Robo y suplantaci贸n de identidad, c贸mo evitarlo




Cada vez es m谩s com煤n leer o escuchar casos en los medios o de personas cercanas que fueron v铆ctimas del robo o suplantaci贸n de identidad o como m铆nimo de un intento de este tipo de fraude. Desde ESET, compa帽铆a l铆der en detecci贸n proactiva de amenazas, afirman que si bien esta forma de delito existe desde hace mucho tiempo, creci贸 a partir de la pandemia. 

 

El robo de identidad es un delito que consiste en el uso de un delincuente de datos personales de una persona, como el n煤mero de documento, fecha de nacimiento, credenciales de acceso u otro tipo de informaci贸n para suplantar su identidad y cometer alg煤n tipo de fraude; por ejemplo, solicitar dinero a familiares o amigos, acceder a su cuenta bancaria y sustraer fondos o sacar un pr茅stamo en su nombre, o incluso acceder a su correo electr贸nico y enviar mensajes a nombre de la persona. Las v铆ctimas de estos ataques contraen deudas econ贸micas, un da帽o a la reputaci贸n y un disgusto que puede incluso afectar a su salud. 

 

Tanto el robo de identidad como la suplantaci贸n de identidad ocurren a trav茅s de distintas tecnolog铆as, como llamadas telef贸nicas, SMS, correos electr贸nicos, mensajes en apps de mensajer铆a como WhatsApp o redes sociales. Ambos est谩n muy conectados con las t茅cnicas de ingenier铆a social; es decir, el arte de manipular psicol贸gica y emocionalmente a personas desprevenidas para convencerlas de que hagan una acci贸n que las perjudica. 

 

Seg煤n ESET las plataformas y m茅todos m谩s frecuentes utilizados para llevar a cabo este tipo de delito, son: 

 

  • Correos de phishing suplantando la identidad de terceros: En el caso de los correos electr贸nicos, adem谩s de enviar comunicaciones que simulan ser de organismos gubernamentales, entidades financieras, compa帽铆as o servicios digitales como plataformas de compra online o de entretenimiento, tambi茅n pueden simular ser un contacto conocido si su cuenta fue secuestrada previamente por un atacante. 

 

En los casos m谩s sofisticados los criminales pueden enga帽ar al usuario mediante t茅cnicas como el email spoofing, que permite a los atacantes ocultar la verdadera direcci贸n del remitente en un correo malicioso y sustituirla por una leg铆tima suplantando la identidad de una empresa o un usuario al utilizar un dominio aut茅ntico.  

 

Cuando recibe un correo es importante prestar atenci贸n a correos que hacen referencia a supuestas facturas impagas, deudas o pr茅stamos. Algunos casos de suplantaci贸n de identidad a trav茅s del correo, fueron: estafadores aprovechan la preocupaci贸n por Omicron en una nueva campa帽a de phishing y el phishing busca robar claves de homebanking de clientes de BBVA. 

 

  • Perfiles falsos en redes sociales: A trav茅s de las redes sociales los delincuentes buscan suplantar la identidad de usuarios leg铆timos, as铆 como celebridades, entidades bancarias, marcas o servicios conocidos. Los atacantes crean perfiles falsos que no tienen la marca de verificaci贸n, a no ser que hayan logrado secuestrar una cuenta oficial, y de esta manera se contactan con usuarios desprevenidos para que entreguen datos personales para suplantar su identidad o directamente acceder a credenciales bancarias o de otros servicios. 

 

En el 煤ltimo tiempo se ha visto en plataformas como Twitter e Instagram que los estafadores utilizan herramientas de scraping para monitorear los comentarios que hacen los usuarios en perfiles de bancos, aerol铆neas u otro tipo de cuentas leg铆timas y contactarse desde perfiles falsos suplantando la identidad de estas entidades y robar su informaci贸n y dinero. Como ejemplo se encuentran: falsos perfiles de bancos en Instagram y c贸mo criminales est谩n utilizando el scraping de seguidores. 

 

  • Cuentas de WhatsApp robadas: A partir de cuentas de WhatsApp robadas los estafadores se conectan con los contactos de la v铆ctima para suplantar su identidad y hacerles creer a familiares y amigos que tuvieron un inconveniente y que necesitan un pr茅stamo. En los 煤ltimos meses ESET observ贸 casos de usuarios de WhatsApp que eran contactados por otros contactos que hab铆an sufrido el robo de sus cuentas y les ofrec铆an d贸lares para vender. Tambi茅n se registraron casos en los que se suplanta la identidad de un organismo gubernamental asignando supuestos turnos para vacunarse, pero el objetivo era robar el c贸digo de seis d铆gitos para secuestrar la cuenta de WhatsApp para luego enga帽ar a sus contactos. 

 

Independientemente de la excusa que utilizan, la forma de robar la cuenta es utilizando el n煤mero de tel茅fono y solicitando el c贸digo de verificaci贸n de seis d铆gitos que llega v铆a SMS cuando se quiere abrir la app en un nuevo tel茅fono.  

 

  • Suplantaci贸n de identidad a trav茅s de llamadas telef贸nicas (vishing): El vishing, es el nombre como se conoce a las estafas telef贸nicas suplantando la identidad de personas u organizaciones, sigue siendo una t茅cnica recurrente de los criminales. Si bien el primer contacto muchas veces lo hacen a trav茅s de mensajes de WhatsApp, SMS o redes sociales, contin煤an telef贸nicamente hasta convencer a la v铆ctima para que entregue datos sensibles que derivan generalmente en el robo de dinero. 

 

En el 煤ltimo tiempo se ha detectado tambi茅n el uso de bots de voz para enga帽ar a los usuarios a trav茅s de llamadas telef贸nicas y convencerlos de que entreguen el c贸digo de verificaci贸n para acceder a sus cuentas. Un ejemplo fue la estafa telef贸nica: se hacen pasar por el Ministerio de Desarrollo Social para entregar un bono 

 

  • Robo de identidad en apps y plataformas de citas: Es com煤n que los estafadores se hagan pasar por alguien que no son en aplicaciones y plataformas de citas. En estos casos lo que suele suceder es que los delincuentes creen falsos perfiles utilizando im谩genes robadas de perfiles oficiales o incluso de la web, para luego contactarse con personas interesadas en establecer relaciones sentimentales y enga帽arlas una vez que se establece un v铆nculo de confianza a trav茅s de historias bien elaboradas sobre supuestas emergencias, env铆o de regalos o situaciones similares. ESET analiz贸 cu谩les son algunas de las formas en que enga帽an a las personas en este tipo de aplicaciones y sitios online. 

 

  • Robo de identidad a trav茅s de tarjetas SIM clonadas: La clonaci贸n del chip o SIM Swapping es otra modalidad relacionada al robo de identidad que aument贸 en el 煤ltimo tiempo. En estos casos los cibercriminales logran sortear los controles de seguridad que implementan las compa帽铆as telef贸nicas y se hacen pasar por clientes leg铆timos ante representantes de atenci贸n al cliente para sacar una nueva tarjeta SIM con la l铆nea telef贸nica de los usuarios cuya identidad fue suplantada. De esta manera secuestran su l铆nea telef贸nica y, el control de sus llamadas y mensajes. Adem谩s, utilizan informaci贸n adicional de las v铆ctimas, como la direcci贸n de correo, documentos de identidad u otra informaci贸n, solicitan una nueva contrase帽a. Una vez que reciben el c贸digo de verificaci贸n de un solo uso que llega a trav茅s de SMS, los criminales acceden a sus cuentas bancarias, cuentas de WhatsApp, entre otros servicios online, para robar dinero y continuar realizando estafas. El especialista de ESET, Jake Moore, explica paso a paso c贸mo es el proceso de un ataque de SIM Swapping. 

 

“En cuanto a recomendaciones para evitar el robo de identidad, lo primero es estar atentos a las se帽ales que podr铆an indicar que nuestra identidad fue robada. Antes es necesario comprender c贸mo ocurren, para tomar conocimiento de c贸mo se aprovechan de aquellos datos que por desinformaci贸n consideramos que no son tan relevantes o que no pueden ser utilizados en nuestra contra. Por otro lado, estar informados y conocer las estrategias m谩s comunes que utilizan los delincuentes, teniendo presente que constantemente surgen nuevas modalidades”, aconseja Camilo Gutierrez Amaya de ESET. 

 

Las principales recomendaciones de ESET para evitar el robo y suplantaci贸n de identidad en Internet son: 

  • Implementar en todos los servicios y aplicaciones la autenticaci贸n en dos pasos, tambi茅n conocida como doble factor de autenticaci贸n o 2FA. Esta capa de seguridad adicional permite a los usuarios no depender 煤nicamente de su contrase帽a para asegurar sus cuentas. 

  • Utilizar contrase帽as largas y 煤nicas para cada servicio o cuenta online. 

  • Instalar una soluci贸n antivirus en el tel茅fono y computadora y minimizar la cantidad de informaci贸n que comparte online para estar menos expuestos al uso indebido por terceros. Para ello es necesario verificar la configuraci贸n de privacidad en las redes sociales y cuentas como Google. 

 

En caso de haber sido v铆ctima, lo primero que se debe hacer es contactarse con la entidad financiera, red social o servicio online al cual hayan obtenido acceso los atacantes para recuperar sus cuentas y luego cambiar las contrase帽as en todos los servicios online. Tambi茅n es importante que en la medida de lo posible las personas hagan la denuncia en caso de ser v铆ctimas de robo de identidad. Actualmente es dif铆cil obtener datos fieles a la magnitud del problema porque muchos usuarios no reportan estos casos. 

 

Para conocer m谩s en profundidad este fen贸meno ESET comparte el episodio del podcast Conexi贸n Segura “Robo de identidad: una forma de delito en crecimiento“, en el cual la investigadora de ESET, Martina L贸pez explica qu茅 es el robo y la suplantaci贸n de identidad, las formas en que los cibercriminales llevan adelante este tipo de delito, las consecuencias y qu茅 pueden hacer los usuarios para minimizar los riesgos. 

 

Para conocer m谩s sobre seguridad inform谩tica ingrese al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2022/05/11/que-es-robo-suplantacion-de-identidad/