¿Una llamada urgente inesperada?
"Recibí una llamada de un hombre que decía ser de mi empresa de internet y me contó que mi router estaba siendo utilizado por hackers. Fue muy paciente y pasó dos horas 'ayudándome'. Me pidió que descargara una aplicación para solucionar el problema de seguridad.
Vi que mi ratón se movía solo, pero él dijo que se debía a los análisis que estaba realizando. Mientras hablábamos, inició sesión en mi cuenta, comprobó mi saldo y usó mi teléfono para obtener los códigos. Cuando colgué, mi cuenta ya estaba vacía".
Resumen
El voice phishing o "vishing" es una modalidad de estafa en la que una persona se hace pasar por otra para engañarte; por ejemplo, puede que te llamen y te digan que son de Revolut, que son agentes de policía o técnicos informáticos.
La llamada está diseñada para inducir pánico extremo. Pueden decirte que una persona se está infiltrando en tu cuenta o que tu ordenador tiene un virus que está robando tus datos de inicio de sesión.
El objetivo es engañarte para que realices una acción de alto riesgo mientras te encuentras en un estado de alerta. Pueden decirte que muevas tus fondos a una "cuenta segura", pedirte que leas en voz alta una clave de acceso de un solo uso o intentar que descargues un software que les otorgue el control remoto de tu dispositivo.
Señales de alerta habituales
- La "cuenta segura" es una mentira: nunca te pediremos que muevas tu dinero a una cuenta nueva o "segura" para protegerlo. Si alguien te llama y te dice que hagas una transferencia por motivos de seguridad, es una estafa en toda regla. Cuelga inmediatamente.
- Cuelga y espera: los estafadores pueden "mantener la línea" abierta en los teléfonos fijos incluso después de que hayas colgado. Si recibes una llamada que no te inspira confianza, espera al menos diez minutos antes de hacer una llamada nueva o usa un teléfono diferente para asegurarte de que no sigues conectado con el estafador
- Desconfía de las peticiones de silencio: si una persona que te llama te dice que no hables con el personal de Revolut o que les mientas sobre el motivo de una transferencia, es probable que esté intentando ocultar su delito. Los verdaderos investigadores fomentan la transparencia y la verificación formal
Mejores prácticas de seguridad
- Los códigos son personales, por eso, nunca leas a nadie un código de un solo uso (OTP) en voz alta, ni siquiera si dice ser de nuestro equipo antifraude. Los empleados de Revolut nunca te pedirán este código, ya que es la clave definitiva para autorizar un pago
- Rechaza el acceso remoto: nunca descargues software a petición de la persona que te ha llamado. Estas herramientas permiten a los delincuentes ver tu pantalla, observar cómo escribes tus contraseñas y mover tu ratón para realizar transacciones mientras tú miras
- Usa el comprobador de llamadas de la app de Revolut: nuestra aplicación incluye un banner de detección en vivo que aparece al abrirla durante una llamada. Este sistema verifica la llamada con nuestros sistemas internos para confirmar que la persona con la que estás hablando es un empleado legítimo de Revolut