Desde el Observatorio de Delitos Informáticos de Canarias, nos reportan varios vídeos que anda circulando a través de distintas redes sociales haciéndose viral, especialmente, en WhatsApp, donde se aprecia la existencia de perfiles falsos en la página de Facebook del Ministerio de Sanidad.
El ODIC ha realizado un análisis de la página de Facebook del Ministerio de Sanidad y de los más de 5.000 mil perfiles que han interactuado en ella. Son muchos los perfiles que siguen el mismo modus operandi: muchos de esos perfiles contienen imágenes de chicas jóvenes, sin apenas información personal, sin publicaciones realizadas y muchos con su estado actualizado a 17 de Abril, aunque tras el análisis se han detectado que existen otros perfiles con otras fechas de actualización, fotos y enlaces hacia páginas externas.
Existen diferentes publicaciones donde se han detectado un incremento elevado de
interacciones de perfiles falsos. Publicación del 7-4-2020 (11:24 H) con 177.291 interacciones, 15-04-20 (13:48 H) con 125.280, 17-04-20 (11:18 H) con 121.302 y 17-04- 20 (13:49 H) con 66.798. Se observa que en otras publicaciones también se ha interactuando, pero con menor relevancia.
A través de las siguientes gráficas, podemos observar el incremento de perfiles falsos
que van apareciendo en la página del Ministerio de Sanidad. En este gráfico también se
puede ver en el apartado de “reacciones” las noticias destacadas antes mencionadas.
En el siguiente gráfico se observa las publicaciones con mayor interacción de perfiles
falsos, correspondiendo a los días antes señalados.
En este gráfico se puede ver el incremento desde el 1 de Marzo hasta el 21 de Abril. Solo se reflejan las interacciones “me gusta”, en ningún momento los 499.403 seguidores de la página. “Durante la elaboración de este informe, observamos que sigue la tendencia ascendente de perfiles falsos en la página sobrepasando los 500.000”.
A continuación, vemos varios perfiles analizados.
Paso 1
Perfil Nº1 – Aniya Piela .
En el interior del perfil encontramos un enlace que coincide con otros perfiles.
Perfil Nº 2. –Jazmin Conroy
Aquí podemos ver un enlace similar.
Comprobamos que los enlaces existentes en los perfiles falsos, nos redirigen a “Tumblr”. Esta plataforma tiene unión con Facebook, WordPress y Pinterest, en una sola red social, gracias a las funciones que tiene de blog como WordPress. En esta plataforma social se puede publicar y compartir contenidos de forma fácil, de ahí su éxito e incremento de usuarios continuo. Siguiendo los enlaces de los perfiles obtenemos siempre el mismo destino “Tumblr”. Esta plataforma tiene la posibilidad de crear hipervínculos para redirigir a los usuarios a otros sitios web, donde se encuentra alojado un mecanismo phishing, con el fin de obtener los datos de los usuarios y estafarlos.
Paso 2
Este enlace alojado en la plataforma Tumblr, nos redirige al siguiente paso número 3
Paso 3
En este nuevo enlace, observamos una página de citas donde se pide que rellenemos
ciertos datos para identificarnos.
Paso 4
Siguiendo todos los enlaces de los perfiles analizados, obtenemos como resultado final
la página web https://members.relacionescasuales.es/ . El sitio web al que se accede
es engañoso. Este sitio es utilizado por cibercriminales bajo la técnica de phishing para
obtener datos de la tarjeta de crédito.
Queremos hacer una llamada de atención al sentido común! De los perfiles falsos analizados , hemos comprobado que muchos de ellos tienen alojado en su muro un enlace que redirecciona a https://www.relacionescasuales.es/. Una página web de contenido pornográfico.
Conclusiones
En virtud del análisis realizado por el equipo técnico del observatorio debemos desmentir el bulo que actualmente circula en redes sociales atribuyendo a una compra masiva de “me gustas” al Ministerio de Sanidad.
Lejos de ser un refuerzo de su imagen es una adhesión masiva a la página más relevante en la actualidad con una intención de captar datos personales de interés para cibercrimen.
Es habitual la vinculación pornográfica en los perfiles falsos que se han detectado y no es lo más lógico ahora mismo.
Los vídeos que circulan con la sencilla explicación sobre los perfiles falsos son demasiado frecuentes y muy sencillos de utilizar para esa función. Los autores distribuyen autoría y entran precisamente en las publicaciones de interés en este caso. Prudencia en la distribución de lo que recibimos. Seguir fuentes fiables.