Identidad de confianza
Marca de confianza, gobierno, policía, empresa de entregas, familia, interés romántico, Microsoft / Apple / Amazon.
Un "investigador" del banco, un nieto en problemas, un reclutador, una pareja en el extranjero, una ventana emergente que dice que tu computadora está infectada. Distintas caras, una sola secuencia.
Marca de confianza, gobierno, policía, empresa de entregas, familia, interés romántico, Microsoft / Apple / Amazon.
Arresto, congelamiento de cuenta, premio por vencer, emergencia médica, "la oferta termina esta noche", quédate en la línea.
"No le digas a tu banco." "Esto es confidencial." No cuelgues ni llames de vuelta a un número que ya tenías.
Tarjetas de regalo, criptomonedas, transferencias, entrega de efectivo, "reembolso" con acceso remoto. Las oficinas de impuestos y la policía reales no cobran de esta manera.
El patrón de cuatro movimientos de arriba no ha cambiado. Lo que cambió es qué tan convincente suena y se ve ahora el "fingir": una voz clonada, una cara con deepfake en tiempo real en una videollamada, un correo personalizado sin errores. Unos pocos segundos de audio o video público ya bastan para falsificar a alguien de forma convincente.
Se usa en falsas emergencias de nietos, un "jefe" que pide una transferencia urgente, y llamadas de secuestro virtual. Nadie ha sido secuestrado realmente; la llamada está diseñada para que dejes de pensar con claridad.
El video deepfake en tiempo real ha engañado a profesionales experimentados en videollamadas reales. Ver una cara ya no es prueba de quién es realmente.
La regla: nunca verifiques la identidad de alguien usando el mismo canal por el que te contactó. Cuelga y contacta a esa persona o empresa a través de un número que ya tenías guardado, no uno que te acaban de dar.
Siempre presenta primero la denuncia nacional general. Estas son puertas adicionales que vale la pena conocer para casos específicos. Para la lista completa, ve tipos de estafa de la A a la Z.
Escribe tú mismo la dirección real en lugar de tocar un enlace. Reenvía los mensajes de spam del Reino Unido y Nueva Zelanda al 7726; en Australia, reporta el sitio en Scamwatch. Reporta el dominio a tu CERT nacional.
El identificador de llamadas es fácil de falsificar. Cuelga. Llama al número de tu tarjeta o a un sitio gubernamental que hayas escrito tú mismo. Para emergencias familiares, llama al familiar a un número que ya tenías guardado en tu teléfono.
Intimidad rápida, luego una crisis o un panel de inversión "compartido". Las personas que no has conocido en persona no deberían recibir transferencias. Reporta la aplicación y las direcciones de billetera al IC3 y también a tu portal nacional.
Verifica la empresa con tu regulador financiero: SEC/CFTC (EE. UU.), FCA (Reino Unido), ASIC (Australia), CSA (Canadá), FMA (Nueva Zelanda), MAS (Singapur), FSCA (Sudáfrica), SEBI (India), SEC (Filipinas). Los mensajes directos no solicitados que ofrecen retornos ya son en sí una señal de alerta.
Microsoft, Apple y los proveedores de internet reales no te llaman ni toman control remoto. No compres tarjetas de regalo para pagar una "solución". Desconéctate, luego escanea con software que hayas instalado tú mismo.
Trabajos que te piden comprar equipo o cobrar un cheque. Plataformas de venta que empujan el pago fuera de la plataforma. Mantén primero las disputas dentro de la protección propia de la plataforma.
Nunca pagas impuestos por adelantado para cobrar un premio real. Para estafas de facturas de software que no compraste, llama a la empresa a un número que ya sabes que es genuino.
Después de una pérdida, alguien se ofrece a recuperarla. A menudo es la misma red, o un comprador de listas de víctimas. Las agencias oficiales nunca cobran a una víctima por presentar una denuncia. Ve la advertencia completa sobre estafas de recuperación.
Un hábito útil: si un mensaje te pide actuar ahora y pagar de una forma que no puedas revertir, detente y llama a alguien de confianza. A los estafadores no les gusta una segunda voz en la sala.