13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Por qué los estafadores quieren tu número de teléfono


Estafas

Su número de teléfono es más que una simple forma de contactarlo: los estafadores pueden usarlo para atacarlo con mensajes maliciosos e incluso usarlo indebidamente para obtener acceso a su cuenta bancaria o robar datos de su empresa.

Por qué los estafadores quieren tu número de teléfono

El mes pasado vimos cómo los estafadores Obtenga acceso a su número de teléfono y cómo las filtraciones de datos y las campañas de phishing pueden facilitar el acceso. En esta publicación de blog, nos centraremos más en por qué los números de teléfono son objetivos valiosos y discutiremos los riesgos asociados con su compromiso.

La industria $cam

Los estafadores en línea todavía existen obtener ganancias vertiginosas de una variedad de esquemas fraudulentos. En los últimos años, muchos de estos esquemas han sido orquestados por sindicatos criminales que Conexiones fraudulentas en el sudeste asiático, donde las víctimas de la trata de personas se ven obligadas a llevar a cabo elaborados planes, como matanza de cerdos.

Excepto la construcción relaciones falsas en líneaLa táctica de muchos estafadores en línea es a menudo crear escenarios que requieren una acción urgente o recurrir a otros trucos, incluidos supuestos fraudes bancarios o Adquisiciones de cuentas de PayPal, Dispositivos infectados con malware, entregas de paquetes fallidase incluso familiares secuestrados y otros Sistemas que utilizan inteligencia artificial (AI).

En el centro de muchas estafas en línea se encuentran el phishing y otros Ingeniería social Ataques. Su éxito radica en gran medida en su estructura de bajo costo y alta recompensa, escalabilidad, capacidad de explotar las debilidades humanasy los desafíos de la aplicación de la ley transfronteriza. Además, un único ataque de “phishing” exitoso puede ser suficiente para financiar toda la operación.

Dame algunos numeros

Ahora veamos cómo encajan los números de teléfono en este esquema, por qué se combinan con Detalles de inicio de sesión de la cuentaque son tan valiosos para los estafadores y cómo pueden explotarse con fines maliciosos.

Smishing y piratería

En primer lugar, los actores de amenazas podrían atacarlo con malware disfrazado de enlaces o archivos adjuntos inofensivos. Sin embargo, instalan software espía u otro malware en su dispositivo o roban su información personal. Alternativamente, pueden enviarle mensajes intentando engañarlo para que proporcione sus credenciales de inicio de sesión u otra información personal en sitios web de phishing.

Estafa de phishing de PayPal BleepingComputer
Figura 1. Ejemplo de un mensaje smishing dirigido a las credenciales de PayPal de los usuarios (leer más) Aquí / Fuente de la imagen: PitidoEquipo)

Por ejemplo, Informe de amenazas de ESET primer semestre de 2024 ha destacado la propagación del malware GoldPickaxe, que en su versión iOS utiliza un esquema de ingeniería social de varias etapas que engaña a las víctimas para que instalen un perfil de administración de dispositivos móviles, dando así a los actores de amenazas un control total del teléfono del usuario que reciben el sacrificio.

Desvío de llamadas, intercambio de SIM y suplantación de identidad de llamadas

A pesar del aumento de la comunicación digital, las llamadas telefónicas y los mensajes siguen método confiable para compartir información confidencial.

  • Durante los intentos de desvío de llamadas, los estafadores se comunican con usted o con su proveedor de servicios y desvían las llamadas desde su número de teléfono a un número bajo su control. Si bien el proveedor puede solicitar verificación, es posible que el estafador ya tenga acceso a más información personal suya (de Fugas de datos o fuentes públicas), lo que hace que esta estafa sea fácil de realizar.
  • Similar, Reemplazo de tarjeta SIM Los estafadores pueden engañar a su proveedor de telefonía celular para que active su tarjeta SIM con su nombre/número anterior, transfiriendo efectivamente su número a su tarjeta SIM. Esta estafa es «más ruidosa» que el desvío de llamadas, principalmente porque hace que usted pierda el acceso a su red telefónica. El intercambio de SIM ha sido una seria amenaza durante años, ya que el proceso de verificación también requiere cierta investigación sobre la vida de la víctima.
  • Los estafadores pueden falsificar su identificador de llamadas imitando tu número por Voz sobre protocolo de Internet (VoIP) o servicios de suplantación de identidad y otros métodos. Esto permite a los atacantes enmascarar su identidad mientras cometen fraude financiero y otros delitos haciéndose pasar por usted o uno de sus contactos de confianza.
Estafa fallida en la entrega del paquete
Figura 2. Otro ejemplo de intento de smishing (más información) Aquí)

¿Por qué todas estas estafas son una amenaza tan grande?? Hoy en día, muchos servicios en línea dependen de números de teléfono para la autenticación y recuperación de cuentas. Por lo tanto, comprometer un número de teléfono puede equivaler a eludir sus medidas de seguridad, incluida la autenticación de dos factores (2FA). Además, los estafadores pueden hacerse pasar por usted para estafar a sus contactos o a su empleador.

Phishing para datos de la empresa

Hoy en día, muchos empleados utilizan teléfonos personales o de empresa para consultar sus correos electrónicos o mensajes laborales. Esto crea un Vector notable de ataquesya que las computadoras ya no son los únicos puntos de acceso para los intentos de ataque. Los estafadores podrían hacerse pasar por gerentes o empleados del departamento de contabilidad para solicitar transferencias de dinero con fines “comerciales”.

De hecho, el objetivo final de muchos estafadores es obtener acceso a los sistemas y fondos de la empresa. El factor humano también juega un papel crucial en estas maquinaciones. A menudo no verificamos la legitimidad de las solicitudes antes de cumplirlas, lo que facilita que los ataques de phishing tengan éxito y finalmente desaparezcan. daño financiero significativo para empresas.

Fraude del director ejecutivo

Por ejemplo, imagine que es contador de una gran empresa financiera. Estás jugando con Excel cuando recibes una llamada, aparentemente de tu jefe, pidiéndote que transfieras dinero para un negocio cuyo éxito depende de tu rápida acción. Tales estafas son muy realDado que la llamada parece provenir del número de su jefe, probablemente no esté cuestionando su legitimidad y no sería el único.

Esta “estafa del CEO” está en todas las noticias, un subconjunto de Compromiso en los correos electrónicos comerciales (BEC) estafa. Hoy en día, este tipo de estafas se ven amplificadas por la IA, con actores de amenazas con clones de voz para hacerse pasar por otra persona (si hacerse pasar por el identificador de llamadas no es suficiente).

Entonces, ¿qué hacer en tiempos tan peligrosos?

Fortalecer la red de seguridad

Afortunadamente, existen algunas formas en que las personas y las empresas pueden protegerse de las estafas telefónicas:

  • Confirmar: Nunca responda el teléfono ni interactúe con personas que llaman o remiten desconocidos. Si recibe una solicitud de información personal de una entidad «confiable», llámela primero y pregúntele si la solicitud era genuina.
  • Póngase en contacto con su proveedor de servicios: Para evitar redirecciones o cambios de SIM, solicite a su proveedor de servicios que proteja su cuenta contra cambios no deseados con factores de seguridad adicionales. como cerraduras SIM para evitar confusiones o controles más exhaustivos.
  • Ten cuidado con lo que compartes: Para evitar que los estafadores recopilen más datos sobre usted, tenga cuidado con lo que Comparte algo sobre ti en línea. El robo de identidad implica hacerse pasar por alguien que conoce. Así que trate de limitar su presencia pública.
  • SMS olvidados: Para evitar el fraude, proteja sus cuentas con autenticación de dos factores basada en aplicaciones en lugar de mediante SMS. Este último puede fácilmente interceptado y permita que los estafadores comprometan sus cuentas con facilidad.
  • Utilice seguridad móvil: El phishing, ya sea a través de mensajes o llamadas, puede ser causado por fuertes Software de seguridad móvilPara las empresas, Defensa contra amenazas móviles Y Autenticación segura puede ayudar a superar tales amenazas.

En conclusión, un número de teléfono puede ser una puerta de entrada para los actores de amenazas y puede generar importantes compromisos comerciales y millones de dólares en daños. Debe mantenerse lo más privado posible, como cualquier otro identificador único.

Dado que el phishing sigue siendo una amenaza importante, manténgase alerta y recuerde: ¡la validación y la autenticación son la clave para la seguridad!

Mientras tanto, ¿por qué no pones a prueba tus habilidades para detectar intentos de phishing con nuestro cuestionario rápido?



Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (blog de ESET sobre amenazas de malware)

Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.welivesecurity.com/en/scams/scammers-phone-number/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *