Descubre Noticias de Ciberseguridad en nuestro TecnetBlog

¡Cuidado con Imitaciones en Twitter! Detecta Cuentas Falsas

Escrito por Alejandra Rosales | Nov 6, 2023 6:03:11 PM

Desde la adquisición de Twitter por parte de Elon Musk, la plataforma ha experimentado una oleada de modificaciones tan persistente que resulta complejo seguir el ritmo, sobre todo para quienes no dedican gran parte de su ocio navegando por la red social. Entre los cambios más notables, que todo parece indicar se instaurarán permanentemente, destaca la reforma del sistema de verificación de perfiles: las famosas insignias azules. Vamos a desglosar qué se ha alterado, qué repercusiones negativas ha traído y la razón por la cual las insignias azules han perdido su fiabilidad.

El Declive de la Confianza en las Cuentas Verificadas de Twitter: La Creciente Amenaza de Estafadores

 

La confianza en las insignias azules de verificación en Twitter ha disminuido significativamente, y muchos usuarios aún no están al tanto de los recientes problemas con el sistema de verificación de la plataforma. A pesar de los cambios, hay quienes siguen otorgando su confianza ciegamente a estas cuentas marcadas con el distintivo azul.

Los estafadores, percibiendo una oportunidad dorada, están explotando esta confianza. Se centran en usuarios que recurren a la red social para expresar su frustración por los servicios deficientes de grandes corporaciones, como empresas de reservaciones de hoteles, aerolíneas y bancos. Antes, publicar una queja en Twitter a menudo resultaba en una respuesta de la cuenta verificada de la empresa, buscando resolver el problema, aunque el tweet tuviera pocos 'me gusta' o compartidos.

Ahora, estos mismos estafadores pueden fácilmente hacerse pasar por cuentas "oficiales" y responder a las quejas de los usuarios. Después de todo, comprar una marca de verificación azul se ha vuelto algo trivial, debilitando la antes sólida reputación de estas cuentas como indicadores de autenticidad oficial. Utilizando estos perfiles falsificados, los impostores prometen reembolsos y engatusan a sus víctimas para que revelen información financiera sensible. No es raro que pidan a los usuarios su número de teléfono y muevan la conversación a plataformas de mensajería instantánea y llamadas telefónicas.

Un incidente reciente involucró a un cliente de Booking.com que, tras una larga espera por un reembolso, se volcó a Twitter para exponer su caso. Pronto, recibió una respuesta de una cuenta que se hacía pasar por el servicio al cliente de Booking.com, sugiriéndole llevar la conversación a mensajes privados. Los estafadores contactaron a la víctima a través de WhatsApp y ofrecieron gestionar el reembolso mediante un "socio", pidiendo al cliente la descarga de una aplicación específica.

La cuenta fraudulenta de Booking.com tenía una apariencia convincente, salvo por un guion inesperado en el nombre y la fecha de creación de la cuenta en julio de 2023. Afortunadamente, el cliente detectó irregularidades a tiempo, cesó la comunicación con los estafadores y contactó a periodistas, quienes finalmente le ayudaron a conseguir el verdadero reembolso. No todos los que caen en estas trampas tienen la misma suerte.

 

Podría interesarte leer: Hackeo en Hoteles: Redirección a Falso Booking.com para Robar Tarjetas

 

El Laberinto de Insignias y Verificaciones en la Antigua Twitter, Ahora X

 

Comprender lo que ha ocurrido en la plataforma de microblogging durante el último año es un verdadero desafío. Repasemos los eventos en torno a la controvertida marca de verificación azul y la suscripción a Twitter Blue, ahora renombrada X Premium:

 

  • Antes de la gestión de Musk, Twitter había ideado el concepto de Twitter Blue, un servicio de suscripción de pago sin intenciones de vender marcas de verificación azules. El servicio fue lanzado en junio de 2021 en Australia y Canadá, incluyendo características útiles como carpetas para marcadores y la opción de editar tweets.
  • En noviembre de 2022, justo después de la compra de Musk, Twitter introdujo una nueva versión de Twitter Blue que permitía a cualquiera obtener una marca de verificación azul. Esto también trajo la breve aparición de verificaciones grises, designadas para cuentas previamente verificadas con la marca azul, aunque esta iniciativa se canceló rápidamente.
  • Después de un aumento en las cuentas falsificadas, la compra de suscripciones a Twitter Blue se pausó temporalmente, para luego reintroducirse en diciembre de 2022 con la adición de nuevas marcas de verificación doradas y grises, cada una con un significado distinto.
  • Las marcas azules adquiridas a través de Twitter Blue convivieron con aquellas otorgadas por el proceso tradicional de verificación hasta abril de 2023, momento en el que se empezó a revocar las verificaciones antiguas, aunque no en todos los perfiles, como lo señaló Stephen King, quien retuvo su insignia sin suscribirse a Twitter Blue.
  • Finalmente, en julio de 2023, Twitter se renombró a X, con un nuevo logotipo y dominio en x.com (aunque en el momento de redactar esto, el dominio redirige a twitter.com), y Twitter Blue fue renombrado a X Premium.

 

Insignia Azul de Verificación: Un Símbolo Desvalorizado

 

 

La insígnia azul que adorna algunos perfiles en X representa únicamente una cosa: el titular posee una membresía activa de X Premium. Es más probable que esta suscripción sea pagada por el usuario, aunque existen excepciones notables como en el caso de Stephen King.

En consecuencia, la presencia de la insignia azul ya no es sinónimo de credibilidad o autenticidad. Se ha reducido a ser poco más que un indicativo de estatus premium en la plataforma.

 

Te podría interesar leer:  ¡Cuidado! Estafas frecuentes en Airbnb

 

Insignia Dorada de Verificación: Reservada para Entidades Comerciales

 

 

En un esfuerzo por diversificar las categorías de verificación, X ha introducido distintivos adicionales. Las entidades comerciales ahora son distinguidas con una insignia de color dorado y un perfil con imagen en forma cuadrada, a diferencia de las cuentas personales que mantienen el formato de imagen redonda.

Este nivel de membresía, denominado Organizaciones Verificadas de X, tiene un coste significativamente más elevado, alcanzando los 1000 dólares mensuales, en comparación con los 8 dólares mensuales que se pagan por la suscripción premium individual de X. Las cuentas comerciales con el distintivo dorado también tienen la capacidad de añadir cuentas asociadas a su membresía, otorgándoles insignias azules, doradas o grises por un coste adicional de 50 dólares por cada cuenta vinculada.

 

Insignia Gris de Verificación: Para Entidades Gubernamentales y Oficiales

 

 

Las insignias de color gris azulado, bajo la paleta actual de X, están asignadas a las cuentas de organizaciones gubernamentales y supranacionales, así como a sus representantes oficiales. Si la cuenta gris pertenece a una organización, se le otorga un perfil con imagen en forma cuadrada. En cambio, si pertenece a un individuo dentro de dicha organización, la imagen del perfil permanece redonda.

 

Símbolo de Afilación Corporativa: Incorporación del Logotipo de Empresas a Perfiles

 

 

Actualmente, además de la marca de verificación, es posible que una cuenta incorpore el logotipo de la empresa con la que está afiliada directamente en su perfil. Curiosamente, las cuentas de entidades gubernamentales, las cuales portan las marcas de verificación gris, carecen de la posibilidad de añadir cuentas afiliadas. Por ejemplo, la cuenta del líder de Microsoft puede mostrar su vínculo con la compañía. Sin embargo, el perfil del secretario general de la ONU no muestra ninguna afiliación directa con la cuenta oficial de la ONU.

 

Podría interesarte leer:  Fraude CEO: Detectando y Mitigando esta Amenaza

 

Estrategias para Evitar Fraudes en X

 

 

El actual sistema multicolor de verificación de pago en X puede resultar bastante desconcertante para los usuarios. Consideremos el caso de Microsoft: existen diversos departamentos y proyectos dentro de la compañía que tienen cuentas en X con marcas de verificación doradas, pero ninguno está oficialmente vinculado a la cuenta principal de la empresa. Las cuentas afiliadas suelen pertenecer a altos ejecutivos de Microsoft, pero no hallarás enlaces directos a perfiles como @Windows o @Microsoft365.

Curiosamente, la cuenta de soporte técnico oficial de Microsoft en X, @MicrosoftHelps, no está asociada a la cuenta principal de @Microsoft ni a ninguna otra y, lo que es más sorprendente, no cuenta con ninguna marca de verificación, ni siquiera la azul.

Dada esta situación, ofrecer una guía definitiva para la verificación de autenticidad en X es complicado. Sin embargo, aquí hay algunas recomendaciones:

 

  • Desconfía de las cuentas con marcas de verificación azules. Dado que ahora cualquier usuario puede adquirirlas, la autenticidad de estas no está garantizada. 
  • Los perfiles con marcas doradas o grises son, teóricamente, más fiables; las barreras económicas y de verificación son más altas para obtener estas insignias. A pesar de esto, la situación caótica de la plataforma puede suscitar dudas acerca de su integridad.
  • Un detalle revelador puede ser la fecha de creación del perfil. Este elemento no es comercializable (por ahora). Un perfil con una antigüedad considerable puede ser más confiable, aunque es vital recordar que los nombres de perfil son susceptibles de cambio.
  • Por otro lado, las "cuentas oficiales" recién creadas deberían ser motivo de alarma, incluso si poseen marcas de verificación.

 

En última instancia, no deberías proporcionar información financiera a ninguna cuenta en X. Las solicitudes de datos financieros son señales de alerta de actividad fraudulenta. Ante tales requerimientos, lo más prudente es cesar toda comunicación con la parte solicitante.