
OnlyFans bajo la lupa: alertan por posibles filtraciones de datos biométricos y riesgos para millones de usuarios
Índice de contenidos
- La supuesta filtración que encendió las alarmas
- El verdadero peligro: la agregación de datos
- Cómo se roban las cuentas sin hackear la plataforma
- Datos biométricos: la información más sensible
- El avance de la inteligencia artificial aumenta los riesgos
- Antecedentes de problemas de seguridad
- Qué recomiendan los especialistas
La plataforma de contenido para adultos volvió a quedar en el centro de la escena luego de que especialistas en ciberseguridad advirtieran sobre los riesgos asociados al manejo de información sensible de sus usuarios. Aunque la empresa negó haber sufrido un hackeo masivo, expertos alertan sobre el creciente mercado ilegal y la posible filtración de datos biométricos que podría exponer a millones de personas a extorsiones, fraudes y daños reputacionales.
OnlyFans reúne actualmente a más de 170 millones de usuarios en todo el mundo y más de 2 millones de creadores de contenido. Su crecimiento acelerado durante los últimos años convirtió a la plataforma en uno de los principales objetivos para ciberdelincuentes interesados en obtener información privada.
La supuesta filtración que encendió las alarmas
La preocupación surgió a fines de mayo, cuando un usuario de foros de la internet profunda aseguró estar vendiendo una base de datos con cerca de 340 millones de registros vinculados a OnlyFans.
Según la publicación, el paquete incluía nombres de usuario, correos electrónicos, números de teléfono, fechas de registro, estadísticas de actividad, perfiles vinculados en redes sociales e incluso datos parciales de tarjetas de pago.
La posibilidad de relacionar identidades reales con perfiles dentro de la plataforma generó preocupación inmediata entre especialistas y usuarios.
Sin embargo, posteriores auditorías realizadas por expertos en seguridad detectaron inconsistencias en la información ofrecida. Los investigadores concluyeron que no existían evidencias de una intrusión directa a los servidores de OnlyFans y que gran parte de los datos habrían sido obtenidos de filtraciones antiguas provenientes de otras plataformas.
La empresa desmintió oficialmente haber sufrido un hackeo.
El verdadero peligro: la agregación de datos
Aunque el incidente no habría implicado una vulneración directa de la infraestructura de OnlyFans, los especialistas remarcan que existe un riesgo creciente conocido como “agregación de datos”.
Esta práctica consiste en recopilar información filtrada de distintos servicios digitales para construir bases de datos mucho más completas sobre una persona.
De esta manera, un correo electrónico asociado a una cuenta de OnlyFans puede combinarse con datos obtenidos de redes sociales, plataformas de streaming o servicios de comercio electrónico para elaborar perfiles extremadamente detallados.
Los expertos advierten que este tipo de información suele utilizarse para campañas de phishing, estafas personalizadas y extorsiones dirigidas.
Cómo se roban las cuentas sin hackear la plataforma
Otro de los focos de preocupación está relacionado con el crecimiento de los llamados “infostealers”, programas maliciosos diseñados para robar contraseñas, cookies, billeteras virtuales y datos almacenados en computadoras y teléfonos celulares.
A través de estos virus, los ciberdelincuentes logran acceder a cuentas sin necesidad de vulnerar los servidores de las plataformas.
Además, muchos ataques se apoyan en una práctica habitual entre los usuarios: reutilizar la misma contraseña en distintos servicios.
Cuando una clave es filtrada en una plataforma, los delincuentes prueban automáticamente esa misma combinación en otros sitios mediante una técnica conocida como “credential stuffing”.
Datos biométricos: la información más sensible
Para verificar la identidad de los creadores de contenido y confirmar la mayoría de edad de los usuarios, OnlyFans exige documentación personal y procesos de reconocimiento facial.
Entre los datos solicitados figuran:
- Documento de identidad.
- Nombre completo.
- Información bancaria.
- Fotografías de verificación.
- Videos para reconocimiento facial.
Gran parte de este proceso es realizado por proveedores externos especializados en validación de identidad mediante biometría.
La situación genera preocupación entre especialistas en privacidad porque la legislación argentina considera a los datos biométricos como información sensible protegida por la Ley 25.326 de Protección de Datos Personales.
Según advierten los expertos, la conservación prolongada de imágenes faciales y otros registros biométricos podría representar un riesgo en caso de filtraciones o accesos indebidos.
El avance de la inteligencia artificial aumenta los riesgos
Los especialistas también alertan sobre un escenario cada vez más complejo: el uso de inteligencia artificial para recrear rostros, voces e incluso huellas digitales.
Investigaciones recientes demostraron que es posible reconstruir características biométricas a partir de imágenes de alta resolución obtenidas en internet.
En caso de que fotografías o videos almacenados por plataformas o proveedores externos cayeran en manos equivocadas, podrían utilizarse para intentar vulnerar sistemas de autenticación en servicios financieros o aplicaciones sensibles.
Antecedentes de problemas de seguridad
La preocupación de los usuarios no surge únicamente por rumores de filtraciones.
En 2021 una investigación periodística reveló que antiguos empleados de OnlyFans conservaron durante meses accesos a herramientas internas de soporte técnico incluso después de abandonar la empresa.
A través de esas credenciales era posible visualizar documentación confidencial enviada por usuarios, incluyendo datos bancarios, documentos de identidad y fotografías utilizadas para verificar cuentas.
Aunque la situación fue corregida posteriormente, el episodio dejó en evidencia las dificultades que enfrentan las plataformas para proteger grandes volúmenes de información sensible.
Qué recomiendan los especialistas
Los expertos en ciberseguridad aconsejan adoptar medidas básicas para reducir riesgos:
- Utilizar contraseñas únicas para cada servicio.
- Activar la autenticación en dos pasos.
- Revisar periódicamente los dispositivos conectados a las cuentas.
- Cambiar las claves ante cualquier sospecha de filtración.
- Evitar vincular perfiles sensibles con cuentas personales de redes sociales.
- Desactivar la geolocalización en fotos y videos.
- Eliminar metadatos antes de publicar contenido.
Además, recomiendan separar identidades digitales, métodos de pago y dispositivos cuando se utilicen plataformas que involucren información privada o contenido sensible.