Estafa por FaceTime: los piratas suplantan a tu banco en videollamada
Los piratas informáticos buscan continuamente la manera de estafar a los usuarios y robar datos personales o contraseñas. En este caso, se trata de una campaña en la que utilizan FaceTime, la popular aplicación de Apple para realizar llamadas y videollamadas, para suplantar la identidad del banco. Se hacen pasar por el soporte técnico con el objetivo de robar dinero.
El hecho de usar esta aplicación se debe a que las víctimas suelen confiar más en una videollamada que en una llamada de voz. Una interacción por vídeo suele parecer más realista y es más probable que la víctima confíe y entregue los datos. La estafa a través de FaceTime para suplantar al banco está muy presente actualmente y de ello se han hecho eco medios como gHacks.
Cómo funciona la estafa por FaceTime
Se trata de un ataque de ingeniería social. Los atacantes no utilizan malware ni virus, sino que se basan en la confianza que genera una videollamada. La víctima cree que está hablando con un trabajador auténtico del banco, cuando realmente es un ciberdelincuente.
Los pasos que siguen los atacantes:
-
Inician una videollamada en FaceTime haciéndose pasar por un trabajador del banco.
-
Informan de un supuesto problema de seguridad en la cuenta de la víctima.
-
Buscan generar urgencia para que la víctima actúe sin pensar.
-
La víctima, para solucionar el problema, termina revelando credenciales, contraseñas o códigos de verificación.
| Fase del ataque | Qué hace el estafador | Qué hace la víctima |
|---|---|---|
| Contacto inicial | Llama por FaceTime haciéndose pasar por el banco | Atiende la llamada confiando en que es legítima |
| Creación de urgencia | Informa de un problema de seguridad grave | Se preocupa y quiere solucionarlo rápido |
| Solicitud de datos | Pide credenciales, códigos o contraseñas | Los entrega creyendo que ayuda a resolver el problema |
| Robo | Accede a la cuenta bancaria | Descubre el fraude cuando ya es tarde |
También suplantan otras identidades
Los atacantes no solo se hacen pasar por el banco. También pueden suplantar a:
-
Funcionarios del gobierno: alegando que la víctima tiene deudas impagadas.
-
Servicios de entrega o comercios: informando de un problema con un pedido.
-
Empresas de tecnología: avisando de un supuesto virus en el dispositivo.
El objetivo siempre es el mismo: generar urgencia para que la víctima entregue información sensible sin pensar.
Cómo protegerte de esta estafa
Para evitar ser víctima de ataques de este tipo, lo principal va a ser siempre el sentido común. Los atacantes necesitan que cometas algún error, por lo que es clave que no des facilidades. Estas son las recomendaciones principales:
-
No compartas nunca códigos de verificación o contraseñas por teléfono, videollamada o mensaje. Tu banco nunca te los pedirá por estos medios.
-
Cuelga cualquier llamada sospechosa. Si no esperabas la llamada y te genera dudas, corta la comunicación.
-
Si tienes duda, pregunta a tu banco por medios oficiales. Llama al número que aparece en tu tarjeta o en la página web oficial, no al que te hayan dado en la llamada.
-
Desconfía siempre de cualquier urgencia. Las estafas se basan en la presión para que actúes sin pensar.
-
No instales nunca software desde fuentes no oficiales aunque te lo pidan durante una llamada.
-
Habilita la autenticación en dos pasos siempre que esté disponible en tus cuentas bancarias y de correo.
Funciones de Apple que pueden ayudarte
Apple cuenta con una característica que permite silenciar llamadas de números desconocidos, lo que puede reducir el riesgo de recibir este tipo de videollamadas fraudulentas. Puedes activarla desde los ajustes de FaceTime o desde el Centro de Control en iOS.
Qué hacer si ya has sido víctima
En caso de que seas víctima de un ataque de este tipo, actuar cuanto antes es fundamental. Sigue estos pasos:
-
Bloquea la cuenta bancaria afectada lo antes posible.
-
Cambia las contraseñas de todas las cuentas que puedas haber comprometido.
-
Llama a tu banco a través de medios oficiales (el número de tu tarjeta o la web oficial) para notificar el fraude.
-
Revisa movimientos bancarios recientes para detectar cargos no autorizados.
-
Presenta una denuncia ante las autoridades si ha habido robo de dinero.
Preguntas frecuentes sobre la estafa por FaceTime
1. ¿Mi banco puede llamarme por FaceTime?
Los bancos legítimos no utilizan FaceTime para contactar con sus clientes. Si recibes una videollamada de alguien que dice ser tu banco, es casi seguro que se trata de un fraude.
2. ¿Qué debo hacer si recibo una videollamada sospechosa?
Cuelga inmediatamente. No compartas ningún dato. Si tienes dudas, contacta con tu banco a través de los canales oficiales para verificar si la llamada era legítima.
3. ¿Puedo desactivar las llamadas de números desconocidos en FaceTime?
Sí. Apple permite silenciar llamadas de números desconocidos desde los ajustes de FaceTime o desde el Centro de Control. Es una medida recomendable si recibes muchas llamadas no deseadas.
4. ¿Qué es la ingeniería social?
Es una técnica de manipulación psicológica que utiliza los atacantes para engañar a las personas y conseguir que revelen información confidencial. No requiere malware ni virus, solo la confianza de la víctima.
Recuerde que…
Los ciberdelincuentes han encontrado en FaceTime una nueva vía para estafar a los usuarios. La combinación de videollamada y urgencia hace que la estafa sea más convincente que una simple llamada de voz. Suplantar la identidad del banco, crear una falsa sensación de peligro y pedir credenciales es el patrón que siguen.
La protección está en la desconfianza. Tu banco nunca te pedirá contraseñas o códigos de verificación por videollamada. Si recibes una llamada sospechosa, cuelga y contacta con tu entidad por los canales oficiales. Unos segundos de duda pueden ahorrarte un gran problema.
Si quieres profundizar en temas de ciberseguridad y protección de datos, te invitamos a explorar más contenidos en fernandojuca.com y a suscribirte al canal de youtube.com/fernandojucamaldonado, donde encontrarás análisis y recursos para mantenerte seguro en el mundo digital.
