Las compañías de telecomunicaciones que operan en el país emitieron advertencias ante una modalidad de fraude mediante mensajes de texto que suplanta la identidad de los programas de beneficios. El ardid consiste en el envío de notificaciones sobre saldos acumulados próximos a expirar que pueden canjearse por distintos productos, una maniobra que se complejiza debido a que las comunicaciones fraudulentas se posicionan dentro de la misma conversación donde los usuarios reciben los avisos legítimos de sus prestatarias.
El recorrido utilizado por los atacantes culmina cuando el destinatario intenta concretar la operación y es derivado a un sitio web apócrifo que replica la estética de la empresa original, en el cual se le solicitan los datos de una tarjeta de crédito bajo el pretexto de abonar los costos de envío del supuesto obsequio.
A raíz de esta situación, que afectó a líneas de Claro, Personal y Movistar, se intensificaron las consultas y los reportes dentro del sector. Desde Personal indicaron que recibieron avisos por parte de los usuarios y aclararon que la firma no dispone de ningún esquema de canje de puntos, al tiempo que confirmaron la presentación de denuncias penales para dar con el origen de los envíos. En sintonía, desde Claro señalaron que detectaron una maniobra externa que vulnera los canales habituales de comunicación y aseguraron haber activado los protocolos internos de mitigación en colaboración con los organismos competentes. Por su parte, Movistar precisó que puso en marcha campañas de concientización orientadas a su base de clientes para prevenir fraudes a través de plataformas digitales.
Según informó Clarín, entre las hipótesis analizadas por los especialistas en seguridad informática figura el empleo de equipos conocidos como "SMS blasters" o falsas estaciones base. Al respecto, el director de Segu-Info, Cristian Borghello, explicó que este tipo de tecnología simula una antena de telefonía legítima para inducir a los dispositivos cercanos a conectarse y aprovechar vulnerabilidades históricas del protocolo de redes móviles para inyectar los mensajes. De este modo, los atacantes logran manipular el número o identificador de origen para que el texto aparezca agrupado junto a las comunicaciones genuinas de las operadoras, un factor que dificulta su detección dado que el sistema operativo de los teléfonos carece de mecanismos para autenticar el origen real del emisor.
Frente a este escenario, las empresas y los expertos en ciberseguridad recomiendan prescindir del enlace incluido en los mensajes de texto ante cualquier notificación sobre premios o beneficios. Como pauta general, se aconseja corroborar la información de forma independiente ingresando de manera manual a la aplicación oficial de la compañía o a su sitio web, evitar la entrega de datos bancarios para recibir obsequios, desconfiar de las comunicaciones que apelen a la urgencia y reportar los casos sospechosos a la prestataria correspondiente.
SUSCRIBITE a esta promo especial