iProfesionaliProfesional

Se hacen pasar por una empresa conocida y te vacían la cuenta bancaria: ¿cómo estar prevenidos?

Estos ataques tienen como principal objetivo conseguir las credenciales de los usuarios para robar el dinero de sus cuentas o billeteras digitales
29/04/2023 - 20:11hs
Se hacen pasar por una empresa conocida y te vacían la cuenta bancaria: ¿cómo estar prevenidos?

El incremento de las compras digitales y los pagos electrónicos a través de billeteras y aplicaciones trajo como contracara un aumento de los incidentes de ciberseguridad y estafas digitales. Uno de los casos más usuales, es el engaño de delincuentes que a partir de ingeniería social se hacen pasar por empleados de call centers de empresas y llevan a las víctimas a entregar sus datos bancarios.

En general, los ciberdelincuentes dicen contactarse desde bancos, billeteras virtuales, tarjetas de crédito, servicios de Internet o telefonía y, a través de algún artilugio, logran conseguir información personal para atacar las finanzas del usuario. A continuación, todos los detalles.

Cómo funcionan estas estafas

El clásico modus operandi de esta estafa encuentra su origen en un mensaje de WhatsApp. Así, los ciberdelincuentes se contactan con una línea aleatoria y se hacen pasar por empleados de una empresa u organismo reconocido.

La foto de perfil con el logo de la firma, mas un mensaje previamente elaborado convencen a la víctima de que se trata de algún servicio del cual es cliente. Lo que solicita: números y códigos de seguridad de tarjetas, fotos del DNI y otros datos clave que posteriormente utilizarán a su favor para hacer transferencias a su nombre.

 

Más allá de los mensajes en frío, esta estafa también se lleva a cabo mediante sitios web falsos, que aparecen primeros en los resultados de búsqueda de Google, cuando una persona quiere ingresar al sistema de atención al cliente de alguna empresa.

Estas páginas falsas, que por diseño aparentan ser las oficiales, solicitan los mismos datos personales y llegan al mismo resultado: infiltrarse en la cuenta bancaria del usuario.

"Solemos recomendar revisar bien con quién se está hablando. Verificar que el número de teléfono o la cuenta desde la que se contactan las empresas coincidan con las que figuran en los sitios oficiales. Y, al buscar un sitio oficial, no apurarse a hacer click en el primer resultado sino cerciorarse de que sea una dirección de Internet legítima", comentó al respecto Sol González, Investigadora de seguridad informática de ESET Latinoamérica.