Instituto Nacional de ciberseguridad. Sección Incibe
Menores. Sección menores

Suplantación de identidad

Suplantación de identidad

¿Qué es la suplantación de identidad?, ¿se dan robos de cuentas o perfiles falsos entre menores?, ¿cómo se puede prevenir o reaccionar ante una de estas problemáticas?

¿Qué es la suplantación de identidad?

La suplantación de identidad consiste en hacerse pasar por otra persona de forma malintencionada, para obtener beneficios económicos, información privada o dañar a esa u otra persona, por ejemplo con insultos, burlas, chantajes o amenazas.

Tipos de suplantación

Aunque la suplantación puede darse a través de ataques informáticos, como virus y enlaces maliciosos por parte de ciberdelincuentes, también suele darse la suplantación entre iguales, como el robo de la cuenta de un compañero/a o la creación de un perfil falso.

En este sentido, podemos realizar una diferenciación en los ataques de suplantación de identidad por el tipo de usuario que lo lleva a cabo y su motivación. A continuación, mostramos los puntos más habituales en estos casos:

Por parte de ciberdelincuentes:

  • Objetivo económico. El principal objetivo de los ciberdelincuentes en la mayoría de los casos de suplantación consiste en la obtención de un beneficio económico, accediendo a los métodos de pago guardados en las cuentas de servicios online, o bien explotando la información del usuario.
  • Técnicas de robo de cuentas e información: mediante técnicas de ingeniería social o malware, pueden robar el acceso a cuentas del/la menor.
  • Hacerse pasar por un/a menor: utilizando la cuenta robada o información privada para hacerse pasar por un/a menor y resultar más confiable en futuros intentos de fraude.
  • Difusión de fraudes y malware: utilizando la cuenta robada o creando un perfil falso que resulte confiable, para difundir virus y mensajes fraudulentos a un mayor número de usuarios.
  • Grooming: en algunas ocasiones esta suplantación se lleva a cabo dentro de una situación de grooming, cuando una persona se hace pasar por alguien atractivo y confiable para los/as menores y así chantajearles con fines sexuales.

Por parte de otros/as menores:

  • Ciberacoso: entre menores, la suplantación de identidad suele ser usada en situaciones de violencia online, como el ciberacoso, utilizando la cuenta de otra persona o creando un perfil falso para burlarse, fastidiar y realizar presión sobre el/la menor que sufre esta situación.
  • Difusión de contenidos privados: alineado con el punto anterior, en ocasiones este daño no se realiza directamente, sino que utilizan la información obtenida en el perfil de la víctima para difundir vídeos, fotos, comentarios o conversaciones privadas sin consentimiento.
  • Técnicas de robo de cuentas: en ciertas ocasiones, los/as menores pueden aprovecharse de un descuido, como una sesión iniciada en un ordenador compartido, o fijarse en el teclado cuando alguien está introduciendo su contraseña, para acceder a la cuenta de un/a compañero/a de clase.

 

  • En situación

    Paula, una chica de 14 años, inició sesión en su red social durante un tiempo de descanso en clase. Puede que el ordenador recordara su contraseña, o que alguien se fijara mientras la tecleaba, o que se le olvidara de cerrar sesión y borrar sus datos de navegación en el equipo. En todo caso, alguien de la clase de Paula ha accedido a su red social y ha estado compartiendo memes hirientes y comentarios ofensivos desde su cuenta, y varios de sus compañeros/as están enfadados.

  • ¿Cómo puede afectar la suplantación de identidad a menores?
    • Daño a la reputación: publicando contenido falso o humillante, información privada sin consentimiento, contenido fraudulento o inapropiado en su nombre.
    • Situaciones de ciberacoso: utilizando la identidad de un/a menor para acosarle, o a otra persona en línea.
    • Vulneración de la privacidad: obteniendo información personal, como fotos o vídeos, que luego pueden utilizar para extorsionar o acosar al menor.
    • Situaciones de grooming: haciéndose pasar por una persona atractiva para un/a menor, de cara a ganarse su confianza.
    • Consecuencias legales: pudiendo incurrir en varios delitos, como la suplantación, acoso, daños a la privacidad, daños a redes, soportes o sistemas informáticos.

 

Suplantación de identidad: ¿crees que es quien dice ser?

 

 

Prevención de la suplantación de identidad

Suplantación de identidad

 

Proteger las cuentas del/de la menor frente al robo

  1. Establecer un mecanismo de desbloqueo seguro de su dispositivo. Evitar que le vean introducir contraseñas, o dejar por ahí el dispositivo desbloqueado.
  2. Utilizar contraseñas largas, robustas y diferentes para cada red social, videojuego, etc. Se puede apoyar en gestores de contraseñas, para tenerlas todas juntas y protegidas con una sola contraseña maestra. Además, es importante configurar unas opciones de recuperación de contraseñas seguras.
  3. Configurar el doble factor de autenticación para añadir un extra de protección a sus cuentas. Así, será necesario un código temporal de seguridad tras poner la contraseña.
  4. Tener precaución con los equipos de uso compartido. Navegar en modo privado o de incógnito. No permitir que se recuerde el usuario ni la contraseña, cerrar sesión correctamente y borrar los datos de navegación.
  5. Implementar medidas de seguridad en los dispositivos que hace uso el/la menor, como sería la actualización del software y tener antivirus.
  6. Desconfiar de enlaces o archivos adjuntos en mensajes de chats de videojuegos, redes sociales o correos, y analizarlos con un antivirus online.

Reducir la exposición en Internet frente a perfiles falsos

  1. Cuidar su privacidad e identidad digital, publicando con consciencia, responsabilidad y pensamiento crítico.
  2. Utilizar las opciones de cuenta privada y el resto de configuraciones de privacidad.
  3. Aceptar únicamente como amistades a contactos conocidos previamente en persona.
  4. Decir que ‘no’ ante peticiones o exigencias para compartir información personal, ni como prueba de confianza, ni por insistencia, ni por estar relacionado con un supuesto sorteo.
  5. Activar alertas en buscadores a modo de egosurfing (buscar el nombre del menor en Internet) para detectar posibles suplantaciones, comentarios relacionados o información confidencial.

Cómo identificar perfiles falsos en redes sociales

Desconfiar:

  1. De perfiles sin actividad o con una actividad limitada y sospechosa (por ejemplo, si únicamente publica promociones).
  2. Si la forma de hablar no coincide con su perfil (por ejemplo, con vocabulario adulto).
  3. Ante una insistencia en pedir o exigir información personal, fotos o vídeos.
  4. Si un usuario online coincide sospechosamente con los intereses del menor.

 

¿Cómo reaccionar ante una suplantación de identidad?

Dependiendo de la situación de suplantación de identidad que esté experimentando el/la menor:

Robo de cuenta

Cuando se detectan inicios de sesión no autorizados, el/la menor no puede entrar en su cuenta, se estén realizando publicaciones o mensajes en su cuenta sin su conocimiento, etc.

  • Utilizar los mecanismos de recuperación de cuenta (he olvidado mi contraseña, no puedo acceder a mi cuenta). En la ayuda o el centro de seguridad de cada aplicación o red social se puede encontrar más información sobre cómo recuperar una cuenta.
  • Cambiar la contraseña de la cuenta, y de todas las otras cuentas que puedan verse afectadas, ya sea por estar vinculadas, o por tener contraseñas similares.
  • Establecer medidas de seguridad adicionales, como el doble factor de autenticación.
  • En caso de sospechar del robo a través de un malware, realizar un análisis y limpieza de los dispositivos del/la menor con un antivirus, antivirus online o cleaner.

Perfil falso

Cuando se detecta un perfil falso, ya sea utilizando información del/de la menor o suplantando a otro usuario o entidad:

  • Reportar el perfil falso ante la plataforma para solicitar su retirada.
  • Si se ha producido la difusión no consentida de contenidos privados, íntimos, o violentos hacia el/la menor, solicitar su retirada mediante el Canal Prioritario de la AEPD.
  • Si la persona suplantada es otra, tratar de informarle.
  • Cuando el perfil falso lo ha creado otro/a menor, informarle de que está realizando una acción ilegal, y pedirle que lo retire. Además se puede solicitar asesoramiento y mediación por parte del centro educativo.

Ante una suplantación de identidad, recuerda que no estáis solos/as:

  • En el número de teléfono 017, Tu Ayuda en Ciberseguridad de INCIBE, pueden asesorarte en este y otros incidentes de ciberseguridad.
  • Ante un acceso ilegal a las cuentas, o la creación de un perfil con información personal del/de la menor, puede ser conveniente realizar una denuncia. Para ello realiza capturas de pantalla del perfil detectado y cualquier información que sea relevante para corroborar la suplantación de identidad, y facilítala a los cuerpos policiales o la Fiscalía de Menores.

 

Línea de Ayuda en Ciberseguridad de INCIBE 017

 

Imagen encuesta de valoración servicios IS4K

Ayúdanos a mejorar

 

Tu opinión es muy importante para nosotros.

 

 

Contenido realizado en el marco de los fondos del Plan de Recuperación, Transformación y Resiliencia del Gobierno de España, financiado por la Unión Europea (Next Generation).