Una nueva modalidad de estafa bancaria está utilizando información personal de los usuarios para construir un engaño que puede resultar especialmente convincente. El fraude comienza con el bloqueo real del acceso a una cuenta y continúa con una llamada de un supuesto ejecutivo bancario.
El procedimiento busca aprovechar la preocupación que genera no poder ingresar a una cuenta. Los delincuentes utilizan datos personales, entre ellos el RUT de la víctima, para provocar reiterados intentos fallidos de acceso. De esta manera, pueden generar el bloqueo preventivo de la cuenta.
Después de provocar esta situación, los estafadores contactan al usuario. Durante la llamada se presentan como trabajadores del área de seguridad de la institución financiera y aseguran que existe un inconveniente con la cuenta.
El supuesto ejecutivo ofrece entonces solucionar el problema y recuperar el acceso. La estrategia gana credibilidad porque el bloqueo efectivamente existe, aunque la víctima no lo haya provocado.
“Lo peligroso de esta modalidad es que el delincuente no necesita convencer a la víctima de que existe un problema: primero lo provoca y después aparece ofreciendo la solución. Cuando la persona comprueba que su acceso está efectivamente bloqueado, puede bajar naturalmente sus defensas”, explica César Alcacibar, experto en ciberseguridad y fundador de vZion Cloud.
Los códigos de seguridad son uno de los principales objetivos
Una vez que el delincuente consigue establecer comunicación con la víctima, intenta obtener antecedentes que le permitan modificar o recuperar las credenciales de acceso.
En esta etapa adquieren especial relevancia los códigos de verificación que los bancos pueden enviar mediante mensajes de texto, correo electrónico o aplicaciones de autenticación.
Aunque estos códigos tienen una duración limitada, siguen siendo información confidencial. Entregarlos puede permitir que un tercero avance en operaciones que requieren una validación adicional.
“Un código de verificación es personal y temporal, pero eso no significa que sea menos importante que una contraseña. Si llega un código que la persona nunca solicitó, debe interpretarlo como una señal de alerta. Nadie debería entregarlo por teléfono, WhatsApp, correo electrónico ni por ningún otro canal”, advierte César Alcacibar.
El especialista también identifica un factor psicológico detrás de este tipo de fraude. La sensación de urgencia puede llevar a las personas a actuar sin comprobar quién está realizando el contacto.
El miedo a perder dinero o la necesidad de recuperar rápidamente el acceso pueden facilitar la manipulación. Los delincuentes buscan precisamente generar esa presión para evitar que la víctima compruebe la información por sus propios medios.
¿Cómo reaccionar ante un bloqueo inesperado?
Frente a una cuenta bancaria bloqueada sin una explicación conocida, la recomendación principal es no continuar la gestión a través de una llamada recibida de manera inesperada.
La persona debe finalizar la comunicación y buscar por iniciativa propia los canales oficiales de su institución financiera. Para ello, puede utilizar la aplicación del banco, ingresar directamente a su sitio web oficial o recurrir al número de atención informado por la propia entidad.
También resulta fundamental evitar enlaces recibidos por SMS, WhatsApp o correo electrónico que prometan desbloquear la cuenta. Estos mensajes pueden formar parte de la misma estrategia de fraude.
El hecho de que quien llama conozca antecedentes personales tampoco permite confirmar su identidad. Los delincuentes pueden contar con información que permita construir una conversación aparentemente legítima.
Medidas para proteger la cuenta
Ante una situación de estas características, los usuarios deberían adoptar varias precauciones:
- Nunca entregar claves, códigos de verificación, coordenadas, PIN u otras credenciales.
- Si llega un código que no fue solicitado, no utilizarlo ni compartirlo.
- Después de recuperar el acceso, revisar los movimientos de la cuenta y los dispositivos asociados.
- Cambiar las credenciales si existe sospecha de que determinada información pudo quedar expuesta.
- Si durante una llamada sospechosa se entregaron datos o códigos, contactar inmediatamente al banco mediante sus canales oficiales.
Estas medidas buscan reducir las posibilidades de que una estafa bancaria avance desde el contacto inicial hacia el acceso a información financiera o credenciales.
“Que una persona conozca nuestro RUT, teléfono o incluso el banco que utilizamos no demuestra que sea un ejecutivo legítimo. Actualmente, parte de esa información puede obtenerse mediante filtraciones, bases de datos o exposición digital. La verificación siempre debe hacerse en sentido contrario: es el usuario quien debe cortar el contacto y acudir, por iniciativa propia, a los canales oficiales”, concluye el experto en ciberseguridad y fundador de vZion Cloud.
La principal señal de alerta está en la combinación de un bloqueo inesperado, una llamada no solicitada y la petición de información confidencial. Ante ese escenario, verificar directamente con el banco permite evitar que una situación real sea utilizada como puerta de entrada para un fraude.