ver más

Alerta por nueva estafa a través de SMS: cómo funciona el engaño para robar datos de las tarjetas

El engaño es difícil de detectar porque los mensajes pueden aparecer con el mismo remitente que utiliza habitualmente la compañía telefónica.

Una nueva estafa por SMS comenzó a circular en Argentina y busca engañar a los usuarios para obtener datos de sus tarjetas. Las compañías de telecomunicaciones que operan en el país emitieron advertencias ante una modalidad de fraude.

La maniobra se presenta como una comunicación legítima de programas de puntos, beneficios o promociones y advierte que el saldo acumulado estaría próximo a vencer.

La modalidad consiste en informar que el saldo acumulado está próximo a vencer y ofrecer distintas opciones para canjearlo por productos. El objetivo es llevar a la víctima a entregar información personal y financiera.

El engaño resulta especialmente difícil de detectar porque los mensajes pueden aparecer con el mismo remitente que utiliza habitualmente la compañía telefónica para enviar comunicaciones legítimas. Incluso pueden quedar dentro de la misma conversación de SMS del celular.

Cómo funciona la estafa de los SMS

El engaño comienza con un SMS que parece enviado por una compañía telefónica y alerta sobre puntos o beneficios que estarían por vencer.

El mensaje invita a ingresar a un enlace para canjearlos por distintos productos, pero en realidad dirige a un sitio falso que imita la estética de la empresa.

El engaño se concreta cuando la víctima intenta completar el supuesto canje y la página le pide los datos de una tarjeta para pagar el envío.

La maniobra fue detectada entre clientes de Personal, Claro y Movistar, y tiene una particularidad que la vuelve más difícil de identificar: el mensaje puede aparecer dentro del mismo hilo donde figuran SMS legítimos de la compañía.

Qué recomiendan para evitar la estafa

Las empresas y especialistas aconsejan no confiar únicamente en el remitente que aparece en el celular ni ingresar a enlaces recibidos por SMS. Ante cualquier promoción, beneficio o premio inesperado, lo recomendable es verificar la información desde la aplicación oficial o el sitio web de la compañía.

Tampoco se deben proporcionar datos de tarjetas, contraseñas o códigos de verificación para recibir un supuesto regalo. La campaña es investigada como un caso de phishing o SMiShing y una de las hipótesis apunta al uso de dispositivos conocidos como “SMS Blasters”, capaces de simular antenas de telefonía y hacer que los mensajes parezcan auténticos.

La principal precaución frente a esta campaña es evitar tomar el remitente que aparece en pantalla como prueba suficiente de que el mensaje es auténtico.

Un jubilado de Bariloche fue estafado telefónicamente, denunció el caso y logró una recomposición por parte del banco.

Si un SMS informa sobre puntos, premios, promociones o beneficios, conviene comprobarlo por separado desde la aplicación oficial de la empresa o escribiendo su dirección directamente en el navegador.

Las recomendaciones:

  • Desconfiar de beneficios inesperados o mensajes que generen urgencia. Un aviso de puntos a punto de vencer o un regalo que debe canjearse inmediatamente son recursos habituales para apurar al usuario y evitar que compruebe la información.
  • No ingresar desde el enlace incluido en el SMS. Para verificar una promoción, conviene abrir por separado la aplicación oficial de la compañía o escribir su dirección en el navegador.
  • No entregar datos de tarjetas para recibir un supuesto premio.Tampoco deben compartirse contraseñas, claves, tokens, códigos de verificación u otra información bancaria a partir de un enlace recibido por mensaje.
  • Revisar si el programa de beneficios realmente existe. Personal aclaró expresamente que no cuenta con un programa de canje de puntos. Claro tampoco tiene un programa. Y Movistar tiene uno pero no funciona con puntos, sino con líneas prepagas que pueden canjear gigas o minutos.
  • Reportar el mensaje sospechoso a la empresa. Las operadoras pueden utilizar esos reportes para investigar campañas activas, bloquear dominios o tomar otras medidas de mitigación.

Te puede interesar