Tecnología

Sale a la luz nueva modalidad de estafa que busca desocupar cuentas bancarias al instante con ayuda de las redes sociales

Las redes sociales se han convertido en un espacio cotidiano para compartir momentos personales, pero la sobreexposición de la vida privada puede tener consecuencias serias.

Mary Nelly  Mora Escamilla

Mary Nelly Mora Escamilla

Periodista en Semana

6 de mayo de 2025, 3:55 p. m.
Uno de los mayores riesgos de dejar activadas algunas funciones todo el día es la vulnerabilidad a ataques cibernéticos.
Uno de los mayores riesgos de dejar activadas algunas funciones todo el día es la vulnerabilidad a ataques cibernéticos. | Foto: Getty Images

En la actualidad, donde el entorno digital forma parte de la vida cotidiana, conocer las principales amenazas informáticas se ha vuelto esencial para protegerse de posibles vulneraciones. Los ciberdelincuentes se valen de múltiples métodos para acceder a datos sensibles con fines ilícitos, como realizar estafas, propagar programas maliciosos o comprometer cuentas personales a través de aplicaciones o las redes sociales.

Entre las prácticas más peligrosas se encuentra el phishing, una estrategia engañosa que sigue afectando a usuarios en todo el mundo. Esta táctica se basa en la manipulación psicológica y suele ejecutarse a través de correos electrónicos fraudulentos que aparentan ser mensajes legítimos de entidades reconocidas. El objetivo es que la víctima proporcione voluntariamente información privada, como contraseñas o datos bancarios, creyendo que interactúa con una fuente confiable.

Sin embargo, en tiempos recientes y con los avances tecnológicos ha surgido una nueva modalidad aún más sofisticada. Se trata del spear phishing, que representa una evolución más precisa y peligrosa del clásico fraude digital. De acuerdo con el portal web Computer Hoy, la diferencia entre el phishing convencional, que lanza campañas masivas con la esperanza de que algún usuario desprevenido caiga en la trampa, esta modalidad se enfoca en personas concretas.

Advierten como la herramienta de creación de formularios y cuestionarios es un vector popular para la ingeniería social y la distribución de malware.
Advierten que algunas herramientas podrían resultar peligrosas para los usuarios. | Foto: Getty Images

Para lograrlo, los atacantes recopilan información personal detallada sobre sus víctimas, lo que les permite crear mensajes altamente personalizados que aumentan la posibilidad de éxito del engaño.

Los ciberdelincuentes exploran minuciosamente la actividad en línea de sus objetivos, especialmente en redes sociales, donde obtienen pistas clave sobre su vida diaria, relaciones y hábitos. Con base en esa información, elaboran correos o mensajes que simulan provenir de fuentes de confianza, como una entidad financiera, un compañero de trabajo o una plataforma que el usuario haya utilizado recientemente. Así logran obtener datos confidenciales, como credenciales de acceso o información bancaria, con una efectividad alarmante.

Los estafadores pueden comprometer sus cuentas a través de enlaces.
Los estafadores pueden comprometer sus cuentas a través de enlaces. | Foto: Getty Images

Los ciberdelincuentes aprovechan los descuidos digitales para construir una trampa a la medida de sus víctimas. A diferencia de los correos genéricos llenos de errores gramaticales, el spear phishing se presenta como una comunicación oficial y convincente, lo que aumenta significativamente la tasa de éxito del fraude.

¿Cómo usan los datos personales para cometer esta estafa?

La mayoría de las personas no es consciente de cuánta información sensible comparte públicamente. Las redes sociales están llenas de pistas: fechas de cumpleaños, nombres de mascotas, lugares que frecuentan, datos de contacto e incluso publicaciones sobre cambios laborales o viajes. Todos estos detalles pueden ser utilizados por los estafadores para responder preguntas de seguridad, crear contraseñas o diseñar mensajes dirigidos que parecen legítimos.

Adicionalmente, en otros casos, los delincuentes se hacen pasar por un directivo, un proveedor o un conocido. Gracias a la información obtenida en redes, pueden replicar patrones de comunicación, nombres reales y hasta expresiones típicas, ganándose la confianza de la víctima.

La mejor manera de prevenir este tipo de ataques cibernéticos es adoptando hábitos seguros en el uso de la tecnología, informarse sobre las estrategias más comunes que usan los estafadores digitales y reforzar la seguridad con herramientas como la verificación en dos pasos (2FA). También, los expertos aconsejan revisar cuidadosamente los enlaces antes de hacer clic, colocando el cursor sobre ellos para comprobar si la dirección web es auténtica o muestra señales de ser fraudulenta.