Seguridad

Ojo al ‘spoofing’: los estafadores acceden a las claves con las pulsaciones del móvil

La Policía detecta una nueva modalidad en la que los ciberdelincuentes se hacen pasar por empresas energéticas

Dos mujeres usan sus móviles en la calle.

Dos mujeres usan sus móviles en la calle. / L. O.

La Opinión

La Policía Nacional ha detectado una nueva modalidad en la estafa telefónica conocida como spoofing, una técnica en la que los ciberestafadores se hacen pasar por un remitente de confianza para acceder a datos de sus víctimas. Según informó ayer la Dirección General de Policía, hasta el momento, lo habitual era que el falso empleado solicitara verbalmente a la víctima las claves de acceso a la banca telefónica, sin embargo, en esta nueva variante el propio ciberdelincuente advierte que por motivos de seguridad no se debe verbalizar la clave a nadie y que la contraseña se debe marcar directamente en el teléfono. Tras el engaño, el estafador capta las pulsaciones en el terminal controlando desde ese momento las claves secretas.

Este fraude, conocido como spoofing, consiste en la suplantación del número de teléfono real de compañías energéticas, entidades bancarias o instituciones públicas, lo que hace casi indetectable la estafa. «Si bien el spoofing no conforma un método de estafa novedoso como tal, los especialistas en la lucha contra la ciberdelincuencia de la Policía Nacional han detectado un perfeccionamiento de la técnica que hace más difícil su detección por parte de las víctimas», explicaron. Los ciberdelincuentes suplantan el número de teléfono real de compañías energéticas, entidades bancarias o instituciones públicas, de tal forma que si la víctima comprueba a quién pertenece dicho número verá que, efectivamente, se trata de la empresa o entidad a la que los estafadores están suplantando. A través de la conversación telefónica, y toda vez que el número coincide, se ganan la confianza de sus víctimas hablando sobre cuestiones de seguridad de su cuenta. A continuación, les indican, que marquen en el teclado de su terminal móvil la clave de acceso a la banca privada, o un código de verificación, a través de un enlace remitido en ese mismo momento por sms. Bajo el pretexto y la advertencia de que -por motivos de seguridad- no deben verbalizar la clave a nadie, ahora le solicitan que la marque directamente desde su teclado. En caso de que la víctima caiga en el engaño los estafadores captan las pulsaciones que teclea en su móvil y pasan a controlar sus claves secretas.