Introducción al phishing en TikTok

El phishing en TikTok se ha convertido en una amenaza creciente, donde los estafadores buscan engañar a los usuarios para que revelen información personal. Estos ataques no requieren ser sofisticados, simplemente necesitan parecer lo suficientemente convincentes para generar confianza.

Cómo funcionan los ataques

Los intentos de phishing suelen comenzar con un correo electrónico o mensaje que simula requerir una acción inmediata en la cuenta del usuario. Los mensajes pueden alegar la suspensión de la cuenta, un informe de infracción de derechos de autor, o incluso ofrecer la verificación de la cuenta. Al hacer clic en el enlace, el usuario es redirigido a una página que imita el login de TikTok. Si se introducen los datos, estos son enviados directamente a los estafadores, incluyendo el número de teléfono, correo electrónico, contraseña y, potencialmente, un código de autenticación de un solo uso.

Con acceso a la cuenta, los estafadores pueden suplantar la identidad del usuario, dirigirse a sus contactos o intentar acceder a otras cuentas utilizando la misma contraseña.

Qué hacer ante un mensaje sospechoso

Si se recibe un mensaje inesperado de TikTok, es fundamental no utilizar el enlace proporcionado. En su lugar, se debe abrir la aplicación oficial de TikTok o acceder directamente a tiktok.com para verificar el estado de la cuenta. Si se ha ingresado información en una página sospechosa, es imperativo cambiar la contraseña de TikTok de inmediato y revisar cualquier actividad o dispositivo de inicio de sesión desconocido.

Advertencias y ofertas de verificación falsas

No todos los enlaces de phishing llevan directamente a una página de inicio de sesión falsa. Algunos intentos pueden asustar al usuario con noticias de suspensión o infracciones, mientras que otros pueden ofrecer algo atractivo, como un insignia de verificación o una oferta de monetización. Por ejemplo, un falso Centro de Verificación de TikTok podría felicitar al usuario por su rendimiento y afirmar que es elegible para una insignia de verificación. El objetivo de estos mensajes es persuadir al usuario para que interactúe con una página falsa y entregue información personal.

La psicología detrás de las estafas

Las páginas falsas de TikTok pueden parecer auténticas porque imitar la apariencia de un sitio web real es relativamente sencillo. Sin embargo, la narrativa detrás de estos mensajes es igualmente importante. Las advertencias de suspensión y las ofertas de verificación generan una sensación de urgencia y un incentivo para actuar rápidamente sin verificar el enlace.

Consejos para proteger la cuenta de TikTok

1. Evitar los enlaces en correos electrónicos o mensajes inesperados que soliciten iniciar sesión en TikTok. Se debe acceder a la aplicación o al sitio web directamente. 2. Tratar cualquier mensaje sobre suspensiones o elegibilidad de verificación como no verificado hasta que se confirme a través de la aplicación oficial. 3. Verificar la barra de direcciones antes de ingresar información de inicio de sesión. Asegurarse de estar en tiktok.com, ya que una página falsa puede parecer casi idéntica a la real. 4. Utilizar un gestor de contraseñas cuando sea posible, ya que estos no autocompletarán la contraseña de TikTok en un dominio diferente, lo que puede servir como una señal de advertencia. 5. Activar la autenticación en dos pasos (2FA) en la cuenta real de TikTok para que una contraseña robada no sea suficiente para acceder. 6. Si se ha ingresado información en una página falsa, cambiar la contraseña inmediatamente y revisar la actividad de inicio de sesión. 7. Considerar el uso de Malwarebytes Mobile Security para bloquear sitios web de phishing y maliciosos en el dispositivo móvil.

Conclusión

Independientemente de la narrativa del mensaje, es crucial no utilizar su enlace para iniciar sesión. En su lugar, abrir TikTok directamente y verificar la cuenta puede ayudar a prevenir fraudes. Los estafadores pueden conocer más sobre los usuarios de lo que parecen, por lo que la prevención es clave.

Fuente

Ver noticia original