La nueva estafa digital: «Doble llamada» y cómo protegerse
En la era digital, los ciberdelincuentes han perfeccionado sus métodos para engañar a las personas. Una de las últimas modalidades que ha ganado terreno es la denominada «doble llamada», una técnica que combina dos tipos de estafas ya conocidas: el smishing y el vishing. Este nuevo esquema busca obtener información confidencial de las víctimas mediante mensajes falsos y llamadas telefónicas.
¿Qué es el smishing y vishing?
El smishing consiste en enviar un mensaje SMS haciéndose pasar por una entidad legítima, como un banco o una empresa reconocida. El objetivo es engañar a la víctima para que proporcione datos personales o financieros, generalmente redirigiéndola a un sitio web falso o solicitando llamar a un número con tarifas especiales.
Por otro lado, el vishing implica realizar llamadas telefónicas en las que los delincuentes se hacen pasar por representantes de empresas u organizaciones confiables. Durante estas conversaciones, intentan obtener información sensible como contraseñas bancarias o números de tarjetas.
La evolución del fraude: ¿Cómo funciona la «doble llamada»?
La modalidad conocida como «doble llamada» combina ambos métodos anteriores para aumentar su efectividad. En este caso, primero se envía un SMS alertando sobre movimientos sospechosos en cuentas bancarias o problemas con entregas de paquetes. El mensaje incluye enlaces fraudulentos donde se solicita cambiar contraseñas u otros datos sensibles.
Minutos después del SMS inicial, los delincuentes realizan una segunda acción: llaman directamente a la víctima haciéndose pasar por representantes del banco u otra entidad mencionada previamente en el mensaje. Durante esta conversación telefónica piden confirmar claves bancarias bajo pretexto de cancelar tarjetas comprometidas o resolver supuestos problemas urgentes.
Una vez obtenidos estos datos críticos mediante ingeniería social —es decir, manipulando psicológicamente al usuario— logran acceder al sistema bancario online e iniciar transacciones fraudulentas sin levantar sospechas inmediatas.
Cuidado con los enlaces maliciosos
Otro aspecto clave dentro del esquema fraudulento ocurre cuando suplantan empresas logísticas enviando mensajes sobre entregas pendientes. Estos textos suelen incluir enlaces donde solicitan completar direcciones u otros detalles relacionados con envíos ficticios; sin embargo, lo peligroso radica en descargar aplicaciones apk desde esos links aparentemente inofensivos pero diseñados específicamente para instalar software malicioso capaz incluso controlar remotamente dispositivos móviles afectados.
Este tipo malware permite leer modificar recibir mensajes interceptar códigos verificación enviados vía SMS necesarios completar operaciones financieras ilegales nombre titular cuenta bancaria robada
Mensajes comunes utilizados por ciberdelincuentes
Los textos enviados durante estos ataques suelen tener contenido alarmante diseñado generar sensación urgencia entre usuarios desprevenidos Algunos ejemplos incluyen frases tales como:
“A partir (fecha) no podrá utilizar cuenta debe verificarse sistema siguiente enlace…”
“Un equipo no autorizado conectado cuenta online Si reconoce verifique aquí”
* “Su tarjeta bloqueada temporalmente acceda siguiente link desbloquearla”
Si alguien cae trampa introduce credenciales solicitadas inmediatamente contactarse entidad financiera bloquear cualquier operación adicional cambiar contraseña acceso plataforma afectada
Aumento global ciberataques América Latina foco creciente
Según recientes informes Microsoft cantidad ciberataques robo datos ransomware incrementó notablemente región latinoamericana último año Mientras Europa Norteamérica experimentaron disminución casos reportados 74% aumento registrado Latinoamérica periodo comprendido julio 2021 junio 2022
Además guerra Ucrania sirvió carnada perfecta phishing correos electrónicos falsificados solicitaban donaciones criptomonedas Bitcoin Ethereum apoyo ciudadanos afectados conflicto bélico
Es fundamental mantenerse alerta ante cualquier comunicación sospechosa proveniente fuentes desconocidas