Verifica cada afirmación antes de ampliar la confianza
Un perfil cuidado, un dato familiar, una nota de voz o una insignia aportan contexto, pero no demuestran todas las afirmaciones de una persona. Separa el nombre visible, la continuidad de la cuenta en la plataforma, la identidad que declara fuera de ella, el cargo o relación que afirma tener y la acción que solicita. Comprueba únicamente el nivel necesario para el siguiente paso y usa una vía que el remitente no haya proporcionado en la misma conversación. Mantén al contacto nuevo dentro de la aplicación y limita lo que puede ver. Detén el avance si pide contraseñas, códigos, dinero, material privado, secreto o acceso inmediato. Este proceso trata la confianza social; recuperar una cuenta tomada y revisar enlaces sospechosos requieren procedimientos propios.
Convierte una impresión general en afirmaciones comprobables
El nombre mostrado es texto elegido por quien configura el perfil. Un historial largo indica continuidad de la cuenta, pero no necesariamente quién la controla hoy. Una insignia solo cubre el atributo y el momento que la plataforma describe. Profesión, parentesco, cuenta externa, supuesto incidente urgente y control actual son afirmaciones distintas. Marca cada una como observada en la plataforma, declarada por el contacto, confirmada de forma independiente o pendiente. eSafety presenta un historial escaso o incoherente con la conversación como posible señal de una identidad inventada, no como prueba aislada. La pregunta útil no es “¿esta persona es real?”, sino “¿qué afirmación debe ser cierta antes de aceptar esta acción concreta?”.
Lee el cambio de acción antes que el tono amable
Distingue si la conversación pasa a exigir un traslado inmediato a otro servicio, mantener el intercambio en secreto, compartir rutinas, conceder un rol de grupo, enviar imágenes privadas, copiar un código de un solo uso, realizar un pago, abrir un archivo o incorporar a otros contactos. Un solo indicio puede tener una explicación cotidiana, así que no hace falta acusar públicamente. Sin embargo, la combinación de urgencia, menor visibilidad y mayor acceso justifica una pausa. Europol explica que pequeños datos de perfiles públicos, mensajes y otras fuentes pueden combinarse para crear un contacto muy familiar. Que alguien conozca un apodo o una afición demuestra acceso a información, no la identidad ni la legitimidad de su petición.
Sal de la ruta que propone la propia conversación
Para una persona conocida, utiliza un número que ya tenías guardado o un grupo establecido. Para una organización, abre tú mismo su sitio oficial y busca allí el canal de contacto. No uses el teléfono, enlace de perfil, dirección de soporte o supuesto verificador ofrecido en el mismo mensaje. La FTC advierte que la identidad mostrada por una llamada también puede falsificarse y aconseja confirmar con datos obtenidos por separado. Pregunta solo por el hecho que condiciona el siguiente paso. No envíes tu documento personal con la idea de obligar a la otra parte a acreditar el suyo. Si no existe una ruta independiente, conserva el acceso actual; entregar más datos no resuelve lo que sigue sin comprobar.
Divide los permisos sociales antes de compartir
Decide por separado la visibilidad del perfil, los mensajes directos, la ubicación, los archivos, el descubrimiento por contactos, las invitaciones a grupos, las cuentas externas y los encuentros. Abre un único permiso necesario para un propósito explícito y fija un momento de revisión. Rechazar una solicitud no exige una explicación larga. Una contraseña, un enlace de recuperación, un código de acceso, el control del dispositivo o una función de administrador no son muestras de confianza. La insignia de la aplicación puede aportar antecedentes, pero no decide sobre la petición actual. Si una función secundaria agrupa varios accesos innecesarios, no usarla puede ser el límite más claro. La duración de una charla no obliga a que crezca el acceso técnico.
Crea una ficha breve antes de informar y bloquear
Cuando sea posible sin continuar la interacción, anota la plataforma, la URL del perfil o identificador interno, el nombre visible, la fecha, la hora, la petición relevante y la referencia del informe. La guía de eSafety incluye plataforma, URL, nombre de usuario y marcas de tiempo entre los datos útiles. Guarda únicamente el fragmento que permite entender el caso; no distribuyas toda la conversación ni multipliques copias de material privado. Elige la categoría más cercana a suplantación, contacto no deseado o petición engañosa y después silencia, restringe o bloquea según corresponda. Un informe no determina de antemano la respuesta de la plataforma. Conserva el acuse y vuelve a comprobar qué partes del perfil siguen visibles.
Prueba los controles sin representar a otra persona
Usa una cuenta de prueba propia o a una persona que haya aceptado participar. Comprueba qué ve un contacto nuevo, si una invitación rechazada permanece rechazada, si el bloqueo corta mensajes y descubrimiento, y qué datos anuncia el formulario antes de enviarlos. No suplantes a nadie, no atraigas a desconocidos, no subas fotografías copiadas ni intentes identificar a quien está detrás de una cuenta. Registra versión, dispositivo, ajuste, límite esperado y resultado observado. Repite la revisión cuando cambien la búsqueda de contactos, las invitaciones, las etiquetas de identidad o el bloqueo. Así obtienes evidencia sobre tus propios controles sin crear un perfil falso para probarlos.
Preguntas frecuentes
¿Una insignia confirma todo lo que dice un perfil?
No. Lee qué atributo verificó la plataforma; el cargo, la relación y el control actual de la cuenta siguen siendo afirmaciones separadas.
¿Debo enfrentarme a un perfil que parece falso?
No es necesario. No amplíes el acceso, conserva datos mínimos, informa a la plataforma y restringe o bloquea según el caso.
¿Una videollamada confirma la identidad?
Añade contexto, pero por sí sola no verifica todos los nombres, roles, sucesos ni acciones solicitadas.
