Los cibercriminales han encontrado una nueva forma de engañar a sus víctimas: haciéndose pasar por representantes de atención al cliente de un servicio. ESET advierte sobre las diferentes estrategias que estos estafadores utilizan para robar datos financieros y dinero de sus víctimas.
Para detectar estas estafas a tiempo, es importante conocer los principales métodos que utilizan los delincuentes en sus intentos de engaño:
Los cibercriminales se aprovechan del hecho de que la mayoría de las personas hacen clic en los primeros resultados de búsqueda en Google, creando sitios falsos que aparecen en los primeros lugares mediante anuncios pagos o técnicas de SEO fraudulentas (BlackHat SEO). Para evitar caer en estas trampas, es fundamental no confiar ciegamente en los primeros enlaces que aparecen en Google u otros motores de búsqueda.
En plataformas como Twitter e Instagram, los estafadores monitorean los comentarios que contienen ciertas palabras clave o etiquetas a perfiles verificados, generalmente relacionados con reclamos o problemas que los usuarios necesitan resolver. Desde perfiles falsos (sin la marca de verificación), los delincuentes envían mensajes directos haciéndoles creer a las víctimas que se comunican desde la cuenta oficial, utilizando el mismo logo y una variación del nombre oficial. Los estafadores emplean bots para monitorear los comentarios de las personas y los perfiles legítimos.
Pie de imagen: Falsos representantes de atención al cliente se contactan en Instagram.
Los cibercriminales se hacen pasar por cuentas legítimas en WhatsApp utilizando perfiles que contienen el logo y una descripción adecuada. En algunos casos, incluso utilizan cuentas de WhatsApp robadas de empresas o que tienen la marca de verificación. Una vez que se comunican con la víctima, emplean diferentes excusas para persuadir a la persona de compartir los datos de su cuenta bancaria, información personal o realizar alguna otra acción.
El vishing es un ataque de ingeniería social que se realiza a través de llamadas telefónicas o mensajes de voz. Los estafadores se hacen pasar por representantes oficiales de empresas, servicios u organismos públicos y utilizan diferentes modalidades para persuadir a las víctimas de compartir información sensible, como números de tarjetas bancarias.
Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica, advierte que “las estafas de atención al cliente son muy comunes, y los delincuentes utilizan diversos métodos, que van desde sitios falsos que aparecen en los primeros resultados de Google, perfiles falsos en redes sociales o llamadas telefónicas. Teniendo esto en cuenta, es importante que las personas estén atentas y nunca compartan información personal, ya que generalmente las empresas no solicitan datos personales telefónicamente, a través del correo electrónico o vía redes sociales. Mucho menos compartir esta información si fuimos contactados de forma inesperada”.
Para protegerse de las estafas de atención al cliente, ESET recomienda las siguientes medidas de seguridad:
Al seguir estos consejos y mantenerse alerta, puede minimizar el riesgo de caer en las estafas de atención al cliente y proteger su información personal y financiera. La prevención y el conocimiento son las mejores herramientas para combatir a los cibercriminales y mantenerse seguro en línea.