← Volver a noticias

Cybersecurity

Consejos para evitar estafas a través de videollamadas suplantando la identidad de bancos

Los piratas informáticos buscan continuamente la manera de estafar a los usuarios y robar datos personales o contraseñas. En este caso, se ha detectado una campaña en la que utilizan FaceTime, una popular aplicación de Apple para realizar llamadas y videollamadas, para suplantar la identidad de bancos. Los atacantes se hacen pasar por el soporte técnico con el objetivo de robar dinero.

Las estafas a través de FaceTime para suplantar a los bancos están en aumento, según medios como gHacks. Los delincuentes se presentan como agentes de soporte técnico con la intención de obtener dinero e información confidencial. La elección de esta aplicación se debe a que las víctimas suelen confiar más en las videollamadas, que son percibidas como más convincentes que una llamada de voz. La interacción por vídeo puede parecer más realista, lo que aumenta la probabilidad de que la víctima confíe y entregue sus datos.

Este tipo de ataque se basa en la ingeniería social. Los atacantes no utilizan malware, sino que se aprovechan de la confianza que genera la videollamada en FaceTime. La víctima cree que está hablando con un trabajador legítimo, cuando en realidad se trata de un ciberdelincuente.

Los pasos que siguen los atacantes son los siguientes:

  • Inician una videollamada en FaceTime haciéndose pasar por un trabajador.
  • Informan de un supuesto problema de seguridad.
  • Buscan generar urgencia para que la víctima no tenga tiempo de pensar.
  • La víctima, para solucionar el problema, termina revelando credenciales y contraseñas.

Además, los estafadores pueden hacerse pasar por funcionarios del gobierno, alegando que la víctima tiene deudas impagadas o que se trata de servicios de entrega o comercios. El objetivo siempre es el mismo: generar urgencia para robar datos sensibles y contraseñas.

Para evitar ser víctima de ataques de este tipo, es fundamental aplicar el sentido común. Los atacantes necesitan que la víctima cometa algún error, por lo que es clave no dar facilidades. Se recomienda seguir ciertas pautas para prevenir problemas.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech