Nueva estafa en Facebook Marketplace
Recientemente, usuarios de Facebook han reportado recibir mensajes con listados falsos de Facebook Marketplace que utilizan su propio nombre como vendedor. Este tipo de estafa se conoce como "conversational lure", una técnica que busca aumentar la credibilidad del mensaje y motivar a la víctima a responder.
Los mensajes, que pueden llegar a través de plataformas como iMessage, incluyen preguntas como "¿Está todavía disponible para comprar?". Al abrir el mensaje, el receptor puede notar que el nombre del vendedor coincide con el suyo. Sin embargo, es importante destacar que en varios casos, la foto del perfil asociada al vendedor no pertenece realmente al receptor del mensaje, sino a otro usuario de Facebook con el mismo nombre. Esto sugiere que los estafadores han obtenido una combinación de nombre y número de teléfono de alguna filtración de datos.
Cómo funciona la estafa
La estrategia detrás de este engaño es simple pero efectiva. Al recibir un mensaje que parece legítimo, la víctima podría sentirse impulsada a responder con un "no soy yo", lo que revela que el número está activo y aumenta su valor para los estafadores. Esta técnica es cada vez más fácil de implementar a gran escala, especialmente con la ayuda de agentes de inteligencia artificial y bases de datos de información personal adquiridas en la dark web.
Los datos personales, como nombres y números de teléfono, son comprados y vendidos por ciberdelincuentes. Por un precio bajo, pueden obtener suficiente información para comprometer gravemente la vida financiera de una persona. La personalización del mensaje actúa como un potente desencadenante psicológico, combinando curiosidad y preocupación por la reputación, lo que puede llevar a la víctima a actuar sin pensar.
Riesgos de responder a mensajes de estafa
Responder a un mensaje de este tipo no solo confirma que el número es válido, sino que puede abrir la puerta a otros delitos cibernéticos. Los estafadores pueden utilizar el número para enviar malware, iniciar fraudes o incluso tomar el control de la cuenta de Facebook de la víctima.
Consejos para mantener la seguridad
Para protegerse de este tipo de estafas, se recomienda tomar varias precauciones:
- Limitar la información pública: Controlar lo que se comparte en redes sociales puede dificultar que los estafadores creen mensajes creíbles. - No responder a mensajes no solicitados: Ignorar mensajes de desconocidos es una buena práctica para evitar caer en trampas. - Verificar la autenticidad: Si el mensaje proviene de un conocido pero genera desconfianza, es recomendable confirmar su veracidad a través de otro canal. - Evitar clics en enlaces: No hacer clic en enlaces ni escanear códigos QR proporcionados en mensajes sospechosos. - Revisar la actividad en Facebook: Es aconsejable acceder a Facebook directamente y revisar la actividad en Marketplace, así como los inicios de sesión recientes y la configuración de recuperación de cuenta.
Si se detecta una cuenta que realmente está suplantando la identidad, se debe conservar la URL y reportar el perfil a Facebook, que tiene un proceso específico para tratar estas infracciones.
Herramientas de ayuda
Para aquellos que no estén seguros de la autenticidad de un mensaje, herramientas como Malwarebytes Scam Guard pueden ser útiles para determinar si un mensaje es legítimo o una estafa, además de proporcionar recomendaciones sobre los pasos a seguir.
La vigilancia y la precaución son clave para evitar que estafas como estas causen daños significativos.