es clave que habilites la autenticación en dos pasos. Es algo que podrás hacer en Facebook, por ejemplo. Jamás debes compartir los códigos 2FA con nadie. Es una capa extra de protección que vas a añadir a tus cuentas y evitarás que puedan entrar, incluso si roban la contraseña.
| Señal de Alerta | Ejemplo Concreto en esta Estafa | Nivel de Riesgo |
|---|---|---|
| Dominio del remitente | 'contratacion@netflix-jobs.online' (No oficial) | Alto |
| URL del enlace | La URL previsualizada no apunta a 'netflix.com' o 'jobs.netflix.com'. | Crítico |
| Solicitud de credenciales | Pide iniciar sesión con Facebook para 'validar la candidatura'. | Crítico |
| Tono del mensaje | Urgencia para aplicar: 'Oferta válida solo por 24 horas'. | Alto |
Desde INCIBE, el Instituto Nacional de Ciberseguridad, recomiendan claramente tener mucho cuidado y llevar a cabo una revisión constante de cualquier correo que recibas, ya que puede ser Phishing. También puedes echar un vistazo al Centro de seguridad de Netflix, donde dan consejos para proteger la cuenta, así como el Servicio de ayuda de Facebook, para evitar problemas.
