Seguro que estas familiarizado con el término “phising”, pero desconoces a qué se refiere el término “vishing”. ¡No te preocupes! ¡Tras leer este post, no tendrás ninguna duda!
¿Qué es el vishing? El término deriva de la unión de las palabras “voz” y “phising”, referido a las estafas de phising realizadas mediante tecnología de voz, es decir, llamadas telefónicas. Es una nueva estafa que pretende suplantar la identidad del afectado mediante “Voice over IP”, recreando una voz automatizada semejante a la utilizada por empresas o entidades bancarias.
El vishing combina internet (mediante correo electrónico) y teléfono (llamadas). Publicamos un artículo similar hace unos meses, donde se recoge en detalle el proceder de los estafadores expertos en visihing, y que puede leer aquí. De manera sintetizada:
- La víctima o potencial víctima recibe un correo electrónico o SMS supuestamente del banco, informando de: compras con tarjeta de crédito, bloqueo de la cuenta bancaria, etc., incluyendo un número de teléfono de contacto.
- Al llamar al número de cuestión, lo que se escucha es una centralita idéntica a la propia de un banco, otorgando realismo a la acción fraudulenta. Es en este momento cuando se hacen con datos confidenciales: número de identidad, número de tarjeta, número seguridad social, etc. Supuestamente para cancelar la compra hecha a nuestro nombre, o solventar el problema del que nos han informado. Las víctimas potenciales, pensando que así todo quedará solucionado, no desconfían y proporcionan los datos.
De hecho, en estos últimos meses, Condusef ha reportado que el método que los cibercriminales están utilizando para cometer fraudes financieros es el Smishing (relacionado al envío de mensajes vía SMS o WhatsApp), en el cual los estafadores se hacen pasar por BBVA Bancomer, advirtiéndole a la víctima que su tarjeta ha sido bloqueada por seguridad ya que se han registrado cargos irregulares, por lo que se debe ingresar a un enlace en donde se debe proporcionar información de la tarjeta en cuestión para desbloquear la cuenta. De esta forma, una vez que la víctima llena el formulario con todos sus datos, el delincuente procede a realizar fraudes en comercio electrónico.