En operadores grandes el volumen de intentos de suplantación es proporcionalmente mayor, sencillamente porque hay más cuentas que atacar. Que la marca sea conocida aumenta, no disminuye, la probabilidad de encontrarse con una copia falsa.
La mecánica no ha cambiado en años y por eso sigue funcionando: dominio casi idéntico, copia fiel del diseño y un canal de llegada que no es la búsqueda directa — un anuncio, un mensaje reenviado, un resultado patrocinado. Las credenciales que usted teclea van a parar a otra parte.
Tres defensas simples y suficientes: escriba el dominio a mano o use un marcador propio en lugar de buscarlo cada vez; revise el dominio exacto en la barra antes de teclear nada; y active el doble factor, que convierte una contraseña robada en un problema mucho menor. Y la regla que cubre todo lo demás: ningún soporte legítimo le va a pedir su contraseña, nunca, por ningún canal.
Clave perdida. Recupérela desde el sitio, nunca desde un enlace recibido. Revise el correo no deseado antes de repetir la solicitud: los enlaces se invalidan entre sí.
Rechaza credenciales válidas. Reintentos fallidos, sesión abierta en otro dispositivo o mantenimiento programado son las tres causas habituales, y las tres se resuelven esperando.
Acceso restringido. Puede ser verificación incompleta, revisión interna o una pausa que usted activó y olvidó. El ticket avanza si trae correo registrado, último acceso aproximado y el mensaje textual.
Tres minutos una vez, y se olvida del tema.
Distinta de la de su correo y de cualquier otro servicio. Si la reutiliza, una filtración ajena se convierte en su problema.
Mejor que por SMS, que es vulnerable al cambio fraudulento de SIM — algo que en la región ocurre.
Y revisar de vez en cuando el historial de accesos, si la plataforma lo muestra.
Revise el no deseado y espere unos minutos: cada nueva solicitud invalida el enlace anterior. Si no llega, escriba a soporte desde el mismo correo con el que se registró.
Porque se verifica la ubicación por licencia y por reglas antifraude, y una VPN hace parecer que usted está en otro país. Puede activar una revisión de cuenta, así que no conviene.
Cámbiela de inmediato en el sitio real y en todo servicio donde la haya reutilizado, active el doble factor y revise el historial de accesos. Si tenía saldo, avise por el canal oficial.
Nunca. Quien la pida está intentando robar la cuenta, sin importar cuán convincente sea el mensaje.