sábado, 10 de marzo de 2018

Lo que traman



Porque es la Semana Nacional de Protección al Consumidor, os traigo las últimas noticias y tendencias en estafas. En esta serie suelo hablar también sobre las últimas amenazas en línea. Sin embargo, esta vez tanto las estafas contra consumidores como las tendencias en malware son tan extensas, que durante el mes de marzo publicaré un artículo especial dedicado a lo último en malware y a quién están atacando.

*72
Este timo es igual de ilegal que inmoral. Uno recibe una llamada donde se le indica que es

la persona de contacto en caso de una emergencia y un familiar ha tenido un accidente o incluso fallecido. Le dan a la persona un número especial para hablar directamente con la unidad de enfermería o la oficina del forense que, para dar acceso directo, empieza con *72. Si la víctima llama a ese número, autoriza que su propio número de teléfono se convierta en enrutador de llamadas, lo cual permite a los criminales vender su número de teléfono para realizar llamadas de larga distancia e internacionales, y no lo sabe hasta que recibe la siguiente cuenta telefónica.

Las llamadas Wangiri
Wangiri significa “un timbre y colgar”. El timo consiste en llamar desde un país extranjero al teléfono de la víctima, dejarlo sonar una vez, una vez y media, y colgar. Suficiente para que el registro de llamadas indique el número que llamó. Uno llama de vuelta y desde ese número se contesta, pero lo pone en espera, con musiquita, una voz suave. Uno espera y espera, y entretanto está pagando cargos especiales ya que se trata del equivalente de un número de pago en el extranjero y no lo sabe. Cuando uno se cansa, cuelga, y el siguiente mes viene la sorpresa en la cuenta telefónica. Si recibe llamadas de un país donde no conoce a nadie, ignore el número; si siguen llamando, puede bloquear el número.

Las nuevas estafas contra la tercera edad
Hay dos tipos de estafa que la Comisión Federal de Comercio (la FTC) avisa que están en auge ahora mismo:

En un timo de la asistencia técnica la víctima recibe una llamada de asistencia técnica de una empresa muy conocida donde indican que han recibido avisos de que su computadora, la computadora de un amigo, o las computadoras de su zona geográfica -un sinsentido- está siendo atacada por un virus o malware. Le indican que necesita descargar un programa de lo que parece ser una página web legítima -no lo es- y le cobran por el servicio. Otros piden acceso remoto a la computadora, lo cual les permite instalar programas perniciosos.
Son personas que suenan muy informadas y pueden ser persuasivas y convincentes. Pero la realidad es que ninguna de estas empresas inicia contacto con los consumidores. Cualquier tipo de llamadas de este tipo debe ser ignorada, y cualquier ventana flotante, cerrada de inmediato. 


Por cierto: a veces estos timos comienzan cuando la víctima está en línea y aparecen como
una ventana flotante, o un chat de un “representante autorizado” de una empresa muy conocida de equipo o antivirus.

El segundo tipo de estafa en auge es uno muy conocido, el de que uno ha ganado un enorme premio de la lotería y debe pagar un pequeño cargo para cobrar. Estos avisos llegan por teléfono, por correo electrónico y por carta. Son el típico timo nigeriano de antaño y deben ser ignorados. Hay que preguntarse ¿He jugado a esta lotería? Si la respuesta es no, ignorar el mensaje. Y si uno no se acuerda, es fácil entrar en Google y buscar las palabras claves del mensaje y poner después la palabra “scam”. Si hay un acierto o más la cuestión queda aclarada.

Las facturas falsas
Uno recibe un correo electrónico de una compañía conocida de streaming de libros electrónicos, o de música en línea diciendo que has comprado ciertas cosas: streaming de películas, ciertos títulos electrónicos o álbumes de música. Nos da el enlace para realizar el pago o ver el pedido, o contiene la factura en archivo. Al acceder el enlace o abrir el archivo hemos caído en la trampa y se nos instala ransomware o algún tipo de bichillo roba datos.

Hay que saber distinguir direcciones ilegítimas. Para hacer eso, se pasa el cursor del ratón
encima del enlace, pero sin presionar, y se examina la dirección:
  • Cuando un enlace parece decir algo como www.enlaceseguro.com pero cuando pasas el ratón dice www.cualquierotracosa.com sabes que estás viendo un enlace falso. 
  • Si el enlace contiene palabras o códigos de países (las letras al final) que no corresponden al país de donde esperarías recibir el mensaje, no lo abras. Un mensaje de OAS FCU, por ejemplo, no te llegaría de www.oasfcu.eu. 
  • Si parece legítimo, examina bien lo escrito. Mira estas direcciones_ http://www.1acaixa.com y https://www.lacaixa.com. En la primera dirección, la primera de La Caixa es un 1, no una L. 
  • ¿Tiene https:// al principio? Solía ser que las direcciones legítimas tenían siempre esa letrita “s” que indica una conexión segura. Los cibercriminales lo saben también y ahora podemos recibir enlaces de conexiones seguras que aun así nos van a instalar malware. 
  • ¿Tienes un enlace de esos recortados que empiezan con bit.ly o buf.ly y no sabes si es legítimo? Lo primero es que probablemente una empresa como Spotify o iTunes no te mandaría un enlace recortado; aun así, para ver a quién pertenece uno de estos enlaces sin arriesgarte, puedes usar Get Link Info que te permite ver el enlace real sin tener que presionar. 
  • Y si aun así no lo tienes claro, busca la dirección web de esa empresa en línea y compara con el enlace que verás cuando pases el cursor. 
Los amoríos en línea
No sé si sabéis que OAS FCU está en Quora. Quora es un foro de información especializada donde la gente pregunta sobre temas específicos y personas con conocimientos de esos temas les dan respuestas expertas. Yo escribo las respuestas de OAS FCU sobre economía, presupuestos, historiales de crédito y finanza personal. Hace un par de semanas alguien preguntó si alguien había tenido el corazón y la cartera rotos por un amor en línea que había ser resultado una estafa. Dudé en contestar en principio
porque estaba claro que no buscaban una respuesta experta, pero al final me animé y contesté algo que, si bien no iba a remediar su situación, podría animar a la persona un poco. Si quieres leerla, está aquí

Soy defensora ardua de la posibilidad de conocer a gente en línea. De hecho, mi pareja y yo nos conocimos hará ya casi 12 años en línea (en un juego multijugador masivo en línea, o MMO) y aquí seguimos. Creo que pronto nos casamos. Pero en el juego en que nos conocimos también recuerdo a un amigo sueco que conoció a una chica que le sacó más de $2,000 en regalos durante el transcurso de un año y que al final resultó ser un hombre al que nunca llegó a conocer en persona.

Hay mucha gente desalmada que busca establecer relaciones sentimentales en línea, algo que trabajan con cuidado y esmero, con la intención de ir pidiendo dinero con el pasar del tiempo. Algunos/as son muy inteligentes en que mandan flores y regalitos a sus víctimas para que éstas se confíen, y más tarde, cuando van a quedar para conocerse en persona ya, no tienen suficiente para pagar el billete de avión, o son empresarios y su empresa necesita un poco de dinero para pagar las facturas del mes. Después de uno o dos envíos de ayuda esa persona desaparece, dejando a su víctima pelada y con el corazón roto.

Si alguien a quien no conoces en persona, por mucho tiempo que hayas pasado hablando, te pide dinero para ir a verte o para cualquier otro propósito, piensa que con un 99% de probabilidad te están timando con un timo conocido como catfish.

No hay comentarios:

Publicar un comentario