/getHTML/media/1234452
Junta de Fiscales Supremo se pronuncia contra ley PL del Congreso
/getHTML/media/1234409
Lucio Castro: "Si no aumentan el presupuesto para Educación pediremos la renuncia del Ministro"
/getHTML/media/1234351
Top 5 restaurantes favoritos de Laura Graner en el Jirón Domeyer en Ciudad de Cuentos
/getHTML/media/1234411
¿Qué esta pasando con el fundador de Telegram, Pavel Durov?
/getHTML/media/1234257
Jorge Zapata de Capeco sobre creación del Ministerio de Infraestructura: "El Gobierno da palazos de ciego"
/getHTML/media/1234214
Alfredo Thorne sobre Petroperú: "Tienen que concesionar lo que le queda"
/getHTML/media/1234250
Nancy Arellano sobre Venezuela: "10 millones de venezolanos migrarían si Maduro continúa"
/getHTML/media/1234107
Abogado de agente 'culebra': "A mi cliente lo tienen trabajando en una comisaría"
/getHTML/media/1234108
Luis Villasana sobre Venezuela: "La presión internacional hará salir a Nicolás Maduro"
/getHTML/media/1234101
¿Quién tiene más poder en el país el Congreso o Dina Boluarte?
/getHTML/media/1233971
Peruanos pagaremos 120 soles mil soles por la defensa legal del ministro del Interior Juan José Santiváñez
/getHTML/media/1234112
El Banco de Crédito abrió su convocatoria al programa Becas BCP
/getHTML/media/1233958
Carlos Basombrío: "Dina Boluarte tiene un ministro a su medida"
/getHTML/media/1233955
Catalina Niño de Grupo OMG: ¿Cómo es el consumidor peruano?
/getHTML/media/1233583
¿Cuál es el superhéroe favorito de los peruanos? en Ciudadanos y Consumidores
/getHTML/media/1233584
Premios SUMMUM: Patricia Rojas revela nueva categoría
/getHTML/media/1233332
Futuro de Nicanor Boluarte en suspenso
PUBLICIDAD

¡Cuidado! Ciberdelincuentes roban información haciéndose pasar por el servicio de operador telefónico

La estafa es recurrente principalmente en el interior del país, con la excusa de actualizar el servicio telefónico a tecnología 5G o problemas con el servicio de internet.

Imagen
Fecha Actualización
ESET viene advirtiendo sobre un engaño que está siendo realizado a través de llamadas telefónicas, envío de SMS o mensajes de WhatsApp, en el que se hacen pasar por el operador telefónico para actualizar los teléfonos celulares a la nueva tecnología 5G o resolver problemas con su servicio de internet.
Cada vez que nos registramos en algún sitio o aplicación, ya sea de un banco, tienda u otra plataforma digital, una de las medidas de seguridad más ofrecidas (y a veces obligatoria) es la activación de un factor de autenticación extra. Ya sea para confirmar una transacción, iniciar sesión o recuperar una contraseña, se permite contar con un medio más que permita asegurar nuestra identidad, como realmente quienes queremos realizar la acción elegida. Lo usual es establecer para este fin el envío de mensajes SMS o de WhatsApp al número de teléfono seleccionado. En ese momento se convierte el celular en una especie de “seguro”.
Cada vez que se instala una aplicación ya sea de un banco, tienda u otra plataforma digital en nuestro dispositivo; generalmente al mismo tiempo se crea un usuario y una contraseña de acceso. Como protocolo de seguridad, este tipo de aplicaciones suelen solicitar un medio de recuperación de contraseñas o de validación de transacciones. Lo usual es establecer para este fin el envío de mensajes SMS o de WhatsApp al número de teléfono seleccionado. En ese momento se convierte el celular en una especie de “llave maestra”.
En una campaña recientemente detectada, un cibercriminal suplantando a un operador de una compañía telefónica se comunica con el usuario a través de una llamada y empieza a validar información personal para terminar ofreciéndole actualizar su servicio a 5G. En esta conversación la estrategia del delincuente es pedir datos aparentemente no sensibles, como el modelo del celular y algunos datos de la configuración, para ganar la confianza del usuario y aparentar que realmente es un técnico de la compañía telefónica.
Luego de esa conversación, el cibercriminal le confirma al usuario que la activación del 5G no puede hacerla telefónicamente y que necesita una actualización de software que se la enviará por WhatsApp. Inmediatamente llega un mensaje similar al que se observa en la imagen.
Imagen
Al ingresar en el enlace recibido, se instala una aplicación que le permite a un tercero tener acceso a los mensajes y comunicaciones que llegan al teléfono del usuario. En esta modalidad de robo de la información, los criminales en menos de 30 minutos (que logran mantener ocupada a la víctima en el teléfono, supuestamente configurando la aplicación 5G, para que no pueda leer los mensajes que le están llegando) consiguen el acceso a las cuentas bancarias mediante la recuperación de claves de acceso. El delincuente ingresa al aplicativo del banco con el nombre de usuario que ya tiene de antemano y luego pedirá recuperar la contraseña, pudiendo configurar una nueva clave gracias a que recibirá código de recuperación que el banco envía por SMS al teléfono (que el criminal también está leyendo en copia). Del mismo modo pueden conseguir los códigos de validación para las transacciones, que también llegan mediante SMS.
“Los cibercriminales cada vez son más ingeniosos, han reciclado este fraude que originalmente funcionaba como SMS´s masivos, para convertirlos en llamadas “personalizadas”  mediante el uso de información sensible y personal que no debería ser obtenida ni filtrada por ninguna entidad según la ley de Protección de datos personales 29733. Además, la población debería tener conocimiento sobre cómo funciona esta tecnología 5G, ya que no existe manera de instalar esta funcionalidad si el equipo celular no cuenta con esta tecnología”, advierte Jorge Zeballos, gerente general de ESET Perú.
Imagen
Para evitar caer en este tipo de trampas desde sigue estos consejos:
No confíes en llamas de desconocidos, si le dicen que es de la empresa telefónica o banco, ellos nunca pedirán datos que se supone ya tienen. Llame directamente a la entidad y valide.Nunca instales aplicaciones desconocidas de ningún tipo.  Las aplicaciones se descargan de plataformas seguras: para Android desde Play Store y para el iPhone (iOs) desde App Store.Cuenta con una aplicación de seguridad, es muy probable que tu aplicativo ante este tipo de ataque ya tenga el enlace como potencialmente maliciosa y te advierta o bloquee.Si fuiste víctima, llama inmediatamente a la compañía telefónica para bloquear el número telefónico es decir el SIM esto para reducir el daño y apaga el teléfono. Asimismo, es vital alertar a las autoridades bancarias si has visto alguna cuenta comprometida.Denuncia a las autoridades competentes llevando toda la evidencia posible.
VIDEO SUGERIDO: