Icono del sitio te-hangarau

ESET: Robo y suplantación de identidad, cómo evitarlo

ESET

ESET analiza este delito creciente que utiliza datos personales para suplantar una identidad y cometer fraude

Cada vez es más común leer o escuchar casos en los medios o de personas cercanas que fueron víctimas del robo o suplantación de identidad o como mínimo de un intento de este tipo de fraude. Desde ESET, compañía líder en detección proactiva de amenazas, afirman que si bien esta forma de delito existe desde hace mucho tiempo, creció a partir de la pandemia.

 

El robo de identidad es un delito que consiste en el uso de un delincuente de datos personales de una persona, como el número de documento, fecha de nacimiento, credenciales de acceso u otro tipo de información para suplantar su identidad y cometer algún tipo de fraude; por ejemplo, solicitar dinero a familiares o amigos, acceder a su cuenta bancaria y sustraer fondos o sacar un préstamo en su nombre, o incluso acceder a su correo electrónico y enviar mensajes a nombre de la persona. Las víctimas de estos ataques contraen deudas económicas, un daño a la reputación y un disgusto que puede incluso afectar a su salud.

 

Tanto el robo de identidad como la suplantación de identidad ocurren a través de distintas tecnologías, como llamadas telefónicas, SMS, correos electrónicos, mensajes en apps de mensajería como WhatsApp o redes sociales. Ambos están muy conectados con las técnicas de ingeniería social; es decir, el arte de manipular psicológica y emocionalmente a personas desprevenidas para convencerlas de que hagan una acción que las perjudica.

 

Según ESET las plataformas y métodos más frecuentes utilizados para llevar a cabo este tipo de delito, son:

 

 

En los casos más sofisticados los criminales pueden engañar al usuario mediante técnicas como el email spoofing, que permite a los atacantes ocultar la verdadera dirección del remitente en un correo malicioso y sustituirla por una legítima suplantando la identidad de una empresa o un usuario al utilizar un dominio auténtico.

 

Cuando recibe un correo es importante prestar atención a correos que hacen referencia a supuestas facturas impagas, deudas o préstamos. Algunos casos de suplantación de identidad a través del correo, fueron: estafadores aprovechan la preocupación por Omicron en una nueva campaña de phishing y el phishing busca robar claves de homebanking de clientes de BBVA.

 

 

En el último tiempo se ha visto en plataformas como Twitter e Instagram que los estafadores utilizan herramientas de scraping para monitorear los comentarios que hacen los usuarios en perfiles de bancos, aerolíneas u otro tipo de cuentas legítimas y contactarse desde perfiles falsos suplantando la identidad de estas entidades y robar su información y dinero. Como ejemplo se encuentran: falsos perfiles de bancos en Instagram y cómo criminales están utilizando el scraping de seguidores.

 

 

Independientemente de la excusa que utilizan, la forma de robar la cuenta es utilizando el número de teléfono y solicitando el código de verificación de seis dígitos que llega vía SMS cuando se quiere abrir la app en un nuevo teléfono.

 

 

En el último tiempo se ha detectado también el uso de bots de voz para engañar a los usuarios a través de llamadas telefónicas y convencerlos de que entreguen el código de verificación para acceder a sus cuentas. Un ejemplo fue la estafa telefónica: se hacen pasar por el Ministerio de Desarrollo Social para entregar un bono

 

 

 

“En cuanto a recomendaciones para evitar el robo de identidad, lo primero es estar atentos a las señales que podrían indicar que nuestra identidad fue robada. Antes es necesario comprender cómo ocurren, para tomar conocimiento de cómo se aprovechan de aquellos datos que por desinformación consideramos que no son tan relevantes o que no pueden ser utilizados en nuestra contra. Por otro lado, estar informados y conocer las estrategias más comunes que utilizan los delincuentes, teniendo presente que constantemente surgen nuevas modalidades”, aconseja Camilo Gutierrez Amaya de ESET.

 

Las principales recomendaciones de ESET para evitar el robo y suplantación de identidad en Internet son:

 

En caso de haber sido víctima, lo primero que se debe hacer es contactarse con la entidad financiera, red social o servicio online al cual hayan obtenido acceso los atacantes para recuperar sus cuentas y luego cambiar las contraseñas en todos los servicios online. También es importante que en la medida de lo posible las personas hagan la denuncia en caso de ser víctimas de robo de identidad. Actualmente es difícil obtener datos fieles a la magnitud del problema porque muchos usuarios no reportan estos casos.

 

Para conocer más en profundidad este fenómeno ESET comparte el episodio del podcast Conexión Segura “Robo de identidad: una forma de delito en crecimiento“, en el cual la investigadora de ESET, Martina López explica qué es el robo y la suplantación de identidad, las formas en que los cibercriminales llevan adelante este tipo de delito, las consecuencias y qué pueden hacer los usuarios para minimizar los riesgos.

 

Salir de la versión móvil