Vishing o estafa telefónica: qué es y cómo evitarlo
En plena era digital, los ciberdelincuentes no descansan. Conscientes de que la tecnología está integrada en cada aspecto de nuestra vida, han perfeccionado sus técnicas y renuevan constantemente sus métodos de estafa. Uno de los fraudes que ha cobrado más fuerza en los últimos años es el vishing, una modalidad de engaño que utiliza el canal telefónico como vía de ataque.
Estar alerta ante estas amenazas es más importante que nunca. En un contexto en el que las llamadas automatizadas, los servicios bancarios digitales y la atención al cliente telefónica están a la orden del día, reconocer el vishing puede evitar graves consecuencias económicas y personales.
¿Qué es el vishing?
El término vishing proviene de la combinación de “voice” (voz) y “phishing” (suplantación de identidad para obtener información sensible). Consiste en engañar a una persona a través de una llamada telefónica con el objetivo de obtener datos confidenciales —como contraseñas, claves de acceso, datos bancarios o incluso acceso remoto al dispositivo de la víctima—.
El ciberdelincuente se hace pasar por un representante de confianza, como un empleado del banco, un técnico de soporte o un gestor de servicios. La víctima, al no sospechar del emisor, puede terminar proporcionando información que comprometa su seguridad financiera o personal.
Cómo reconocer el vishing
Hay diversas modalidades de vishing, y conocer las más comunes puede ayudarte a identificarlas rápidamente:
1. Suplantación del banco
Es quizás la versión más frecuente. El estafador llama haciéndose pasar por un empleado de tu entidad bancaria. Te informa de una supuesta actividad fraudulenta en tu cuenta o tarjeta y te pide confirmar tu identidad proporcionando claves, números de tarjeta o códigos de verificación. En realidad, la operación fraudulenta la están haciendo ellos, mientras tú les das acceso a tu dinero.
2. Falso técnico informático
Otra táctica habitual consiste en que alguien se presente como técnico de Microsoft, Apple o cualquier proveedor de servicios tecnológicos. Alegan que han detectado un virus o una amenaza en tu ordenador y necesitan que les permitas el acceso remoto para resolverlo. Si lo haces, se apoderan de tu equipo y de toda la información almacenada.
3. Reembolso falso de una empresa de telefonía
Alguien te llama en nombre de una operadora conocida para informarte de un reembolso pendiente por error en tu factura. Para realizarlo, necesitan que confirmes tus datos bancarios. Lo que sucede realmente es que utilizan esa información para vaciar tu cuenta o realizar cargos no autorizados.
Cómo evitar ser víctima de vishing
Aunque las técnicas sean cada vez más sofisticadas, existen recomendaciones básicas que pueden ayudarte a protegerte frente a estas amenazas:
- Desconfía siempre de cualquier llamada no solicitada que implique facilitar información personal o bancaria.
- Nunca proporciones claves, contraseñas, números PIN o datos de tarjetas por teléfono. Ninguna entidad seria te los pedirá.
- Verifica por tu cuenta. Si te llaman del banco o de una empresa y tienes dudas, cuelga y llama tú directamente al número oficial de atención al cliente.
- Si alguien solicita acceso remoto a tu equipo, recházalo tajantemente. Los servicios técnicos oficiales nunca actúan así sin que tú lo hayas solicitado previamente.
- No te fíes solo del identificador de llamadas. Hay herramientas que permiten falsificar el número que aparece en pantalla (lo que se conoce como spoofing).
- Busca en internet el número de teléfono desde el que te han llamado. Es frecuente que otros usuarios denuncien intentos de estafa y compartan su experiencia.
- Anota y bloquea los números sospechosos. Muchos móviles permiten registrar y restringir llamadas de origen no deseado.
Recursos útiles para combatir el fraude
La mejor herramienta contra el fraude es la información. El Instituto Nacional de Ciberseguridad (INCIBE) ha elaborado diversas guías y materiales para que los ciudadanos aprendan a reconocer y evitar fraudes como el vishing. En su web se puede encontrar el documento Aprendiendo a identificar fraudes online, que ofrece consejos muy prácticos y ejemplos reales.
Además, INCIBE dispone de una línea gratuita de atención ciudadana en ciberseguridad: el 017, a la que puedes acudir si sospechas haber sido víctima de una estafa o quieres recibir asesoramiento.
En un mundo hiperconectado, los fraudes no siempre llegan por email. La llamada de una voz amable que se presenta como “tu banco”, “tu operadora” o “tu técnico de confianza” puede esconder una estafa que ponga en riesgo tus ahorros y tu privacidad.
La clave está en mantener una actitud crítica, informarse y actuar con prudencia. Porque los ciberdelincuentes seguirán innovando, pero también lo podemos hacer nosotros, con conocimiento, cautela y sentido común.