¿Qué es el spoofing telefónico y cómo protegerse de esta estafa?
¿Se ha recibido una llamada del banco pero en realidad no era el banco? Es posible haber sido víctima de spoofing telefónico, uno de los fraudes telefónicos más habituales en los últimos años que consiste en suplantar la identidad en una llamada para hacerse pasar por un contacto de confianza, como un banco, con un objetivo concreto: robar información personal o financiera de la víctima. A continuación, explicamos en qué consiste y cómo evitar ser víctima de esta estafa.
¿Qué es el spoofing telefónico?
El spoofing telefónico (término que, en inglés, significa ‘suplantación’) es un tipo de
Esta técnica permite que el número que aparece en el identificador de llamadas parezca auténtico, aunque detrás se esconda un ciberdelincuente. Lo más habitual es que el estafador se haga pasar por un empleado del banco, alegando un problema urgente o una validación pendiente.
¿Qué consecuencias puede tener el spoofing telefónico?
Mediante esta suplantación telefónica el estafador puede:
- Obtener datos de acceso a la banca digital.
- Acceder a las cuentas bancarias de la víctima y operar con ella.
- Manipular a la víctima para que sea ella directamente quien realice las transferencias o los pagos.
¿Cómo reconocer si una llamada es un intento de spoofing?
Para saber si se ha recibido una llamada que puede ser una estafa, es importante tener presente estas claves para identificar si se trata de una suplantación:
- Se suelen solicitar datos sensibles como claves, contraseñas o códigos SMS.
- Se presiona a la víctima para hacer una operación urgente.
- Aunque el número parece ser del banco, el tono de la conversación o las preguntas no son habituales.
Recuerda que, en Banco Sabadell, nunca solicitamos claves de acceso ni validar operaciones por este tipo de canales.
¿Cómo protegerse del spoofing telefónico?
Aunque es complicado estar por completo protegido ante de las ciberestafas, se puede minimizar la posibilidad de convertirse en víctima de una de ellas siguiendo una serie de recomendaciones, como son:
- Desconfianza. Incluso si el número parece legítimo, no se deben compartir contraseñas, códigos de verificación ni claves bancarias.
- Evita realizar operaciones por teléfono. Nunca se deben realizar operaciones financieras a través del teléfono, ni siquiera, aunque el interlocutor afirme que se trata de un canal seguro. El banco jamás solicitará información sensible al usuario por teléfono. Si un posible estafador lo solicita, es fundamental colgar la llamada y contactar directamente con la entidad bancaria.
- Tranquilidad. A pesar de que la persona que está al otro lado del teléfono insista en que hay que hacer una operación financiera de manera urgente, hay que mantener siempre la calma. Ningún trámite bancario que sea real requiere una respuesta inmediata.
- Ante la duda, bloquear. Si se tienen sospechas de que se está siendo víctima de un fraude telefónico, es posible bloquear ese número para evitar futuros contactos. En caso de haber proporcionado información por error, es importante
cambiar la clave de acceso a la banca digital cuanto antes. - Colgar y llamar al banco. Ante cualquier sospecha, lo más adecuado es colgar el teléfono y ponerse en contacto con el banco para verificar si se ha podido ser víctima de un intento de estafa.
¿Existen otros tipos de ciberestafas de spoofing?
Además de la estafa telefónica, existen otros tipos de spoofing aunque en todos ellos el objetivo es siempre el mismo: engañar a las víctimas, haciéndoles creer que están interactuando con una entidad legítima para obtener un beneficio económico o el acceso a datos sensibles.
Entre los principales tipos de spoofing, además del telefónico, cabe hablar de:
- Spoofing de correo electrónico. El delincuente envía correos electrónicos con una dirección falsificada, haciéndose pasar por alguien conocido o una entidad legítima.
- Spoofing de página web. El atacante crea un sitio web falso que imita a uno legítimo para robar credenciales de inicio de sesión u otra información personal.
- Spoofing de IP (Protocolo de Internet). El cibercriminal modifica su dirección IP para ocultar su verdadera identidad y poder acceder así a recursos restringidos.
- Spoofing de DNS (Sistema de Nombres de Dominio). El atacante altera la información del servidor DNS para redirigir el tráfico a un sitio web falso.
- Spoofing de GPS (Sistema de Posicionamiento Global). El delincuente manipula la señal GPS para alterar la ubicación reportada por un dispositivo.
El spoofing telefónico es una técnica cada vez más sofisticada, pero también evitable si se siguen unas reglas claras. Para intentar minimizar las posibilidades de sufrir este tipo de estafas, es importante seguir algunos
¿Crees que la seguridad de tus cuentas se ha visto comprometida?
Accede a nuestro Centro de Ayuda, donde te indicamos qué hacer si, por ejemplo, te han robado la contraseña de tus cuentas o los datos de tus tarjetas.
