Ciberdelincuencia en México: Identifica y evita estafas digitales
En los últimos años, el fraude por phishing y otras estafas han aumentado considerablemente en Latinoamérica, consolidándose como una de las regiones más afectadas a nivel mundial.
Durante 2023, se registraron más de 286 millones de intentos de ataques en la región, y México ocupó una posición preocupante con 43 millones de intentos. Este tipo de estafa busca engañar a los usuarios para que proporcionen información personal y financiera, lo que puede derivar en pérdidas económicas y suplantación de identidad.
La mayoría de los ataques de phishing en Latinoamérica se realizan a través de mensajes SMS y aplicaciones de mensajería como WhatsApp, según datos de Kaspersky.
Estos métodos de ataque están diseñados para parecer comunicaciones legítimas de instituciones bancarias, promociones atractivas o incluso ofertas laborales que atraen a las víctimas a proporcionar información sensible. Los delincuentes explotan la confianza que los usuarios depositan en estos medios de comunicación para llevar a cabo sus estafas.

¿Cómo operan los ataques de phishing?
Los fraudes de phishing suelen comenzar con un mensaje de apariencia legítima enviado a través de SMS o WhatsApp. El contenido del mensaje varía, pero a menudo se presenta como un aviso urgente que requiere acción inmediata, como cambiar una contraseña bancaria, confirmar una compra no realizada o aprovechar una oferta de descuento. Estos mensajes suelen incluir un enlace que lleva a la víctima a una página web falsa, que imita el diseño de una empresa o institución reconocida.
Una vez que la víctima ingresa a esta página, se le solicita proporcionar datos sensibles, como contraseñas o información bancaria. Si el usuario cae en la trampa y completa el formulario, sus datos son robados y utilizados para cometer fraudes financieros o suplantación de identidad. En otros casos, los delincuentes instalan malware en los dispositivos de las víctimas para continuar robando información o controlar el dispositivo a distancia.
En México, uno de los países más afectados por el phishing y otras estafas, los ataques son especialmente preocupantes en el sector financiero. Según Kaspersky, el 42.8% de los intentos de phishing en la región están orientados a robar información financiera. Los mensajes fraudulentos están distribuidos en diversas categorías: 28.4% se relacionan con instituciones bancarias, 9.4% con medios de pago, 2.7% con servicios financieros y 2.3% con criptomonedas.

Las estafas del "paquetes fantasma"
Además del phishing, otro tipo de fraude que ha ganado terreno es el de los “paquetes fantasma“, una modalidad que afecta principalmente a personas mayores en México. Entre enero de 2023 y agosto de 2024, el Consejo Ciudadano para la Seguridad y Justicia de la Ciudad de México reportó un aumento del 70% en este tipo de fraudes.
Los delincuentes envían mensajes SMS o correos electrónicos que simulan provenir de empresas de envíos como Amazon, Mercado Libre o Correos de México, engañando a las personas para que hagan clic en enlaces fraudulentos o realicen depósitos bancarios.
El modus operandi de estas estafas consiste en hacer creer a la víctima que su pedido no ha podido ser entregado y que debe pagar una tarifa adicional para completar la entrega. El enlace proporcionado lleva a una página que imita el diseño de una plataforma legítima, donde se solicita información bancaria. Una vez que las víctimas proporcionan estos datos, los delincuentes roban el dinero y el supuesto paquete nunca llega, ya que en realidad nunca existió.
Este tipo de fraude es especialmente peligroso porque muchas víctimas no sospechan que están siendo engañadas hasta que es demasiado tarde. Los delincuentes suelen utilizar tácticas persuasivas y de urgencia para que las víctimas actúen rápidamente sin verificar la legitimidad del mensaje.

Aumento de estafas con códigos QR y memorias USB
Además de las estafas ya mencionadas, otro fraude que ha emergido recientemente implica el uso de códigos QR y memorias USB en envíos por paquetería. Los delincuentes envían paquetes no solicitados que contienen productos pequeños e inofensivos, junto con un código QR o una memoria USB. Muchas personas, al recibir estos paquetes, optan por escanear el código o conectar la memoria a sus dispositivos para obtener información sobre el origen del envío. Sin embargo, estas acciones pueden resultar en la instalación de malware o en el robo de información personal.
Los códigos QR maliciosos suelen dirigir a los usuarios a sitios web fraudulentos que roban sus datos, mientras que las memorias USB pueden infectar los dispositivos y permitir que los delincuentes tomen control total del equipo. Este tipo de fraude representa un riesgo significativo tanto para los individuos como para las empresas, ya que puede derivar en el robo de información confidencial y el compromiso de redes enteras.

Consejos para evitar ser víctima de estos fraudes
Ante el aumento de estas estafas, Rastrear pedido te recomienda tomar ciertas precauciones para evitar ser víctima:
No abrir enlaces sospechosos: Si recibes un mensaje de texto o WhatsApp de un remitente desconocido que solicita información o pagos, es mejor evitar abrir el enlace. Siempre verifica directamente en la página oficial de la empresa o institución.
Desconfiar de las ofertas demasiado buenas: Los mensajes que ofrecen descuentos excesivos o promociones irrealistas suelen ser fraudulentos. Es mejor investigar antes de hacer clic en cualquier enlace.
Verificar la autenticidad de los remitentes: Si recibes un mensaje de un número corto o un contacto desconocido, verifica la autenticidad del remitente a través de los canales oficiales de la empresa.
Evitar conectar memorias USB no solicitadas: Si recibes una memoria USB en un paquete inesperado, no la conectes a tu dispositivo. Estos dispositivos pueden estar infectados con malware.
Utilizar software de seguridad: Mantén tus dispositivos protegidos con software antivirus actualizado para evitar la instalación de malware y el acceso no autorizado.
Contenido