Imaginemos un escenario común: en la red de contactos de un usuario en Facebook conformada por unas 300 personas de entre 20 y 35 años, encontraremos un alto porcentaje que mantiene fotografías de tono sugerente o erótico-sexual accesibles de forma pública. La ausencia de filtros de privacidad transforma estas imágenes en material de fácil acceso para la descarga y redistribución masiva.
Esta vulnerabilidad es explotada de manera metódica por las organizaciones de ciberdelincuencia mediante un proceso automatizado de dos etapas:
Rastreo y perfilado (Crawling): Un bot o crawler examina de forma automatizada los perfiles públicos para identificar patrones visuales, metadatos y vínculos entre contactos.
Extracción masiva (Scraping): Posteriormente, un scraper descarga las imágenes identificadas y las almacena en bases de datos estructuradas, creando un catálogo de insumos para futuros ataques.