
En la era de la atención al cliente en tiempo real, las quejas de los pasajeros frustrados pueden convertirse en oportunidades para los estafadores. Un informe reciente de Check Point alerta sobre una campaña sostenida en la que ciberdelincuentes se hacen pasar por el departamento de atención al cliente de aerolíneas en redes sociales para engañar a los usuarios y obtener datos de pago. Esta táctica se ha vuelto cada vez más frecuente y ha generado cientos de cuentas falsas creadas diariamente, diseñadas para inducir a los usuarios a entablar conversaciones privadas o a completar formularios falsos que faciliten el robo de información financiera.
La estrategia es simple pero eficaz. Cuando un usuario publica una queja o necesita ayuda, los estafadores intervienen como si fueran representantes oficiales, piden disculpas por las molestias y ofrecen asistencia a través de canales alternativos como mensajes directos, WhatsApp u otras plataformas. En algunos casos, el objetivo es obtener datos personales y de pago para realizar transferencias o crear bases de datos con información sensible, mientras que en otros se utiliza un formulario fraudulento con fines de recopilación ilícita.
Aunque se desconoce la fecha exacta de inicio de la campaña, Check Point encontró cuentas de suplantación que datan de años anteriores a 2024, con la mayor parte de las actividades concentradas en 2024 y posteriores. Esto indica que la actividad ha acelerado en los últimos dos años, manteniéndose muy activa con cientos de nuevas cuentas diariamente y con nuevas técnicas de estafa que siguen emergiendo.
Es importante contextualizar este fraude dentro de un fenómeno más amplio: la suplantación de atención al cliente no es nueva. Ya en 2021, durante el auge de las ICO en el ámbito de las criptomonedas, los estafadores explotaban la experiencia de los usuarios que perdían acceso a sus billeteras o que intentaban enviar fondos a direcciones falsas, utilizando tácticas similares de interacción pública y derivación a canales privados para recoger información sensible.
Para los usuarios, la lección es clara: ante cualquier interacción que parezca de un servicio oficial, verifique la autenticidad desde canales oficiales, mantenga la cautela ante solicitudes de datos de pago en plataformas públicas o mensajes privados no verificados, y reporte cualquier cuenta sospechosa a la aerolínea y a la plataforma correspondiente. La seguridad en línea es una responsabilidad compartida entre las empresas y los usuarios, y la vigilancia proactiva puede ayudar a frenar este tipo de engaños antes de que causen daños significativos.
from Latest from TechRadar https://ift.tt/JqCkOah
via IFTTT IA