A l’era digital, els ciberdelinqüents innoven constantment la manera d’estafar, sigui mitjançant noves estafes o amb l’ús de diferents plataformes.
Una de les més habituals durant el darrer any ha estat WhatsApp, en què han sorgit diferents estafes per obtenir dades i diners de les víctimes.
En aquest article, recollim algunes de les més freqüents i t’expliquem com no caure a la trampa.
Una persona, generalment amb un perfil fals associat a una empresa prestigiosa, es posa en contacte amb tu a través de WhatsApp, amb una oferta de feina fàcil de fer i amb retribució instantània.
Per rebre els diners, et demanaran que entris a enllaços de Youtube i hi deixis un ‘m’agrada’. A canvi, rebràs 5 euros per Bizum. Una estona després, et demanaran que accedeixis a un grup de Telegram, en què t’aniran assignant tasques similars a les que ja has fet i t’incitaran a invertir.
Quan confiïs en aquestes inversions, els estafadors et demanaran que facis altres desemborsaments d’imports més elevats, per obtenir més beneficis. Quan decideixes parar d’invertir perquè no veus el retorn, els estafadors t’adverteixen que perdràs tots els diners que suposadament s’han generat.
Reps un missatge a través de WhatsApp, presumptament per error, en què et confonen amb un guia turístic.
Després de disculpar-se per aquest malentès, l’estafador, que sol lluir una imatge de perfil d’una persona atractiva, comenta que té pensat visitar la nostra ciutat i que li agradaria que li féssim de guia. Intenta iniciar una amistat per, més endavant, demanar diners amb qualsevol excusa (cancel·lació de vol) o demana que facis clic a un enllaç de baixada de malware.
Un estafador contacta amb tu per WhatsApp i t’explica que és un conegut teu que és a l’estranger. Per inèrcia, solem tendir a identificar-lo amb algú conegut.
En aquest moment, l’estafador es fa passar per aquesta persona que li hem esmentat, i indica que està viatjant al teu país amb unes maletes plenes d’objectes de valor que compartirà amb tu, però per un problema burocràtic, les seves maletes han estat retingudes a l’aeroport.
En aquest moment, et demanarà que siguis tu l’encarregat de recuperar l’equipatge, per a la qual cosa et sol·licitarà des d’una foto del teu DNI fins a dades bancàries o, fins i tot, que facis un pagament per poder ajudar-lo.
En altres modalitats, el suposat amic o familiar et sol·licita diners per superar una situació econòmica adversa, la cancel·lació del viatge o la recuperació de les maletes.
En aquesta estafa, un número desconegut contacta amb tu i explica que és el teu fill o filla, i que li han robat el mòbil o que s’ha avariat i escriu des d’un altre número temporalment. Per adquirir un terminal nou, et demana diners urgentment.
Pot ser que et demani que els ingressis en algun número de compte, facis un Bizum o compris la targeta regal d’alguna marca (Amazon) per després sol·licitar-te els codis i bescanviar-los:
Recentment, la Policia Nacional ha detingut 59 integrants d’una organització criminal que feia aquest tipus d’estafa. Amb l’estafa del fill en dificultats, haurien obtingut 460.000 euros.
Segons expliquen en una nota de premsa, “la xarxa criminal indagava a les xarxes socials per localitzar joves, als quals investigaven per esbrinar coses sobre la seva vida i fer l’engany més creïble i, posteriorment, contactaven amb els seus pares i cometien el frau”.
Una altra modalitat de Whatsapping consisteix a contactar amb un usuari de WhatsApp des d’un perfil fals d’un banc. Solen utilitzar una imatge de perfil amb el logotip de l’entitat i alerten d’alguna incidència als comptes de l’usuari.
També hi ha casos de frau de préstecs falsos, en què s’inicia el contacte a través de les xarxes socials (per exemple, Facebook) i després es continua el contacte a través de WhatsApp. En aquesta plataforma, ja se sol·licita informació personal de la víctima (DNI, números de compte, etc.) i els demanen que facin diversos pagaments vinculats a la concessió del préstec.
En altres ocasions, demanen que transfereixis el saldo a un altre compte que qualifiquen de “segur”.
Per aquests motius, és important recordar que el teu banc mai no et demanarà aquest tipus d’informació per WhatsApp.
L’augment de l’ecommerce ha provocat que molts de nosaltres estiguem sovint esperant un enviament. Els delinqüents han aprofitat aquest fet per fer-se passar per una empresa de paqueteria i contactar amb les seves víctimes per WhatsApp, i notificar-los que l’enviament ha quedat retingut a Duanes i que cal fer un desemborsament per alliberar-lo.
En altres ocasions, demanen dades personals o et conviden que cliquis un enllaç maliciós. L’INCIBE aporta diversos exemples, que poden ajudar-nos a identificar aquestes estafes.
També és coneguda com l’estafa dels sis dígits, i es tracta d’un delicte de suplantació d’identitat per aconseguir el control del nostre compte de WhatsApp i revisar dades personals que puguin valer als delinqüents per fer-nos xantatge o robar-nos.
El modus operandi és el següent: rebem un missatge de WhatsApp d’un número desconegut, que es fa passar per un amic a qui, suposadament, li han piratejat el compte.
Ens demana ajuda per recuperar-lo i, per fer-ho, els hem de trametre un codi de 6 dígits que haurem rebut per SMS. Aquests codis no corresponen al compte del nostre suposat amic, sinó al nostre, i li atorguem el control del nostre perfil de WhatsApp a l’estafador. La Guàrdia Civil adverteix sobre aquesta estafa:
En aquesta estafa, els estafadors es fan passar pel cap de la víctima. Contacten amb ella i li fan entendre que tenen el seu mòbil habitual espatllat o que l’hi han robat i que necessita amb urgència targetes regal (generalment d’Amazon), per la qual cosa l’insten que vagi a adquirir-les, amb la promesa que li tornarà els diners aviat.
Quan la víctima les té en el seu poder, li demanen que comparteixi els codis.
Et donem alguns consells per evitar que caiguis en estafes de Whatsapping:
- Coneix els canals de contacte de la teva entitat financera. En cas que es comuniquin amb tu per informar d’alguna incidència, intenta confirmar tu mateix aquesta situació. Si creus que es tracta d’una comunicació sospitosa pel contingut o per la forma (missatges amb faltes d’ortografia, sense coherència o consistència, que requereixen dades per part teva o conviden a fer clic a enllaços que no són de confiança), bloqueja el número de WhatsApp i contacta directament amb l’entitat i explica’ls el que ha passat, segons recomana el Portal del Client Bancari.
- Contrasta sempre la informació quan et sol·licitin diners, sigui per transferència o Bizum. Si és algun conegut o familiar, contacta amb ells mitjançant el seu telèfon habitual. Si és el cas d’una empresa, comprova la identitat i la pertinència de la sol·licitud.
- No cliquis enllaços que t’enviïn desconeguts o que et semblin sospitosos.
- No comparteixis a través de cap canal els teus codis o claus personals, ni tan sols els que rebis per SMS. Intenta establir, a les teves plataformes, la verificació en dos passos: cada cop que et connectis des d’un dispositiu nou, et sol·licitarà la teva contrasenya, a més d’un codi alfanumèric per comprovar la teva identitat.
- Actualitza l’aplicació de WhatsApp per reforçar-ne la seguretat.
- No et precipitis, tot i la urgència que imprimeixin els missatges. Els estafadors aprofiten les presses per evitar que reflexionis i que facis les comprovacions necessàries.
- Encara que puguin semblar barroers, els fraus estan perfeccionats pels estafadors, que poden estudiar les víctimes a través de les xarxes socials per guanyar-se’n la confiança i assolir els seus fins. Qualsevol pot arribar a ser víctima del Whatsapping; per la qual cosa, és molt important actuar amb cautela i estar previngut.
Si creus que has caigut en una estafa per WhatsApp, t’apuntem algunes recomanacions:
- No perdis els nervis. El fet de precipitar-te et pot portar a prendre decisions equivocades i empitjorar la situació.
- Avisa el teu banc. Si s’han facilitat dades bancàries o s’han fet operacions fraudulentes, el primer que cal fer és contactar amb l’entitat bancària perquè s’iniciïn els tràmits pertinents.
- Reporta-ho a les autoritats. Informa les autoritats de l’estafa i interposa la denúncia corresponent davant les forces i cossos de seguretat de l’Estat en qualsevol comissaria o a través dels seus diferents portals web. Guarda tota la documentació disponible (captures de pantalla, converses, SMS…).
- Reporta-ho a les empreses corresponents. Si l’estafador s’ha fet passar per una companyia, comunica’ls-ho.
- Informa els teus contactes. Si t’han arrabassat el compte de WhatsApp, avisa’ls perquè estiguin previnguts i no caiguin en l’estafa a través del seu perfil.
- Recupera el teu compte. Per recuperar el teu compte, torna a entrar a WhatsApp i activa l’enviament de l’SMS amb el nou codi de 6 dígits. És possible que et demani que t’esperis una estona. Un cop que l’obtinguis, introdueix-lo. Un cop que hagis recuperat el teu compte, comprova les converses, per veure si l’estafador ha intercanviat converses en nom teu. En cas que aquest procediment no funcioni, envia un correu electrònic a WhatsApp a l’adreça support@whatsapp.com amb l’assumpte següent: “Desactivació del meu compte +34 i el número de telèfon” (l’assumpte només és pertinent a Espanya).
- Vigila el teu mòbil amb posterioritat. Instal·la un antivirus que identifiqui malware o enllaços maliciosos. Des de l’INCIBE, aconsellen que, durant els mesos següents, efectuïs cerques a Internet per comprovar si hi ha la presència de les teves dades personals, una pràctica denominada egosurfing. Si ho necessites, pots sol·licitar que eliminin les teves dades personals amb el dret a l’oblit.