Bancos: la organización más elegida para cometer fraudes de suplantación de identidad

ESET, compañía líder en detección proactiva de amenazas, revela el 61% de los usuarios de Latinoamérica recibió al menos un intento de engaño en el que se suplantaba la identidad de un banco en el último año.

ESET, compañía líder en detección proactiva de amenazas, con el objetivo de concientizar a las personas sobre los riesgos de seguridad y privacidad que existen en el mundo digital comparte los principales resultados de su encuesta sobre fraudes en varios países de América Latina, principalmente de Perú, Argentina, Brasil, Chile, Colombia, Costa Rica, Ecuador, Guatemala, México, y Venezuela, entre otros. y analizó los principales engaños que circulan online.

La encuesta busca conocer con qué frecuencia se reciben intentos de engaños, a través de qué plataformas, qué tipo de organización utilizan los estafadores para cometer el fraude, cuántos caen en la trampa y qué consecuencias sufren aquellos que fueron víctimas. Entre los resultados destacados se encuentra que el 81% de los participantes aseguró que el último año recibió al menos un intento de engaño, pero logró detectarlo a tiempo, mientras que el 6% de las personas cayó en la trampa.  En cuanto a las consecuencias para las personas víctimas de engaños, de acuerdo a la opinión de los encuestados, el 11% perdió información personal, el 7% dinero y el 4% el acceso a cuentas.

Otro de los datos que arrojó la encuesta muestra que el correo electrónico es el medio por el que más se reciben engaños (71%), seguido por las apps de mensajería (51%) y en tercer lugar las redes sociales (32%). Sin embargo, las personas entrevistadas consideran que las redes sociales son las más efectivas para los delincuentes.  

Desde ESET aclaran que el phishing sigue siendo efectivo. Según reportes de Anti Phishing Working Group (APWG) el tercer trimestre de 2022 se registró un nuevo récord histórico en la cantidad de ataques de phishing con más de 400 mil ataques cada mes, quintuplicando las cifras en comparación con el primer trimestre de 2020. Por otra parte, las apps de mensajería, como WhatsApp, se han convertido en medios efectivos para los ciberdelincuentes para llevar adelante todo tipo de fraudes, como el phishing o el vishing, que conducen al robo de cuentas, de información personal o incluso de dinero. De acuerdo a la opinión de la comunidad de ESET, el 45% considera que WhatsApp es la plataforma en la que circulan mayor cantidad de engaños.

Los bancos en el podio de los ataques suplantación de identidad

Un ataque de suplantación de identidad es aquel en el que el atacante utiliza el nombre de una marca reconocida o persona para hacerse pasar por esta, con el objetivo de engañar a un usuario/a y robar información personal o credenciales de acceso. De acuerdo a la opinión de los encuestados,  los bancos son el tipo de organización que más utilizaron los estafadores para intentar engañar a las personas. En 2022 el 61% de los encuestados recibió un intento de fraude en el que se comunicaban en nombre de una entidad financiera y en el 36% de los casos se hacían pasar por un servicio de suscripción.

Gutierrez Amaya de ESET, agrega: “Considerando que el principal objetivo de los cibercriminales es la ganancia económica, tiene sentido que sean los bancos y las entidades financieras en general el tipo de organización qué más eligen para suplantar su identidad. De hecho, hemos visto a través de redes sociales como Instagram o Twitter la gran cantidad de perfiles falsos de bancos creados para intentar engañar a las personas y robar sus credenciales bancarias para vaciar sus fondos o solicitar préstamos en su nombre”.

Por último, el 16% de los encuestados dijo que recibió intentos de engaño en los que se hacían pasar por una persona que conocían. Para el equipo de ESET, esto se relaciona directamente con el robo de cuentas, tanto de correo electrónico, de redes sociales o de WhatsApp. Distintos reportes indican que en 2022 más de 24 mil millones de nombres de usuario y contraseñas fueron comprometidas y están circulando en sitios de la dark web. Los atacantes una vez que obtienen acceso a estas cuentas suelen robar la identidad de las víctimas y se comunican con sus contactos para solicitar dinero en su nombre o realizar otro tipo de fraudes.

“Más allá de todos los beneficios y oportunidades que la conectividad global permite, también es lógico esperar que aumenten las amenazas informáticas. Por eso es tan importante tomar conciencia de los riesgos que existen y adquirir hábitos de seguridad que nos ayuden a minimizar los riesgos. Las personas adultas, las empresas y los gobiernos debemos trabajar por educar y preparar a las próximas generaciones para que sean capaces de enfrentar los desafíos que se vienen y que no solo implican el robo de cuentas, dinero o información personal, sino también aprender a lidiar con los distintos tipos de violencia que existen en el mundo digital o fenómenos como las fake news”, concluye Camilo Gutiérrez Amaya de ESET.