suplantación identidad digital suplantación identidad digital

¡Han suplantado mi identidad digital! ¿Qué puedo hacer?

Youth 4 Good

¿Qué tienen en común El Rubius, Silvia Abascal, Lara Álvarez, Justin Bieber, Neymar, Mario Vargas Llosa y hasta Alberto de Mónaco? Pues que todos denunciaron en algún momento haber sido víctimas de un delito de suplantación de identidad en sus redes sociales.

La suplantación de identidad es un delito que está a la orden del día y que no sólo afecta a los famosos, sino a cualquiera, como podemos descubrir a través de las muchas #historiasreales de la Oficina de Seguridad del Internuta

¿Es frecuente la suplantación de identidad? 

La Comisión Federal de Comercio de los Estados Unidos recibió 1,4 millones de denuncias por robo de identidad en año 2020, el doble que en 2019. España, ya en 2018, constaba como el país de la UE con más víctimas por fraude de identidad en la Red (según el Eurostat): el 7% de los internautas españoles fue víctima de robo de identidad, en comparación con la media comunitaria, del 4%.

Es más habitual que la suplantación de identidad se produzca a través de un canal digital: pasamos una gran cantidad de horas en internet y las redes sociales. Además, el auge del comercio electrónico hace que cada vez sean también más digitales otras formas de suplantación como la falsificación de la firma, la clonación de una tarjeta, la copia de un DNI o el duplicado de una tarjeta SIM… En este post te ampliamos otros peligros de nuestra seguridad digital.

El delito de usurpación de identidad queda regulado en los Títulos X, XI y XII del Código Penal. Se entiendo como la actividad malintencionada que busca hacerse pasar por otra persona con el objetivo de cometer fraude, obtener datos de manera ilegal, cometer ciberbullying o grooming… ya sea mediante la creación de perfiles falsos o por el hackeo de la cuenta.

¿Cómo sé si han suplantado mi identidad digital? 

Aunque antes hablábamos de las redes sociales como uno de los espacios en los que más nos exponemos, una de las piezas clave de nuestra identidad digital es el correo electrónico; en la mayoría de los servicios online nos sirve de identificación o como punto de recuperación de contraseñas.

Si un cibercriminal accede a vuestro correo podrá fácilmente suplantar vuestra identidad para hacer compras, acceder a vuestras redes sociales o hacer envíos masivos de spam o troyanos que sigan infectando o robando a vuestros contactos.

Podemos identificar algunos patrones anormales a la hora de acceder o utilizar nuestros servicios digitales que delatan que ocurre algo raro.

Por ejemplo, podemos verificar cuándo se han establecido las últimas conexiones e inicio de sesión de nuestro correo o redes sociales, podemos estar alerta a publicaciones raras en nuestros perfiles o a correos nuestros que llegan a nuestros contactos sin que nosotros los hayamos enviado. Y, por supuesto, recelar de cualquier correo que nos llegue pidiendo verificar nuestra contraseña.

Quizás la forma más rápida de saber si tu cuenta de correo ha sido comprometida es acceder a webs como Have I Been Pwned, BreachAlarm, DeHashed, Identity Leak Checker… Incluso navegadores como Chrome o Firefox (con Firefox Monitor) usan información de estas webs para avisarte de que las cuentas que tienes almacenadas en su gestor son débiles o pueden haber sido vulneradas.

recuperar el correo electronico

Creo que han hackeado mi móvil 

También hay que poner especial atención en el móvil, que es otra puerta habitual de acceso para el robo de nuestra identidad digital, por la infinidad de información nuestra que contiene.

En este caso, los expertos de Check Point recomiendan estar atentos al consumo desproporcionado de la batería del móvil o a la lentitud con la que accedemos a las funciones, pues pueden ser signos de que el móvil ha sido vulnerado. Lo mismo que si notamos en la factura un consumo desorbitado de datos o que empezamos a recibir notificaciones y anuncios no deseados.

En cualquier caso, la prevención es la mejor herramienta de seguridad y la recomendación básica de los expertos de ciberseguridad es una que seguro que ya habéis escuchado: no usar la misma contraseña para todos nuestros servicios digitales. (En este post os damos más info sobre los hackeos a contraseñas y cómo crear una buena).

Ya, lo de gestionar las contraseñas es una locura, pero podemos aprovechar herramientas de gestores de contraseñas y utilizar la autenticación de doble factor. Y para los dispositivos móviles las principales recomendaciones son:

  • Tener cuidado con los enlaces (especialmente los que llegan de forma acortada) en los mensajes de servicios de mensajería.
  • Descargar aplicaciones sólo de sitios de confianza.
  • Mantener actualizadas las aplicaciones, ya que solucionan brechas de seguridad como la ocurrida recientemente al popular Minecfrat.

¿Cómo recupero mi cuenta de Instagram, Amazon, Spotify o Netflix? 

Si pese a nuestras precauciones alguien se hace con nuestra cuenta de Instagram, Netflix, Amazon o Spotify… ¿Qué podemos hacer?

La mayoría de los servicios online y redes sociales cuentan con páginas específicas para atender este tipo de casos de suplantación. En ellas nos advierten de formas de contacto que nunca usarían para contactar con nosotros y verificar las contraseñas y la seguridad de nuestra cuenta. Recordad que la recuperación de nuestra cuenta no siempre es inmediata.

Para que seamos más conscientes de la cuestión de seguridad digital, Instagram lanzó en julio de 2021 la funcionalidad Security Checkup. Con ella, nos ayuda a definir una serie de pasos que nos acreditan como usuario único. Desde este enlace del Centro de Ayuda de Instagram, recopilan las diferentes opciones para recuperar la cuenta. Hasta pueden pedirte un selfie moviendo la cabeza para verificar tu identidad y que no eres un robot.

Como propietaria de Instagram, Facebook también cuenta con una página similar de ayuda para los casos en que creas que tu cuenta ha sido hackeada.

En el caso de WhatsApp (recordemos que también es de Facebook), desde la página de ayuda ante una cuenta robada recuerdan que puedes recibir vía SMS un código de 6 números que cerrará automáticamente la sesión del usuario que se haya apoderado de tu cuenta. En el centro de ayuda para Android y para iPhone puedes encontrar más información útil sobre la verificación de la cuenta.

Si habéis notado actividad y compras sospechosas durante el pasado Black Friday en vuestra cuenta Amazon, podéis echar un vistazo a sus opciones para reportar un problema de seguridad. La compañía de ecommerce cuenta con Hacker One, su propio programa de investigación de vulnerabilidades (solo disponible en inglés).

También ofrece una opción para denunciar compras o transacciones de tarjetas de crédito sospechosas o desconocidas, o cambios de contraseña. Y también nos permite denunciar un correo electrónico o una página web fraudulentos, copiando la url o reenviando el email recibido a stop-spoofing@amazon.com.

recuperar cuenta de amazon

Spotify es otro de los servicios digitales que ofrecen información para proteger vuestra cuenta de usuario y las pautas a seguir en caso de que, por ejemplo, se empiece a reproducir música que vosotros no estéis controlando o se hayan añadido o eliminado canciones de vuestras listas.

En el caso de Netflix, en su centro de ayuda tienes la opción de “consultar tu página Actividad reciente de streaming” en la que aparecerá la fecha y hora del streaming, junto con el país, estado y dirección IP desde donde se ha utilizado y el tipo de dispositivo. Es decir, podrás ver las direcciones IP desde donde el ciberdelincuente se está conectando y proporcionárselas a las autoridades competentes para su denuncia.

¿Debo denunciar una estafa por Internet? 

La forma de suplantación de identidad digital (phishing, vishing, smishing, spoofing…) da igual porque sigue siendo un delito que debe ser denunciado. En primer lugar, porque bajo una identidad robada se pueden cometer delitos en nuestro nombre, por ejemplo, para apuestas online o para páginas de contenido pornográfico.

En segundo, porque la denuncia permite a los expertos en ciberseguridad y al grupo de Delitos Informáticos de la Guardia Civil recopilar información, prevenir a otros usuarios y tratar de capturar a los ciberdelincuentes.

Algunos de los organismos a los que podemos acudir para dar cuenta de estafas, brechas y suplantaciones digitales son estos:

  • El INCIBE: podemos comunicar una brecha digital a través de una sencilla herramienta que encuentras en este enlace. Además, una vez puesta la comunicación, los datos que hayáis aportado se eliminan, por lo que la Agencia Española de Protección de Datos en ningún caso puede conocer la información que haya sido aportada.

También en el INCIBE podemos solicitar ayuda en materia de ciberseguridad a través de la línea telefónica gratuita 017.

Además, en el portal de INCIBE, los y las menores cuentan con la iniciativa Internet Segura For Kids en la que pueden asesorarse y denunciar si están siendo objeto de algún tipo de ciberdelito.

  • Para ayudar a reconocer webs falsas asociadas con el phishing, Google creó hace unos años esta web. La Oficina de Seguridad del Internauta (OSI) nos ofrece testimonios reales para recordarnos que cualquiera puede ser engañado, además de recursos y consejos de protección para hacer frente a las amenazas.

Por su parte, los perfiles sociales del Grupo de Delitos Informáticos de la Guardia Civil y Policía Nacional son una fuente interesante de consejos y para estar a la última en engaños. Además, es a ellos a quienes debemos acudir en caso de sufrir una estafa digital: recordad que los ciberdelitos están penados por ley, artículo 248 del Código Penal y, por tanto, se pueden denunciar ante los Cuerpos y Fuerzas de Seguridad del Estado.

  • Igual de importante es aprender a diferenciar webs y mensajes fraudulentos como denunciarlos si sois víctimas de uno de ellos. No tengáis miedo ni vergüenza. Para poner una denuncia en la Guardia Civil tenemos que ir físicamente. Y si tenemos información sobre algún delito telemático podemos colaborar a través de este formulario.
  • En cuanto a la Policía Nacional, sí es posible interponer una denuncia de forma telemática (para algunos delitos) a través de la web de la Oficina Virtual de Denuncias. Y la Brigada Central de Investigación Tecnológica pone a nuestra disposición varios formularios en los que podemos notificar hechos delictivos relacionados con el ámbito tecnológico: amenazas y extorsiones, actividad ilegal en redes sociales, pornografía infantil, ciberacoso, fraudes en internet…

¿Conocéis alguna otra forma de denunciar una suplantación de identidad? ¿O de protegerla? Cuéntanosla a través de nuestras redes sociales: FacebookInstagramTwitter y YouTube.

Noticias relacionadas

Retos más votados