Ir al contenido principal

Reconociendo phishing, estafas y suplantación en KICK

A medida que KICK ha crecido, también han crecido las personas que intentan aprovecharse de los Streamers y Espectadores a través de estafas, phishing y suplantación. Saber qué vigilar es la mejor manera de protegerte a ti y a tu comunidad.

Esta guía cubre las estafas más comunes dirigidas a los usuarios de KICK, cómo detectarlas y qué hacer si has sido afectado.

Cómo se comunica KICK contigo

Antes de entrar en estafas específicas, ayuda saber cómo se ve la comunicación legítima de KICK:

Los correos oficiales de KICK vienen de dominios kick.com

KICK nunca te pedirá tu contraseña por correo, chat ni cualquier otro método

KICK nunca te pedirá tu inicio de sesión de Stripe ni datos de pago fuera de la plataforma oficial

KICK no te contactará para verificar tu cuenta a través de mensajes directos al azar

Las ofertas oficiales de colaboración y patrocinio vienen por canales oficiales, no de cuentas al azar

Si alguna vez no estás seguro si un mensaje es de KICK, no hagas clic en ningún enlace ni proveas información. Contacta a [email protected] para verificar.

Intentos comunes de phishing

Correos falsos de "tu cuenta será suspendida"

Una de las estafas más comunes. Recibes un correo que afirma que tu cuenta está infringiendo las normas y será suspendida a menos que hagas clic en un enlace para verificar.

El enlace lleva a una página de inicio de sesión falsa que captura tus credenciales de KICK. Una vez que tienen tu contraseña, los atacantes pueden tomar el control de tu cuenta, cambiar tus datos y bloquearte fuera.

Cómo detectarlo:

Urgencia y amenazas ("actúa en las próximas 24 horas")

Saludos genéricos ("Estimado Usuario")

URLs sospechosas (kick-support.com, kick-verify.net, etc.)

Pequeños errores ortográficos o formato extraño

Solicitudes de tu contraseña o datos de inicio de sesión

Qué hacer:

No hagas clic en ningún enlace del correo

Verifica la situación iniciando sesión en KICK directamente desde tu navegador

Reenvía el correo a [email protected] si quieres que se investigue

Borra el correo

Ofertas falsas de patrocinio

Recibes un mensaje a menudo a través de redes sociales o correo ofreciéndote un acuerdo de colaboración o patrocinio. La oferta te pide:

Registrarte en una plataforma de terceros

Descargar "software promocional" o un "demo build"

Hacer clic en un enlace para ver los detalles

Proveer información personal para un contrato

Estas pueden ser elaboradas. La "empresa" puede tener un sitio web, materiales con marca y una propuesta pulida. Una vez que descargas el archivo o haces clic en el enlace, se instala malware en tu computadora o tu cuenta queda comprometida.

Cómo detectarlo:

La oferta llega de la nada, especialmente para canales más pequeños

La propuesta es inusualmente generosa dado el tamaño de tu canal

Te piden descargar algo para "revisar" o "probar"

Quieren que actúes rápido

No tienen una huella pública clara (sin empresa real, presencia social ni empleados verificables)

Qué hacer:

Verifica que la empresa exista de forma independiente: Encuéntrala por Google, no a través de los enlaces que ellos te dieron

Nunca descargues archivos de personas que te contactan sin que las hayas buscado

Si la oferta parece legítima, pide comunicarte por el dominio de correo oficial de la empresa (no Gmail, Outlook o plataformas al azar)

Ante la duda, di que no. Las oportunidades reales no desaparecerán si te tomas tiempo para verificar

Staff o moderadores falsos de KICK

Alguien que dice ser empleado o moderador de KICK te contacta por chat o por otra plataforma. Pueden:

Ofrecer arreglar un problema en tu cuenta

Afirmar que necesitan verificar tu identidad

Pedirte que compartas tu clave de stream, contraseña o código de verificación

Decirte que tu cuenta está en riesgo y que necesitan acceso para ayudar

El staff de KICK nunca:

Pedirá tu contraseña

Pedirá tu clave de stream

Solicitará códigos de 2FA

Te contactará por canales no oficiales para verificar la cuenta

Qué hacer:

No proveas ninguna información de la cuenta

Bloquea y reporta al usuario

Si no estás seguro de si un contacto es legítimo, verifica contactando directamente a [email protected]

Estafas con KICKs, Gifts y pagos

Dirigidas tanto a Streamers como a Espectadores:

Un "Espectador" se ofrece a pagarte por un servicio personalizado que resulta ser una trampa de fraude

Un "fan" quiere enviarte KICKs o Gifts pero afirma que necesita tus datos bancarios para hacerlo

Un "Espectador" envía una gran cantidad de KICKs o activa Gifts grandes, luego afirma que fue un error y exige un reembolso (a menudo por un método de pago distinto)

Qué hacer:

Nunca compartas datos bancarios o de pago con alguien que te contacta sin que lo hayas buscado

Los KICKs y Gifts son contenido digital no reembolsable — KICK no procesa reembolsos a Espectadores fuera de la plataforma oficial

Para disputas relacionadas con pagos, dirígelas al Equipo de Suscripciones de KICK en [email protected]

Estafas de cuenta comprometida

Robo de la clave de stream

Tu clave de stream es lo que permite que tu encoder transmita a tu canal. Si alguien la obtiene, puede transmitir a tu canal como si fueras tú.

Formas comunes en que se filtran las claves de stream:

Mostrar la clave de stream en pantalla durante la configuración del stream (a veces es brevemente visible en OBS o Streamlabs)

Compartir tu clave de stream con un "amigo" que necesita "probar algo"

Guardar tu clave de stream en texto plano en una ubicación pública

Otorgar acceso a servicios de terceros sin verificarlos

Protección:

Nunca compartas tu clave de stream

Restablece tu clave de stream si sospechas que ha sido expuesta

Ten cuidado al compartir pantalla durante la configuración

Solo autoriza software de streaming confiable

Intentos de evasión de 2FA

Alguien puede intentar engañarte para que le des tu código 2FA. Pueden:

Hacerse pasar por soporte de KICK ("necesitamos este código para verificar tu cuenta")

Enviarte un código al celular y luego pedirte que lo leas

Afirmar que te suscribiste a algo por accidente y necesitas confirmar con el código

Nunca compartas un código 2FA con nadie, jamás. Los códigos son para que tú los uses, no para compartir.

Si alguien te presiona por un código, eso es una señal clara de un ataque. Detente, termina el contacto y cambia tu contraseña.

Estafas de suplantación

Cuentas falsas de Streamer

Los estafadores crean cuentas con nombres de usuario muy parecidos a los de Streamers populares (KICK\_OfficialName, RealStreamerName, StreamerName\_Backup) y las usan para:

Hacer sorteos falsos que requieren pago para participar

Promover sitios web o productos fraudulentos

Engañar a los fans para que provean información personal

Difundir enlaces maliciosos

Cómo detectar a los suplantadores:

La cuenta fue creada recientemente

El nombre de usuario tiene diferencias sutiles con el real

El conteo de seguidores es mucho más bajo que el de la cuenta real

El contenido no coincide con el historial real del Streamer

Los Streamers reales normalmente tendrán una manera de verificar su cuenta desde canales oficiales

Qué hacer:

Reporta la cuenta suplantadora

No interactúes con sus sorteos ni enlaces

Para suplantación contra ti, contacta a [email protected] con los detalles

Cuentas falsas de Espectador o Chatter

Menos común, pero vale la pena conocerlo. Los estafadores pueden crear cuentas haciéndose pasar por Espectadores específicos de tu comunidad para:

Pedirles a otros Chatters dinero o favores en tu nombre

Difundir desinformación sobre ti

Causar drama en tu comunidad

Protección:

Aclara a tu comunidad que no solicitas donaciones ni dinero fuera de los canales oficiales

Pide a tus Moderadores que vigilen patrones de suplantación

Anima a tu comunidad a reportar comportamientos sospechosos

Qué hacer si te estafaron

Si ya diste información, descargaste un archivo o caíste en una estafa:

Cambia tu contraseña de inmediato si la proveíste. Consulta cómo cambiar tu contraseña de KICK

Activa la Autenticación de Dos Factores si aún no lo has hecho

Ejecuta un escaneo de malware en tu computadora si descargaste algo

Contacta a tu banco si proveíste datos de pago

Contacta a [email protected] para reportar lo que pasó

Documenta todo para cualquier posible investigación

Para recuperación de cuenta, consulta Recuperación de cuenta.

Hábitos generales de seguridad

Algunos hábitos que te protegen a largo plazo:

Usa una contraseña única y fuerte para KICK que no uses en ningún otro lugar

Activa la 2FA y guarda tus códigos de respaldo en un gestor de contraseñas

Sé escéptico ante ofertas no solicitadas, especialmente las generosas

Verifica antes de hacer clic: Pasa el cursor sobre los enlaces para ver a dónde realmente van

Mantén tu software actualizado: Navegadores, sistemas operativos, antivirus

Usa un gestor de contraseñas para no reutilizar contraseñas entre sitios

No compartas los datos de tu cuenta con nadie, ni siquiera con amigos

Reportar estafas

Para estafas que hayas encontrado o caído, contacta a nuestro Equipo de Ciberseguridad en [email protected]. Por favor incluye:

Tu nombre de usuario de KICK

Una descripción de lo que pasó

Cualquier dato de la cuenta del estafador

Capturas de pantalla, correos u otra evidencia

Si proveíste alguna información o descargaste algo

Para preguntas generales de seguridad, contacta a [email protected].

Artículos relacionados

Seguridad de la cuenta en KICK

Recuperación de cuenta

Cómo activar la Autenticación de Dos Factores

Cómo cambiar tu contraseña de KICK

Problemas con la Autenticación de Dos Factores

Consejos de seguridad para Streamers: cómo hacer stream de forma segura en KICK

Explicación sobre el Doxxing

¿Ha quedado contestada tu pregunta?