sábado 18 de mayo de 2024

Estafa

Otra vez la estafa por WhatsApp: hackean cuentas con el logo del Ministerio de Salud

La novedad de esta vieja modalidad de intento de estafa es que la llamada tiene el logo de un organismo nacional.
sábado 16 de marzo de 2024

Los ciber delincuentes se apropian de esta manera de la libreta de contactos y usan la identidad de la víctima para pedir dinero prestado. Cómo detectarlo y la importancia de la seguridad de la “verificación en dos pasos” para impedir el robo,

"Les cuento que tuve un intento de hackeo. Me llamaron desde ese número con logo del Ministerio de Salud, con la excusa de darme un turno para el refuerzo de la vacuna contra el Covid y también la del Dengue, "que ahora es gratis", contó un contacto  y de inmediato advirtió a sus vecinos y allegados. La novedad de esta vieja modalidad de intento de estafa es que la llamada tiene el logo de un organismo nacional.

¿Qué buscan? Hacer creer a la persona que necesitará actualizar su carnet de vacunas, me piden datos personales y le envían un código con el que le hackean el teléfono.

“El ciberdelincuente ingresa el número telefónico al que la cuenta de WhatsApp está asociada en un dispositivo nuevo y envía el código de verificación a la línea asociada a esa cuenta, ya sea por SMS o por llamada telefónica, claro que sin que el dueño de la cuenta lo sepa. Si se trata de una mensaje de texto, los delincuentes suelen enviar un mensaje por WhatsApp o llamar por teléfono al dueño de la cuenta y fingir ser de una empresa o de algún organismo oficial, como el Ministerio de Salud. En medio del engaño, el estafador generalmente le pide al usuario ese código que llegó por SMS con alguna excusa, como ‘validar la identidad’, para ‘facilitar’ el trámite”, explicó Emiliano Piscitelli, especialista en Seguridad Informática.

Cómo estafan por WhatsApp

Cuando se instala por primera vez la app WhatsApp en un celular o si se la reinstala en otro dispositivo, la misma App envía un código de verificación para hacerlo efectivo. Este paso es justamente el que utilizan en mayor medida los estafadores para instalar una cuenta de un usuario en otro dispositivo y así robar todos sus contactos.

Aunque para la posible víctima la modalidad es nueva, ésta ya tiene unos años y lo único que varía es la “excusa” que encuentran para llegar al usuario al que buscan robar la identidad por medio de su cuenta. Una vez que se apoderan, van por todos sus contactos con el objetivo de engañarlos y obtener dinero.

Fue justamente durante la pandemia, en plena campaña de vacunación contra el coronavirus, que comenzaron a circular las estafas en esta app para conseguir este código con la excusa de confirmar o empadronar un turno para la vacuna.

“Puede pasar que una persona conocida o no, te diga que por equivocación puso tu número para recuperar su cuenta de WhatsApp, y que si te llegó un SMS, le pases el número y así de simple, en cuestión de minutos, otra persona se apodera de tu cuenta de WhatsApp y de todos nuestros contactos”.

Además, duplican la tarjeta SIM de los teléfonos celulares engañando de esa manera a las operadoras telefónicas para obtenerlo a nombre de otra persona, lo que hace todavía más fácil la estafa por WhatsApp, ya que el código de verificación llega de manera directa al nuevo dispositivo con la nueva línea.

El único fin que tiene esta modalidad es engañar a la lista de contactos y extraerles dinero. Hay unas tres grandes modalidades de estafa. Una es la de tomar la identidad de la víctima, decirle que habla de un nuevo número y que necesita un préstamo, por ejemplo.