...
🧠 El blog está dedicado al tema de VPN y seguridad, privacidad de datos en Internet. Hablamos de tendencias actuales y noticias relacionadas con la protección.

¿Qué es vishing? Consejos para detectar y evitar estafas de voz

7

El robo de identidad afecta a más de 14 millones de estadounidenses cada año y cuesta a los consumidores más de $1700 millones. Existen varios métodos para obtener información personal, y uno de estos métodos es "Vishing".

Vishing es una estafa telefónica en la que un estafador intenta extorsionar a la víctima con información personal o dinero. La palabra "vishing" es una combinación de "voz" y " phishing ", lo que implica que un estafador intenta engañar a la víctima para que revele su información confidencial, como nombres de usuario, contraseñas o detalles de tarjetas de crédito, o descargue malware en sus dispositivos.

La primera etapa de este ataque se enfoca en verificar si el número de teléfono aún está activo o no. En cuanto a la segunda etapa, el ataque se vuelve más personalizado dependiendo de la víctima.

Un intento típico de vishing sigue un patrón:

Paso 1 – Objetivo: Los estafadores hacen llamadas a varias personas simultáneamente. Si alguien responde, una persona real entra en la línea.

Paso 2: información: una vez que el estafador se conecta con una persona real en línea, finge ser una figura de autoridad, como un cobrador, un agente de seguros, el IRS, la administración del seguro social, un técnico en reparación de computadoras, entre otros. Inmediatamente plantean un problema, como una factura impaga, para que su objetivo entregue información personal. En la captura de pantalla a continuación, puede ver un claro ejemplo, pero el método utilizado aquí se llama "smishing".

Crédito de imagen: Punto de prueba

Paso 3: Daño financiero: si el estafador obtiene con éxito la información bancaria, puede avanzar para transferir los fondos de la cuenta. Si tienen en sus manos la información de la tarjeta de crédito, harán tantas compras como sea posible antes de que la tarjeta quede bloqueada.

Después de una estafa exitosa, el estafador generalmente desaparece y nunca más se sabe de él. Por lo tanto, las posibilidades de atrapar al culpable y procesarlo son dudosas.


Las estafas de vishing son una amenaza grave y el problema con la ingeniería social

La razón detrás del creciente éxito de las estafas de Vishing es la capacidad del ser humano para cometer errores. Después de todo, es solo la capacidad de persuasión la razón por la cual la ingeniería social se encuentra en el corazón de los esfuerzos de los estafadores. La ingeniería social se trata de imitar a una autoridad confiable (su banco, proveedor de tecnología, el gobierno, un trabajador de la mesa de ayuda de TI) y crear un entorno de urgencia o ansiedad que revoque cualquier sentimiento natural de precaución o sospecha.

Estas técnicas se aplican en correos electrónicos de phishing y mensajes de texto falsos (conocidos como smishing). Sin embargo, los Vishers tienen varias herramientas y tácticas para que sus estafas sean más exitosas, entre ellas:

  • Herramientas de falsificación de identificadores de llamadas: se pueden usar para ocultar la ubicación real del estafador e incluso suplantar los números de teléfono de organizaciones confiables.
  • Estafas multicanal: mensajes de texto Smishing, correos electrónicos de phishing o mensajes de voz para animar a los usuarios a llamar a un número.
  • Raspado de redes sociales e investigación de código abierto: proporciona al estafador un stock de información sobre sus víctimas.

Créditos de imagen: WeLiveSecurity (Twitter)

Las siguientes estadísticas revelan por qué los atacantes consideran que las estafas de Vishing son negocios lucrativos.

Tácticas utilizadas por los estafadores para llamar la atención de las víctimas

Las siguientes son algunas de las tácticas utilizadas por los estafadores para llamar la atención de sus víctimas.

  • El número de Seguro Social ha sido comprometido.

  • La cuenta bancaria ha sido marcada con bandera roja o pirateada.

  • Elegible para la prueba gratuita de COVID-19 o una vacuna.

  • Organización benéfica que solicita una donación para socorro en casos de desastre o apoyo de COVID-19.

  • El cargo de la tarjeta de crédito debe ser verificado.

  • El IRS ha descubierto discrepancias en su declaración de impuestos.

  • Su vehículo está calificado para una garantía extendida.

  • La computadora ha sido comprometida y requiere servicios de soporte técnico

  • Hay una orden emitida para su arresto.

  • Un amigo o familiar necesita dinero para salir del apuro o estuvo involucrado en un accidente.

  • Ha ganado unas vacaciones, un sorteo o un sorteo gratis.

¿Cómo puede afectar el vishing de voz a su familia?

El objetivo final de los estafadores vishing es ganar dinero con usted. Pueden acceder a sus cuentas robando los datos de su cuenta bancaria o engañándolo para que entregue su información personal.

Aquí hay algunas estafas típicas:

Estafas de soporte técnico: en este tipo de estafas, las víctimas son contactadas por alguien que se hace pasar por su ISP o cualquier proveedor de hardware/software. Fingirán haber encontrado un problema inexistente con su PC y luego extorsionarán el pago (y los datos de su tarjeta) para solucionarlo, a veces descargando malware en el proceso.

Marcación de guerra: se envían mensajes de correo de voz automatizados a varias víctimas para asustarlas y que devuelvan la llamada.

Telemercadeo: Atraer a las víctimas para que llamen afirmando que han ganado la lotería, las vacaciones u otros premios fabulosos.

Phishing/smishing:  correo electrónico falsificado o SMS falso que solicita al usuario que llame a un número. Al llamar al número, la víctima será conectada con un estafador vishing.


¿Cómo protegerse de los ataques de vishing?

Para disminuir la posibilidad de verse afectado por estafas de vishing, puede seguir algunos consejos básicos que se mencionan a continuación:

  • Asegúrese de que su número de teléfono sea ex-directorio. Significa que su número de teléfono no aparecerá en el directorio telefónico y la compañía telefónica no se lo dará a las personas que lo soliciten.
  • Al completar cualquier formulario en línea, asegúrese de no ingresar su número de teléfono.
  • Tenga cuidado con cualquier solicitud de información bancaria, personal u otra información confidencial por teléfono. No entregue esos detalles a menos que esté seguro de la autenticidad de la persona en el otro extremo.
  • No involucre ni entretenga a personas que llaman no solicitadas, especialmente si le piden que confirme detalles confidenciales.
  • Es mejor no devolver la llamada a un número dejado a través del correo de voz y, en su lugar, acercarse directamente a la organización.
  • Utilice la autenticación multifactor (MFA) en todas las cuentas en línea.
  • Asegúrese de que la seguridad de su correo electrónico/web esté actualizada y comience a usar herramientas de seguridad como VPN encriptadas que incluyen capacidades antiphishing.

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More