Hola que tal a todos, espero se encuentren con bien y mil gracias por visitar mis publicaciones, agradezco mucho todo el apoyo recibido. Pues no es la finalidad de este espacio servir realmente como un alerta de phising porque no acabaríamos nunca la verdad (o no se realmente); prácticamente todos los días recibo correos electrónicos en mis cuentas (afortunadamente se van a la bandeja de spam en automático) donde tengo paquetes retenidos en aduana y que debo ingresar ciertos datos confidenciales para reclamarlos (no pido nada desde el extranjero, mala señal desde el principio), que me he ganado quien sabe cuantos miles de dólares en Bitcoins y que es urgente reclamarlos (sí como no, jajaja), o bien, no reclamé una transferencia pero aún puedo hacerlo si pongo las credenciales de mi wallet o billetera de criptomonedas.
Hasta hace unos años esto era bastante normal y todo el tiempo teníamos que estar ajustando nuestros filtros de spam, pero los ciberdelincuentes no son tontos y saben que los timos que funcionaban hace una década o menos ya no sirven hoy en día, pues la mayoría de esos correos van a ir a parar a la carpeta de spam irremediablemente (o simplemente nunca llegarán ya que el propio servidor de correo lo rechazará). Así que ahora hay que mudarse a las redes sociales donde está la mayoría del público y donde no hay tantas restricciones en comparación con el correo electrónico.
Eso no quiere decir que al correo no siga llegando este correo basura con la finalidad de engañarnos, no, todos los días recibo esta clase de mensajes y para ello se valen de tácticas como la ingeniería social, el spoofing (enviar un correo aparentemente desde una cuenta legítima), o francos timos derivados de la estafa nigeriana, la novia rusa, adjuntos no solicitados que se valen de la ingeniería social para funcionar (como falsas facturas) o, ahora la modalidad de los paquetes retenidos en alguna aduana. Todos ellos tienen por finalidad apelar a algo que nos llama la atención, crear alarma y nos invitan a actuar rápido y sin pensar terminamos dando nuestras credenciales.
El phising se muda a Facebook:
Con la imparable crecida de las redes sociales y el posterior abandono del correo electrónico (ya solo presente solo en las empresas prácticamente) era solo cuestión de tiempo para que los criminales buscaran a sus víctimas en las redes sociales y, es Facebook la mejor candidata pues tenía poco más de 3,000 millones de usuarios activos en 2025 (cerca de la mitad de la población mundial). Es decir, todos nuestros amigos, familiares, compañeros de trabajo o escuela probablemente tengan un perfil en esta red social.
Así que no sería raro que alguien tratara de timarnos en Facebook o en alguna otra red social en algún momento. Ahora veamos un ejemplo de ello para ver que tan sencillo puede ser caer en alguno de estos engaños.
Tengo un cliente a quien le apoyo administrando la página de su negocio, no la voy a poner para no ser tan obvio y también porque no vaya a ser la de malas. El caso es que nos llegó una notificación como esta:

La abro y ahora tengo una pantalla como la siguiente:

Para que el truco funcione es necesario etiquetar o citar al perfil víctima y así captar su atención, ok, pues a grandes rasgos nos dice que nuestra publicación sufrió una restricción por copyright (no raro si ponemos videos o música para acompañarlo, pero de la cual no tenemos los derechos) y que hay que tomar medidas inmediatas. Pero... si pasamos el cursor sobre el botón "Contáctanos" veremos el siguiente enlace (favor de no abrir, usado como fines educativos):
https%3A%2F%2Fbitly.cx%2FOlM4X%3Ffbclid%3DIwZXh0bgNhZW0CMTEAc3J0YwZhcHBfaWQQMjIyMDM5MTc4ODIwMDg5MgABHreeJc3HOuAEBexylqoygc3XK-Z9dtflmmXGUz3F9qNjRZONvDaTqfN8HFV__aem_3jlBEy921mJEz6uw_HA3qw&h=AT6BI9hrYMt7Dsl1VpqOmUNmD57XFZN6rXs26kKd5m7MYy3LKkE9wROaXUETyl00bMvQMuxMaRL_aoaYBsmND7uKFvnY_cXx5orcnyDF24Pc71mEszaSsYozerdhQJ3EkTYiKg28QJpWiAyzS36RUA&__tn__=*J%2CmH-R&c[0]=AT66J4SR0KF_L8MKtM5_aAG2HmaGdUoEL7M-vktPAPnCGOBRPHEfmXiPBx8MlYaSbs015SL1bjAgYn-MdqW8LlHkBMw6CA1SRyQ7TVa9qbic3-YuwMGmJDAFslatx4HRaIJSZlWz-hgVGpGLbHgBZQKIe8GrpJOngxRQdppmLQ
A primera vista no dice nada coherente (ese es el truco), como la persona no entiende nada hace clic sobre el enlace. Pero queremos saber exactamente que hace este enlace malicioso, así que nos valemos de URL decoder, ponemos el enlace tal cual y solicitamos decodificar, obteniendo entonces el siguiente enlace legible:
https://bitly.cx/OlM4X?fbclid=IwZXh0bgNhZW0CMTEAc3J0YwZhcHBfaWQQMjIyMDM5MTc4ODIwMDg5MgABHreeJc3HOuAEBexylqoygc3XK-Z9dtflmmXGUz3F9qNjRZONvDaTqfN8HFV__aem_3jlBEy921mJEz6uw_HA3qw&h=AT6BI9hrYMt7Dsl1VpqOmUNmD57XFZN6rXs26kKd5m7MYy3LKkE9wROaXUETyl00bMvQMuxMaRL_aoaYBsmND7uKFvnY_cXx5orcnyDF24Pc71mEszaSsYozerdhQJ3EkTYiKg28QJpWiAyzS36RUA&__tn__=*J,mH-R&c[0]=AT66J4SR0KF_L8MKtM5_aAG2HmaGdUoEL7M-vktPAPnCGOBRPHEfmXiPBx8MlYaSbs015SL1bjAgYn-MdqW8LlHkBMw6CA1SRyQ7TVa9qbic3-YuwMGmJDAFslatx4HRaIJSZlWz-hgVGpGLbHgBZQKIe8GrpJOngxRQdppmLQ
Ahora si es un poco más entendible: se trata de un enlace acortado mediante bitly y vemos que además lleva un montón de paja que Facebook usa para seguimiento. Así que el enlace que interesa es realmente bitly.com/OlM4X. "¿Porque nos contactaría una empresa de Meta o relacionada con ella para advertirnos de un problema por copyright con nuestra publicación?, ¿no debería contactarnos por algún enlace oficial?", pues porque es un engaño, los enlaces cortos son perfectos para ocultar la verdadera web.
Así que ahora nos vamos a valer de WHERE GOES para mirar a donde envía realmente ese enlace, ponemos el url y veamos los resultados:

unlock-9457236796.netlify.app, este es el verdadero sitio web a donde nos llevaría el botón "Contáctanos" en la publicación si lo presionamos, "¿y que hace?". Pues afortunadamente desde tanto Chrome como Firefox lo marcan como peligroso y no deja pasar a la primera a los visitantes que pudieran caer en el engaño.

Sin embargo, si visitamos la dirección en un navegador antiguo (yo lo estoy haciendo mediante Reactos en una máquina virtual) veremos la siguiente página web:

No sabemos si la página tenga alguna finalidad, si fue removida de Netlify (donde está hospedada) o cambió de giro en algún momento, pero, si los navegadores la marcan como peligrosa y con el uso que ya se explicó pues razón de más para bloquear esas notificaciones en nuestra cuenta.
Y el phising también está presente en las criptomonedas:
Las criptomonedas llegaron para quedarse siendo el Bitcoin el rey en este tema; por supuesto, no es la única criptomoneda que existe: hay de todos los colores y sabores que gustemos. Y concretamente una uso yo, y donde caí en uno de estos timos.
Hive es una criptomoneda que puede ser ganada en la red social con el mismo nombre: con nuestras participaciones vamos ganando esta moneda que a su vez podemos usarla para cambiarla por otros tokens en la misma blockchain o con ella comprarlos. Existen del mismo modo mercados o exchanges donde podemos realizar esta acción siendo Hive engine uno de ellos donde es sumamente simple operar con Hive y sus tokens.
Pues bien, de vez en cuando se caen los servicios y buscando hacer mi buena obra del día entre al Discord oficial de Hive engine para reportar el problema (algo que ya había hecho en otras ocasiones), sin embargo en esta ocasión me contacta un supuesto representante de Hive engine para pedirme levante un ticket de soporte técnico. Ok, sin problemas, pero para ello debo visitar una web que es una billetera universal para no quedarme sin servicio mientras corrigen el problema: solo debo introducir mis credenciales de Hive y listo.
Pues para no hacer el cuento tan largo se apoderaron de mis credenciales y me robaron 8 USD en Hive que tenía en ese momento, el estafador borró la conversación y desapareció de Discord (o no se si siga engañando a otros). Afortunadamente su web fue borrada y si tratamos de entrar a ella (aunque aparezca el mensaje de sitio borrado) también Chrome y Firefox lo marcan como peligroso. También pude cambiar las claves de mi cuenta porque si no la iba a seguir drenando cada vez que recibiera pagos.
La web en cuestión era changewebmainet.web.app (ya no existe) y así lucía (bastante atractiva visualmente) buscando hacerse pasar como una billetera de criptomonedas universal, pero que solo servía para captar las credenciales de los incautos:


Conclusiones:
Los ciberdelincuentes no descansan y no paran de modernizarse y adaptarse a las nuevas tecnologías, como lo son las redes sociales y las plataformas de criptomonedas. Por lo que debemos de estar muy atentos y estar conscientes de que cualquiera de nosotros puede ser engañado, claro, mientras más información halla menor es la probabilidad de ser timado, pero siempre es una posibilidad.
Muchas gracias por su tiempo para leer esta publicación, los espero en una próxima y pueden dejar sus comentarios al respecto o si lo desean apoyar con alguna propina a su servidor. Gracias de antemano.