{"id":19456,"date":"2023-10-17T22:46:22","date_gmt":"2023-10-18T02:46:22","guid":{"rendered":"https:\/\/www.notaoficial.com\/s\/?p=19456"},"modified":"2023-10-17T22:46:22","modified_gmt":"2023-10-18T02:46:22","slug":"como-detectar-estafas-en-reddit","status":"publish","type":"post","link":"https:\/\/www.notaoficial.com\/s\/2023\/10\/17\/como-detectar-estafas-en-reddit\/","title":{"rendered":"C\u00f3mo detectar estafas en Reddit"},"content":{"rendered":"<p>Francisco D&#8217;Agostino<\/p>\n<p>No es de extra\u00f1ar que Reddit, siendo\u00a0el\u00a0<a href=\"https:\/\/www.similarweb.com\/top-websites\/\">18vo sitio web m\u00e1s visitado<\/a>\u00a0del mundo y la s\u00e9ptima red social m\u00e1s frecuentada,\u00a0tambi\u00e9n sea un gran atractivo para los ciberdelincuentes. <a href=\"https:\/\/www.eset.com\/latam\/\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, alerta que adem\u00e1s de un sinf\u00edn de subreddits leg\u00edtimos, simp\u00e1ticas fotos de extraterrestres y eventos anuales del D\u00eda de los Inocentes, los usuarios de Reddit tambi\u00e9n pueden encontrarse con varios tipos de enga\u00f1os en el sitio, incluidas estafas que buscan sus datos y su dinero.<\/p>\n<p>Algunos tipos comunes de fraude que se deben tener en cuenta cuando se utiliza esta plataforma, seg\u00fan ESET, son:<\/p>\n<ul>\n<li aria-level=\"1\"><b>Phishing: <\/b>El phishing suele ser uno de los tipos de ciberataque m\u00e1s frecuentes. Normalmente, adopta la forma de un correo electr\u00f3nico o mensaje de texto que se hace pasar por una solicitud leg\u00edtima de las credenciales de acceso, informaci\u00f3n de tarjeta de cr\u00e9dito u otros datos personales. En Reddit, este tipo de estafa se propaga sobre todo a trav\u00e9s de mensajes privados que los moderadores del foro no pueden leer, lo que facilita a los delincuentes enga\u00f1ar a las v\u00edctimas para que hagan clic en enlaces dudosos y faciliten sus credenciales de inicio de sesi\u00f3n o descarguen malware en sus dispositivos. En algunos ataques de phishing, los estafadores env\u00edan un gran n\u00famero de mensajes que suelen estar relacionados con acontecimientos de actualidad y abusan, por ejemplo, del activismo comunitario, como cuando los usuarios de Reddit que tienen intenci\u00f3n de reunirse para una protesta reciben de repente un enlace falso para el evento.<\/li>\n<\/ul>\n<p>Para\u00a0<a href=\"https:\/\/www.welivesecurity.com\/en\/scams\/dear-all-what-are-some-common-subject-lines-in-phishing-emails\/\">reconocer el phishing<\/a>, desde ESET aconsejan leer detenidamente todo el mensaje, buscar errores gramaticales, comprobar el remitente y prestar atenci\u00f3n a los enlaces y archivos adjuntos inesperados. Si el dominio parece leg\u00edtimo pero hay algo que no encaja, es probable que se trate de una campa\u00f1a de phishing.<\/p>\n<p>Francisco D&#8217;Agostino<\/p>\n<ul>\n<li aria-level=\"1\"><b>Spearphishing: <\/b>Esta versi\u00f3n espec\u00edfica y m\u00e1s sofisticada del phishing se basa en mensajes especialmente dise\u00f1ados para una persona o un grupo de personas, como los empleados de una empresa. Los usuarios activos de Reddit que revelan demasiada informaci\u00f3n sobre sus vidas en subreddits o incluso en otros sitios pueden ser especialmente susceptibles a este ataque.<\/li>\n<\/ul>\n<p>Un\u00a0<a href=\"https:\/\/www.reddit.com\/r\/redditsecurity\/comments\/10y44g0\/we_had_a_security_incident_heres_what_we_know\/\">empleado de Reddit tambi\u00e9n cay\u00f3 en una estafa de phishing dirigida<\/a>\u00a0en febrero de 2023, que condujo a una brecha de seguridad que permiti\u00f3 a los atacantes acceder a los datos de los empleados. Los atacantes hab\u00edan enviado mensajes corporativos falsos a los empleados de Reddit que les dirig\u00edan a un sitio web de phishing parecido a la puerta de entrada a la intranet de Reddit. El empleado, sin saberlo, facilit\u00f3 sus credenciales de inicio de sesi\u00f3n, lo que permiti\u00f3 a los estafadores acceder a los documentos internos, el c\u00f3digo, los cuadros de mando y los sistemas empresariales del sitio.<\/p>\n<ul>\n<li aria-level=\"1\"><b>Subreddits falsos: <\/b>La principal caracter\u00edstica de Reddit es su capacidad para permitir a la gente crear sus propios espacios de discusi\u00f3n conocidos como \u00absubreddits\u00bb, que luego son supervisados por moderadores que se aseguran de que los usuarios siguen las reglas.<\/li>\n<\/ul>\n<p>En \u00faltima instancia, esto crea un entorno en el que estos foros de debate se ganan la confianza de los usuarios. Sin embargo, los estafadores siempre buscan formas de explotar esta confianza, utilizando bots que generan nuevos subreddits en los que b\u00e1sicamente todo es falso: moderadores, subredditors y publicaciones tomadas de fuentes leg\u00edtimas. Los subreddits falsos a menudo simulan ser foros de comercio de criptomonedas, y sus moderadores se hacen pasar por comerciantes leg\u00edtimos.<\/p>\n<ul>\n<li aria-level=\"1\"><b>Estafas ben\u00e9ficas: <\/b>Algunos foros de Reddit est\u00e1n dedicados a causas ben\u00e9ficas. Por desgracia, tambi\u00e9n pueden convertirse en caldo de cultivo para estafas, ya que los subreddits atraen a estafadores que se hacen pasar por servicios ben\u00e9ficos leg\u00edtimos y se aprovechan de la empat\u00eda de las personas de buen coraz\u00f3n.<\/li>\n<\/ul>\n<p>Por ejemplo, se ha visto a estafadores abusar del subreddit\u00a0<a href=\"https:\/\/www.reddit.com\/r\/Assistance\/\">r\/Assistance<\/a>, donde la gente busca o solicita ayuda en diversas situaciones de la vida. En abril de 2020, sus administradores advirtieron sobre estafadores que usaban perfiles falsos con etiquetas CashApp que empezaban por $SuperGo**** o $Falco****** y que se hac\u00edan pasar por asistencia leg\u00edtima para transferir dinero a personas necesitadas. Sin embargo, varios bienintencionados enviaron dinero a los estafadores sin saberlo. \u00abSi recibes un PM de alguien con quien crees que has estado hablando en un post de\u00a0<a href=\"https:\/\/www.reddit.com\/r\/Assistance\/\">r\/Assistance<\/a>, aseg\u00farate de hacer clic a trav\u00e9s de su perfil y verificar que est\u00e1s enviando mensajes con la persona correcta antes de hacer cualquier contribuci\u00f3n\u00bb,\u00a0<a href=\"https:\/\/www.reddit.com\/r\/Assistance\/\">escribieron los moderadores de r\/Assistance<\/a>\u00a0en un mensaje de advertencia en respuesta a la estratagema.<\/p>\n<p>Francisco D&#8217;Agostino<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Francisco D&#8217;Agostino No es de extra\u00f1ar que Reddit, siendo\u00a0el\u00a018vo sitio web m\u00e1s visitado\u00a0del mundo y la s\u00e9ptima red social m\u00e1s frecuentada,\u00a0tambi\u00e9n sea un gran atractivo para los ciberdelincuentes. ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, alerta que adem\u00e1s de un sinf\u00edn de subreddits leg\u00edtimos, simp\u00e1ticas fotos de extraterrestres y eventos anuales del D\u00eda de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":19457,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[93,146,2],"tags":[988,9110],"wppr_data":{"cwp_meta_box_check":"No"},"_links":{"self":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/19456"}],"collection":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/comments?post=19456"}],"version-history":[{"count":1,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/19456\/revisions"}],"predecessor-version":[{"id":19458,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/19456\/revisions\/19458"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media\/19457"}],"wp:attachment":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media?parent=19456"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/categories?post=19456"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/tags?post=19456"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}