Los datos personales de más de 1.500 millones de usuarios de Facebook están a la venta en un foro de ‘hackers’, lo que podría permitir a los ciberdelincuentes y anunciantes sin escrúpulos dirigirse a los internautas de todo el mundo, informó este lunes Privacy Affairs.
A fines de septiembre de 2021, un usuario de un conocido foro de piratas informáticos publicó un anuncio en el que afirmaba poseer los datos personales de más de 1.500 millones de usuarios de Facebook. Los datos están actualmente a la venta en la plataforma del foro respectivo, y los compradores potenciales tienen la oportunidad de comprar todos los datos de una vez o en cantidades más pequeñas.
Un posible comprador afirma haber recibido una cotización de 5.000 dólares por los datos de 1 millón de cuentas de usuario de Facebook.
Según el cartel del foro, los datos proporcionados contienen la siguiente información personal de los usuarios de Facebook:
- Nombre
- Correo electrónico
- Localización
- Género
- Número de teléfono
- ID de usuario
Las muestras presentadas en el foro muestran que los datos parecen ser auténticos.
Al cotejarlos con una base de datos conocida de Facebook, las filtraciones no arrojaron coincidencias, lo que implica que, a primera vista, los datos de muestra proporcionados son únicos y no son un duplicado o una reventa de una violación o raspado de datos previamente conocido.
El vendedor afirma representar a un grupo de web scrapers en funcionamiento durante al menos cuatro años, alegando que han tenido más de 18.000 clientes durante este tiempo.
¿Cómo se extraen los datos de Facebook?
El raspado es el proceso de recopilar automáticamente datos en línea disponibles y accesibles al público con la ayuda de programas informáticos.
La mayoría de estos datos se obtienen simplemente eliminando los perfiles de Facebook que sus propietarios han configurado como “Públicos”. Desafortunadamente, la gran mayoría de la información personal es compartida libremente y puesta a disposición del público en general por los propios usuarios de Facebook.
Otro método popular, pero ilegal, de extracción de datos es a través de encuestas o cuestionarios falsos en Facebook.
Todos los usuarios de Facebook han visto una publicación como “Descubre tu parecido de Juego de Tronos con esta encuesta” o “Haz este cuestionario para averiguar cuándo te casarás”, etc. Por lo general, se trata de esquemas para obtener datos personales de los usuarios.
Cada vez que alguien ingresa a una de estas encuestas o cuestionarios, permite a los creadores de estos juegos ver su información personal de Facebook, como nombre completo, correo electrónico, número de teléfono, ubicación, género y más.
Se aconseja a los usuarios de Facebook que mejoren su seguridad
Por lo general, no se recomienda que los usuarios de Facebook configuren sus cuentas para que sean completamente públicas.
De manera similar, nunca se deben ingresar cuestionarios, encuestas o juegos aleatorios en Facebook a menos que los ofrezca un editor conocido y verificado. Casi siempre, estos son, lamentablemente, esquemas utilizados para la extracción y el desguace de datos.