ESTAFAS CIBERNÉTICAS

Phishing, vishing y smishing: qué son estos fraudes en línea y cómo protegerse de ellos

Estos esquemas de robo tienen como objetivo realizar transacciones bancarias utilizando la identidad de los servicios financieros

TECNOLOGÍA

·
La Condusef publicó que el 64.7% de las reclamaciones por este tipo de delito fueron hechas por adultos mayores.Créditos: Adobe Stock

El fraude cibernético va en aumento dado que los ciberdelincuentes están sumándose a los temas relevantes y de tendencia a nivel mundial. Aunque no tienen un objetivo definido, se sabe que, el 64.7 por ciento de las reclamaciones por estafas fueron hechas por adultos mayores. De estas, el 25.8 por ciento resultó ser por algún tipo de engaño a través de un medio virtual. Esta cifra es alarmante ya que en 2019 solo se detectaba que el 9.2 por ciento ocurría por plataformas en línea, ahora este número se duplica y triplica conforme pasan los años.

Aunque cualquiera es susceptible a este tipo de amenazas, muchas veces las personas que más vulnerables son aquellas que desconocen el cuidado que se debe de tener al publicar los datos en sitios web o aplicaciones. Los servicios financieros en línea llegaron para facilitar dos cosas: su uso o disponibilidad para los usuarios y el robo de información o suplantación de la identidad. Ahora los ciberdelincuentes ganan terreno y no solo crean sofisticadas formas de usurpar los datos, también se vuelve más complicado para las autoridades digitales seguirles el paso. Por eso traemos los diferentes tipos de fraude y cómo protegernos de ellos.

La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF) alerta a los usuarios sobre los fraudes en línea. FOTO: Pexels

Tipos de fraude

Correo basura

También conocido como “SPAM”, se trata de un mensaje publicitario o con fines comerciales enviado a varios destinatarios. Aunque regularmente los usuarios no solicitan este tipo de información, hay casos en los que, de estar suscrito a las novedades de nuestras empresas favoritas, los ciberdelincuentes aprovechan este lazo para enviar virus peligrosos.

La información de dicho correo invita al usuario a visitar una página o descargar algún archivo adjunto que indiscutiblemente es un tipo de malware que roba la información del dispositivo. Su objetivo son: contraseñas, números de cuenta bancaria, número de Seguro Social, etc. De acceder a la cuenta de email u otros perfiles, pueden vender la información a otros estafadores o usurpar directamente la identidad de la persona.

¿Cómo evitarlo?

  • Procura tener instalado en la computadora o laptop un buen antivirus.
  • No des "clic" o abras vínculos sospechosos.
  • Si descargas aplicaciones, realízalo por medio de las tiendas y desarrolladores oficiales.
De las reclamaciones iniciadas a la banca, el 57% fueron presentadas por hombres y el 43% por mujeres. FOTO: Pexels

Phishing

Quizás este es uno de los más peligrosos. Es conocido por suplantar la identidad de su víctima. En este tipo de fraude el objetivo es que al hacerse pasar por una institución financiera. Se externa a través de un mensaje que hay un error en tu cuenta bancaria, pero al ingresar los datos, los ciberdelincuentes obtienen la información confidencial como: números de tarjetas de crédito, claves, datos de cuentas bancarias, contraseñas, etc. 

Esto es sumamente peligroso, ya que, de caer en la trampa, los estafadores ocupan tus datos para hacer compras o solicitar créditos a tu nombre, realizar transferencias y hasta vaciar tus cuentas. Lo importante en este tipo de estafa es no ceder ante la presión que ejercen para así evitar la preocupación por resolverlo rápido y mejor tomar calma para razonar bien la situación.

¿Cómo reconocerlos?

  1. Llegan a través de correos masivos.
  2. Utilizan la imagen oficial de alguna institución financiera.
  3. Se excusan en algún error con la cuenta bancaria y que se debe actualizar la información.
  4. Envían una liga que dirige a un sitio falso.
  5. Solicitan datos personales y financieros.
  6. Pueden pedir los dígitos del famoso token, herramienta para hacer transferencias o movimientos en la banca en línea.

¿Cómo evitarlo?

  • Nunca des datos por correo electrónico.
  • Recuerda que las empresas y bancos no solicitan información financiera.
  • Recurre directamente a tu banco y verifica los hechos que te plantean.
Los productos de tarjeta de débito, tarjeta de crédito y la cuenta de nómina representaron el 62.7% del total de las reclamaciones en adultos mayores. FOTO: Pixabay

Vishing

No hay que confundir esta estafa con su hermana phishing, la diferencia radica en que esta se enfoca en el contacto a las víctimas por medio de llamadas telefónicas o mensajes de texto. Se hacen pasar por empleados de alguna institución financiera y generalmente argumentan que hubo cargos indebidos en alguna de sus cuentas. Con esto engañan a los usuarios para adquirir sus datos confidenciales y robar su identidad en la banca.

Este tipo de fraude ha escalado tanto, que el primer contacto lo hacen por mensaje, cuando el usuario sigue el hilo de la conversación y aclara que “no reconoce el movimiento” indebido, una supuesta operadora del banco en cuestión se pone en contacto vía telefónica con la víctima. Le hace pensar que lo está guiando para realizar el proceso de cancelación de “la compra” pero en realidad lo hace ingresar a una página falsa donde se solicitan datos como: número de tarjeta, NIP, correo electrónico y contraseña del cajero.

Recordemos que muchos bancos ya implementan el uso de tarjetas virtuales en los que el código de seguridad es diferente a la contraseña que se ingresa en el cajero. Por lo que estos datos jamás se deben de dar a ninguna institución. La realidad es que la tarjeta física de los bancos se usa en mayor medida para compras en establecimientos, pero ya no en sitios web o aplicaciones.

¿Cómo evitarlo?

  • No respondas ningún mensaje de texto sospechoso o de remitentes desconocidos.
  • Nunca ingreses tus contraseñas, sobre todo bancarias, en sitios que no marquen el “candado” seguro.
  • No des información financiera a terceros y llama directamente a la institución.
  • Ni las entidades financieras, VISA o MasterCard u otro operador de tarjetas, solicitan datos personales a sus clientes. Mucho menos verificación de sus cuentas mediante correo electrónico, mensaje de texto o vía telefónica. No creas estas mentiras de los ciberdelincuentes.
El 65.3% de las causas más recurrentes en reclamaciones fueron por consumos no reconocidos. FOTO: iStock

Smishing

¿Recuerdas los famosos mensajes de texto donde te invitan a acceder a una página web? Bueno, estos tienen la intención de que dejes datos personales en dichos sitios de internet. Pueden llegar vía SMS o WhatsApp prometiéndote ganar mucho dinero o ser tu propio jefe a tan solo un “click” de distancia.

¿Cómo evitarlo?

  • Nunca accedas al sitio web que mandan a través de los mensajes de texto.
  • En el caso de WhatsApp, bloquea el contacto y repórtalo ante la aplicación.
  • Para los mensajes de texto, algunos celulares tienen la opción de bloquear el número, hazlo en caso de que tu dispositivo tenga esta función.

Pharming

Es la más fastidiosa y hostigosa de todas las estafas. Consiste en redirigirte a una página de internet falsa mediante ventanas emergentes para así robar tu información. Toda publicidad que aparece en juegos para móviles, sitios web con bastantes comerciales o incluso videos de plataformas o redes sociales como YouTube, Facebook y TikTok, puede llegar a salir esta molesta notificación.

En México hay más de 15.4 millones de adultos mayores para quienes la banca debe ser una aliada en su vida cotidiana, no una herramienta que pueda ser usada en su contra. FOTO: Pixabay 

Detectarla es sumamente sencillo. Suelen mostrar leyendas similares a: ¡Felicidades, eres el visitante un millón, haz clic aquí para reclamar tu premio!, ¡Cuidado, tu (dispositivo que uses) ha sido infectado! Da click aquí para bajar un antivirus., entre otros más.

¿Cómo evitarlo?

  • No des clic a páginas sospechosas o respondas mensajes de correo que te dicen haber ganado un premio, viaje o sorteo, ya que generalmente solicitan antes tus datos personales para otorgarte el supuesto premio.
  • Verifica que el sitio en el que navegas cuente con el protocolo de seguridad "https://" y un candado cerrado en la barra de direcciones.

Aunque los estafadores cibernéticos siguen renovándose día con día, nuestra mejor arma es concientizarnos de que cualquiera puede ser vulnerable de un ataque de esta magnitud. Prevenirnos e informarnos es fundamental para evitar este tipo de amenazas.

 

Sigue leyendo: