Compartir

17 Diciembre 2025
De Ibai a DjMaRiiO: Los grandes influencers son el nuevo objetivo del cibercrimen

El alcance digital es poder… y también un riesgo. Lo saben bien los ciberdelincuentes, que cada vez ponen más el foco en perfiles con gran audiencia para convertir una sola cuenta comprometida en un altavoz masivo de fraudes, estafas y malware. Casos recientes protagonizados por influencers españoles como Ibai Llanos, DjMaRiiO o Sofía Hamela demuestran hasta qué punto la confianza de una comunidad puede ser explotada en cuestión de minutos.

Los ataques no se dirigen tanto a la persona como a lo que representa: miles —o millones— de seguidores que confían en cada publicación. Desde ESET, compañía especializada en ciberseguridad, advierten de un interés creciente del cibercrimen por estos perfiles capaces de amplificar cualquier engaño con la misma naturalidad con la que comparten contenido diario.

“Una cuenta influyente ofrece algo muy valioso: alcance inmediato y credibilidad automática. Para un atacante, es el escenario perfecto para escalar un fraude en muy poco tiempo”, señala Josep Albors, director de investigación y concienciación de ESET España.

Falsas oportunidades laborales y phishing cada vez más sofisticado

Esta tendencia se refleja en investigaciones recientes como la del Cofense Phishing Defense Center, que analizó campañas dirigidas específicamente a profesionales del marketing y la gestión de redes sociales. En ellas, los atacantes suplantaban a marcas de alto reconocimiento —como Tesla, Red Bull o Ferrari— y replicaban procesos de selección aparentemente legítimos.

El objetivo no era contratar talento, sino obtener currículums, credenciales y datos personales para diseñar ataques posteriores mucho más personalizados, difíciles de detectar y con mayor tasa de éxito. Un ejemplo claro de cómo el phishing ha evolucionado hacia estrategias de spear-phishing altamente creíbles.

Así toman el control… y así lo explotan

Las vías de entrada son múltiples. Desde correos de phishing que simulan propuestas de colaboración reales, hasta el uso de contraseñas filtradas en brechas antiguas. A esto se suman técnicas más avanzadas como el SIM swapping, que permite interceptar códigos de verificación duplicando la tarjeta SIM de la víctima, o malware capaz de eliminar cookies del navegador para forzar un nuevo inicio de sesión y capturar credenciales sin levantar sospechas.

Una vez dentro, la cuenta deja de ser un escaparate profesional y pasa a utilizarse como herramienta para difundir enlaces maliciosos, estafas de inversión o contenidos fraudulentos. En algunos casos, los atacantes intentan desviar ingresos, acceder a bases de datos o incluso extorsionar al creador para devolverle el control del perfil.

Casos reales en España: cuando el fraude se hace viral

En junio de 2023, el canal de YouTube de Ibai Llanos fue secuestrado y modificado para simular la identidad visual de Tesla, un patrón habitual en estafas vinculadas a criptomonedas. DjMaRiiO vivió una situación similar, con su canal utilizado temporalmente para emitir contenidos falsos relacionados con marcas tecnológicas.

A estos episodios se suma el testimonio de Sofía Hamela, que explicó públicamente cómo perdió el acceso a su cuenta tras interactuar con un enlace aparentemente inofensivo. El atacante llegó incluso a comunicarse directamente con ella, evidenciando el nivel de personalización y persistencia de este tipo de ataques.

Plataformas distintas, perfiles diferentes, mismo denominador común: una gran visibilidad convierte cualquier acceso no autorizado en una oportunidad demasiado atractiva para el cibercrimen.

Claves para proteger cuentas con impacto (y también las tuyas)

Ante este escenario, ESET recomienda una serie de medidas prácticas que no solo afectan a influencers, sino a cualquier usuario activo en redes sociales:

  • Usa contraseñas largas, únicas y complejas, imposibles de reutilizar en otros servicios.
  • Activa la autenticación en dos factores con aplicaciones, evitando el SMS siempre que sea posible.
  • Desconfía de colaboraciones excesivamente urgentes o generosas: la prisa es una aliada del fraude.
  • Separa entornos personales y profesionales, tanto en dispositivos como en cuentas de correo.
  • Mantén sistemas y aplicaciones actualizados, cerrando vulnerabilidades conocidas.
  • Descarga solo desde tiendas oficiales, evitando apps modificadas con malware oculto.

En un entorno donde la influencia digital es sinónimo de poder, proteger las cuentas ya no es solo una cuestión técnica, sino una responsabilidad frente a una comunidad que confía en cada clic.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad