Estafas en Hangouts: cuando hablar se convierte en un riesgo

Estafas en Hangouts: cuando hablar se convierte en un riesgo

Llevando un blog de tecnología como este es habitual que muchas personas que no conoces terminen hablando conmigo. Si a eso le unimos el que soy el administrador de una comunidad en Google+ en la que existen más de 950.000 miembros el número de personas que quieren hablar contigo se multiplica.

Hasta ahora no he tenido problemas en permitir que una persona que no conozco iniciara una conversación conmigo. Pero de un tiempo a esta parte he ido viendo como el número de invitaciones de chats que recibo en Hangouts ha ido incrementándose.

Como sabréis Hangouts es la aplicación de mensajería de Google y aunque algunos la quieran dar por muerta como le ocurrió a Google+ lo cierto es que sigue siendo una excelente herramienta. Permite que dos personas que no se conocen puedan conversar usando su dirección de correo electrónico para comunicarse.

Como os decía esto no suponía ningún problema pero ahora aparecen cada vez más conversaciones de grupo en las que hay varios integrantes casi todos hombres y que suelen ser iniciados por una supuesta ‘chica’ que lo único que hace es dejarnos un mensaje para que visitemos un enlace a página de webcam.

Teniendo en cuenta el cómo se inicia la conversación (un chat de grupo con gente que no conocemos) y que siempre siguen el mismo patrón mucho me temo que este tipo de conversaciones estén relacionadas con los fallos de seguridad detectados en Google+ y que llevaron o fueron la excusa para el cierre de la misma.

Hangouts permite que se inicien conversaciones aunque no conozcamos al otro interlocutor. Tan sólo es necesario que dicho interlocutor conozca nuestro correo. Gracias a la filtración de datos que se produjo en Google+ nuestra dirección de correo electrónico se puede considerar que ha sido comprometida. Si unimos esto a que en nuestros perfiles es posible conocer nuestro sexo es relativamente fácil que grupos de hackers, o páginas de dudosa calidad hayan aprovechado la oportunidad que se les ofrecía para iniciar este tipo de conversaciones…

Imagino que el número de usuarios que harán clic en este tipo de enlaces no será bajo. Y que permitirán a las personas que están detrás de los mismos rentabilizar el esfuerzo detrás de toda la infraestructura que montan. Eso pensando en que únicamente deseen una visita a sus páginas. Y no en todo el destrozo económico que pueden causar si somos tan confiados de meter los datos de nuestra tarjeta de crédito en este tipo de servicios.

¿Cómo evitar recibir invitaciones de chat de gente que no conoces en Hangouts?

Como ya he indicado el problema se debe a la configuración de las invitaciones de chat de la aplicación de Hangouts. No quiero pensar que en Google se han dejado la puerta abierta a que podamos recibir invitaciones de chats de grupo sin que antes hayan sido aceptadas…

Al no poder determinar si hay realmente un fallo de seguridad en Hangouts o si es simplemente un fallo en la configuración de privacidad lo mejor es que cerremos las posibles puertas que nos hayamos podido dejar abiertas.

¿Cómo podemos evitar recibir chats de gente que no conoces en Hangouts? La respuesta es sencilla…eliminando esta posibilidad. Para hacerlo tan sólo tenemos que abrir la aplicación de Hangouts y pulsar sobre el menú de la misma. Al hacerlo se desplegará un panel en el que veremos varias opciones.

Tras esto pulsamos sobre Ajustes y seleccionamos nuestra cuenta de correo de Gmail que sirve para iniciar el programa. Si tenemos varias cuentas tendremos que aplicar estos ajustes a cada una de nuestras cuentas.

En nuestro perfil de usuario veremos la opción Personalizar invitaciones. A continuación llegamos al punto clave. Debemos pulsar sobre Personas que tienen tu correo electrónico / Personas que tienen tu número de teléfono / Todos los demás así como el resto de círculos que hayamos creado y ajustar la configuración de cada uno de ellos.

Las opciones disponibles variarán entre

  • Pueden ponerse en contacto contigo directamente
  • Pueden invitarte
  • No pueden enviar invitaciones

Ajustando estos parámetros a las opciones más restrictivas deberíamos de dejar de recibir este tipo de invitaciones.

Personalmente recomiendo dejar las opciones:

  • Personas que tienen tu correo electrónico -> Pueden invitarte
  • Personas que tienen tu número de teléfono -> Pueden invitarte
  • Todos los demás -> No pueden enviar invitaciones

En cuanto a los círculos debemos de tener en cuenta que dejarán de existir dentro de poco…pero para evitar que seamos molestados usando esta opción lo mejor es que pongamos esta opción en No pueden enviar invitaciones.

Saludos desde lo más profundo de los bytes.

14 comentarios en “Estafas en Hangouts: cuando hablar se convierte en un riesgo”

  1. Hola,

    disculpa lo que dices no es de todo cierto.
    En Hangouts por defecto, para poder hablar con un desconocido, necesitas antes enviar una invitación, aunque lo tenga en tus circulos si antes nunca habías hablado con esa persona por hangouts, necesitaras enviar una invitación y que tu interlocutor la acepte. A partir de ahí se establece la comunicación libre.

    Saludos

  2. Cierto….a medias. Como te digo no sé si se debe a un fallo de seguridad respecto a los chats de grupos pero lo cierto es que he recibido mensajes de gente a la que no he aceptado un invitación previamente.

  3. Cómo puedo encontrar información sobre una persona con quién conecto, pero tengo unas dudas y no puedo acceder a sus datos, ni a su correo, pues lo tiene desactivado

  4. Cómo puedo encontrar información sobre una persona con la tengo comunicación por hangouts, lo conocí en Instagram, pero tiene cuenta privada pero el me sigue , pero yo no puedo ver nada sobre el. Tengo dudas de que sea la misma persona que dice ser. Me ha enviado varías fotos, pero nunca permite que lo llame ni que hagamos videollamadas, dice que se llama Michael Jacob.

  5. Mi primera recomendación es que realices una búsqueda inversa en base a las imágenes que te ha mandado…Te explico paso a paso lo que tienes que hacer:

    1. Abre Google (la versión propia de tu país – en nuestro caso es España) en un PC: https://www.google.es/
    2. Ve a la sección de Google Imágenes: https://www.google.es/imghp?hl=es&tab=wi&ogbl
    3. En el cuadro de búsquedas verás un icono de una cámara:
      Google Imágenes
    4. Al pulsarlo se abrirá un popup que nos permitirá seleccionar la imagen de nuestro PC
    5. Si hay suerte es probable que Google nos muestre imágenes similares…llegando incluso a mostrar imágenes de un perfil (Facebook, Linkelin….). Dicho perfil nos dará información sobre si los datos de la persona son reales o no.
    6. Si no encontraras más fotos de la persona mi consejo es que busques información dentro de la propia imagen

    Para buscar información dentro de la imagen puedes:

    1. Ver los metadatos guardados en la propia imagen: http://metapicz.com/#landing
    2. Buscar referencias visuales que nos ayuden a determinar donde se hizo la foto: Si aparece el nombre de un bar, negocio…podemos buscar en google la localidad donde está ese negocio (de esa manera podremos comprobar si los datos que da dicha persona son verdad o no)

    Esperamos haberte ayudado.

    Saludos

  6. Tengo un amigo, del cual dudo tanto de su perfil de Facebook, como de nuestras conversaciones por hangouts, que puedo hacer para detectar si es falso, sin que se dé cuenta?

  7. Un desconocido me envió una invitación x Facebook acepté me envió fotos y estuvimos en chat 2 días luego desapareció y después de 2 días me envió un email diciendo que tuvo un problema con su telef y que borró Facebook seguimos por correo y luego sugirió hacerlo x hangouts acepté era muy amable estuvimos en chat un mes pero siempre sospeché que algo se traída comentó que pacedia de migraña crónica pasaron los días y dijo de venir a conocerme pero antes de venir a mi se hiria x trabajo a California x 2 semanas y de allí directo a Argentina para conocernos. Pero cuando faltaba poco para viajar dijo estar Internado en un hospital con problemas graves y debería operarse como no tenia más que un hijo dio al médico el telef de su hijo y mi correo a los pocos días recibí un correo del médico supuestamente llamado George brown diciendo de la gravedad del estado de salud del supuestamente sr seth odoom, como dijo que se llamaba, pidiendome $ 1600 para la operación yo ya lo había bloqueado de hangouts, luego este sr odoom me envió un correo diciendo que pasaba porqué lo bloqueo y contesté 2 correo una al supuesto doctor y otro al estafador, donde les informé que no tengan más contacto conmigo y que hacía la denuncia a la policía. Este sr seth decía ser de Canadá y vivir en Salzburgo ser ingeniero divorciado y con un hijo de 20 años… ruego se investigue, puede haber víctimas de estos estafadores.

  8. A mi me paso un caso muy curioso conoci a un chico por una aplicacion para conocer personas, era americano,nos pasamos a HANGOUTS me conto que estaba en una base militar en AFGANISTAN y que tenia un hijo enfermo, que necesitaba 1,500 dolares, pero no podia enviarlos desde alla, que se los prestara y despues me los regresaba…..OBVIO NO ENVIE NADA, YA LOS QUISIERA PARA MI..jajajajaj….pues ese mismo casose repitio en otro chico….vaya novedad!!

  9. Hola, estoy Ieyendo este artículo porque me gustaría saber si hay manera de averiguar si una cuenta es falsa. Nunca antes había usado hangouts de Google, pero una persona (un famoso) me dio su correo para que lo agregara y pudiéramos hablar. Nunca me ha mandado ningún link ni nada, ni me ha pedido nada, sólo hablamos. Se podría decir que me ha contado cosas muy personales y confío en él, pero como estas cosas no me suelen pasar, tengo dudas. Es un tipo muy humilde y se que le gusta hablar diariamente con la gente, sus fans, pero aún así desconfío un poco. Él insiste en que es él, hasta me ha mandado un par de fotos, pero aún así hay algo en mi que no está segura.

    Gracias

  10. Si en verdad es él no tendría problemas en realizar una videollamada en la que pudieras comprobar realmente que es la persona que dice ser. Si pone excusas empieza a sospechar. Un método menos fiable (porque se podría alterar) pero que puede ser válido es que te envíe una imagen en la que muestre un papel con tu nombre…

    Esperamos haberte ayudado

  11. Hola Carlos, llegue a esta web porque estoy en una situación similar a los de arriba con alguien que es famoso (MUY FAMOSO), comenzó con un comentario que hice en su web oficial en LinkedIn en un artículo que publicó, me dio un visto a mi comentario y luego me agrego desde un perfil de LinkedIn porque donde yo hice el comentario era una web oficial del famoso en LinkedIn. Luego comenzo a escribirme por el chat del LinkedIn hasta que me invito a pasar a Hangouts para que fuera privado y elimino su cuenta del linkedin no la oficial (Web) sino por la que se comunicaba, la web no te permite comunicarte, un perfil si, su cuenta de perfil ademas era PREMIUM por lo cual estaba sorprendida que conectara conmigo pero que fuera una cuenta PREMIUM me confundió, si eres estafador no pagas cuenta premium pero bueno. Fuimos a Hangouts y ante mi insistencia de que no creía que era el me dio dos cosas un teléfono para Whatsapp y en Hangouts tuvimos mas de una video llamada, si bien en la video llamada veo a la persona en cuestion tengo la impresion de que me estan pasando un video de la persona y la voz es del estafador, yo no se si esto es posible en una video llamada, pero por el grado de persona famosa a la que me refiero es mas probable que se pueda simular una video llamada dentro del Hangouts a que este hablando realmente con ese famoso, como puedo saber? hay antecedentes de esto? he buscado de todas las formas posibles en Google y no han nada escrito al respecto, yo estoy grabando con una aplicacion cada vez que tengo una video llamada para ver si puedo detectar donde esta el truco, tengo una desventaja la persona habla ingles y yo no lo domino, tengo que ir traduciendo lo que le escribo y lo que me dice le pido que me lo escriba, y eso favorece al supuesto estafador. Te agradezco si puedes ayudarme, lo que quiero saber en concreto es si se puede simular una video llamada, te conectas como lo haces normalmente por Hangouts con un contacto que agregaste pero si bien lo que ves en tu pantalla en este caso es el famoso puede que en realidad sea un video corriendo sin voz y el que escuchas como voz sea al impostor.

  12. Vamos por partes,

    Lo primero de todo es comentarte que si es posible simular una videollamada usando un video de una persona y la voz de otra. Es más conozco casos en los que se usaron tácticas parecidas. El objetivo es obtener fotografías y/o «comprometedoras» (de carácter sexual) de esa persona y extorsionarla amenazándola con la publicación o envío de las mismas a sus amigos o a su trabajo. Por lo general muchas personas terminan pagando la cantidad de dinero que estas personas les exigen…pero el pagar es un juego peligroso ya que uno nunca llega a saber cuando terminarán de exigir dinero. En algunos casos estos delincuentes llegan aún más lejos, editando vídeos para que parezca que la persona víctima de esta extorsión habla con un menor, con lo que el excarmio público es mucho mayor.

    El que una cuenta se Premium en linkedin no es algo que vaya a ser garantía de nada, ya que es muy distinto a que esta sea una cuenta verificada (como ocurre por ejemplo en Twitter). Estos delincuentes suelen oedir entre 1000 a 3000 euros a cada víctima por lo que invertir 30 euros en un perfil Premium y estafar a varias personas en diferentes redes sociales les sale muy rentable.

    Mi consejo es que bloquees a esta persona de todas las redes sociales en la que lo tengas…en el caso de que empiecen a amenazarte lo mejor es que presentes una denuncia ante la guardia civil o la policía ya que es la única manera en la que pararán.

    Espero haberte ayudado. Cualquier cosa más en la que podamos ayudarte nos lo dices.

    Saludos

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.