mayo 5, 2024

El objetivo principal de estos ataques es obtener las credenciales de los usuarios para robar dinero de sus cuentas o monederos digitales.

Por iProfesional

29/04/2023 – 20:11

Se hacen pasar por una empresa conocida y vacían tu cuenta bancaria: ¿cómo estar preparado?

El aumento de las compras digitales y pagos electrónicos a través de wallets y aplicaciones trajo como contrapartida un aumento de los incidentes de ciberseguridad y estafas digitales. Uno de los casos más comunes es el engaño a delincuentes que a través de la ingeniería social se hacen pasar por empleados de call centers de empresas y consiguen que las víctimas entreguen sus datos bancarios.

Por lo general, los ciberdelincuentes pretenden contactar con bancos, billeteras virtuales, tarjetas de crédito, servicios de Internet o telefonía y, a través de algún dispositivo, logran obtener información personal para atacar las finanzas del usuario. Todos los detalles a continuación.

Cómo funcionan estas estafas

El modus operandi clásico de esta estafa encuentra su origen en un mensaje de WhatsApp. Así, los ciberdelincuentes contactan con una línea aleatoria y se hacen pasar por empleados de una empresa u organización reconocida.

La foto de perfil con el logo de la firma, más un mensaje previamente preparado, convencen a la víctima de que se trata de un servicio del que es cliente. Lo que solicita: números de tarjetas y códigos de seguridad, fotos de identificación y otros datos clave que luego serán utilizados a su favor para realizar transferencias a su nombre.

Más allá de los mensajes fríos, esta estafa también se realiza a través de sitios sitio web falsos, que aparecen primero en los resultados de búsqueda de Google, cuando una persona quiere ingresar al sistema de atención al cliente de una empresa.

Estas páginas falsas, que por su diseño parecen oficiales, solicitan los mismos datos personales y consiguen el mismo resultado: infiltrarse en la cuenta bancaria del usuario.

«Normalmente recomendamos comprueba con quién estás hablando. Verifica que el número de teléfono o la cuenta desde donde se contacta a las empresas coincidan con los que aparecen en los sitios oficiales. Y, cuando busque un sitio oficial, no se apresure a hacer clic en el primer resultado, pero asegúrese de que sea una dirección de Internet legítima”, dijo Sol González, Investigadora de Seguridad Informática de ESET Latinoamérica.


Continuar leyendo este Titular: Dicen ser de una empresa y te vacían la cuenta: ¿cómo lo hacen?