¿Cómo funciona la suplantación de identidad telefónica?

By on Apr 01, 2020

¿Cómo funciona la suplantación de identidad telefónica?

La suplantación de identidad telefónica se produce cuando la persona que llama envía información falsa deliberadamente para alterar el identificador de llamadas. La mayoría de las suplantaciones de identidad se realizan mediante un servicio VoIP (voz sobre IP) o un teléfono que utiliza VoIP para transmitir llamadas por Internet. Los usuarios de VoIP normalmente pueden elegir su número o nombre preferido para que aparezca en el identificador de llamadas cuando crean su cuenta.

Algunos proveedores incluso ofrecen servicios de suplantación de identidad que funcionan como una tarjeta telefónica de prepago. Los clientes pagan por un código PIN que usan cuando llaman a su proveedor, lo que les permite seleccionar tanto el número de destino al que quieren llamar como el número que quieren que aparezca en el identificador de llamadas del destinatario.

¿Por qué es peligrosa la suplantación de identidad telefónica?

Los estafadores suelen usar la suplantación de identidad para tratar de engañar a sus víctimas para que les den dinero, información personal o ambas cosas. Pueden fingir que llaman desde un banco, una organización benéfica o incluso un concurso, ofreciendo un premio falso. Estos ataques de “vishing“(o “phishing por voz”) son bastante habituales y suelen dirigirse a personas mayores que no son tan conscientes de esta amenaza.

Por ejemplo, una estafa muy extendida consiste en hacerse pasar por la Agencia Tributaria. La persona que llama trata de asustar a su interlocutor para que piense que debe dinero por impuestos atrasados o que necesita enviar datos financieros confidenciales de inmediato. Otra estafa frecuente es el soporte técnico falso, en la que la persona que llama dice ser de una empresa conocida, como Microsoft, y le avisa de que hay un problema con su ordenador y que necesita acceso remoto para repararlo.

También existen los denominados ataques de “SMiShing” o phishing por SMS, en los que puede recibir un mensaje que parece proceder de una persona o empresa de confianza, animándole a hacer clic en un vínculo. Pero una vez que lo hace, este vínculo puede descargar malware en su dispositivo, inscribirle en un servicio premium o incluso robarle las credenciales de sus cuentas de Internet.

¿Por qué es tan frecuente la suplantación de identidad?

La comodidad de enviar señales digitales de voz por Internet ha provocado una explosión de spam y llamadas robotizadas en los últimos años. De hecho, según Hiya, una empresa que ofrece soluciones telefónicas antispam, las llamadas no deseadas crecieron hasta los 54 600 millones en 2019, un aumento del 108 % con respecto al año anterior.

Dado que las llamadas robotizadas utilizan un marcador automático informatizado para enviar mensajes pregrabados, los vendedores y estafadores pueden efectuar muchas más llamadas de las que podría hacer una persona en vivo, a menudo empleando trucos como hacer que la llamada parezca proceder del propio código de área del destinatario. Esto aumenta las probabilidades de que el destinatario responda a la llamada, pensando que es de un amigo o una empresa local.

Y dado que muchas de estas llamadas son de estafadores o de empresas de marketing poco transparentes, el mero hecho de inscribirse en la “Lista Robinson” para que su número no reciba llamadas publicitarias no ayuda mucho. Y es que solo las empresas que cumplen la ley respetan esta lista.

¿Qué puedo hacer para evitar la suplantación de identidad telefónica?

Para dejar de recibir estas llamadas de una vez por todas, lo primero que debe hacer es comprobar si su compañía telefónica tiene un servicio o una aplicación que ayude a identificar y filtrar las llamadas no deseadas.

Algunas operadoras de telefonía tienen aplicaciones que facilitan análisis de spam o advertencias de fraude, aunque pueden tener un coste extra en su factura mensual. Otras advierten a sus clientes si una llamada puede ser una estafa cuando aparece en la pantalla del teléfono y ofrecen servicios de bloqueo de estafas de forma gratuita.

También hay aplicaciones móviles, como RoboKiller y Nomorobo, que puede descargar para filtrar las llamadas, pero debe tener en cuenta que para ello debe compartir sus datos privados con estas aplicaciones.

Otros consejos para lidiar con las llamadas no deseadas

  1. Después de inscribirse en la Lista Robinson y de comprobar las opciones que le ofrece su compañía telefónica, sea muy cauteloso a la hora de compartir sus datos de contacto. Si un formulario online le pide su número de teléfono pero no es realmente necesario, deje ese campo en blanco. Procure no mostrar su número de teléfono personal en sus perfiles de redes sociales.
  2. Si recibe una llamada de un número desconocido, no conteste. Siempre puede devolver la llamada más tarde para ver si era una persona o una empresa real. Si fue una llamada fraudulenta, puede optar por bloquear ese número en su teléfono, pero puede que no solucione el problema, ya que los estafadores cambian sus números muy a menudo.
  3. Puede presentar una reclamación en la Agencia Española de Protección de Datos.
  4. Lea la política de privacidad de cada nuevo servicio en el que se inscriba para asegurarse de que no compartirá ni venderá sus datos de contacto.
  5. Desconfíe de los concursos y sorteos por Internet, ya que a menudo comparten datos con otras empresas.
  6. Esté al tanto de las estafas más recientes para saber en qué debe fijarse, e instale seguridad móvil en su teléfono para poder protegerse ante el malware y otras amenazas.

¿Busca más consejos y tendencias sobre seguridad móvil? Siga a @McAfee Home en Twitter y denos Me gusta en Facebook.

 

About the Author

McAfee

McAfee is the device-to-cloud cybersecurity company. Inspired by the power of working together, McAfee creates business and consumer solutions that make our world a safer place. Take a look at our latest blogs.

Read more posts from McAfee

Subscribe to McAfee Securing Tomorrow Blogs