Ciberdelincuentes apuntan a Spotify con robos de cuentas y manipulación de reproducciones que generan riesgos y pérdidas millonarias
24.03.2025 • 18:45hs • Seguridad
Seguridad
Crecen los fraudes en Spotify: riesgos y cómo protegerse
Las plataformas digitales con una gran base de usuarios suelen ser las más vulnerables a los ataques de ciberdelincuentes, y Spotify, con alrededor de 700 millones de cuentas registradas y 260 millones de suscriptores pagos, está también ahora en la mira de los atacantes.
Expertos en ciberseguridad alertaron sobre un aumento en los intentos de fraude dentro de la plataforma de streaming musical.
Los ataques tienen diversas finalidades como robar cuentas y venderlas de manera ilegal, mientras que otras se utilizan para manipular estadísticas de reproducción.
En cualquier caso, los usuarios afectados ven comprometida su seguridad y privacidad.
Ciberseguridad: recomendaciones de ESET para no caer en estafas
Un informe publicado por la compañía de ciberseguridad ESET advierte sobre estas estafas y aconseja tomar medidas preventivas para proteger las cuentas de Spotify ante posibles amenazas.
Josep Albors, director de investigación de ESET España, explicó que las cuentas robadas suelen comercializarse a precios reducidos, pero que en grandes volúmenes representan un negocio lucrativo.
Estos perfiles pueden encontrarse a la venta en foros clandestinos, la dark web e incluso en grupos de mensajería instantánea.
Además del comercio ilegal de cuentas, algunas son utilizadas para manipular artificialmente la cantidad de reproducciones de ciertas canciones. Según datos de Beatdapp, citados por Genbeta, aproximadamente un 10% de las reproducciones en Spotify serían "falsas", lo que genera un daño económico de u$s3.000 millones anuales en la industria musical.
Pero los afectados también enfrentan otro problema: la exposición de información personal.
Los atacantes pueden acceder a datos sensibles como credenciales de acceso, información de pago y contactos, lo que incrementa el riesgo de robo de identidad y otros tipos de fraude.
Una de las técnicas más comunes empleadas por los ciberdelincuentes es el phishing. Mediante correos electrónicos falsos, intentan engañar a los usuarios haciéndoles creer que deben actualizar su contraseña, redirigiéndolos a sitios fraudulentos donde roban su información.
Desde ESET advierten que este método sigue siendo ampliamente utilizado para comprometer cuentas.
Otro mecanismo habitual es la distribución de aplicaciones fraudulentas que prometen funciones adicionales o la eliminación de anuncios en la versión gratuita de Spotify. Sin embargo, estas apps ocultan software malicioso que roba datos y puede instalar malware en los dispositivos.
Existen señales que pueden indicar que una cuenta fue comprometida, tales como la aparición de canciones desconocidas en el historial, cambios inesperados en la configuración o datos modificados en el perfil. También es importante revisar si hay sesiones abiertas en dispositivos desconocidos.
Spotify: medidas de seguridad para proteger la cuenta
Para evitar caer en estos fraudes y proteger la cuenta de Spotify, es recomendable seguir estas pautas básicas de seguridad:
- No hacer clic en enlaces sospechosos enviados por desconocidos
- No proporcionar datos personales a través de mensajes
- Evitar completar formularios de origen dudoso y descargar archivos desconocidos
- Usar contraseñas únicas para cada servicio y no repetirlas en distintas plataformas
- Recordar que las empresas legítimas no solicitan información privada por correo electrónico, SMS o WhatsApp
- Ante cualquier duda, es mejor contactar directamente con el soporte oficial de Spotify
Finalmente, ESET recomienda: "Los pocos minutos que dediques hoy a proteger tu cuenta podrían ahorrarte horas de frustración mañana".