No todo mensaje que ingresa como un mensaje de texto (SMS) o mensaje por WhatsApp es real y confiable.
¿Sabe qué es el smishing?
En un ataque de smishing, los ciberdelincuentes envían mensajes de texto engañosos para inducir a las víctimas a compartir información personal o financiera, hacer clic en enlaces malintencionados o descargar software o aplicaciones dañinas.
Hay que estar alerta porque estos mensajes engañosos suelen parecer que proceden de fuentes fiables y utilizan tácticas de ingeniería social para crear una sensación de urgencia, curiosidad o miedo con el fin de manipular al destinatario para que realice una acción no deseada.
Los perpetradores de estas técnicas emplean múltiples estrategias y trucos para lograr que los usuarios les envíen información privada. Por ejemplo, pueden poner directamente su nombre.
Algunos de los tipos más comunes de estrategias de smishing son:
Estafas bancarias: “Estimado cliente, hemos detectado actividad inusual en su cuenta. Por favor, haga clic en el enlace para verificar sus transacciones: [enlace malintencionado]”.
Estafas de entrega de paquetes: “Hola, somos [servicio de mensajería]. Hemos intentado entregar su paquete hoy, pero no lo hemos conseguido. Programe su nueva entrega aquí: [enlace malintencionado]”.
Estafas de verificación de cuentas: “Hemos detectado un intento de inicio de sesión desde un lugar desconocido. Si no ha sido usted, por favor, asegure su cuenta aquí: [enlace malintencionado]”.
Estafas de ganadores de concursos: “¡Es usted el afortunado ganador de nuestro gran premio! Regístrese aquí para recibir su recompensa: [enlace malintencionado]”.
Estafas de emergencia: “Un familiar suyo ha sufrido un accidente. Llame a este número para obtener más detalles: [número de teléfono malintencionado]”.
Algunas recomendaciones que podemos brindarle para que no caiga en estas trampas:
- Nunca haga clic en enlaces sospechosos
- Verifique de forma independiente y no se alarme ni se intimide si el tono es de urgencia
- Compruebe si se trata de una comunicación oficial
- No comparta información personal
Aunque estas soluciones pueden reducir significativamente el riesgo de ser víctima de un ataque smishing, ninguna medida es totalmente infalible. La vigilancia continua y una buena dosis de desconfianza son cruciales.