Meta
Prácticas recomendadas
·
17 de junio de 2024

Evita que tu empresa caiga en el engaño: protege tu cuenta de Facebook del phishing


Obtén información sobre el phishing y descubre qué es y cómo puedes proteger tu cuenta de Facebook frente a esta práctica hoy mismo.


Los propietarios de empresas con cuentas de Facebook tienen que mantenerse al día de un sinfín de asuntos, como pagar las nóminas, enviar productos, contratar a nuevos empleados y mucho más.


Pero, con las prisas del día a día, es importante que te acuerdes de proteger tu empresa y tus clientes de los estafadores.


Muchos estafadores usan una técnica conocida como “phishing” para robar tus datos y contraseñas personales y profesionales, entre otras cosas. Estas estafas suelen provocar que las empresas pierdan acceso a sus cuentas de Facebook e incluso pueden paralizar el funcionamiento de tu organización.


Por eso, Facebook tiene el compromiso de ayudarte a protegerla ante este tipo de amenazas. En este artículo, analizaremos los puntos siguientes:

  • Qué son los ataques de phishing
  • Cómo puedes contribuir a proteger tus datos y tu cuenta de Facebook ante los ataques de phishing
  • Cómo puedes obtener ayuda si eres víctima de phishing

¿Qué es el phishing?


El phishing es una práctica que consiste en atacar a una persona con mensajes o sitios web diseñados para parecer legítimos. El objetivo es engañar a la gente para que revele información confidencial, como credenciales de inicio de sesión, números de tarjetas de crédito u otra información personal.


Durante un ataque de phishing, los estafadores (a los que también nos referimos como personas o agentes malintencionados) pueden intentar hacer lo siguiente:

  • Convencerte para que reveles contraseñas y así poder acceder a tu información y tus cuentas.
  • Hacer que visites páginas de destino engañosas que pueden infectar tus dispositivos con malware o engañarte para que introduzcas las credenciales de tu cuenta.
  • Acceder a tus cuentas de Facebook y publicar contenido no deseado o inapropiado en tu feed para bombardear a tus clientes o seguidores.

Los ataques de phishing son especialmente dañinos porque no afectan solo a un servicio online. Al hacer clic en un enlace fraudulento, puedes perder el control de tu dispositivo, tu navegador o tu cuenta de correo electrónico, y estos podrían usarse para hacer phishing a tu familia, amigos y clientes. En definitiva, esta práctica puede afectaros negativamente tanto a ti como a tu empresa.


El phishing infringe la Política de ciberseguridad de Meta, así que nos esforzamos mucho para evitar que nuestros usuarios reciban este tipo de mensajes. Sin embargo, puedes aplicar unas sencillas medidas para protegerte mejor frente a estos ataques y aprender a reconocer los indicios que sugieren que están intentando hacerte phishing o que has sido víctima de esta práctica.


¿Cómo reconocer los indicios de un ataque de phishing en tu cuenta de Facebook?


Para protegerte de un ataque, ten en cuenta los siguientes posibles indicios de phishing:

  • Una persona que no conoces personalmente o que no es tu amiga se pone en contacto contigo en internet.
  • Recibes un mensaje de correo electrónico de un origen desconocido o inesperado (por ejemplo, para avisarte de que hay un problema con tu pedido cuando no has pedido nada).
  • Recibes un mensaje con un tono de urgencia (por ejemplo, para decirte que tienes que hacer un pago cuanto antes haciendo clic en un enlace).
  • Recibes solicitudes de información personal (como tu número de la seguridad social o tu contraseña de Facebook).
  • Recibes comunicaciones centradas en convencerte de que hagas clic en un enlace.

¿Te han hecho phishing? ¿Cómo puedes reconocerlo?


Estos son algunos indicios de que puedes haber sido víctima de un ataque de phishing:


  • De repente no tienes acceso a ninguna de tus cuentas de Meta, incluida tu cuenta de Facebook.
  • Tus clientes te informan de que han recibido mensajes, imágenes o vídeos inusuales o inapropiados de tu cuenta.
  • Sigues a personas o páginas que no quieres seguir.
  • Otras de tus cuentas, como cuentas en entidades financieras o servicios de correo electrónico, se han visto comprometidas.

Prácticas recomendadas para proteger tu cuenta de Facebook


Estas son algunas medidas proactivas que puedes tomar para proteger tus cuentas:


Revisa bien todos tus mensajes. Comprueba atentamente la dirección de correo electrónico de cualquier mensaje que recibas. Los estafadores suelen usar direcciones de correo electrónico diseñadas para parecer cuentas de asistencia de Meta oficiales, pero no lo son. Por ejemplo, nombredelacuentafalsa@facelook.com.

Cualquier comunicación de Facebook o Meta que recibas provendrá de una cuenta con las siguientes terminaciones:

  • fb.com
  • facebook.com
  • facebookmail.com
  • instagram.com
  • meta.com
  • metamail.com
  • support.facebook.com

Nota: Recientemente, hemos observado que agentes malintencionados envían solicitudes de socios de Business Manager con enlaces de phishing. A medida que investigamos este problema, te animamos a tener precaución, ya que estas notificaciones sí proceden de dominios de Meta auténticos (por ejemplo, “facebookmail.com”). Si no conoces a la persona o la empresa mencionada en la solicitud de socio, NO hagas clic en ninguno de los enlaces incluidos.


Es habitual que estos mensajes y comunicaciones contengan faltas de ortografía que puedan parecer sospechosas. Cuando veas ese tipo de cosas, confía en tu instinto.


Ten cuidado con lo que compartes. No proporciones tu nombre de usuario o contraseña a ningún origen desconocido que los solicite. Recuerda que Facebook nunca te pedirá tu nombre de usuario o tu contraseña en un mensaje de correo electrónico, ni te enviará una contraseña para verificarla en un archivo adjunto. No respondas a mensajes que soliciten información personal, como números de la seguridad social o información bancaria, incluidos los mensajes que finjan ser de Facebook.


Recuerda que puedes recibir solicitudes y enlaces fraudulentos en cualquier comunicación digital. Esto incluye mensajes de correo electrónico, mensajes directos de Instagram (DM) y mensajes de Messenger.

Si recibes un mensaje sospechoso que te avisa de problemas en tu cuenta empresarial de Facebook, no respondas. En su lugar, accede al Inicio de ayuda para empresas de Meta para revisar el estado de tu cuenta y consultar si hay avisos de asistencia.


No abras los archivos adjuntos que provengan de orígenes desconocidos ni hagas clic en ellos. Es habitual abrir los enlaces de los correos electrónicos o mensajes de texto sin pensar, pero te recomendamos que no hagas clic en nada, ni siquiera en los enlaces, que se incluya en los mensajes no solicitados que recibas de cualquier origen, incluso los de Facebook o Meta.


Tampoco debes abrir o descargar los archivos adjuntos de los correos electrónicos de una empresa o una persona que no conozcas. Mantente alerta incluso si conoces al emisor porque podría enviarte un archivo adjunto malicioso sin darse cuenta.


Usa contraseñas únicas y seguras que puedas recordar con facilidad en tu cuenta de Facebook. Esta práctica no evitará el phishing, pero reforzará la seguridad de tu cuenta. También recomendamos que evites reutilizar contraseñas en varios sitios web o aplicaciones.


Configura la autenticación en dos pasos en tu cuenta de Facebook. Si lo haces, se te pedirá que introduzcas un código de inicio de sesión especial o que confirmes el intento de inicio de sesión cada vez que alguien intente acceder a Facebook desde un navegador o un dispositivo móvil que no reconozcamos. Nunca compartas el código de la autenticación en dos pasos con nadie. Esta función añade un nivel adicional de protección a tu cuenta, así que te recomendamos que la configures en todas las que tengas.


Usa la herramienta de comprobación rápida de seguridad para ayudarte a proteger tu cuenta. Esta función te permite revisar las acciones que puedes emprender para proteger tu cuenta. Con la ayuda de la comprobación rápida de seguridad, podrás configurar la autenticación en dos pasos.


Comparte esta información con todos los usuarios autorizados de tus cuentas para que estén preparados. Asegúrate de que todas las personas asociadas con tu empresa, incluidos tus amigos y familiares, sepan cómo pueden proteger tus cuentas frente al phishing.


Descubre más formas de evitar el spam y las estafas.



Si tu cuenta de Facebook se ha visto comprometida, puedes hacer lo siguiente:



Por desgracia, estas cosas pasan. Si eres víctima de un ataque de phishing, es importante que tomes las siguientes medidas cuanto antes.


  1. Restablece tu contraseña. Si has introducido tu nombre de usuario o contraseña en algún enlace malicioso sin querer, es posible que alguien pueda iniciar sesión en tu cuenta. Al restablecer la contraseña, evitarás inicios de sesión no deseados.
  2. Ve a tu cuenta de Facebook y suprime cualquier inicio de sesión o dispositivo no autorizados que estén conectados a ella.
  3. Revisa tu registro de actividad para determinar si has seguido a cuentas no deseadas. Indica que ya no te gusta cualquier página con la que no hayas conectado voluntariamente.
  4. Comprueba los correos electrónicos que Facebook te haya enviado recientemente para determinar si hay problemas relacionados con tu cuenta.
  5. Revisa tu feed de Facebook para determinar si el ataque ha dado lugar a publicaciones no deseadas o inapropiadas. Elimina cualquier publicación que no hayáis publicado tú o una persona relacionada contigo. Para denunciar una publicación y eliminarla de tu feed, haz clic en el icono de los tres puntos situado en la esquina superior derecha (“…”) y, luego, en Denunciar publicación.
  6. Si el problema afecta a cuentas empresariales, ponte en contacto con el equipo de asistencia de Facebook para abrir un caso a través del Inicio de ayuda para empresas o el Servicio de ayuda para empresas con la opción “Obtener ayuda”.
  7. Accede a Facebook directamente a través de las direcciones que aparecen en la sección de ayuda de tu cuenta. No incluyas ninguna de las direcciones del mensaje de correo electrónico sospechoso.

Nota: Si crees que has recibido un mensaje sospechoso en Messenger, denúncialo con la función de denuncias del chat.


Otras medidas que puedes tomar

  • Denuncia cualquier mensaje sospechoso que recibas en Messenger mediante la función de denuncias del chat.
  • Si sospechas que alguien ha accedido a tus cuentas financieras o se han hecho pagos no autorizados con ellas, ponte en contacto con tu banco de inmediato.
  • Si crees que se ha cometido algún delito, te recomendamos encarecidamente que presentes una denuncia ante las autoridades locales.

Los agentes malintencionados pueden comprometer tus cuentas de Meta y debilitar tu empresa, pero puedes mantenerte a salvo de ellos. Meta está aquí para ayudarte en el camino.

Artículos relacionados