Las estafas del servicio de atenci贸n al cliente y sus distintos formatos
ESET, compa帽铆a l铆der en detecci贸n proactiva de amenazas, alerta sobre una modalidad de enga帽o cada vez m谩s com煤n en la que estafadores suelen hacerse pasar por falsos representantes de atenci贸n al cliente para robar datos financieros de v铆ctimas y luego su dinero. Adem谩s, los delincuentes suelen intentar establecer comunicaci贸n telef贸nica, pero para llegar a este punto suelen recurrir a distintas alternativas.
ESET analiza los principales m茅todos que se utilizan para realizar este tipo de estafas y as铆 aprender a detectarlas a tiempo:
1. Sitios falsos en los resultados de b煤squeda de Google: Generalmente los primeros resultados corresponden a sitios leg铆timos y las personas suelen hacer clic casi de forma autom谩tica. El problema es que los delincuentes saben esto e intentan aprovecharlo. Los sitios falsos pueden aparecer en los primeros resultados de Google a trav茅s de anuncios pagos o mediante t茅cnicas de SEO fraudulentas (BlackHat SEO). Por lo tanto, es importante no confiar ciegamente en los primeros enlaces que ofrece Google u otro motor de b煤squeda.
Recientemente, ESET identific贸 el caso de una persona que busc贸 en Google el n煤mero de atenci贸n al cliente de un servicio e hizo clic en uno de los primeros resultados de la b煤squeda. As铆 accedi贸 a un sitio en el cual deb铆a dejar su n煤mero de tel茅fono para ser contactada. Cuando el falso representante de atenci贸n al cliente se comunic贸, explic贸 que necesitaba cargar al sistema los datos de cobro debido a un inconveniente que hab铆an sufrido en su base de datos. La v铆ctima, convencida de que estaba hablando con un agente oficial, comparti贸 con el delincuente los n煤meros de su tarjeta de cr茅dito y d茅bito, adem谩s del c贸digo de seguridad de ambas tarjetas y la fecha de expiraci贸n. Por si fuera poco, le envi贸 v铆a WhatsApp fotos del frente y dorso del documento de identidad, tal como hab铆an solicitado el estafador.
2. Perfiles falsos en redes sociales y el uso de bots: En redes sociales como Twitter e Instagram, ESET observ贸 casos que muestran c贸mo los estafadores monitorean los comentarios que hacen los usuarios con ciertas palabras clave o cuando etiquetan a un perfil verificado. Estos mensajes generalmente suelen ser reclamos o alg煤n tipo de inconveniente que plantean los usuarios que necesitan resolver. Cuando esto sucede, desde estos perfiles falsos (sin la marca de verificaci贸n) env铆an mensajes directos haci茅ndole creer a las v铆ctimas que se comunican desde la cuenta oficial (utilizan el mismo logo y una variaci贸n del nombre oficial) y ofrecen el contacto del servicio de atenci贸n al cliente. Para esto utilizan bots que monitorear los comentarios de las personas y los perfiles leg铆timos.
3. N煤meros de WhatsApp falsos: En estos casos, los estafadores suelen aprovechar esto y se contactan v铆a WhatsApp desde perfiles que contienen el logo y una descripci贸n para hacer creer que es una cuenta leg铆tima. En algunos casos, incluso utilizan cuentas de WhatsApp robadas de empresas o que tienen la marca de verificaci贸n. Una vez que se comunican con la v铆ctima utilizan un amplio abanico de posibles excusas para convencerla de que comparta los datos de su cuenta bancaria, que compartan informaci贸n personal o que realice alguna otra acci贸n.
4. Vishing, llamadas telef贸nicas directas: El vishing es un ataque de ingenier铆a social que se da a trav茅s de llamadas telef贸nicas o mensajes de voz. Esta forma de enga帽o existe desde hace varios a帽os y sigue siendo utilizada por estafadores que se hacen pasar por representantes oficiales de empresas, servicios u organismos p煤blicos. Una de las tantas modalidades que utilizan consiste en llamar a los clientes de entidades financieras con la excusa de proporcionar los nuevos n煤meros de contacto de la entidad y luego tratan de persuadir a las v铆ctimas para que compartan los n煤meros de su tarjeta.
Los delincuentes muchas veces acceden a bases de datos que se comercializan en foros clandestinos y que contienen n煤meros de tel茅fono, nombre completo, y en algunos casos hasta los n煤meros de las tarjetas. Esta informaci贸n puede llegar a estos sitios por diversas v铆as, ya sea por filtraciones de datos que sufri贸 una compa帽铆a, por el robo de datos mediante malware o incluso por el compromiso de sitios web mediante skimmers o alg煤n otro tipo de c贸digo malicioso.
“Las estafas de atenci贸n al cliente son muy comunes, los delincuentes utilizan diversos m茅todos, que van desde sitios falsos que aparecen en los primeros resultados de Google, perfiles falsos en redes sociales o llamadas telef贸nicas. Teniendo esto en cuenta, es importante que las personas est茅n atentas y nunca compartan informaci贸n personal, ya que generalmente las empresas no solicitan datos personales telef贸nicamente, a trav茅s del correo electr贸nico o v铆a redes sociales. Mucho menos compartir esta informaci贸n si fuimos contactados de forma inesperada”, comenta Camilo Guti茅rrez Amaya, jefe del Laboratorio de Investigaci贸n de ESET Latinoam茅rica.
Como medida de seguridad desde ESET recomiendan, en el caso de WhatsApp y las redes sociales, verificar que la cuenta con la que se est谩 comunicando tenga la marca de verificaci贸n que asegura que es una cuenta oficial. Ante la duda, buscar siempre el n煤mero de contacto a trav茅s de los canales oficiales y verificar que todo sea leg铆timo.
Para conocer m谩s sobre seguridad inform谩tica ingrese al portal de noticias de ESET: Click aqu铆
Por otro lado, ESET invita a conocer Conexi贸n Segura, su podcast para saber qu茅 est谩 ocurriendo en el mundo de la seguridad inform谩tica. Para escucharlo ingrese aqu铆.



