{"id":66982,"date":"2026-09-21T10:10:09","date_gmt":"2026-09-21T10:10:09","guid":{"rendered":"https:\/\/laverdadpublica.com\/?p=66982"},"modified":"2026-09-21T14:11:04","modified_gmt":"2026-09-21T14:11:04","slug":"falsas-colaboraciones-roban-cuentas-de-youtube","status":"publish","type":"post","link":"https:\/\/laverdadpublica.com\/index.php\/2026\/09\/21\/falsas-colaboraciones-roban-cuentas-de-youtube\/","title":{"rendered":"Falsas colaboraciones roban cuentas de YouTube"},"content":{"rendered":"<blockquote>\n<p style=\"font-weight: 400; text-align: center;\"><em>\u00a0ESET Latinoam\u00e9rica alerta sobre propuestas falsas de patrocinio, plataformas fraudulentas que utilizan la imagen de marcas reales para comprometer cuentas de Google asociadas a canales de YouTube.<\/em><\/p>\n<\/blockquote>\n<p style=\"font-weight: 400; text-align: justify;\">Centroam\u00e9rica, septiembre de 2026. \u00ad\u2013 <a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/resources\/eset-smb-cyber-readiness-index-2026-global-edition.pdf\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/resources\/eset-smb-cyber-readiness-index-2026-global-edition.pdf&amp;source=gmail&amp;ust=1790086188883000&amp;usg=AOvVaw08o3co0qBvq_NOcJI3m8LN\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, advierte que atacantes suplantan la identidad de marcas reconocidas para acercar propuestas de colaboraci\u00f3n y patrocinio a creadores de contenido en YouTube, con el objetivo final de robar sus cuentas. El uso del nombre de una marca reconocida a nivel global, una propuesta de patrocinio que parece real y una plataforma con dise\u00f1o y herramientas profesionales son los tres pilares de esta campa\u00f1a activa que tambi\u00e9n apunta a creadores de contenido de Latinoam\u00e9rica.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">ESET analiza el paso a paso del enga\u00f1o, desde el primer contacto y la negociaci\u00f3n de una supuesta colaboraci\u00f3n comercial hasta la solicitud de iniciar sesi\u00f3n con Google, lo que puede terminar con el secuestro de la cuenta. Adem\u00e1s, el equipo de investigaci\u00f3n examina distintas variantes de esta misma estrategia, en las que los actores maliciosos cambian nombres, dominios y marcas para evadir la detecci\u00f3n, y repasan las principales se\u00f1ales de alerta que permiten identificar el enga\u00f1o antes de caer en la trampa.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">La estafa comienza con un correo inicial con una supuesta propuesta comercial. En el caso analizado por ESET una periodista del Per\u00fa recibi\u00f3 una \u201cPaid collaboration opportunity\u201d y el remitente se presentaba como \u201cBrandi\u201d, del equipo de Creator Partnerships de Hollyland. Aqu\u00ed hay un robo de identidad, ya que, si bien Hollyland es una empresa leg\u00edtima dedicada a la fabricaci\u00f3n de equipos de transmisi\u00f3n inal\u00e1mbrica y soluciones audiovisuales, no tiene nada que ver con estos contactos, sino que utilizan su nombre para dar credibilidad al correo. La marca advirti\u00f3 en sus redes sociales\u00a0<a href=\"https:\/\/www.instagram.com\/p\/DUKyzk3EkaW\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.instagram.com\/p\/DUKyzk3EkaW\/&amp;source=gmail&amp;ust=1790086188883000&amp;usg=AOvVaw1ibI10Nyh6mmkonBUZptDs\">sobre estos tipos de correos falsos<\/a>\u00a0que fueron enviados en su nombre, en donde tambi\u00e9n detalla sus canales de comunicaci\u00f3n oficiales.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">El mensaje estaba personalizado con referencias concretas a videos del canal de YouTube de la v\u00edctima a la que le ofrec\u00edan un dispositivo y una posible colaboraci\u00f3n de largo plazo. En este punto lo que debe llamar la atenci\u00f3n y funcionar de alarma es que el remitente utiliza un dominio ajeno a Hollyland.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Luego de recibir ese primer contacto, la destinataria respondi\u00f3 el correo con sus tarifas. Este es el momento en donde el estafador busca consolidar la confianza a trav\u00e9s de la negociaci\u00f3n. El supuesto representante acepta la opci\u00f3n valuada en US$300, y adem\u00e1s agregan ciertos \u00edtems clave en cualquier negociaci\u00f3n comercial: proceso de verificaci\u00f3n, brief, panel, revisi\u00f3n de estad\u00edsticas y \u201cpago seguro\u201d. Desde ESET destacan que todos estos t\u00e9rminos administrativos hacen que la propuesta parezca formal y verdadera.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Pronto, se le solicita a la periodista que contin\u00fae la gesti\u00f3n en joinmatchy[.]com\/hollyland, a fin de que desde ese portal pueda verificarse el canal, el acuerdo y tambi\u00e9n el pago. Estos dos dominios no pertenecen a Hollyland, lo que es un claro indicio de que puede tratarse de una estafa y no de una propuesta comercial real.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">\u201cUno de los elementos que hace m\u00e1s convincente esta campa\u00f1a es la plataforma Matchy, dise\u00f1ada para parecer un servicio profesional destinado a conectar creadores de contenido con marcas. Su landing presenta un dise\u00f1o cuidado, m\u00e9tricas sobre campa\u00f1as, logos de grandes compa\u00f1\u00edas y herramientas que buscan transmitir la sensaci\u00f3n de que es una plataforma consolidada\u201d, comenta Mario Micucci, investigador de seguridad inform\u00e1tica de ESET Latinoam\u00e9rica.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Entre las propuestas de la plataforma aparece una calculadora de ingresos para estimar cu\u00e1nto podr\u00eda ganar un creador, y funciones orientadas a automatizar la negociaci\u00f3n de contratos, las colaboraciones y los pagos. Todos estos elementos, en conjunto, apuntan a las necesidades de quienes trabajan con patrocinios.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Esta plataforma tambi\u00e9n solicita la URL del canal de YouTube, para recuperar datos p\u00fablicos del creador y utilizarlos para generar una experiencia aparentemente personalizada. \u201c<em>Este paso es clave dentro de la estrategia: en lugar de encontrarse con una solicitud de contrase\u00f1a o informaci\u00f3n sensible, el usuario atraviesa primero una serie de acciones que pueden parecer absolutamente razonables.\u201d, <\/em>agrega Micucci.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Se presenta una variante observada durante la investigaci\u00f3n llamada Scouty, que conserva el nombre de Hollyland y una invitaci\u00f3n a analizar el canal de YouTube de la potencial v\u00edctima.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">El recorrido de la estafa cambia cuando Matchy conduce a la creadora de contenido a un inicio de sesi\u00f3n con Google supuestamente destinado a verificar la propiedad del canal. Hasta ese momento, la interacci\u00f3n gira en torno a una propuesta comercial, el env\u00edo de tarifas y la revisi\u00f3n de informaci\u00f3n p\u00fablica del canal. Sin embargo, en esta etapa se solicita acceso a una cuenta que tambi\u00e9n puede estar vinculada con Gmail, Google Drive, YouTube y otros servicios.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Si bien \u201cIniciar sesi\u00f3n con Google\u201d es un mecanismo leg\u00edtimo de autenticaci\u00f3n utilizado por miles de plataformas, en este caso la solicitud aparece como parte de una supuesta colaboraci\u00f3n comercial gestionada desde un sitio ajeno a los canales oficiales de la marca. Esto hace que el usuario baje la guardia y perciba el acceso solicitado como un paso normal dentro del proceso\u201d, advierten desde ESET.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Para entonces, los atacantes ya han construido una sensaci\u00f3n de legitimidad mediante correos personalizados, negociaciones sobre tarifas y una plataforma con apariencia profesional. La combinaci\u00f3n de estos elementos puede llevar a que la v\u00edctima interprete la solicitud de acceso como una simple verificaci\u00f3n de identidad o del canal. Sin embargo, los casos analizados muestran que esta etapa forma parte del mecanismo utilizado para comprometer cuentas de Google. Lo que comienza como una aparente propuesta de patrocinio puede terminar exponiendo el acceso a una cuenta que concentra no solo el canal de YouTube, sino tambi\u00e9n informaci\u00f3n personal, m\u00e9todos de recuperaci\u00f3n y otros servicios asociados al creador.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">El\u00a0<a href=\"https:\/\/www.facebook.com\/groups\/194715441419158\/posts\/1715366609354026\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.facebook.com\/groups\/194715441419158\/posts\/1715366609354026\/&amp;source=gmail&amp;ust=1790086188883000&amp;usg=AOvVaw0mxon6wNQeJOntUkrhLEp-\">testimonio de una v\u00edctima que ingres\u00f3 en joinmatchy[.]com<\/a>\u00a0permite observar las consecuencias concretas de la campa\u00f1a. Seg\u00fan describi\u00f3, inici\u00f3 sesi\u00f3n varias veces durante el proceso y, poco despu\u00e9s, comenz\u00f3 a detectar actividad que no reconoc\u00eda en su cuenta de Google. Al punto que entre los accesos que observ\u00f3 figuraban ubicaciones en Rusia y Virginia.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Lo m\u00e1s preocupante no fueron solamente las alertas de inicio de sesi\u00f3n. Al revisar la configuraci\u00f3n de seguridad, descubri\u00f3 que terceros hab\u00edan realizado cambios destinados a desplazarla del control de su propia cuenta: eliminaron su n\u00famero de tel\u00e9fono y su correo electr\u00f3nico de recuperaci\u00f3n, agregaron informaci\u00f3n propia y hasta reemplazaron los c\u00f3digos de respaldo.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">\u201cEstos cambios son relevantes porque afectan directamente los mecanismos que permiten recuperar una cuenta cuando el propietario pierde el acceso. As\u00ed, este testimonio p\u00fablico y las capturas compartidas permiten reconstruir la consecuencia del recorrido: una propuesta de colaboraci\u00f3n aparentemente leg\u00edtima termin\u00f3 asociada con la p\u00e9rdida de control de una cuenta de Google\u201d, sentencia el investigador de ESET.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Para una persona que crea de contenido, el impacto potencial va mucho m\u00e1s all\u00e1 de Gmail. La cuenta comprometida puede convertirse en la puerta de entrada al canal de YouTube y a otros servicios vinculados, adem\u00e1s de exponer informaci\u00f3n utilizada para recuperar o proteger esas cuentas. Seg\u00fan c\u00f3mo est\u00e9 configurado su ecosistema digital, puede vincularse al correo electr\u00f3nico, contactos comerciales, archivos, informaci\u00f3n de recuperaci\u00f3n, servicios utilizados para gestionar el negocio y hasta cuentas relacionadas con sus ingresos.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Este caso no se limita a una \u00fanica marca ni dominio. Durante la investigaci\u00f3n de ESET aparecieron variantes que utilizan los nombres y logos de otras compa\u00f1\u00edas (como Nike y Spotify), y la infraestructura observada alterna entre nombres como Matchy y Scouty. Las similitudes sugieren un esquema modular que mantiene determinados componentes y cambia la identidad utilizada para contactar a cada creador.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Adem\u00e1s, desde ESET destacan que las coincidencias en dise\u00f1o y textos, se observaron elementos t\u00e9cnicos repetidos, como el favicon, la metadescripci\u00f3n y partes del c\u00f3digo fuente. Tambi\u00e9n se repite el funcionamiento general de los sitios y la forma en que presentan las supuestas oportunidades de colaboraci\u00f3n. Estas coincidencias permiten vincular las distintas variantes con una misma infraestructura o campa\u00f1a, pero no identificar por s\u00ed solas a un operador concreto.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">La selecci\u00f3n de objetivos tambi\u00e9n parece ser premeditada, ya que los correos est\u00e1n personalizados y dirigidos a creadores espec\u00edficos. Casos documentados en Per\u00fa,\u00a0<a href=\"https:\/\/support.google.com\/youtube\/thread\/443461231\/?hl=ja\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/support.google.com\/youtube\/thread\/443461231\/?hl%3Dja&amp;source=gmail&amp;ust=1790086188883000&amp;usg=AOvVaw1Efu_3zTo3UPsOiJlbNamL\">Jap\u00f3n<\/a>\u00a0y\u00a0<a href=\"https:\/\/www.reddit.com\/r\/PartneredYoutube\/comments\/1tpu97v\/got_a_sponsorship_offer_from_hollyland_creator\/?solution=3479a3dd5b5f6d273479a3dd5b5f6d27&amp;js_challenge=1&amp;token=7afd7253fec22262ff1c52b1703fe9ecf74770652d26b34d073fbf97ac28961f&amp;jsc_orig_r=\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.reddit.com\/r\/PartneredYoutube\/comments\/1tpu97v\/got_a_sponsorship_offer_from_hollyland_creator\/?solution%3D3479a3dd5b5f6d273479a3dd5b5f6d27%26js_challenge%3D1%26token%3D7afd7253fec22262ff1c52b1703fe9ecf74770652d26b34d073fbf97ac28961f%26jsc_orig_r%3D&amp;source=gmail&amp;ust=1790086188883000&amp;usg=AOvVaw2f3f-i9MQY6MuWYh57gFkc\">comunidades de habla inglesa<\/a>\u00a0muestran a su vez que el alcance no se limita a un \u00fanico mercado.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Por otra parte, la rotaci\u00f3n de dominios y nombres observada entre junio y agosto a\u00f1ade otra pieza al patr\u00f3n. Si la infraestructura vuelve a cambiar, es posible que la misma estrategia reaparezca bajo una nueva identidad.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">\u00a0Esta campa\u00f1a expone c\u00f3mo una supuesta propuesta de colaboraci\u00f3n puede esconder un intento de compromiso de cuenta. Por eso, ESET comparte algunas se\u00f1ales de alerta para tener en cuenta antes de avanzar:<\/p>\n<ul style=\"text-align: justify;\">\n<li style=\"font-weight: 400;\">Confirmar la propuesta por un canal oficial: si una marca se contacta para ofrecer un patrocinio, buscar sus canales oficiales y verificar que la propuesta y la persona que la envi\u00f3 sean leg\u00edtimas.<\/li>\n<li style=\"font-weight: 400;\">Revisar los dominios: prestar atenci\u00f3n a la direcci\u00f3n del remitente y al dominio de la plataforma a la que se env\u00eda. Que una p\u00e1gina tenga un dise\u00f1o profesional o utilice el nombre de una marca conocida no demuestra que sea oficial.<\/li>\n<li style=\"font-weight: 400;\">No autorizar aplicaciones que no se reconozcan: antes de iniciar sesi\u00f3n o conceder permisos, comprobar qu\u00e9 servicio se est\u00e1n autorizando y qu\u00e9 acceso se solicita.<\/li>\n<\/ul>\n<p style=\"font-weight: 400; text-align: justify;\">\u00a0Si una cuenta ya fue comprometida, desde ESET aseguran que es clave actuar r\u00e1pido, porque cada segunda cuenta. Primero, acceder a las p\u00e1ginas oficiales de Google, y revisar los eventos de seguridad recientes, los dispositivos con acceso, los datos de recuperaci\u00f3n y las aplicaciones o servicios de terceros vinculados a la cuenta. Se debe eliminar cualquier acceso que no se reconozca, cambiar la contrase\u00f1a de inmediato, y asegurarse de contar con un m\u00e9todo de autenticaci\u00f3n adicional.<\/p>\n<p>Fuente: M. Balbuena<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00a0ESET Latinoam\u00e9rica alerta sobre propuestas falsas de patrocinio, plataformas fraudulentas que utilizan la imagen de<\/p>\n","protected":false},"author":1,"featured_media":66983,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[],"class_list":["post-66982","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-internacionales"],"_links":{"self":[{"href":"https:\/\/laverdadpublica.com\/index.php\/wp-json\/wp\/v2\/posts\/66982","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/laverdadpublica.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/laverdadpublica.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/laverdadpublica.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/laverdadpublica.com\/index.php\/wp-json\/wp\/v2\/comments?post=66982"}],"version-history":[{"count":1,"href":"https:\/\/laverdadpublica.com\/index.php\/wp-json\/wp\/v2\/posts\/66982\/revisions"}],"predecessor-version":[{"id":66984,"href":"https:\/\/laverdadpublica.com\/index.php\/wp-json\/wp\/v2\/posts\/66982\/revisions\/66984"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/laverdadpublica.com\/index.php\/wp-json\/wp\/v2\/media\/66983"}],"wp:attachment":[{"href":"https:\/\/laverdadpublica.com\/index.php\/wp-json\/wp\/v2\/media?parent=66982"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/laverdadpublica.com\/index.php\/wp-json\/wp\/v2\/categories?post=66982"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/laverdadpublica.com\/index.php\/wp-json\/wp\/v2\/tags?post=66982"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}