¿Una llamada urgente inesperada?
"Recibí una llamada de un hombre que decía ser de mi compañía de internet y me contó que mi router estaba siendo utilizado por hackers. Se pasó dos horas 'ayudándome' y me pidió que descargara una aplicación para solucionar el problema de seguridad.
Vi cómo se movía el ratón de mi ordenador, pero él me dijo que se debía a los análisis que estaba realizando. Mientras hablábamos, él entró en mi cuenta, comprobó mi saldo y usó mi teléfono para obtener los códigos. Cuando colgué, mi cuenta ya estaba vacía".
Resumen
El voice phishing o "vishing" es una modalidad de estafa en la que el delincuente se hace pasar por una figura de autoridad, como un empleado de Revolut, un agente de policía o un técnico informático.
La llamada está diseñada para inducir pánico extremo. Pueden decirte que tu cuenta está siendo hackeada en este momento o que un virus informático está robando tus datos de inicio de sesión.
El objetivo es engañarte para que realices una acción de alto riesgo mientras te encuentras en un estado de alarma. Pueden decirte que muevas tus fondos a una "cuenta segura", pedirte que leas en voz alta una clave de acceso de un solo uso o intentar que descargues un software que les otorgue control remoto sobre tu dispositivo.
Señales de alerta habituales
- La "cuenta segura" es una mentira: nunca te pediremos que muevas tu dinero a una cuenta nueva o "segura" para protegerlo. Si alguien te dice durante una llamada que debes transferir fondos por motivos de seguridad, es una estafa, sin lugar a dudas. Cuelga de inmediato.
- Cuelga y espera: los estafadores pueden "mantener la línea" abierta en los teléfonos fijos incluso después de que hayas colgado. Si recibes una llamada que no te inspira confianza, espera al menos 10 minutos antes de realizar una nueva o usa un teléfono diferente para asegurarte de que no sigues conectado con el estafador
- Desconfía de las peticiones de silencio: si una persona que te llama te dice que no hables con el personal de Revolut o que les mientas sobre el motivo de una transferencia, es probable que esté intentando ocultar su delito. Los verdaderos investigadores fomentan la transparencia y la verificación formal
Buenas prácticas de seguridad
- Los códigos son personales, por eso, nunca leas una contraseña de un solo uso (OTP) a nadie por teléfono, aunque diga ser de nuestro equipo antifraude. Los empleados de Revolut nunca te pedirán este código, ya que es la clave final que se usa para autorizar un pago
- Rechaza el acceso remoto: nunca descargues software a petición de la persona que te ha llamado. Estas herramientas permiten a los delincuentes ver tu pantalla, observar cómo escribes tus contraseñas y mover tu ratón para realizar transacciones mientras tú miras
- Usa el comprobador de llamadas de la app de Revolut: nuestra aplicación incluye un banner de detección en tiempo real que aparece en cuanto la abres mientras estás en una llamada. Este sistema coteja la llamada con nuestros sistemas internos para verificar si la persona con la que estás hablando es un empleado legítimo de Revolut.