Ciberseguridad · 8 minutos de lectura

¿Cómo saber si una llamada es fraudulenta?

Llamada fraudulenta

A lo largo del día son muchas las llamadas que podemos recibir tanto a nivel personal como profesional. En ocasiones no tenemos registrados los números de todos aquellos que contactan con nosotros y es aquí cuando deberíamos tener cuidado porque puede darse el caso de que, alguno de ellos, sea una estafa para intentar hacerse con nuestros datos personales o financieros. 

A continuación explicamos cómo saber si estamos recibiendo una llamada fraudulenta y qué podemos hacer si hemos contestado o devuelto la misma. 

Índice

  1. ¿Qué es una llamada fraudulenta?
  2. ¿Qué puede llegar a pasar si contesto a una llamada telefónica falsa?
  3. Ejemplos de llamadas falsas y/o fraudulentas
  4. ¿Cómo saber si una llamada es fraudulenta o no?
  5. ¿Qué hacer si soy víctima de una llamada fraudulenta?

¿Qué es una llamada fraudulenta?

La llamada fraudulenta es una modalidad de estafa con la que los delincuentes persiguen la obtención de información personal o financiera de sus víctimas. Existen diferentes técnicas que los criminales pueden orquestar durante el ataque, aunque podríamos definir dos como las más habituales:

  • La llamada vishing:  El objetivo de este tipo de llamadas es engañar al usuario haciéndose pasar por empresas o servicios, que muchas veces no tiene ni siquiera contratados, para obtener datos personales, financieros o credenciales de acceso que les permitan tomar su control o acceder a ellos. 
    En otras ocasiones el objetivo es simplemente verificar que el número de teléfono que han conseguido está activo. Por ello, podemos recibir una llamada que cuelga directamente una vez hemos respondido sin esperar siquiera a que se produzca una comunicación directa, pero igualmente está calificada como una llamada fraudulenta. En estos supuestos, pasaremos a estar en una base de datos de estafas recurrentes y recibiremos llamadas fraudulentas hasta que seamos víctimas de alguna de ellas. 
  • La llamada perdida o wangiri. En estos supuestos el objetivo de los atacantes es lograr que la víctima sienta la necesidad de devolver la llamada, por lo que normalmente antes de colgar solo esperan a que se produzca el primer tono que confirme que la conexión se ha realizado correctamente. Es ahí cuando el afectado, al ver que ha recibido una llamada, decide devolverla para ver quién es o qué quería. Sin él saberlo estará tecleando un número de tarificación especial, fuente de lucro de los delincuentes, de lo que normalmente solo será consciente cuando ya sea demasiado tarde. 

Por lo tanto, la primera precaución sería sospechar y ser más cuidadosos con los números no identificados en nuestra agenda, aquellos que están ocultos y no tenemos certeza de las personas que se ocultan tras ellos. No tiene que ser necesariamente una llamada fraudulenta, pero debemos actuar con la mayor de las cautelas ante la pericia de los atacantes. 

Las claves de la ciberseguridad: concienciación, protección y respuesta

¿Qué puede llegar a pasar si contesto a una llamada telefónica falsa?

Aquí hay que distinguir dos supuestos: 

  • Si no hemos revelado datos ni dado información personal o financiera, es decir, simplemente hemos contestado y no nos han engañado para revelar información, el principal problema es que nos vuelvan a llamar desde cualquier otro número en breve. Y esto se puede convertir en una molestia constante, ya que nuestro contacto aparecerá registrado en sus bases de datos como una posible víctima. 
  • Si han logrado engañarnos y hemos revelado datos personales dependerá de la gravedad de lo comunicado. No es lo mismo haber dado nuestra dirección que nuestro número de cuenta. En este segundo caso, ante la menor duda debemos avisar a nuestra entidad financiera para que bloquee cualquier actividad inusual o cargo que nos intenten realizar en nuestra cuenta. 
La formación de los trabajadores, clave para garantizar la ciberseguridad en las organizaciones

Ejemplos de llamadas falsas y/o fraudulentas

Existen diferentes tipos de llamadas que son muy habituales. Estos son algunos ejemplos:

  • Nuestro supuesto banco nos avisa de que alguien está intentando realizar una operación no autorizada y nos pide nuestros datos de tarjeta o cuenta. Es una de las más peligrosas, por lo que es importante recordar que nunca debemos facilitar este tipo de información a través del teléfono. 
  • La compañía eléctrica, de gas o telefónica nos solicita datos personales que ya debería tener, pero a pesar de ello intenta verificarlos. El objetivo sería  hacerse con esa información para luego tratar de suplantar nuestra identidad en cualquier otra estafa. 
  • Recogida de un paquete para el que se necesita información extra, un habitual en periodos de ventas navideñas, por ejemplo, donde las compras por Internet son muy frecuentes. Si ya hemos facilitado la dirección de entrega y de contacto necesarios, no debería requerir más datos. 
  • Llamadas entrantes, o perdidas, con prefijos extranjeros que derivan en una tarificación especial. En ellas el atacante busca mantenernos el mayor tiempo posible al teléfono para aumentar el número de minutos de la misma y, con ello, el coste que aparecerá en nuestra factura mensual. 

¿Cómo saber si una llamada es fraudulenta o no?

Si al recibir una llamada sospechamos que podemos estar siendo víctimas de una estafa, siempre podemos pedir que nos la devuelvan unos minutos después con la excusa de que en ese momento estamos ocupados. Si la persona realmente es quien dice ser no tendrá ningún problema, pero si es un delincuente intentará retenernos con diferentes motivos. 

De esta manera, ganaremos tiempo para buscar el teléfono del remitente en Internet ya que, muchas veces, nada más introducirlo encontraremos avisos de otras víctimas a las que han engañado informándonos de que estamos ante una estafa. Este es uno de los motivos por los que los delincuentes querrán evitar que colguemos el teléfono. 

También podemos realizar una segunda verificación siendo nosotros los que devolvamos la llamada. Si supuestamente al otro lado del teléfono está nuestra entidad financiera o compañía eléctrica, por ejemplo, podemos contactar con ellos para verificar si necesitan realmente ese dato o no. Con toda seguridad nos van a advertir que no facilitemos ninguna información. 

¿Están tus empleados preparados para responder ante un ataque de ingeniería social?

¿Qué hacer si soy víctima de una llamada fraudulenta?

De producirse el peor de los escenarios, somos conscientes de que hemos sido víctimas de una llamada fraudulenta, podemos bloquear directamente el número desde el que nos han contactado. Al menos, así sabemos que desde el mismo no nos van a volver a contactar. 

En el supuesto de que hayan logrado su objetivo, hayamos facilitado datos personales o nuestras credenciales de acceso, tendremos que alertar a la entidad o servicio cuyos datos hemos dado, seguir las indicaciones que nos marquen sobre cómo proceder, y cambiar todas las contraseñas de acceso

Por último, si estamos ante el caso de una llamada de tarificación especial deberemos contactar con nuestra compañía telefónica, verificar que no han dado de alta ningún otro servicio y pedir que bloqueen cualquier tipo de actividad sospechosa, especialmente las que provengan de ese número. 

Todo ello sin olvidarnos de que nunca debemos pagar nada que nos requieran en este tipo de llamadas o mensajes. Es fundamental, que si nos reclaman cualquier cantidad de dinero, la abonemos por los canales oficiales del servicio desde el que supuestamente nos están llamando, previa confirmación. 

En un mundo cada vez más digital, las estafas en el mundo de las comunicaciones evolucionan y se perfeccionan a gran velocidad. Por ello resulta imprescindible mantenerse informado a través de espacios de confianza sobre el sector cibernético, de cara a poder identificar cuándo hemos podido estar en una situación de riesgo para adoptar así las medidas oportunas y minimizar los daños.

Tu opinión cuenta
¿Te ha resultado útil este contenido?
Lo más visto
Credential stuffing: qué es y cómo funciona este ataque
Los desafíos de seguridad en la era de la inteligencia artificial 
Fraude de dispositivo no reconocible
Regulación y cumplimiento en la seguridad de la IA: lo que debes saber
Seguridad internet: ¿qué es y por qué es vital en la empresa?

También te interesará…

12 min
2 mayo 2022
Hoy en día el smartphone y el ordenador personal se han convertido en herramientas de primera necesidad en nuestra vida diaria. Vivimos en el mundo de las comunicaciones, el acceso...
  12 min
10 min
22 abril 2022
Hoy en día, uno de los objetivos más codiciados de los ciberdelincuentes son los datos personales. Para ello, utilizan diferentes técnicas y, aunque los ataques a las webs o servidores...
  10 min
9 min
28 enero 2022
El phishing es el ciberataque más extendido que hay en la actualidad. Todos los días millones de personas en todo el mundo se topan en su bandeja de correo electrónico...
  9 min
Lo más visto
Credential stuffing: qué es y cómo funciona este ataque
Los desafíos de seguridad en la era de la inteligencia artificial 
Fraude de dispositivo no reconocible
Regulación y cumplimiento en la seguridad de la IA: lo que debes saber
Seguridad internet: ¿qué es y por qué es vital en la empresa?
LinkedIn Twitter Facebook Whatsapp Email