Hoy me ha llegado un email remitido por alexawatsn536@gmail.com que decía trabajar en una compañía de marketing americana. Primer indicio sospechoso: no era un email corporativo.
Quería publicar post patrocinados en la cuenta de Facebook/Instagram de Jot Down, pagando 500$ por post.
El precio es razonable aunque me ha extrañado que me contacten desde EEUU. Le he pedido los datos de su compañía y le he enviado la factura proforma. Cuando la ha recibido me ha preguntado qué que era eso que le había mandado. Segundo indicio sospechoso: no sabe que es una factura proforma.
He cambiado al inglés y seguía hablando en español. Me ha pedido el guasap para escribirnos por esa vía. Se lo ha dado y me ha contactado. He comprobado que es de EEUU. Tercer indicio sospechoso: no tenía foto, ni estado del guasap. Su número es +1 (608) 851-5117
Me ha mandado un email en el que se me concede acceso a la cuenta publicitaria del Facebook de su empresa. Cuarto indicio sosprechoso: se llama Advert Account (la empresa) y no como me había dicho cuando le pedí los datos de la compañía.
Cuando le he dado a aceptar Facebook me ha concedido el acceso a la cuenta de su empresa y en el siguiente paso, el script de Facebook me pregunta que si acepto la invitación esta empresa puede tomar el control de mi cuenta de Facebook e incluso borrarme como administrador.
En ese momento he dejado de investigar el asunto porque estaba claro que es un proceso para quitarte la cuenta. Si la tal Alexa Watson, se lo hubiera currado más (emails más educados, cuenta corporativa, etc) podría haber dado al botón de aceptar la invitación sin leer el aviso de Facebook.
Así que aquí dejo este texto para que se indexe en Google y que quién como yo ha buscado el correo, la empresa, etc llegue hasta aquí.