Con el rápido crecimiento del ecosistema digital y el comercio electrónico en México, viene consigo el riesgo por actividades fraudulentas, en particular el phishing. Para conocer más sobre la evolución de esta práctica en nuestro país, Sinch, plataforma conversacional, comparte con nosotros una serie de datos que nos comprueban cómo el phishing se convierte en un peligro latente para los mexicanos, sobre todo en plataformas de mensajería.

Así es el impacto negativo del phishing en México

No cabe duda alguna de que la digitalización llegó a facilitarnos varios aspectos de nuestras vidas, sobre todo desde dispositivos como nuestros smartphones, que nos abren la puerta inmediata a diferentes productos y servicios en cuestión de segundos. No obstante, este mismo dispositivo es el que pone en peligro nuestra información, al grado de que el phishing ya afecta a más de 13.5 millones de mexicanos, generando pérdidas promedio de $8,765 pesos por víctima, siendo WhatsApp y SMS los principales puntos de exposición a estos ataques.

«El nuevo rostro del fraude digital no es masivo ni genérico. Es uno a uno, personalizado, contextual y cada vez más difícil de identificar […] Estamos ante un nuevo tipo de amenaza que explota el entorno más íntimo del usuario: su celular. La familiaridad del canal hace que las personas bajen la guardia. Hoy, responder una llamada o hacer clic en un enlace puede ser suficiente para abrirle la puerta al fraude. La vigilancia activa es el nuevo escudo digital«, comentó al respecto Liz Zorzo, Head Global de Antifraude en Sinch.

Estas son las prácticas fraudulentas más comunes en América Latina

Si bien es cierto que el phishing representa la mayor amenaza para los usuarios a nivel digital, es importante destacar que hay otras variantes de fraude a las que debemos prestar atención también:

  • Spoofing de llamadas y SMS: un ataque que consiste en manipular el identificador de remitente para simular que proviene de una fuente confiable, como un banco o una empresa de mensajería.
  • Plataformas de envíos automatizados: bots que disparan miles de mensajes con contenido fraudulento.
  • Sim farms: son estructuras que operan con cientos de tarjetas SIM con el objetivo de enviar comunicaciones maliciosas desde múltiples números, dificultando su rastreo.
  • Ingeniería social basada en datos públicos o filtrados: combinada con interacciones previas para hacer el engaño más creíble.
  • Deepfakes y clonación de voz con IA: una práctica que simula mensajes o llamadas de tus amigos o familiares con solicitudes urgentes de dinero o información personal.
  • AIT (Artificially Inflated Traffic): modalidad de fraude en la que mensajes son generados artificialmente para inflar el volumen y aumentar costos, y ya que el modelo de cobro es por volumen enviado, esto puede provocar pérdidas financieras significativas.

Entre otras que tienen cada vez más peso, encontramos también los fraudes por falsas entregas (los atacantes se hacen pasar por couriers logísticos), brushing (envío de productos no solicitados para generar reseñas falsas y obtener información del consumidor), smishing (fraudes por SMS) y vishing (fraudes por llamadas).

Recomendaciones y best practices para evitar caer en fraudes digitales

Aunque no lo parezca, ser víctima de un fraude digital podría ser más sencillo de lo que pensamos, sobre todo porque los atacantes cuentan con nuevas herramientas y tecnologías (como la inteligencia artificial) que hacen que sus mensajes luzcan más creíbles.

Y es que tan solo en 2024, la Secretaría de Hacienda reportó más de 6 millones de fraudes cibernéticos en México, por lo que los líderes de Sinch nos comparten algunas recomendaciones:

  • Desconfiar de mensajes que exijan acciones urgentes o prometan ganancias fáciles.
  • Verificar siempre el remitente, redacción y ortografía.
  • Nunca compartir contraseñas o códigos de autenticación.
  • Evitar hacer clic en enlaces de mensajes no solicitados.
  • Optar por canales oficiales, como apps bancarias o perfiles verificados en WhatsApp Business y RCS.
  • Mantener sus redes sociales privadas y actualizar contraseñas periódicamente.

Dejar respuesta

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí