Meta
Prácticas recomendadas
·
17 de junio de 2024

No permitas que tu empresa caiga en la trampa: protege tu cuenta de Facebook contra el phishing


Hoy proporcionamos información sobre el phishing: qué es y cómo proteger tu cuenta de Facebook contra este tipo de ataque.


Los propietarios de empresas con cuentas de Facebook tienen mucho sobre lo que estar al tanto: completar nóminas, enviar productos, contratar nuevos empleados, etc.


En el ajetreo diario, sin embargo, es importante prestar atención a la protección de la empresa y los clientes contra los estafadores.


Muchos estafadores usan una técnica conocida como "phishing", o suplantación de identidad, para robar contraseñas o datos personales y comerciales, así como otro tipo de información. A menudo, estas estafas causan que las empresas pierdan el acceso a sus cuentas de Facebook. También pueden detener la actividad de tu organización.


Facebook se compromete a ayudarte a proteger tu empresa contra esta amenaza. En este artículo:

  • Explicaremos qué son los ataques de phishing
  • Te ayudaremos a proteger tus datos y tu cuenta de Facebook contra los ataques de phishing
  • Te brindaremos formas de recibir ayuda si eres víctima de phishing

¿Qué es el phishing?


El phishing es la práctica de dirigirse a alguien mediante comunicaciones o sitios web diseñados para verse legítimos. El objetivo es engañar a las personas para que revelen información confidencial, como credenciales de inicio de sesión, números de tarjeta de crédito u otro tipo de información personal.


Durante un ataque de phishing, es posible que los estafadores (también llamados agentes malintencionados) intenten lo siguiente:

  • Atraerte para que reveles tus contraseñas y, así, acceder a tu información y tus cuentas.
  • Tentarte para que visites páginas de destino engañosas desde las que puedan infectar tus dispositivos con malware o embaucarte para que les otorgues las credenciales de tu cuenta.
  • Tomar el control de tus cuentas de Facebook y enviar spam a tus clientes y seguidores con contenido inapropiado o no deseado en tu feed.

Los ataques de phishing son especialmente dañinos, ya que no se limitan a un solo servicio online. Hacer clic en un enlace fraudulento puede resultar en la pérdida de control de tu dispositivo, navegador o cuenta de correo electrónico, que pueden usar para hacer phishing a tu familia, tus amigos y tus clientes. Esto puede afectarlos negativamente a ti y a tu empresa.


El phishing infringe la política de ciberseguridad de Meta, y nos esforzamos para evitar que lleguen mensajes de phishing a nuestros usuarios. No obstante, también cuentas con algunas medidas sencillas que puedes tomar para protegerte contra ataques de phishing, así como algunas formas de reconocer las señales de un intento de phishing o de que fuiste víctima de un ataque.


¿Cuáles son las señales de un ataque de phishing contra tu cuenta de Facebook?


Para protegerte mejor de un ataque, recuerda que estas señales pueden indicar la presencia de phishing:

  • Se comunica contigo alguien que no conoces personalmente o que no forma parte de tus amigos online.
  • Recibes mensajes de correo electrónico de un origen desconocido o inesperado (por ejemplo, recibes el mensaje "Hubo un problema con tu pedido" cuando no hiciste ninguno).
  • Te envían mensajes que hacen hincapié en la urgencia (por ejemplo, "Es necesario que realices un pago ahora... haz clic en el siguiente enlace").
  • Recibes solicitudes de información personal (por ejemplo, tu número de la seguridad social o la contraseña de Facebook).
  • Te envían comunicaciones que se centran en convencerte de hacer clic en un enlace.

¿Víctima de phishing? ¿Cómo lo sabes?


Estas son algunas señales de que puedes haber sido víctima de phishing:


  • De repente, no puedes acceder a ninguna de tus cuentas de Meta (incluida tu cuenta de Facebook).
  • Tus clientes te advierten que están recibiendo mensajes, videos o imágenes inapropiados o inusuales de tu cuenta.
  • Ahora sigues a personas o páginas que no deseas seguir.
  • Se ven afectadas algunas de tus otras cuentas, como de instituciones financieras o servicios de correo electrónico.

Prácticas recomendadas para proteger tu cuenta de Facebook


Estas son algunas medidas proactivas que puedes adoptar para proteger tus cuentas:


Revisa todos los mensajes. Revisa detenidamente la dirección de correo electrónico de la que provienen los mensajes. A menudo, los estafadores usan direcciones de correo electrónico similares a las cuentas oficiales de soporte de Meta, pero que no son auténticas. Por ejemplo, estanoesunacuentarealdemeta@facelook.com.

Las comunicaciones de Facebook o de Meta solo provendrán de una de las siguientes cuentas:

  • fb.com
  • facebook.com
  • facebookmail.com
  • instagram.com
  • meta.com
  • metamail.com
  • support.facebook.com

Nota: Recientemente, observamos señales de actores maliciosos que envían solicitudes de socios del administrador comercial con enlaces de phishing. Mientras investigamos este problema, te recomendamos que seas prudente, ya que estas notificaciones proceden de un dominio legítimo de Meta (facebookmail.com). Si no conoces a la persona o empresa que se menciona en la solicitud del socio, NO hagas clic en ninguno de los enlaces que aparecen allí.


A menudo, los mensajes incluyen errores de ortografía u otros indicios que pueden parecerte sospechosos. Confía en tu instinto.


Ten cuidado de lo que compartes. No proporciones tu nombre de usuario o contraseña a nadie de origen desconocido que te los solicite. Recuerda que Facebook nunca te pedirá el nombre de usuario o la contraseña en un mensaje de correo electrónico ni te enviará una contraseña para verificar en un archivo adjunto. No respondas los mensajes en los que se te solicite información personal, como tu información bancaria o números de seguridad social, ni mensajes escritos por personas que se hacen pasar por Facebook.


Recuerda que puedes recibir enlaces fraudulentos y solicitudes en cualquier tipo de comunicación digital, por ejemplo, mensajes de correo electrónico, mensajes directos de Instagram (MD) y Messenger.

Si recibes un mensaje sospechoso en el que se te advierte que hay problemas con tu cuenta comercial de Facebook, no respondas. En cambio, dirígete a Inicio de ayuda para empresas de Meta a fin de revisar el estado de la cuenta y comunicar cualquier problema.


No hagas clic en enlaces ni abras archivos adjuntos de orígenes desconocidos. Es fácil hacer clic rápidamente en enlaces de mensajes de texto o correo electrónico. Sin embargo, recomendamos no hacer clic en ningún contenido (por ejemplo, enlaces) de textos o mensajes de correo electrónico no solicitados que recibas, incluso si provienen de Facebook o Meta.


Además, nunca abras ni descargues archivos adjuntos de mensajes de correo electrónico de empresas o personas que no conozcas. Aunque conozcas a la persona, ten en cuenta que puede haber enviado un archivo adjunto malicioso por error.


Usa contraseñas o frases de contraseña únicas y seguras que puedas recordar fácilmente para tu cuenta de Facebook. Si bien esto no evitará el phishing necesariamente, mejorará la seguridad de tu cuenta. También te recomendamos que evites volver a usar la misma contraseña en varios sitios web o apps.


Configura la autenticación en dos pasos en tus cuentas de Facebook. Si configuras esta función, se te pedirá que ingreses un código de inicio de sesión especial o que confirmes el intento de inicio de sesión cada vez que alguien intente acceder a Facebook desde un navegador o un dispositivo móvil que no reconozcamos. Nunca compartas un código que hayas recibido de la autenticación en dos pasos. Esta función es una buena capa de protección y es recomendable que la habilites en todas tus cuentas.


Usa la herramienta de comprobación rápida de seguridad para proteger tu cuenta. Esta función te guiará a través de varias acciones que pueden ayudarte a proteger tu cuenta. Ten en cuenta que, con la comprobación rápida de seguridad, podrás configurar la autenticación en dos pasos.


Comparte la información incluida en este artículo con todos los usuarios autorizados de tus cuentas. Asegúrate de que todas las personas asociadas con tu empresa (incluidos amigos y familiares) comprendan cómo proteger tus cuentas del phishing.


Descubre más maneras de evitar spam y estafas.



Si se ve afectada tu cuenta de Facebook, esto es lo que debes hacer:



Lamentablemente, a veces, las cosas no salen bien. Si eres víctima de un ataque de phishing, es importante que realices los siguientes pasos de inmediato.


  1. Restablece la contraseña. Si ingresaste por accidente tu nombre de usuario o contraseña en algún enlace malicioso, es posible que alguien pueda iniciar sesión en tu cuenta. Al restablecer la contraseña, impides los inicios de sesión no deseados.
  2. Ve a tu cuenta de Facebook y elimina los inicios de sesión o dispositivos no autorizados que tengan la sesión iniciada en tu cuenta.
  3. Revisa tu registro de actividad para determinar si sigues cuentas no deseadas. Indica que ya no te gustan las páginas que no hayas seleccionado.
  4. Verifica los correos electrónicos recientes que envió Facebook para determinar si hay problemas con tu cuenta.
  5. Revisa el feed de Facebook para determinar si, luego del ataque, aparecieron publicaciones no deseadas o inapropiadas. Elimina las publicaciones que no hayan hecho tú o personas asociadas a ti. Para reportar una publicación y eliminarla de tu feed, haz clic en los tres puntos que se encuentran en la esquina superior derecha, "...". A continuación, haz clic en Reportar publicación.
  6. En el caso de las cuentas de empresa, estas deben abrir un caso en Inicio de ayuda para empresas o el servicio de ayuda para empresas ("Obtener ayuda") para ponerse en contacto con el equipo de ayuda de Facebook.
  7. Accede a Facebook a través de las direcciones incluidas en la sección de ayuda de tu cuenta (no uses las direcciones incluidas en mensajes de correo electrónico dudosos).

Nota: Si crees que recibiste un mensaje sospechoso en Messenger, avísanos con la función "Reportar" del chat.


Otras medidas que puedes tomar

  • Reporta los mensajes sospechosos en Messenger con la función "Reportar" del chat.
  • Si sospechas que alguien accedió a tus cuentas financieras o si se realizaron pagos no autorizados, ponte en contacto con tu banco de inmediato.
  • Si crees que se cometió un delito, te aconsejamos que denuncies esta situación a las fuerzas del orden del lugar donde vivas.

Los agentes malintencionados pueden comprometer tus cuentas de Meta y debilitar tu empresa. Sin embargo, puedes mantener tu seguridad. Meta está para ayudarte.

Artículos relacionados