El pretexting es una técnica de ingeniería social en la que un atacante crea una historia o escenario falso para ganarse la confianza de una víctima y obtener información confidencial, dinero o acceso a cuentas. Los pretextos pueden ser muy variados, como hacerse pasar por un empleado de una empresa de confianza, un amigo o un familiar, y se basan en crear una situación creíble y, a menudo, generar un sentido de urgencia para manipular a la víctima.
Características clave del pretexting
- Manipulación psicológica: Se aprovecha de la psicología humana para que la víctima baje sus defensas. La confianza es un elemento clave en este tipo de estafa.
- Suplantación de identidad: Los atacantes se hacen pasar por alguien de confianza para aumentar la credibilidad de su historia.
- Investigación previa: A menudo, los atacantes investigan a sus víctimas usando información disponible públicamente para construir una historia más convincente.
- Variedad de medios: Puede realizarse por teléfono (vishing), correo electrónico (phishing) o incluso en persona (tailgating).
Ejemplos de pretexting
- Estafas a personas mayores: Un atacante llama haciéndose pasar por un nieto que está en problemas y necesita dinero de forma urgente.
- Suplantación de empresa: Un atacante contacta a la víctima haciéndose pasar por un representante del banco o de una empresa de servicios para solicitarle información personal o bancaria.
- Catfishing romántico: Se crea un perfil falso y se inicia una relación romántica para después engañar a la víctima y pedirle dinero.
- Acceso físico: Alguien se hace pasar por un repartidor o un técnico de mantenimiento para conseguir que alguien le abra la puerta de un edificio seguro (tailgating).
Cómo protegerse
- Verificar la identidad: Si recibe una llamada o correo electrónico pidiendo información sensible, no confíe. Busque el número de teléfono oficial de la empresa o contacte a la persona por un canal diferente.
- No compartir información sensible: Sea cauteloso con la información que comparte por teléfono, correo electrónico o redes sociales.
- Desconfíe de la urgencia: Las estafas de pretexting a menudo intentan presionar a la víctima con una falsa sensación de urgencia. Tómese su tiempo para verificar si la situación es real.
- No haga clic en enlaces sospechosos: Evite hacer clic en enlaces o descargar archivos adjuntos de correos electrónicos o mensajes de texto no solicitados.