Cómo pueden robar tu cuenta de Instagram y por qué es tan difícil recuperarla
Los ciberdelincuentes han encontrado un filón en hacerse con cuentas de Instagram. Diseñadores, fotógrafos y pequeños negocios se ven de repente sin su perfil y metidos en un laberinto imposible para recuperarlo
Todo ocurrió en una noche. “Me fui a dormir y cuando me levanté me habían hackeado mi cuenta personal de Facebook, que estaba conectada a la de nuestro estudio en Instagram. Y no sé lo que hicieron con ella, pero debió ser algo ilegal, porque la compañía me bloqueó la cuenta, diciendo que había hecho algo contra las normas”. En siete horas de sueño, el italiano Francesco Mainardi había perdido la cuenta de Mr Lawrence, su estudio de consultoría de diseño. Y ya nunca la recuperó. “La única manera de contactar con Facebook e Instagram en este caso es mediante un formulario. No sé qué hacen con él, pero a mí me contestaron al cabo de dos días diciéndome que después de sus comprobaciones confirmaban su decisión de anularme la cuenta, sin darme ninguna explicación ni la posibilidad de demostrar que no había sido yo”.
El robo de cuentas de Instagram es frecuente y constante. En diciembre, Verne publicaba un artículo en el que aseguraba que en las últimas semanas habían sido secuestradas las de decenas de ilustradores y fotógrafos. A algunos les habían pedido un rescate, al menos uno había pagado y no se la habían devuelto. Habían intentado recuperarlas reclamando a Instagram o a su casa madre, Facebook, pero la mayoría había fracasado.
Pero no hay cifras oficiales sobre cuántas son robadas y cuántas de ellas son recuperadas. Instagram asegura que no maneja estos datos y por eso no pueden facilitar números. Si se les envían unas preguntas sobre el tema, la respuesta llega en un email que solo se puede utilizar de contexto, sin entrecomillar ni atribuir a un portavoz. Por resumir, en él se afirma que invierten significativamente en tecnología y equipos para mejorar la seguridad de la plataforma. Que además de realizar investigaciones internas, auditorías a terceros e implantar su programa Bug Bounty, que ofrece recompensas a quien encuentre y comunique fallos de seguridad, trabajan con otras empresas de tecnología y con instituciones académicas para identificar y responder a las amenazas. Además, dicen, recientemente tomaron una serie de medidas para evitar comportamientos maliciosos que incluyen eliminar cuentas que intentan hacerse pasar por Instagram, devolver el acceso a muchas cuentas a sus legítimos propietarios y mejorar sus sistemas para detectar más eficazmente este tipo de comportamiento.
Pero eso no le sirvió a Francesco Maniari. Él es uno de los cientos, quizás miles, de pequeños negocios que tenían una gran dependencia de Instagram como escaparate para posibles clientes y que se ven de repente sin esa fuente de ingresos. Está convencido de que si su cuenta hubiera sido de una empresa grande, de las que invierten mucho dinero en publicidad, el trato hubiera sido distinto. “Después de dos años tenía 4.500 seguidores. Era muy importante para nosotros porque teníamos allí nuestro portafolio. Nuestra web es mucho más básica, la actividad estaba en Instagram. Teníamos allí toda la historia del estudio. Era nuestro trabajo. Y una cosa de la que te das cuenta es que todos los contenidos que subes a la página no te pertenecen, son de Instagram. Lo alucinante es que hablas con un bot, el bot te contesta, y ya”, lamenta.
Algunas son más fáciles de recuperar que otras
“A nosotros nos lo arreglan rápido porque tenemos una relación especial con Facebook”, confirma el responsable de redes de una gran empresa con la condición de que no se mencione su nombre ni el de su empleador. “Estamos en las mejores relaciones con ellos y tenemos línea directa. En el momento en el que alguien nos roba una de las cuentas yo les llamo y ellos escriben a Palo Alto. Es tal cual”, explica, “puro enchufe. Pero es lógico, no deja de ser una empresa privada que se preocupa por sus fuentes de ingresos y cuida mejor a sus mejores clientes”, concluye.
“El acto en sí de recuperar la cuenta se puede hacer de dos formas, dependiendo de si se tiene o no campaña de publicidad en activo. Nosotros tenemos contacto con Instagram, pero cuando son cuentas relevantes, con publicidad o de personajes públicos, es mucho más sencillo. Cuando es un pequeño generador de contenidos, el trabajo es más manual”, dice Selva Orejón, directora de On Branding, una empresa que se dedica a la protección de la identidad digital de personas y empresas en Internet. Ellos se encargan de todo lo que conlleva la ciberinvestigación de los ataques que sufren sus clientes. Desde empresas que están sufriendo campañas de desprestigio a personas víctimas de abusos. Una parte de ese servicio es recuperar cuentas hackeadas. Orejón confirma que esas reclamaciones se tramitan por bots y que muchas nunca pasan por una persona. “Tenemos un caso muy jevi de una persona que tenía 25.000 euros de inversión mensual, que es una burrada para una pyme, y no nos abren el chat de business. Lo hemos intentado con el operador asignado y nos cierra el chat. Creo que el problema es que antes de nosotros ha pasado por demasiadas manos, el community manager, el usuario… y Facebook no sabe qué petición atender”.
Porque, asegura Orejón, las acciones de los usuarios tampoco ayudan. “Un clásico es que se hayan abierto otra cuenta a todo correr con el mismo nombre y la misma dirección de email. Ahí ya se crea una confusión que lo hace todo mucho más difícil. Nosotros les decimos que cuando entramos ya no intervengan”.
“Lo que hay que hacer es reportarlo”, recomienda Soledad Alcaide, jefa de redes sociales de EL PAÍS. “El robo de cuentas es constante. Los hackers son muy listos. Roban un perfil, se ponen el logotipo de Instagram y te envían un mensaje que tiene todo el aspecto de ser de la plataforma que lleva un link y una amenaza de cerrarte la cuenta si no reaccionas en 24 horas. Si clicas estás perdido. Hay mucha gente dedicándose a eso, y es lógico que sea complicado dar respuesta a todas las peticiones con rapidez”
En eso todo el mundo parece de acuerdo. Gran parte del problema es que Instagram no da abasto para reaccionar a todas las reclamaciones. “Eso es así”, afirma Orejón. “La misma gente que nos ayuda en Silicon Valley nos dice a veces que no pueden seguir echándonos una mano porque están saturados. Alguna vez, cuando hemos conseguido hablar por teléfono con operadores, nos han dicho que están al 30% de lo que necesitarían para el servicio”.
¿Qué beneficio puede obtener un ciberdelincuente de hacerse con la cuenta de una pequeña empresa italiana de diseño con 4.500 seguidores? “Pueden extorsionarte por dinero. Si no funciona, usar tu cuenta para estafar a otra”, dice Orejón. “A Jaime Lorente [el actor de Élite que ahora interpreta El Cid] le publicaban posts de una venta falsa de unas gafas de sol. No querían sus datos, querían su cuenta. Las de Blanca Fernández Ochoa y Cayetana Guillén Cuervo las usaron para hacerse pasar por el soporte de Instagram”.
Asegura Orejón que los métodos tienen diferentes orígenes geográficos. “Los que se hacen pasar por soporte vienen de Turquía. De una zona concreta, además. Los de Costa de Marfil prefieren la sextorsión. Miran las fotos que has mandado y si encuentran algo comprometido te piden dinero”.
Las cuentas se recuperan o no. La presión de los seguidores puede servir para que te presten atención. Empresas como On Branding cobran un mínimo de 350 euros si consiguen recuperarlas. Pero lo más seguro, en eso sí que hay coincidencia, es no perderla. Sea precavido y tenga cuidado ahí fuera.
Puedes seguir ICON en Facebook, Twitter, Instagram,o suscribirte aquí a la Newsletter.
Tu suscripción se está usando en otro dispositivo
¿Quieres añadir otro usuario a tu suscripción?
Si continúas leyendo en este dispositivo, no se podrá leer en el otro.
FlechaTu suscripción se está usando en otro dispositivo y solo puedes acceder a EL PAÍS desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripción a la modalidad Premium, así podrás añadir otro usuario. Cada uno accederá con su propia cuenta de email, lo que os permitirá personalizar vuestra experiencia en EL PAÍS.
¿Tienes una suscripción de empresa? Accede aquí para contratar más cuentas.
En el caso de no saber quién está usando tu cuenta, te recomendamos cambiar tu contraseña aquí.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrará en tu dispositivo y en el de la otra persona que está usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aquí los términos y condiciones de la suscripción digital.