El correo que dice que tu cuenta publicitaria se suspende en 24 horas es falso — y sigue circulando
Resumen ejecutivo
Recibimos directamente uno de estos correos: remitente falso, asunto que imita una 'verificación de identidad' de Meta y un plazo de 24 horas para presionar al que administra la cuenta. No es un caso aislado — medios de verificación de toda la región vienen documentando la misma campaña.
Este es el correo, tal como llegó: remitente notifi...@analyticsoc.com — no meta.com, no facebook.com, no ningún dominio real de Meta — con el asunto "Verificación de identidad requerida para el administrador de la cuenta publicitaria". Gmail lo mandó directo a spam. No todos los proveedores de correo lo detectan igual de rápido.
El cuerpo del mensaje sigue el guion de siempre: dice que "para aumentar la seguridad y cumplir con las últimas políticas de publicidad de Meta", el administrador debe "completar el proceso de verificación de identidad", y agrega la presión que hace funcionar a este tipo de correos — un plazo de 24 horas antes de que se retiren los permisos para crear o gestionar campañas.
No es un correo aislado
Medios de verificación de varios países de la región vienen documentando exactamente esta plantilla desde hace más de un año. Chequeado (Argentina) y Maldita.es (España) confirmaron por separado que Meta no envía este tipo de mensaje, y que se trata de una campaña de phishing diseñada para robar las credenciales de acceso a la cuenta publicitaria. Efecto Cocuyo, desde Venezuela, documentó la misma alerta para su audiencia.
El patrón que describen todos estos reportes coincide con el correo que recibimos:
- Un plazo corto y arbitrario (24 horas, a veces 48) para forzar una reacción impulsiva.
- Lenguaje que imita el tono de "cumplimiento de políticas" de Meta, sin ser un comunicado real.
- Un remitente que se parece a una notificación automática pero no pertenece a ningún dominio de Meta.
- Un enlace de "verificación" que lleva a una página que imita el inicio de sesión de Business Manager para capturar usuario, contraseña y, en muchos casos, el código de verificación en dos pasos.
Por qué funciona
Meta sí envía notificaciones legítimas sobre el estado de las cuentas publicitarias — eso es lo que hace efectivo a este tipo de correo. La diferencia nunca está en el diseño del mensaje, que puede imitarse con facilidad, sino en el dominio real del remitente y en que Meta jamás pide contraseñas, códigos de verificación ni datos de pago por correo electrónico.
Cómo verificar antes de hacer clic
- Revisá el dominio completo del remitente, no solo el nombre que se muestra — en este caso,
analyticsoc.comno tiene relación con Meta. - Ingresá directo a Business Manager escribiendo la dirección vos mismo, nunca desde un link recibido por correo.
- Si el mensaje generó alguna acción real en tu cuenta, vas a poder verla en el historial de actividad de Configuración del negocio — no hace falta "verificar" nada desde un enlace externo.
- Reportá el correo como phishing en lugar de solo borrarlo — ayuda a que tu proveedor de correo lo detecte más rápido para otros.
Si te llegó un correo con este mismo patrón, mandanos la captura por el canal de alertas. Estamos armando un registro de los dominios remitentes que se están usando ahora mismo para esta campaña.
Evidencia — EXP. 0004
2 elementos- 01Chequeado — es falso que Meta AI envíe este mensaje de suspensión de cuentaDocumento↗
- 02Maldita.es — cuidado con el correo de Meta sobre incumplir la normativaDocumento↗
¿Tenés más evidencia de este caso o viviste algo parecido?
Reportar una estafaCasos relacionados
El patrón detrás de las cuentas de Meta Ads secuestradas para vender cripto falsa
Documentamos cómo operadores fraudulentos toman control de Business Manager con historial real para correr campañas de 'inversión cripto garantizada' con la reputación de marcas legítimas.
Leer expediente→