Tecnología

Las tres preguntas que jamás debe contestar durante una llamada telefónica porque sus cuentas bancarias pueden ser hackeadas

Entregar datos sensibles a desconocidos, incluso a través de una simple pregunta, puede abrir la puerta a consecuencias graves.

Valentina Castañeda Sierra

Valentina Castañeda Sierra

Periodista en Semana

18 de julio de 2025, 5:35 p. m.
En la era digital, la información personal es tan valiosa como el dinero.
En la era digital, la información personal es tan valiosa como el dinero. | Foto: Getty Images

Algunas preguntas aparentemente inocentes pueden ser utilizadas como señuelo por delincuentes digitales para alcanzar su objetivo principal: robar datos personales y bancarios, y con ellos cometer extorsiones, fraudes, suplantaciones de identidad y otros delitos que afectan tanto a la víctima como a su entorno.

Este tipo de ataques no siempre requieren habilidades técnicas avanzadas. En muchos casos, el éxito radica en la manipulación psicológica. Los ciberdelincuentes saben qué preguntas formular y cómo hacerlo para que suenen legítimas, confiables o urgentes.

Entre las más comunes se encuentran: “¿Cuál es el nombre de su primera mascota?”, “¿En qué ciudad nació?” o “¿Cuál fue su primera escuela?”, interrogantes que suelen coincidir con las preguntas de recuperación de contraseñas que utilizan numerosas plataformas digitales.

No obstante, existen otras consultas aún más peligrosas. Según el portal especializado Computer Hoy, frases como “¿Es usted el titular?”, “¿Confirma este cargo?”, o “¿Me escucha bien?”, son utilizadas con el fin de generar confusión y persuadir a la víctima para que, sin notarlo, entregue información sensible que luego puede ser utilizada en su contra.

Un falso aviso de giro se ha convertido en táctica frecuente de los ciberdelincuentes.
Alertan sobre mensajes que simulan consignaciones para robar información. | Foto: Getty Images

Expertos en ciberseguridad insisten en la necesidad de no responder de forma impulsiva a este tipo de preguntas, especialmente cuando están orientadas a obtener datos confidenciales como los bancarios. Una respuesta apresurada puede derivar en una estafa que podría dejar sin recursos económicos a la víctima.

En estos casos, los especialistas recomiendan evitar emitir respuestas afirmativas como “sí”, ya que esta simple palabra puede ser grabada y reutilizada mediante inteligencia artificial para engaños posteriores. Ante la sospecha, lo más prudente es colgar de inmediato y comunicarse directamente con la entidad que supuestamente intentaba hacer contacto, con el fin de confirmar la autenticidad de la llamada. Cabe destacar que ninguna institución seria solicita datos confidenciales a través de llamadas o mensajes.

Los medios utilizados para difundir este tipo de engaños son múltiples. Las redes sociales lideran el listado debido a su alcance masivo y a la falsa sensación de seguridad que generan. Facebook, Instagram, TikTok y WhatsApp son espacios comunes donde circulan formularios, retos virales o mensajes que apelan a la nostalgia y la diversión, pero que esconden intenciones maliciosas.

El correo electrónico y las llamadas telefónicas también siguen siendo canales eficaces. Los mensajes de phishing pueden incluir formularios falsos para “actualizar datos” o enlaces que redirigen a sitios web clonados, donde se invita al usuario a “verificar su identidad”. En otros casos, las llamadas simulan comunicaciones legítimas, acompañadas de preguntas cuidadosamente diseñadas.

Delincuentes suplantan entidades oficiales para obtener dos datos críticos que pueden desencadenar extorsiones o fraudes bancarios.
Una llamada telefónica puede convertirse en la puerta de entrada para estafas si se revelan dos expresiones clave que comprometen la seguridad. | Foto: Getty Images/iStockphoto

A esto se suman los formularios maliciosos alojados en páginas web fraudulentas, aplicaciones móviles no oficiales y los mensajes de texto tipo SMS, conocidos como smishing.

¿Cómo protegerse?

La mejor forma de defensa ante estas prácticas es mantener una actitud crítica frente a cualquier solicitud de información personal. Verificar la autenticidad del canal de comunicación, evitar responder cuestionarios en redes sociales y desconfiar de solicitudes no solicitadas son medidas clave.

Asimismo, se recomienda implementar la autenticación en dos pasos, utilizar contraseñas seguras, proporcionar respuestas falsas pero memorables en las preguntas de seguridad, y mantener los dispositivos actualizados con sistemas de protección vigentes.