¿Te ofrecieron una colaboración para YouTube? Revisa esto antes de iniciar sesión

 

Un correo bien escrito, una marca conocida y una web profesional no garantizan que la propuesta sea real.

NOTA PERIODÍSTICA | SEGURIDAD DIGITAL

Para un creador de contenido, recibir una propuesta de colaboración puede ser una buena noticia: una marca interesada, un pago atractivo o la posibilidad de trabajar a largo plazo. Precisamente por eso, una campaña analizada por ESET Latinoamérica utiliza ese entusiasmo como punto de entrada.

El engaño no empieza con una contraseña ni con un archivo evidentemente extraño. Según ESET, los atacantes se hacen pasar por marcas reales, mencionan videos concretos del canal y mantienen conversaciones que parecen negociaciones normales. Incluso pueden hablar de tarifas, briefs y estadísticas antes de mostrar la verdadera trampa.

La señal que puede cambiarlo todo

En uno de los casos revisados por ESET, una periodista de Perú recibió una supuesta propuesta de Hollyland, una empresa real de tecnología audiovisual. El mensaje parecía personalizado, pero la marca no tenía relación con el contacto. Más adelante, apareció una plataforma con logos, métricas y herramientas para creadores.

El detalle importante estaba en el dominio: la página no pertenecía a la empresa que supuestamente hacía la oferta. Después, el sitio pedía “iniciar sesión con Google” para verificar la propiedad del canal.

Ese botón no es sospechoso por sí mismo. Muchos servicios legítimos utilizan el acceso con Google. Lo que importa es desde qué página se solicita y quién está detrás. ESET advierte que una cuenta de Google puede estar conectada con YouTube, Gmail, Drive, contactos, archivos y métodos de recuperación; entregar acceso al sitio equivocado puede afectar mucho más que el canal.

Cuatro comprobaciones antes de aceptar

Mira el correo completo del remitente y comprueba si el dominio coincide con el sitio oficial de la empresa. Confirma la propuesta por otra vía: entra tú mismo a la web oficial o a las redes verificadas de la marca. No confíes únicamente en el diseño de una plataforma, porque logos y estadísticas también pueden copiarse. Y, si una web pide acceso con Google, lee qué permisos solicita antes de aceptar.

La investigación de ESET encontró variantes que utilizaban nombres y logos de compañías conocidas como Nike y Spotify. Esto demuestra que la apariencia del engaño puede cambiar, pero el método se mantiene: construir confianza y llevar al creador a entregar acceso desde una página ajena a los canales oficiales.

¿Qué hacer si ya hiciste clic?

ESET recomienda entrar directamente a la página oficial de Google, revisar los inicios de sesión recientes y los dispositivos conectados, comprobar los datos de recuperación y eliminar aplicaciones o accesos que no reconozcas. También conviene cambiar la contraseña y activar un método adicional de autenticación.

Una colaboración real puede ser atractiva, pero no debería depender de que ignores comprobaciones básicas. Para cualquier creador, la regla útil es esta: antes de iniciar sesión, verifica quién controla realmente la página en la que estás a punto de entrar.

Información base: materiales de ESET Latinoamérica proporcionados para esta adaptación periodística.

 

Acerca de aniruiz16.ar@gmail.com 91 Articles
Escribo sobre seguridad digital

Be the first to comment

Leave a Reply

Tu dirección de correo no será publicada.


*