Alerta por una nueva estafa por SMS: se hacen pasar por programas de puntos y roban los datos de la tarjeta

Escuchar esta noticia
Powered by Estudios Max
x1

Una nueva campaña de estafas a través de mensajes de texto (SMS) comenzó a circular en Argentina esta semana, en la que los ciberdelincuentes se hacen pasar por programas de puntos o beneficios. En estos mensajes se advierte que el saldo acumulado está por vencer y se ofrece canjearlo por productos. La particularidad que dificulta identificar el engaño es que los mensajes pueden aparecer con el mismo remitente que habitualmente utiliza la telefónica para enviar SMS legítimos, incluso integrándose en la misma conversación almacenada en el teléfono.

Alerta por una nueva estafa por SMS: se hacen pasar por programas de puntos y roban los datos de la tarjeta

El fraude se concreta cuando la víctima intenta efectuar el supuesto canje y el sitio web solicitado solicita los datos de una tarjeta para abonar el envío. Aunque el mensaje parezca provenir de una comunicación auténtica por la forma en que aparece identificado en el celular, esto no significa que haya sido enviado por la compañía.

Clarín pudo confirmar casos recibidos en líneas de las tres principales empresas de telefonía: Claro, Personal y Movistar. En los tres casos, el mensaje apareció dentro de la conversación donde el teléfono almacenaba SMS anteriores de la empresa, advertía sobre puntos a punto de vencer e incluía un enlace a un dominio que no pertenece a ninguna de ellas. Al ingresar, el sitio simulaba un sistema de canje y ofrecía diversos productos con una estética muy similar a la de la telefónica. El recorrido finalizaba solicitando los datos de una tarjeta para abonar el envío del supuesto regalo. Esta campaña generó alertas internas en las empresas de telecomunicaciones y motivó comunicaciones preventivas a sus clientes.

Se trata de un caso de phishing, una técnica de fraude que imita la identidad de empresas, servicios o instituciones para llevar al usuario a un sitio falso y obtener información sensible, como contraseñas, datos personales o información bancaria. Cuando el engaño llega por mensaje de texto, también suele denominarse SMiShing, por la combinación de SMS y phishing.

Según fuentes de la industria consultadas por este medio, existe gran preocupación en las compañías de telecomunicaciones: “Está muy caliente el tema, están enviando comunicaciones oficiales e internamente trabajan para evitar que se siga propagando”, afirmaron.

Especialistas en telecomunicaciones confirmaron que se trata de un ataque del tipo man in the middle, donde el ciberdelincuente intercepta los medios oficiales de comunicación, en este caso el remitente del SMS, para enviar un mensaje fraudulento. Además, coincidieron en que la técnica se implementa mediante un «SMS blaster», un dispositivo que funciona como una falsa estación base de telefonía móvil, haciéndose pasar por una antena legítima para inducir a los celulares cercanos a conectarse y enviarles mensajes con remitente manipulado.

A continuación, se explica en detalle cómo funciona el engaño, cuál es la posible explicación técnica y cómo prevenir caer en la trampa.

### Qué dicen Personal, Movistar y Claro sobre los mensajes falsos que aparecen junto a los SMS legítimos

Personal confirmó a este medio que “algunos usuarios reportaron haber recibido mensajes de texto fraudulentos enviados por terceros ajenos” a la compañía. Además, aclararon con énfasis que “Personal no cuenta con un programa de canjes de puntos”. Indicaron que los mensajes pueden generar confusión porque, tanto en dispositivos Android como iOS, los SMS pueden aparecer agrupados en la misma categoría o bandeja donde se reciben otros mensajes legítimos de la empresa. Sin embargo, enfatizaron que “estos mensajes no constituyen una comunicación oficial de Personal ni fueron enviados por la compañía”. También informaron que realizaron “las denuncias penales correspondientes” y que están investigando el origen de los mensajes.

Claro también confirmó la existencia de una campaña fraudulentas que abusa de sus sistemas. La empresa explicó: “Detectamos una aparente maniobra de fraude, externa a nuestra compañía, que utiliza mensajes SMS que simulan estar asociados a nuestra marca con el objetivo de engañar a los usuarios y obtener información personal o financiera”. Aseguraron que sus investigaciones confirmaron que los mensajes “no se originan en nuestras plataformas de mensajería” y emplean métodos para evadir los controles tradicionales de la industria. Como respuesta, la empresa activó protocolos de prevención y mitigación, y trabaja conjuntamente con las autoridades competentes para proteger a los usuarios.

Por su parte, Movistar informó que está advirtiendo a sus clientes a través de un mensaje de concientización sobre cómo prevenir estafas digitales.

### La hipótesis de los “SMS Blasters” y por qué el mensaje puede parecer auténtico

Una de las explicaciones técnicas que se investigan para estos mensajes fraudulentos es el uso de dispositivos llamados “SMS Blasters” o falsas estaciones base. El sitio especializado Segu-Info advirtió sobre esta campaña dirigida a clientes de Personal, Claro y Movistar, y consideró estos equipos como posible explicación. Clarín consultó a Cristian Borghello, director de Segu-Info y especialista en seguridad informática.

Borghello explicó que estos dispositivos, también conocidos como False Base Stations (FBS), se hacen pasar por antenas de telefonía reales, induciendo a los celulares cercanos a conectarse a una red falsa. En algunos casos, estos equipos fuerzan una degradación hacia redes 2G para aprovechar vulnerabilidades históricas del protocolo GSM.

En términos sencillos, el equipo fraudulento simula ser una antena de telefonía ante los teléfonos cercanos. Así puede aprovechar las características vulnerables de las redes 2G para enviar SMS directamente al dispositivo y manipular la información mostrada como origen del mensaje.

Este ataque se considera una variante del man in the middle a nivel de red celular. La falsa estación base suplanta a una antena legítima, induce al teléfono a conectarse en 2G y puede inyectar un SMS manipul

Compruebe también

Explosiva renuncia de un exinvestigador de Anthropic y OpenAI: acusa a las empresas de saber que la IA «podría matarnos a todos para finales de la década»

Explosiva renuncia de un exinvestigador de Anthropic y OpenAI: acusa a las empresas de saber que la IA «podría matarnos a todos para finales de la década»

▶ Escuchar esta noticia Powered by Estudios Max x1 En una renuncia explosiva, un investigador …

OpenAI lanzó un nuevo modelo y aseguran que “la IA general ya llegó”: qué puede hacer y por qué está en boca de todos

OpenAI lanzó un nuevo modelo de IA

▶ Escuchar esta noticia Powered by Estudios Max x1 OpenAI presentó GPT-6 Astra, su modelo …

Dejanos tu comentario