¿Qué es Vishing y cómo identificarlo?

El hacker ético Raúl Beamud explica en este tutorial en qué se diferencian y nos muestra algunos ejemplos y herramientas útiles para que aprendamos a descubrirlos.

Guardar

El hacker ético Raúl Beamud explica las diferencias entre phishing, smishing y vishing.

El Vishing es una modalidad de estafa que utiliza llamadas telefónicas para engañar a las personas y obtener información confidencial, como contraseñas, datos bancarios o números de tarjetas de crédito.

Su nombre proviene de la combinación de "voice" (voz en inglés) y "phishing" (pesca de información). Los atacantes suelen hacerse pasar por instituciones financieras, servicios gubernamentales o empresas reconocidas, utilizando técnicas de ingeniería social para generar confianza y presión en la víctima.

Si quieres identificar si estás siendo víctima del Vishing, ten en cuenta lo siguiente:

  • Recibes llamadas que insisten en que actúes de inmediato. Esto puede ser una señal de alerta.
  • Muchas veces los atacantes utilizan tecnologías para ocultar su identidad.
  • Te ofrecen premios, descuentos o dinero promesas demasiado buenas como para ser verdad. Estos suelen ser ganchos muy comunes.
  • Si el supuesto representante que te llama no conoce tus datos básicos o comete errores, puede tratarse de un fraude.

Cómo evitar el Vishing

¿Cómo evitar el vishing?
¿Cómo evitar el vishing?

Para evitar convertirte en una víctima de Vishing, sigue estas recomendaciones: 

1. No compartas información sensible por teléfono

Las entidades financieras o empresas legítimas nunca solicitarán datos como contraseñas o códigos de verificación por llamada. 

2. Desconfía de las llamadas inesperadas

Si no reconoces el número o no esperabas la llamada, investiga antes de responder. 

3. Verifica directamente con la institución

Si una llamada te genera dudas, cuelga y contacta directamente al servicio oficial utilizando el número de la institución. 

4. Usa aplicaciones de identificación de llamadas

Muchas apps pueden alertarte sobre números potencialmente peligrosos. 

5. Informa a tu entorno

Asegúrate de que tus familiares y amigos también conozcan estas prácticas de seguridad.

Cómo protegerse de un ataque Vishing

Si sospechas que estás siendo víctima de Vishing, te aconsejamos que sigas los siguientes pasos para protegerte:

  • Cuelga de inmediato: no sigas interactuando con el estafador.
  • No proporciones información personal: aunque te presionen o amenacen, no compartas datos sensibles.
  • Reporta el incidente: notifica a tu compañía telefónica y, si es necesario, presenta una denuncia ante las autoridades.
  • Monitoriza tus cuentas: revisa tus movimientos bancarios para asegurarte de que no haya actividad sospechosa.
  • Cambia tus contraseñas: si piensas que podrían haber accedido a tus cuentas, actúa rápidamente para protegerte y cambia tus contraseñas. 

5 ejemplos de Vishing 

Llamada del "soporte técnico":

Un supuesto técnico de una empresa como Microsoft te informa que tu ordenador tiene un virus y solicita acceso remoto. 

Fraude bancario

Alguien se hace pasar por un empleado de tu banco y te pide confirmar tu número de tarjeta o código de seguridad.

Premio inesperado

Recibes una llamada indicando que ganaste un concurso, pero te piden pagar un "impuesto" o "gasto de envío" para reclamarlo. 

Supuesto problema legal

Un impostor afirma ser un agente gubernamental y te amenaza con una multa o arresto si no proporcionas información. 

Estafa de caridad

Durante una emergencia, alguien te llama pidiendo donaciones para una organización falsa.

Además, hay otras estafas que circulan últimamente, como la de la llamada de una supuesta ETT informándote que llames a un teléfono porque has sido seleccionado para un trabajo. En el caso de estar seleccionado, la empresa se pondrá en contacto contigo, cuelga la llamada directamente.  

Características de Vishing

Algunas de las principales características del Vishing son:

Tono urgente o amenazante: buscan presionarte para que actúes sin pensar.

  • Uso de tecnologías de enmascaramiento: los atacantes pueden falsificar el identificador de llamadas para que parezca un número confiable.
  • Solicitud de datos personales o financieros: siempre buscan información valiosa para cometer fraudes.
  • Narrativas convincentes: utilizan historias creíbles para ganarse tu confianza.
  • Frecuencia creciente: este tipo de ataques se ha vuelto más común con el tiempo, especialmente en situaciones de crisis.

Consecuencias de sufrir Vishing

Caer en un ataque de Vishing puede tener graves repercusiones, tales como:

  • Los estafadores pueden vaciar tus cuentas o realizar compras fraudulentas.
  • Con tus datos, pueden abrir cuentas o realizar transacciones a tu nombre.
  • Ser víctima de un fraude puede generar miedo y afectar tu bienestar emocional.
  • Si los atacantes usan tu identidad para cometer otros delitos, podrías enfrentar problemas legales.
  • Restaurar tus cuentas y limpiar tu historial financiero puede tomar tiempo y esfuerzo.

Protegerte del Vishing comienza con la información y la prevención. Mantente alerta e infórmate siempre de las diferentes estafas existentes para evitar convertirte en una víctima de esta modalidad de fraude.