Prestar atención a ciertas señales de alerta puede marcar la diferencia al identificar si una llamada telefónica es un intento de phishing o fraude. Presta atencion a estas señales:
✦ Sentido de urgencia o amenaza: El atacante crea un sentido de urgencia, sugiriendo que debes tomar una acción inmediata, como realizar un pago o actualizar información personal. Podrían mencionar consecuencias alarmantes como la suspensión de una cuenta, multas o incluso una demanda si no sigues sus instrucciones. Otro ejemplo es la insistencia en que el premio es limitado, mencionan que se trata de una oferta exclusiva o de tiempo limitado, obligando a la persona a decidir de inmediato.
✦ Solicitud de información confidencial: El estafador puede pedir datos personales o financieros, como números de cuenta, contraseñas, códigos de seguridad, o el número de seguridad social.
✦ Uso de identidades falsas: Pueden hacerse pasar por bancos, proveedores de servicios, agentes de gobierno o incluso familiares y amigos.
✦ Falsificación de números telefónicos: A menudo, los atacantes usan técnicas de spoofing para que el número parezca oficial. Esto incluye llamadas que aparentan ser de números conocidos o de instituciones legítimas (por ejemplo, el banco o el gobierno).
✦ Tono de voz persuasivo o amenazante: A veces usan un tono amigable o halagador para generar confianza, esto podría incluir cumplidos o una actitud excesivamente servicial. En otros casos si el atacante percibe resistencia, puede emplear tácticas de intimidación o amenazas para que la persona actúe sin pensar.
✦ Ofertas o promociones demasiado buenas para ser verdaderas: los estafadores suelen prometer premios, descuentos, o acceso a programas exclusivos para captar la atención y motivar la participación de la víctima.
✦ Instrucciones para completar acciones inusuales: Pedir que realices pagos de manera inusual: Te pueden solicitar que realices pagos a través de métodos poco comunes, como tarjetas de regalo, transferencias a cuentas desconocidas o criptomonedas. En algunos casos, pueden pedirte que instales un software específico o visites un sitio web para resolver el problema. Solicitud de realizar una acción fuera del proceso habitual: El atacante podría pedirte que realices una acción que usualmente no forma parte del proceso, como compartir tu contraseña por teléfono o confirmar información mediante enlaces enviados por mensaje.
✦ Rechazo a proveer información verificable: Si cuestionas su autenticidad, podrían no ofrecerte detalles adicionales o evitar que verifiques su información. Empresas legítimas generalmente no tienen problema en proveer detalles verificables. Evaden tus preguntas o te interrumpen, los atacantes a menudo desvían tus preguntas de seguridad, interrumpen o intentan redirigir la conversación hacia el tema que les interesa.
✦ Número desconocido o internacional: Si la llamada proviene de un número no familiar o de un país extranjero, debe tomarse como una señal de alerta, especialmente si la entidad de la que afirman llamar tiene oficinas locales.