Conecta con nosotros

Revista

Crean perfiles falsos de bancos en Instagram para cometer fraudes

Hace unas semanas, tras la publicación de una nota sobre estafas en el homebanking y cómo denunciarlas, un lector me escribió para contarme su caso: había creído ser contactado por su banco, confió, ofreció datos y luego fue estafado. Parecía ser un caso más de los tantos, pero a él le llamó la atención cómo ocurrió el engaño.

“Escribí un mensaje privado a la cuenta de Instagram oficial del banco. Luego me responden, también por mensaje privado, desde otra cuenta que se llamaba `Atención al cliente´, que también tenía el logo del banco y ahí fue donde yo caí”, explicó el usuario.

Contó que al día siguiente le pidió a un amigo que hiciera lo mismo y el resultado fue igual: primero escribió un mensaje privado a la cuenta oficial de ese mismo banco y respondió otra cuenta, diferente a la primera, que también tenía el logo de dicho banco y se hacía pasar por la entidad oficial.

Lo primero que atinó a pensar este usuario fue que lo habían estafado con la ayuda de alguien dentro de la entidad bancaria. Se preguntaba cómo era posible que escribiendo un mensaje privado a la cuenta oficial del banco luego recibiera respuesta de otra cuenta trucha. ¿Cómo podía ser tal coincidencia?

Infobae consultó a especialistas de ciberseguridad de Eset por este tema y ellos explicaron que lo que ocurrió es que la cuenta falsa que lo contactó en realidad detectó que el usuario había comenzado a seguir a la cuenta oficial del banco hacía apenas unos minutos justamente para poder establecer el contacto inicial con su consulta.

“La mayoría de los usuarios de redes sociales comienzan a seguir a una institución financiera cuando necesitan enviar un mensaje privado para realizar algún reclamo o consulta. Es decir, que la acción de seguir a esta cuenta y enviarle un mensaje ocurre casi instantáneamente”, dijeron.

El web scraping o “raspado” web para obtener información

En este contexto, los expertos hablaron del web scraping o raspado web, que es una técnica para extraer información de sitios web de forma masiva y mediante scripts automatizados. “Esta técnica se utiliza para la indexación de sitios o para realizar análisis de datos de diferentes páginas y se ha vuelto muy popular en algunas acciones de marketing digital, como mejorar el posicionamiento web u obtener métricas. Esto hace que muchas de las herramientas de scraping se encuentren disponibles en internet y sean muy fáciles de utilizar”, explicaron.

El usuario recibe un mensaje automatizado por el perfil falso de la cuenta en InstagramEl usuario recibe un mensaje automatizado por el perfil falso de la cuenta en Instagram

Si se aplica esta metodología en las redes sociales, entonces se puede obtener información pública del usuario como los me gusta, nombre de perfil y lista de seguidores. Como aclaran los especialistas, estas técnicas de scraping van en contra de los términos y condiciones de la mayoría de las redes sociales, pero no hay una medida técnica que impida hacerlo.

“Esto es exactamente lo que hacen los atacantes en redes sociales como Twitter o Instagram para cometer sus fraudes. Utilizan un script de scraping para obtener la lista de seguidores de las cuentas oficiales de bancos e instituciones financieras. Corren nuevamente ese script minutos más tarde y vuelven a obtener la lista. Comparan de forma automática ambas listas e identifican aquellos usuarios que no estaban en la primera lista y aparecen en la nueva lista de seguidores. Estos son aquellos que comenzaron a seguir la cuenta hace unos minutos”, analizaron los investigadores.

A su vez, un bot automático desde la cuenta falsa que simula ser la entidad bancaria o financiera se pone en contacto con lo usuarios identificados por la técnica anteriormente mencionada, se hace pasar por un asesor virtual y solicita que se le envíen los datos. Como se trata de usuarios que acaban de contactar al banco por una consulta, al recibir, casi de forma inmediata una respuesta por otra cuenta que emula ser de la entidad (e incluso tienen el mismo logo) tienden a confiar y dan la información que le solicitan.

“Después de realizar algunas pruebas observamos cómo apenas unos minutos después de comenzar a seguir a diferentes entidades financieras en Instagram, llega el primer contacto desde una cuenta falsa: un cálido saludo de un asesor de atención al cliente que nos pide el número de teléfono para contactarnos. Cada cuenta tiene su mensaje de bienvenida personalizado y, siempre amablemente, nos indica una lista de temas en los que nos puede ayudar y nos pide un número de contacto. No importa cual sea el motivo de consulta, el atacante seguirá insistiendo para obtener el número de teléfono y poder continuar la estafa vía telefónica”, explicaron los investigadores de ciberseguridad.

Cuando se sufre un intento de robo es conveniente reportar la cuenta presionando en el botón "Reportar" que figura al pie del mensajeCuando se sufre un intento de robo es conveniente reportar la cuenta presionando en el botón «Reportar» que figura al pie del mensaje

Falsos perfiles y cómo actúan

Los investigadores detectaron más de 15 contactos de cuentas falsas suplantando la identidad de al menos 4 instituciones financieras argentinas. En muchos casos se trata de cuentas que tienen pocas publicaciones, pero hay otras que tienen un volumen importante de seguidores y de contenido. Además, las publicaciones son copiadas de la cuenta oficial para poder darle más credibilidad al perfil.

Todas esas cuentas utilizan la misma técnica. Apenas la víctima comienza a seguir la cuenta oficial para hacer un reclamo o consulta, los ciberdelincuentes, por medio de los sistemas automatizados mencionados anteriormente, identifican a sus posibles víctimas y enseguida los contactan desde una cuenta falsa haciéndose pasar por un supuesto asesor o bot informativo y le piden su número de teléfono. A partir de ahí, se comunican por esa vía con el usuario y logran, por medio de ingeniería social, obtener su clave bancaria y otros datos para luego cometer estafas a través del homebanking, como ser retirar dinero o pedir préstamos a su nombre.

Medidas de precaución

Verificar siempre que se esté recibiendo mensajes de la cuenta verificada del banco (tilde azul). Aún cuando se esté hablando con el canal oficial jamás se deben compartir datos confidenciales como clave, token, ni código de seguridad.

Nunca ir al cajero y realizar las operaciones que se reciben desde el teléfono porque es una modalidad que emplean los cibercriminales para que el usuario termine generando una nueva clave de acceso que les permitirá luego realizar una estafa.

Si se recibe un SMS, mail, WhatsApp o mensaje por redes sociales o cualquier otra vía de una supuesta entidad bancaria solicitando acceder a un link para renovar información, evitar hacerlo. Ante la duda es mejor comunicarse telefónicamente con el banco o bien ingresar a la página oficial desde el navegador.

Denunciar las cuentas falsas que se identifiquen en Instagram u otra red social para evitar que sigan cometiendo estafas. Para hacer la denuncia, en el caso de Instagram basta con ingresar en el nombre de perfil, presionar en los tres puntos que figuran en el margen superior derecho y elegir la opción “Reportar”.

Una vez que fuiste víctima del engaño: dónde y cómo denunciar

En primera medida se debe reportar la situación a su banco. Una vez hecho esto, hay que hacer la denuncia en Defensa del Consumidor, ingresando aquí.

A su vez, con los datos de la denuncia que realizó el usuario en su banco puede presentar el reclamo en el Banco Central (BCRA) ingresando dentro de la sección “Reclamos no resueltos” a la que se accede aquí.

Además de todo esto, el cliente puede llevar su demanda a la Justicia, con lo cual debe dirigirse a una fiscalía o bien directamente acudir a la UFECI, especializada en delitos cibernéticos y que tiene diferentes canales de contacto, los cuales se pueden encontrar aquí.

En los casos que llegan al BCRA, se actúa acompañando la demanda del cliente para determinar el origen de la estafa y se busca resarcir al cliente, si corresponde.

El BCRA estableció medidas de seguridad que tienen que cumplir los bancos y los controla habitualmente. Las normas son tanto para evitar el hackeos de servidores o cuentas como para prevenir las estafas originarias en engaños sociales.

Según regulación del BCRA, si el banco detecta una anomalía evidente en el comportamiento del cliente como ser que, por ejemplo, una persona comience a hacer varios gastos que nunca antes había hecho en simultáneo o saque créditos y derive los fondos a otra cuenta, la entidad tendría que bloquear las operaciones porque se tratan de operaciones inusuales.

Esto es así porque hay una normativa de seguridad que estipula que los bancos deben tomar medidas para prevenir el fraude aún cuando ocurran por medio del uso de las credenciales bancarias las cuales, como se vio, pueden haber sido obtenidas mediante ingeniería social.

Revista

Diez recursos tech simples que están a tu alcance y quizás no conocías

Ante el crecimiento del entorno digital, te comentamos algunas herramientas que pueden servirte.

Los alcances de las nuevas tecnologías no dejan de sorprendernos minuto a minuto, segundo a segundo. Desde noticias que parecen sacadas de un cuento de ciencia ficción, hasta pequeñas mejoras en nuestro día a día, hay una enorme cantidad de recursos disponibles en nuestro móvil o computadora personal que pueden hacer de nuestro día a día algo mucho más sencillo. Sin embargo, no siempre llegamos a conocer su existencia.

Es por eso que hemos pensado que es una buena idea empezar a recapitular algunos ejemplos cotidianos que seguro necesitas o necesitaste y ahora ya puedes saber que está ahí al alcance de tu mano. Después de todo, mientras más conozcamos a las herramientas tech del momento, mejores resultados obtendremos en distintas áreas. Comencemos.

1 – Removedores de fondos en imágenes: el aspecto visual es cada vez más importante en nuestras tareas cotidianas y muchas veces necesitamos de imágenes que puedan dar cuenta de lo que queremos transmitir. En ese sentido, desde herramientas gratuitas en línea hasta programas profesionales, remover el fondo de una imagen para luego usarla en presentaciones y diseños es algo mucho más fácil ahora.

2 – Estadísticas instantáneas: este recurso es clave para los amantes de los deportes, ya sea que hablemos de una carrera de  Fórmula 1, el fútbol o el tenis. A la hora de buscar información sobre sucesos y eventos deportivos al instante, el material estadístico ahora se puede consultar en todo momento e incluso se pueden hacer los aportes propios para seguir democratizando la información.

3 – Editor de libros y textos: cuando nos enfrentamos a un PDF, muchas veces no sabemos cómo poder editarlo o manejar la información que se encuentra dentro, perdiendo mucho texto en transcribir su texto o pasarlo a un formato que no termina de ser el deseado. Ahora, encuentras muchas herramientas en línea que te permiten lograr la versión final del documento que necesitas, comprimiendo imágenes y ajustando el peso total del archivo.

4 – Ruletas para sorteos: de seguro has visto que los sorteos online se han convertido en una parte esencial del marketing. En ese sentido, se puede acceder a una ruleta aleatoria para hacer sorteos y agregarles mayor profesionalismo y transparencia a nuestros concursos. Más allá de la importancia del premio, un concurso bien hecho siempre agrega confianza y credibilidad en una firma.

Foto: Farzane Mohammadi en Unplash

5 – Asistentes virtuales: si bien muchos de ellos son conocidos, como bien puede ser el caso de Chat GPT, lo cierto es que en internet existe un enorme número de asistentes virtuales que pueden ayudarte en distintas tareas.

Aprovechando lo mejor en Inteligencia Artificial (IA), se puede obtener ayuda para redactar un texto, componer una canción, pintar un cuadro, realizar operaciones matemáticas, resolver un problema matemático y mucho más. Realmente resulta sorprendente ver el progreso que ha tenido la IA en tan pocos años.

6 – Creadores de tutoriales: las formas de aprender se han dinamizado gracias a internet y los tutoriales son claros ejemplos de ello. Ahora bien, hasta hace poco tiempo para poder armar un video interesante se debía tener conocimiento de filmación, edición e incluso de guion. ¿Y si eso ahora ha cambiado para siempre?

Por suerte, se puede acceder a herramientas que filman la pantalla y nuestra voz al mismo tiempo para poder crear tutoriales en muy pocos minutos, además de aportar herramientas de edición que dan como resultado un tutorial profesional y accesible para cualquier persona y así poder seguir democratizando saberes y conocimientos.

7 – Envíos de archivos pesados: a medida que nuestro entorno digital crece, también los archivos se vuelven más complejos y pesados. Y mandarlos puede ser un problema, más cuando no pagamos por almacenaje. Sin embargo, existen recursos en línea que permiten enviar archivos de alto volumen en segundos sin problemas.

8 – Subtítulos y trascripciones automáticas: ¿cuánto tiempo de tu vida has perdido trascribiendo textos? ¿Cuántas veces dejaste de ver un contenido por no estar traducido a tu idioma? Bueno, eso es un problema del pasado gracias a los generadores de texto automáticos que permiten subtitular o trascribir una voz en tiempo prácticamente real.

9  – Eliminadores de muros de pago: la publicidad en internet es una molestia que crece, ya que cada vez pasamos más tiempo en la web y eso conlleva a que las agencias de marketing busquen a las audiencias. Ahora bien, los muros de pago suelen ser aún más molestos y muchas veces evitan el acceso a contenido. Por suerte, algunos recursos en línea ayudan a dar una mejor batalla.

Foto: Maria Kovalets en Unplash

10 – Un chef virtual: por último, cuando tienes alimentos en tu casa que no se te ocurren cómo combinar, puedes acceder a programas y páginas especializadas que te permiten cargar los ingredientes con los que cuentas y ofrecerte deliciosas comidas que no se te habrían ocurrido. Sin dudas, un gran aliado en la cocina para aquellas personas que se han mudado solas y no se llevan bien con la gastronomía.

Conclusión final

Como hemos podido observar en este artículo, prácticamente no hay áreas en las que las herramientas tech no se hayan introducido y, al mismo tiempo, hagan de nuestro día a día algo más sencillo, ágil y practico. ¿Cuál de todas las que hemos mencionado se ajusta más a tus necesidades? ¿Cuál otra crees que podría haber sido parte de este listado?

Continuar Leyendo
Publicidad
Publicidad
Publicidad

Más visto