Estafa en WhatsApp: ofrecen regalos para Halloween y terminas regalando tus datos más privados

A través de un cuestionario, que promete beneficios a la víctima, se recopila información confidencial para luego realizar suplantaciones o fraudes bancarios

Guardar
Esta aplicación es un canal para que criminales realicen distintos ataques. (Foto: Getty Images)
Esta aplicación es un canal para que criminales realicen distintos ataques. (Foto: Getty Images)
  • La Policía Cibernética de CDMX detecta estafa temática en mensajería que roba datos.
  • Mensajes prometen premios falsos y redirigen a sitios maliciosos con encuestas engañosas.
  • Las autoridades emiten recomendaciones para evitar caer en este tipo de fraudes.

Lo esencial: la Policía Cibernética de la Ciudad de México (CDMX) advirtió sobre una nueva estafa que circula en plataformas de mensajería con temática de Día de Muertos y Halloween.

Los ciberdelincuentes envían mensajes con promesas de regalos, redirigiendo a las víctimas a sitios web falsos donde deben completar encuestas para supuestamente recibir premios. Esto culmina en el robo de datos personales. Las autoridades informaron que el fraude fue detectado tras una investigación y publicaron la alerta en redes sociales.
Estas técnicas fraudulentas son creadas para ser indetectables para los usuarios. (Foto: Freepik)
Estas técnicas fraudulentas son creadas para ser indetectables para los usuarios. (Foto: Freepik)

Por qué importa: esta pone en riesgo de estafa la seguridad y privacidad de los ciudadanos al aprovechar fechas festivas y el uso de aplicaciones de mensajería para engañar a los usuarios. La difusión de la alerta y las recomendaciones buscan prevenir que más personas sean afectadas.

Cómo estafan a través de WhatsApp en Halloween

Las estafas digitales se diversifican constantemente, adaptándose a las circunstancias y eventos que captan la atención pública. Junto a las estafas de mensajería vinculadas a festividades como Halloween, existen otras modalidades de ataque que buscan robar información y recursos de las víctimas.

Los ataques de phishing son particularmente comunes y consisten en correos electrónicos o mensajes falsificados que simulan provenir de entidades legítimas, como bancos o empresas reconocidas, para obtener datos sensibles como contraseñas o información financiera.

Qué hacer en caso de recibir mensajes de ofertas

En caso de encontar un mensaje con un link desconocido no se debe oprimir de una vez. (Foto: Freepik)
En caso de encontar un mensaje con un link desconocido no se debe oprimir de una vez. (Foto: Freepik)

Tanto las entidades judiciales como las financieras, que en ocasiones son suplantadas para realizar diferentes delitos, han evidenciado unos pasos a seguir para evitar problemas futuros.

  • Desconfiar de mensajes con premios inesperados .
  • Evitar oprimir enlaces desconocidos .
  • No compartir datos personales con remitentes desconocidos.

Cuáles son los ciberataques más comunes

Según datos de la Unidad de Inteligencia Cibernética de la CDMX, los ciberdelincuentes aprovechan la ingeniería social para manipular el comportamiento de las personas y lograr que realicen acciones que comprometen su seguridad.

Estas festividades son momento de celebración pero también de muchas amenazas cibernéticas. (Foto: Shutterstock)
Estas festividades son momento de celebración pero también de muchas amenazas cibernéticas. (Foto: Shutterstock)

La rapidez con la que se propagan estos ataques se debe, en parte, al factor de “confianza inducida”, que se genera cuando los mensajes parecen provenir de amigos o contactos conocidos. estos son algunos de los ataques más comunes:

  • Vishing: una variante del phishing donde los atacantes utilizan llamadas telefónicas para engañar a las víctimas y obtener información personal.
  • Smishing: uso de mensajes de texto que contienen enlaces maliciosos, generalmente con pretextos urgentes, como la notificación de un paquete pendiente de entrega o la confirmación de una transacción no autorizada.
  • Malware disfrazado de aplicaciones: una vez descargadas, permiten a los atacantes acceder a los datos del dispositivo o instalar programas que roban información confidencial.

Cómo protegerse de cualquier ciberataque

Es esencial habilitar la autenticación en dos pasos porque agrega una capa adicional de seguridad al requerir un código temporal, además de la contraseña, para acceder a cuentas importantes. Por su parte, las claves de acceso deben combinar letras mayúsculas, minúsculas, números y símbolos, y no repetirse en diferentes cuentas.

Redes desconocidas son un punto de acceso a datos sin autorización. (Foto: Freepik)
Redes desconocidas son un punto de acceso a datos sin autorización. (Foto: Freepik)

Del mismo modo, se debe evitar redes WiFi públicas sin protección, donde los ciberdelincuentes pueden interceptar datos transmitidos, lo que permite el robo de información sensible.

Además, antes de hacer clic en enlaces o descargar archivos, es esencial revisar la legitimidad del remitente y confirmar que la página web es segura y auténtica.

Por qué es importante implementar medidas de ciberseguridad

Implementar medidas de seguridad digital es crucial en un entorno donde los ciberdelincuentes y terceros maliciosos aprovechan cualquier oportunidad para actuar.

Tomar precauciones adicionales no solo previene la exposición personal, sino que también contribuye a la protección de familiares y amigos que pueden verse afectados al recibir mensajes reenviados o falsos.

Guardar