Gonzalo Álvarez Maldonado, Coordinador del Foro de Carnes de Coninagro e Integrante de la Mesa Nacional de Carnes, en diálogo con FM Litoral, contó sobre el robo de contactos de su celular.
“En el día de ayer un amigo me avisa que alguien con característica de Buenos Aires se comunicó diciéndole que yo le había escrito avisando que cambié el número telefónico, con una característica 011, y al rato desde whatsapp se comunicaba ofreciendo la venta de dólares”.
Ante este hecho “lo que hice fue recurrir a la empresa telefónica, que por cierto no se hicieron cargo de nada, le pedí que bloquearan ese número o que vean que acción podían tomar ya que estaban usando mi nombre y le comenté que no quería que hicieran daño a otra persona. Lamentablemente desde la empresa dicen que no tienen ninguna acción que nos proteja, a lo cual le sugiero que no puede ocurrir que vendan chips de celular como si estuvieran vendiendo chicles” reflexionó Maldonado en el programa En el Medio
Por la falta de respuesta acudí “a la policía, precisamente en Comisaria Segunda, de ahí me derivaron a la División de Delitos Económicos y ahí se hizo la denuncia correspondiente. Me indicaron que publicara en mi estado sobre el robo y de una posible estafa, aparte hice una cadena con conocidos para comunicar esta grave situación. De todos modos hubo más de 30 llamados por diferentes lugares”, remarcó el ex titular de la cooperativa La Ganadera, de General Ramírez.
Captura de una de las conversaciones
Los ataques y fraudes online que utilizan la suplantación de identidad siguen en aumento. En gran parte, se debe a la mayor presencia de usuarios en medios virtuales, donde la identidad de una persona se convierte en un perfil fácil de duplicar.
Sumado a esto se encuentra la falta de conciencia que tiene el usuario promedio sobre la cantidad de información personal que está pública en Internet y los riesgos que esto supone. Desde 2020 y hasta la fecha, los ataques que involucran el robo de identidad aumentaron de manera desmedida y desde entonces la cantidad de denuncias no disminuyó.
Cómo te pueden robar la lista de contactos y tu cuenta de WhatsApp
Todo comienza al recibir un mensaje vía WhatsApp desde un número desconocido en el que se hacen pasar por una persona cercana. Si bien el número de teléfono es diferente, el perfil es una copia del perfil legítimo, incluyendo fotografía y nombre de cuenta. Además, pueden llegar a dirigirse por un apodo familiar para dar más veracidad a la comunicación.
Luego de mantener una conversación mínima, llega un mensaje fuera de lo común, tanto por los mensajes que se intercambian, así como por la relación que se puede tener con la persona cuya identidad fue suplantada: se pregunta por personas interesadas en comprar dólares estadounidenses.
Lo que se debería hacer inmediatamente después de recibir un mensaje sospechoso es comunicarse por teléfono con el contacto original, que sería la principal víctima.
Ese usuario está siendo blanco de un ataque de suplantación de identidad. Gracias al mensaje de advertencia que envió el usuario a todos sus contactos en su teléfono real, descubrió que la mayoría de sus contactos de WhatsApp habían recibido mensajes similares desde el mismo número.
El delincuente que se hace pasar por este usuario se contacta a través de un número distinto y utilizando una cuenta de WhatsApp diferente, con lo cual no se trata de un caso de SIM swapping ni de robo de la cuenta de la aplicación.
WhatsApp: cómo prevenirse
Teniendo en cuenta la cantidad de contactos que habían sido contactados. Probablemente el estafador obtuvo una copia de seguridad de los contactos de alguna manera. Con esto en mente, puse el foco en un perfil que combinara todas las piezas robadas: una copia de su lista de contactos, fotografía y nombre completo. Sabiendo que el phishing es la modalidad de ataque más utilizada por los cibercriminales para robar cuentas de correo electrónico, el equipo de ESET realizó junto al usuario una búsqueda dentro de los correos para encontrar algún sospechoso en donde haya ingresado.
El resultado fue que hace algunos meses el usuario había sido víctima de un correo de phishing en el que se suplanta la identidad de Microsoft y en el cual le solicitaban las credenciales utilizando como excusa una supuesta actividad inusual en la cuenta de la víctima. Un clásico engaño de ingeniería social.
Los cibercriminales obtienen el acceso inicial mediante un ataque de phishing y, si la cuenta víctima tiene una copia de seguridad de sus contactos guardada, se comunican con ellos haciéndose pasar la víctima mediante un teléfono nuevo que no está asociado previamente a la víctima.
Uno de los aspectos clave para esta estafa y que muchos usuarios desconocen es la facilidad para obtener los contactos sincronizados habiendo ingresado a una cuenta de correo electrónico. En el caso de una cuenta de Google por ejemplo, basta con buscar el submenú «Contactos» dentro de Gmail. Ahí se puede, no solo visualizar todos los contactos sincronizados con sus números y nombres asignados, sino que también exportarlos en un formato ideal para este tipo de ataques.
Luego de suplantar la identidad de la víctima, el cibercriminal convence a los contactos que tiene en su poder dólares para vender y que necesita que la persona le transfiera el dinero que suele ser menor a la cotización oficial, para concretar el acuerdo. Con el dinero ya transferido, el cibercriminal le promete a la persona que los dólares van a ser entregados, para luego bloquear el usuario y quedarse con el dinero.

WhatsApp: cómo evitar estafas. Se deberían seguir ciertas recomendaciones como:
– Tener cuidado con aquellas comunicaciones que soliciten credenciales, ya que no suele ser un método que utilicen las aplicaciones. Además, es importante saber cómo identificar un engaño de phishing para no caer en la trampa, sobre todo teniendo en cuenta que es una modalidad muy común.
– Evitar compartir demasiada información en cuentas que no se utilizan con frecuencia, como nombre completo, imagen de perfil, edad, entre otros. Sobre todo, si se trata de información pública. Estos elementos le pueden permitir a un cibercriminal realizar un ataque de suplantación de identidad.
– Activar el doble factor de autenticación y utilizar una contraseña fuerte, especialmente en aquellas cuentas que tengan asociadas información de interés para los cibercriminales: contactos, tarjetas bancarias, información personal identificable como documentos o pasaportes, información laboral, etcétera.

Si se fue víctima de este ataque o similar es importante tomar medidas para evitar consecuencias adicionales, como una posible infección con malware o uso de la cuenta de correo robada para enviar más comunicaciones fraudulentas. Algunas medidas recomendadas son:
– Cerrar sesión en la cuenta de correo afectada en todos los dispositivos, cambiar la contraseña y de ser posible, activar el doble factor de autenticación.
– Modificar la contraseña en cada servicio en el cual se utilice la misma clave robada o una versión similar, más aún si las credenciales incluyen la cuenta robada como usuario.
– Alertar a los contactos del ataque que se está llevando a cabo para evitar generar más víctimas. Para ello, son útiles las funcionalidades de envío de mensajes masivo, como la difusión en WhatsApp o las historias en otras redes sociales.
– Realizar la denuncia correspondiente por suplantación de identidad y estafa al organismo correspondiente, según la legislación del país en donde sucedió.
– Monitorear con atención el comportamiento de otras cuentas que pueden haber sido comprometidas o que sean de interés cibercriminal, como cuentas bancarias, plataformas de compras en línea o redes sociales. FMLitoral
The post Dirigente entrerriano fue víctima del robo de los contactos de celular appeared first on FM LITORAL.



