¿Qué es el pretexting?

El pretexting es una técnica de ingeniería social en la que un atacante crea una historia o escenario falso para ganarse la confianza de una víctima y obtener información confidencial, dinero o acceso a cuentas. Los pretextos pueden ser muy variados, como hacerse pasar por un empleado de una empresa de confianza, un amigo o un familiar, y se basan en crear una situación creíble y, a menudo, generar un sentido de urgencia para manipular a la víctima. 

Características clave del pretexting

  • Manipulación psicológica: Se aprovecha de la psicología humana para que la víctima baje sus defensas. La confianza es un elemento clave en este tipo de estafa. 
  • Suplantación de identidad: Los atacantes se hacen pasar por alguien de confianza para aumentar la credibilidad de su historia. 
  • Investigación previa: A menudo, los atacantes investigan a sus víctimas usando información disponible públicamente para construir una historia más convincente. 
  • Variedad de medios: Puede realizarse por teléfono (vishing), correo electrónico (phishing) o incluso en persona (tailgating). 

Ejemplos de pretexting

  • Estafas a personas mayores: Un atacante llama haciéndose pasar por un nieto que está en problemas y necesita dinero de forma urgente. 
  • Suplantación de empresa: Un atacante contacta a la víctima haciéndose pasar por un representante del banco o de una empresa de servicios para solicitarle información personal o bancaria. 
  • Catfishing romántico: Se crea un perfil falso y se inicia una relación romántica para después engañar a la víctima y pedirle dinero. 
  • Acceso físico: Alguien se hace pasar por un repartidor o un técnico de mantenimiento para conseguir que alguien le abra la puerta de un edificio seguro (tailgating). 

Cómo protegerse

  • Verificar la identidad: Si recibe una llamada o correo electrónico pidiendo información sensible, no confíe. Busque el número de teléfono oficial de la empresa o contacte a la persona por un canal diferente. 
  • No compartir información sensible: Sea cauteloso con la información que comparte por teléfono, correo electrónico o redes sociales. 
  • Desconfíe de la urgencia: Las estafas de pretexting a menudo intentan presionar a la víctima con una falsa sensación de urgencia. Tómese su tiempo para verificar si la situación es real. 
  • No haga clic en enlaces sospechosos: Evite hacer clic en enlaces o descargar archivos adjuntos de correos electrónicos o mensajes de texto no solicitados.