Nueva estafa de phishing de X utiliza alertas de inicio de sesión falsas para robar tu cuenta
Los estafadores han copiado casi pixel por pixel los propios correos electrónicos de seguridad de X, y la gente está cayendo en la trampa.
Abres tu bandeja de entrada y ves una alerta que afirma que alguien acaba de iniciar sesión en tu cuenta de X desde un dispositivo desconocido. Tu primer instinto es hacer clic y asegurar las cosas de inmediato. Ese instinto es exactamente lo que una nueva estafa de phishing está contando.
Según informa The Guardian, una ola de correos electrónicos falsos de seguridad de X está circulando actualmente. Afirman que un nuevo dispositivo ha iniciado sesión en tu cuenta y te instan a hacer clic en un enlace para restablecer tu contraseña o revisar el acceso a la aplicación.
El consejo en sí suena legítimo porque refleja lo que X realmente le dice a los usuarios que hagan. La trampa es que ninguno de los enlaces lleva a X. Llevan a una página diseñada para robar tu contraseña o engañarte para que le des a la aplicación de un estafador acceso total a tu cuenta.
¿Qué hace que el correo electrónico falso sea tan convincente?
La estafa copia la marca, los colores y el formato de X casi a la perfección, hasta la gramática y la ortografía limpias. Jake Moore, asesor global de ciberseguridad en ESET, dice que las verdaderas pistas son fáciles de pasar por alto a menos que sepas dónde mirar.
The Guardian
Según él, las mayores pistas son la dirección de correo electrónico del remitente y a dónde te llevan realmente los enlaces una vez que se hace clic. La página del centro de ayuda de X menciona que solo envía correos desde direcciones @X.com o @e.X.com y nunca pedirá tu contraseña a través de correo electrónico, DM o respuesta.
¿Qué debes hacer si recibes uno?
No entres en pánico y no hagas clic en nada del correo electrónico. En su lugar, abre la aplicación de X directamente. Si hay un problema de seguridad genuino, también aparecerá allí. Además, asegúrate siempre de verificar el correo electrónico del remitente. Si el correo no es de las direcciones que X menciona en su página de soporte, descártalo como una estafa.
Si ya ingresaste tu contraseña o un código de un solo uso en un sitio que no verificaste, cambia tu contraseña de inmediato y activa la autenticación de dos factores de inmediato. Esto asegurará que los estafadores no tengan tu contraseña actual y no puedan tomar el control de tu cuenta de X.
Rachit es un periodista tecnológico experimentado con más de diez años de experiencia cubriendo el panorama de la tecnología de consumo.
Después de YouTube, TikTok está probando su propia herramienta de detección de similitudes de IA
La nueva herramienta de TikTok permite a los creadores marcar deepfakes de IA de sí mismos directamente.
Los deepfakes de IA se han convertido en un dolor de cabeza para los creadores, y TikTok finalmente está dando un paso adelante para luchar contra ello. El consultor de redes sociales Matt Navarra detectó que la plataforma estaba probando silenciosamente una nueva herramienta de opción que busca contenido generado por IA que imita la cara de un creador, dándoles el poder de marcarlo directamente.
Ahora puedes generar canciones en tus chats de iMessage
Los usuarios de iMessage ahora pueden convertir chats en canciones cortas generadas por IA
Suno ha agregado una extensión de iMessage a su aplicación de iOS, permitiendo a los usuarios generar canciones de 30 segundos a partir de grabaciones de voz o mensajes escritos dentro de una conversación de Mensajes. La función está disponible en la última versión de la aplicación Suno y requiere que ambas personas en el chat la tengan instalada. Los usuarios pueden acceder a Suno desde el menú de más en Mensajes, crear una pista y compartirla sin abrir la aplicación independiente.
El Reino Unido acaba de proponer un toque de queda en redes sociales a medianoche para adolescentes que pueden eludir en segundos
El gobierno quiere que los jóvenes de 16 y 17 años estén fuera de aplicaciones como Instagram, TikTok y YouTube desde la medianoche hasta las 6 AM, pero la restricción tiene una solución incorporada.
El Reino Unido acaba de proponer un toque de queda en redes sociales a medianoche para adolescentes, pero viene con una salida incorporada. Según la BBC, el gobierno del Reino Unido planea restringir el acceso a las redes sociales para los jóvenes de 16 y 17 años entre la medianoche y las 6 AM, impidiéndoles usar aplicaciones como Instagram, TikTok y YouTube. Pero eludirlo no requerirá más que unos pocos toques.
Otros artículos
Nueva estafa de phishing de X utiliza alertas de inicio de sesión falsas para robar tu cuenta
Un correo electrónico de phishing que imita las alertas de inicio de sesión reales de X está circulando, y está diseñado para robar tu contraseña en lugar de proteger tu cuenta. Aquí te mostramos cómo identificar el falso y qué hacer si hiciste clic.
