Alerten d'una nova estafa telefònica en la C. Valenciana: es fan passar per un remitent de confiança
Els especialistes en la lluita contra la ciberdelinqüència han detectat un perfeccionament de la tècnica que fa més difícil la seua detecció
La Policia Nacional ha detectat una nova modalitat en l'estafa telefònica coneguda com spoofing, una tècnica en la qual els ciberestafadores es fan passar per un remitent de confiança per a accedir a dades de les seues víctimes. Fins al moment, l'habitual era que el fals empleat sol·licitara verbalment a la víctima les claus d'accés a la banca telefònica, no obstant això, en aquesta nova variant el propi ciberdelinqüent adverteix que per motius de seguretat no s'ha de verbalitzar la clau a ningú i que la contrasenya s'ha de marcar directament en el telèfon. Després de l'engany, l'estafador capta les pulsacions en el terminal controlant des d'aqueix moment les claus secretes.
Després de guanyar-se la confiança de les mates els sol·liciten dades sensibles
Aquest frau, conegut com spoofing, consisteix en la suplantació del número de telèfon real de companyies energètiques, entitats bancàries o institucions públiques, la qual cosa fa quasi indetectable l'estafa.
Si bé el spoofing no conforma un mètode d'estafa nou com a tal, els especialistes en la lluita contra la ciberdelinqüència de la Policia Nacional han detectat un perfeccionament de la tècnica que fa més difícil la seua detecció per part de les víctimes. En aquest sentit, els ciberdelinqüents suplanten el número de telèfon real de companyies energètiques, entitats bancàries o institucions públiques, de tal forma que si la víctima comprova a qui pertany aquest número veurà que, efectivament, es tracta de l'empresa o entitat a la qual els estafadors estan suplantant.
A través de la conversa telefònica, i atés que el número de telèfon coincideix, es guanyen la confiança de les seues víctimes parlant sobre qüestions de seguretat del seu compte. A continuació, els indiquen, que marquen en el teclat de la seua terminal mòbil la clau d'accés a la banca privada, o un codi de verificació, a través d'un enllaç remés en aqueix mateix moment per sms.
Sota el pretext i l'advertiment que -per motius de seguretat- no han de verbalitzar la clau a ningú, ara li sol·liciten que la marque directament des del seu teclat. En cas que la víctima caiga en l'engany els estafadors capten les pulsacions que tecleja en el seu mòbil i passen a controlar les seues claus secretes.
Consells de la Policia Nacional per a no ser víctima dels ciberdelinqüents
• No aportar mai dades personals ni bancàries sense cerciorar-se de què es tracta de l'empresa o entitat en qüestió. A més, la nostra entitat bancària, companyia telefònica o empresa de subministraments ja disposa d'aquestes dades, per tant, mai ens els demanarà.
• Recordar que cap empresa privada o institució pública utilitza aquest mètode per a sol·licitar dades de caràcter personal als seus clients.
• No facilitar mai informació de targetes, documents d'identitat, declaració de la renda, nòmines, noms d'usuari, claus i contrasenyes.
• No acceptar, en cap cas, les condicions que oferisquen en una mateixa crida o comunicació. Sol·licitar que ens remeten la documentació per al seu estudi o emplaçar al fet que ens realitzen una segona crida perquè puguem fer comprovacions.
• No clicar en els enllaços dels missatges de text que ens envien i, en el cas dels comptes bancaris, accedir sempre a través de l'aplicació que ens faciliten les entitats financeres, companyies telefòniques o empreses de subministrament.