¿Cómo funciona el fraude mediante phishing en un sorteo en Instagram?
Hace años que existen las acciones maliciosas que aprovechan el alcance y notoriedad de los sorteos en redes sociales. Aunque quizá antes se basaban en conseguir seguidores y en los últimos meses se han podido vislumbrar fraudes que se basan en el phishing. Consiste en suplantar la identidad de la marca para robar datos personales de los participantes u obtener el control de la cuenta de su red social.
Hemos observado que la forma más habitual de este fraude es a partir de una cuenta falsa de la marca. El malhechor aprovecha que la marca real hace un sorteo para activar una “cuenta fake” con una estética muy similar a la marca. Desde allí contacta con los participantes que han comentado en la publicación. Les suele indicar que han ganado el premio (aunque el sorteo real muchas veces aún está en curso) y les pide rellenar los datos de contacto para enviar u obtener el premio.
En el siguiente ejemplo puedes ver cómo una marca ha detectado que hay cuentas falsas que están intentando captar los datos personales y bancarios de los participantes a su sorteo. Habitualmente la cuenta fraudulenta contacta a los usuarios respondiendo al comentario o haciéndose seguidor de cada participante y enviándole un privado con un enlace exterior. Es ahí donde el participante es embaucado por la cuenta falsa de la marca, y rellena un formulario de registro con sus datos personales. En ese momento cede sus datos personales y bancarios, dejándolo a merced de acciones maliciosas.
¿Cómo puede la marca protegerse de estas acciones fraudulentas, y que no puedan afectar a la reputación y a la relación con su audiencia? A continuación te damos tres medidas que puedes implementar en tu perfil de marca de Instagram y que ayudarán a los participantes a no caer en esa trampa.
Verifica el perfil de Instagram de tu marca
Cada vez los seguidores son más conscientes de que una marca puede tener cuentas falsas que intentan robar su identidad. Ayuda a la comunidad a confirmar que están siguiendo a la cuenta correcta pasando el proceso de verificación de Instagram.
Como seguramente ya sabes, las cuentas verificadas de Instagram muestran un icono de tic azul al lado del nombre de la cuenta. En el apartado de Configuración>Cuenta encontrarás la opción para pedir la autenticación de tu perfil de marca. Deberás rellenar el formulario con los datos que te piden, y subir un documento que acredite la existencia de la empresa. Una vez enviada esta información, Instagram indica que se revisará la petición en un máximo de 30 días.
A continuación puedes ver dos perfiles de marcas verificadas en Instagram que suelen organizar sorteos entre los que comentan sus publicaciones. En los siguientes ejemplos verás como esta característica es común, y muy recomendable, para todas las marcas que tengan presencia en Instagram. Tiempo atrás Instagram sólo permitía la verificación a los influencers y celebrities con muchos seguidores. Pero la política al respecto ha cambiado y ahora es una petición que puede hacer cualquier marca.
Antes las marcas utilizaban la palabra ‘oficial’ para indicar a los seguidores que estaban ante la cuenta real, pero esto no generaba suficiente credibilidad. En este ejemplo de fraude, la cuenta oficial de la influencer María Pombo fue suplantada por una cuenta que añadió “oficial” en su nombre, al igual que la cuenta real. Sin una verificación externa y asociada a Instagram no es posible demostrar la autenticidad de una cuenta.
Indica explícitamente en la publicación de tu sorteo cómo comunicarás y contactarás con los ganadores
Esta medida ya está siendo utilizada por muchas marcas, y es una ‘best practice’ que tienes que implementar en tus sorteos en Instagram. Es verdad que en las bases legales de los sorteos hay un apartado específico para explicar cómo seleccionarás los ganadores y cómo los contactarás. Pero debemos ser realistas: no muchos participantes se leen las bases legales antes de participar. Así pues, ponlo más fácil: explica en la misma publicación del sorteo cómo y cuándo comunicarás los ganadores y por qué vías los contactarás.
El perfil español de la marca de patatas Pringles indica en la publicación de los sorteos cómo comunicará los ganadores. Como puedes ver en la captura inferior, indica:
- La fecha de incio y fin del sorteo.
- La fecha en que se comunicará el/la ganador/a.
- El canal por donde se comunicará: mediante Stories y actualizando el post del sorteo.
Otro ejemplo: la marca de higiene personal Nivea Men comunica los ganadores a través de una historia de Instagram pública donde menciona los ganadores.
Como puedes ver en el siguiente caso, toda medida de más es bienvenida. Este perfil de la marca de dulces Haribo está verificado, indica en la publicación cómo y cuándo se difundirá el ganador del sorteo. También añade el enlace a las bases legales y además confirma que los ganadores serán contactados desde la cuenta oficial.
Otra forma habitual de comunicar los ganadores es editando el mismo post del sorteo y mencionando los usuarios premiados, como puedes ver en el ejemplo de la tienda de móviles Phone House.
Genera recordatorios de forma periódica sobre cómo contactará la marca con los ganadores
No esperes a tener dificultades para informar de las formas habituales en que la marca se comunica con los seguidores a través de Instagram. Como acción preventiva, puedes ir publicando mensajes y recordatorios sobre cómo la marca contactará los ganadores al finalizar el sorteo. Hay varias formas de ir lanzando estos mensajes, y recomendamos que sean esparcidos durante los días que dura el sorteo. Veamos algunos ejemplos reales de marcas que ya están generando estos mensajes informativos.
La marca de golosinas Vidal explicó en un post del sorteo las posibles acciones fraudulentas que los falseadores de su marca utilizan para hacer phishing entre sus seguidores. El mejor antídoto es informar y educar, como en esta publicación. El texto indica directamente: “Nunca solicitaremos registros en webs, ni datos bancarios, ni facilitaremos enlaces para completar la participación”.
La marca de cosmética natural Weleda recuerda en sus publicaciones de sorteo que contactarán con los ganadores de forma privada una vez se hayan anunciado en la publicación. Advierte a los seguidores para que no acepten cuentas que no sean oficiales.
La marca de alimentación Grupo Ybarra organiza sorteos y concursos habitualmente en redes sociales. La experiencia es un punto, y ha resuelto advertir directamente a los seguidores de conductas fraudulentas para que tengan conocimiento de qué acciones no deben realizar aunque sean ganadores de un sorteo.
En varios ejemplos habrás podido comprobar que la marca pide a su audiencia que le advierta si detecta algún perfil faudulento que intenta suplantarla. Y es que otra forma de luchar contra estas acciones maliciosas es colaborar con los seguidores para detectar las cuentas fake y denunciarlas lo antes posible.
A parte de añadir un mensaje de advertencia en los posts del sorteo, hay otras formas de difundir estos recordatorios. Por ejemplo, puedes utilizar las stories y los reels. ¿Tu perfil de marca suele dar consejos, educar e informar a su audiencia? Si es así, puedes generar un contenido o publicación monotemática sobre cómo identificar y denunciar cuentas falsas, como ha hecho la entidad financiera Openbank. Informa y educa a los seguidores sobre cómo confirmar que el perfil de la marca es el auténtico. Por ejemplo, si estás en proceso de verificar tu cuenta con el tic azul, aprovecha cuando lo obtengas para generar más fiabiliad entre tu comunidad. Comunícalo por todo lo alto publicando Stories y un post al respecto.
¿Te habías percatado de esta práctica fraudulenta en Instagram? Si no lo tenías en mente, te recomendamos que implementes estas tres medidas en tus promociones y así te aseguras de proteger a la marca. ¡Que nadie destruya la reputación de marca que tanto tiempo y esfuerzo se ha tardado en conseguir!
¿Tienes dudas respecto a cómo organizar un sorteo en redes sociales con garantías, fiabilidad y transparencia? Contáctanos vía chat y te orientaremos.