No es sorprendente que RedditAl ser el decimoctavo sitio web más visitado del mundo y la séptima red social más frecuentada, también supone un gran atractivo para los ciberdelincuentes. ESETuna empresa líder en detección proactiva de amenazas, advierte que además de innumerables subreddits legítimos, lindas imágenes de extraterrestres y eventos anuales del Día de los Inocentes, los usuarios de Reddit también pueden encontrar varios tipos de engaños en el sitio, incluidas estafas. tu dinero.
Algunos tipos de fraude comunes a buscar al utilizar esta plataforma, según ESET, son:
– Infórmate Venezuela –
- Suplantación de identidad: El phishing suele ser uno de los tipos de ciberataques más frecuentes. Normalmente, toma la forma de un correo electrónico o mensaje de texto que se hace pasar por un solicitud legítima de credenciales de acceso, información de tarjeta de crédito u otros datos personales. En Reddit, este tipo de estafa se propaga principalmente a través de mensajes privados que los moderadores del foro no pueden leer, lo que facilita a los delincuentes engañar a las víctimas para que hagan clic en enlaces dudosos y proporcionen sus credenciales de inicio de sesión o descarguen malware en sus dispositivos. En algunos ataques de phishing, los estafadores envían una gran cantidad de mensajes que a menudo están relacionados con temas de actualidad y abusos, por ejemplo, activismo comunitario, como cuando los usuarios de Reddit planean reunirse para una protesta reciben inmediatamente un enlace falso para el evento.
En orden reconocer el phishingDesde ESET aconsejan leer atentamente todo el mensaje, buscando errores gramaticales, comprobar el remitente y estar atento a enlaces y archivos adjuntos inesperados. Si el dominio parece legítimo pero algo no cuadra, probablemente se trate de una campaña de phishing.
- Phishing de lanza: Esta versión específica y más sofisticada del phishing se basa en mensajes dirigidos específicamente a una persona o un grupo de personas, como por ejemplo los empleados de una empresa. Ud. usuarios activos de Reddit Quienes revelan demasiada información sobre sus vidas en subreddits o incluso en otros sitios pueden ser especialmente susceptibles a este ataque.
un empleado de Reddit también fue víctima de una estafa de phishing dirigida en febrero de 2023, que provocó una brecha de seguridad que permitió a los atacantes acceder a los datos de los empleados. Los atacantes habían enviado mensajes corporativos falsos a los empleados de Reddit dirigiéndolos a un sitio web de phishing similar al portal de intranet de Reddit. El empleado, sin saberlo, proporcionó sus credenciales de inicio de sesión, lo que permitió a los estafadores acceder a los documentos internos, códigos, paneles y sistemas comerciales del sitio.
- Subreddits falsos: La característica principal de Reddit es su capacidad de permitir que las personas creen sus propias áreas de discusión conocidas como «subreddits»que luego son monitoreados por moderadores que se aseguran de que los usuarios sigan las reglas.
En última instancia, esto crea un entorno en el que estos foros de discusión ganan confianza. usuarios. Sin embargo, los estafadores siguen buscando formas de explotar esta confianza, utilizando bots que generan nuevos subreddits donde básicamente todo es falso: moderadores, subredditors y publicaciones tomadas de fuentes legítimas. Los subreddits falsos a menudo pretenden ser foros de comercio de criptomonedas y sus moderadores se hacen pasar por comerciantes legítimos.
– Infórmate Venezuela –
- Estafas de caridad: Algunos foros de Reddit están dedicados a causas benéficas. Desafortunadamente, también pueden convertirse caldo de cultivo para la estafas, ya que los subreddits atraen a estafadores que se hacen pasar por servicios caritativos legítimos y se aprovechan de la empatía de personas de buen corazón.
Por ejemplo, los estafadores han visto abusos en el subreddit r/Assistance, donde las personas buscan o piden ayuda en diversas situaciones de la vida. En abril de 2020, sus administradores advirtieron sobre estafadores que utilizaban perfiles falsos con la etiqueta CashApp que comenzaban con $SuperGo**** o $Falco******, haciéndose pasar por asistencia legítima para transferir dinero a personas necesitadas. Sin embargo, muchas personas bien intencionadas han enviado dinero a estafadores sin saberlo. «Si recibe un mensaje privado de alguien con quien cree haber hablado en una publicación de r/Assistance, asegúrese de hacer clic en su perfil y verificar que lo está enviando a la persona correcta antes de realizar cualquier contribución», escribió el equipo. .r/Moderadores de asistencia en un mensaje de advertencia en respuesta a la estrategia.
Alerta de estafa de organizaciones benéficas (Fuente: Reddit)
- Estafar a personas necesitadas: Algunas estafas también involucran a estafadores que intentan robar dinero incluso de personas que no tienen mucho y piden ayuda.
“Este estafador utiliza cuentas de karma aleatorias que tienen poca o ninguna actividad. Comuníquese de forma privada con usuarios ansiosos que hayan realizado solicitudes recientemente y prometan ayuda., piden a los usuarios sus datos bancarios u ofrecen un cheque que finalmente será devuelto, dejando la cuenta del solicitante negativa», se puede leer como advertencia en una publicación en el subreddit r/Assistance. Una de las víctimas describió el ataque como un ataque inmediato. respuesta a su publicación en Reddit: «¡Vaya, estos estafadores trabajan rápido! «Publiqué algo en el subreddit de epilepsia sobre mis crecientes facturas médicas y momentos después recibí un mensaje privado de wilstonb ofreciéndome un trabajo desde casa: ‘Puedo ayudarte financieramente con tus deudas'», escribió.
- Estafas criptográficas: Reddit también es popular entre comunidad de criptomonedas, Ya que se trata de personas que siguen las últimas tendencias en el espacio de las criptomonedas y buscan consejos sobre el comercio de criptomonedas. Sin embargo, estos Redditors a menudo expresan su frustración en mensajes que prometen duplicar sus inversiones o promover nuevas monedas que garantizan ganancias irrealmente altas. Estos mensajes suelen ser de grupos organizados que han conseguido una enorme cantidad de “shitcoins”, es decir, criptomonedas de poco valor, y tratan de venderlas a precios inflados a través de campañas de marketing online. Estos «cómplices» suelen invadir cualquier subreddit de criptomonedas popular y acosar a los usuarios.
Para proteger estas estafas, de ESET Recomiendan seguir un principio simple: cuestionar todo lo que parece demasiado bueno para ser verdad. Si alguien ofrece beneficios extravagantes o reembolsos por sus pérdidas, infórmelo a los administradores del foro.
Además, ESET analizó dos tipos diferentes de estafas:
- Spam y redes de votantes: El spam es un problema grave en Reddit, exacerbado por grupos bien organizados que abusan del sistema de votación del sitio, crean contenido inventado y posiblemente dañino y luego lo promocionan en Reddit con la ayuda de cuentas falsas. Promueven artículos «clickbait» con titulares que llaman la atención, pero lo que encuentras en su lugar es Contenido mal escrito y toneladas de anuncios.. A pesar de la falta de sustancia, estos artículos acumulan muchos votos positivos y comentarios positivos, lo que los lleva a la parte superior de la página principal del subreddit.
Hay un próspero mercado de votos en Reddit, con precios que oscilan entre 20 y 50 dólares por 1.000 votos. Si identifica un artículo promocionado con un enlace asociado que parece sospechoso, no haga clic en él e informe el caso a los administradores del subreddit.
- Cultivo del Karma: Reddit se basa en un sistema de karma para distinguir entre cuentas genuinas y fraudulentas, pero los estafadores han aprendido a tener cuidado. Crean cuentas que copian y pegan contenido antiguo legítimo de Reddit, aumentando su puntuación de karma y haciéndose pasar por usuarios legítimos. en su yoInforme de Transparencia 2022Reddit reveló que los administradores y moderadores eliminaron el 4% del contenido publicado en el sitio en 2022. Un abrumador 80% de estas eliminaciones se atribuyó al spam, especialmente al cultivo de karma.
La aparición de chatbots basados en inteligencia artificial ha complicado aún más la situación. En diciembre de 2022, los moderadores del popular subreddit r/PreguntarHistoriadores Se dieron cuenta de publicaciones que claramente se generaron con la ayuda de IA, dijo Vice. Identificar que las respuestas spam del bot se produjeron con ChatGPT no fue el problema, sino «que llegaron tan rápido y tan rápido», dijo Sarah Gilbert, una de las moderadoras del foro y asociada postdoctoral en la Universidad de Cornell. Vicio. En el punto álgido del ataque, el foro prohibió 75 cuentas por día, durante tres días. Antes de que cerraran las cuentas falsas, lograron difundir anuncios de un videojuego.
«En el era digital actual, Están apareciendo estafas en diferentes rincones de Internet, incluidas plataformas populares como Reddit y otras redes sociales. Manténgase alerta mientras utiliza el sitio, tenga cuidado con los mensajes y enlaces no solicitados, cuestione cualquier cosa que parezca demasiado buena para ser verdad y nunca comparta información personal. Conozca las últimas estafas y manténgase actualizado sobre las mejores prácticas de ciberseguridad. El conocimiento es la mejor defensa contra las estafas. Si tiene cuidado y cautela, podrá disfrutar de lo que Reddit y otras plataformas de redes sociales tienen para ofrecer mientras se protege de las estafas. asesora Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET para América Latina.
Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/es/consejos-security/como-detectar-estafas-reddit/
Por otro lado, ESET te invita a conocer Conexión segura, tu podcast sobre lo que está pasando en el mundo de la seguridad informática. Para escucharlo ingresa a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw
– Infórmate Venezuela –