Saltar la navegación

3.1 Detectives digitales

Una imagen en la que se ve a un detective digital vistiendo gabardina, sombrero  y zapatos de vestir, en medio del ciberespacio luchando contra las estafas digitales, con una lupa en una mano y un escudo de ciberseguridad en la otra, simbolizando la búsqueda de amenazas en línea y la defensa contra las mismas.
Imagen generada con IA (Midjourney) (CC BY-NC-SA)

En el bloque 'Detectives digitales', nos adentramos en el mundo del cibercrimen para identificar y analizar las trampas más comunes. Nos enfocaremos endetectar señales de alerta, como ofertas que parecen demasiado buenas para ser verdad y mensajes que presionan para actuar de manera urgente, tácticas comunes para engañar a los desprevenidos. 

Además, exploraremos la cronología del engaño, desde correos sospechosos hasta cibertrucos avanzados, equipándonos con herramientas prácticas y conocimientos para actuar de manera segura frente a cualquier estafa.

Este módulo no solo aumentará nuestra vigilancia ante las estafas en línea, sino que también fortalecerá nuestras competencias digitales, enseñándonos a proteger nuestra información y la de nuestro alumnado en el contexto educativo.

Fraudes digitales

Montaje visual de las ciberestafas más comunes: Phishing, fraudes financieros, estafas románticas
Imagen generada con IA (Midjourney) (CC BY-NC-SA)

Como docente, es importante estar al tanto de los diferentes tipos de estafas que nos pueden afectar tanto a nosotros como a nuestros estudiantes en el día a día. En este apartado, te presentamos algunas de las estafas más comunes, incluyendo phishing, fraudes financieros y scams románticos, entre otros.

Aprender a reconocer estas amenazas es el primer paso para defenderse de los ciberdelincuentes y proteger nuestra información.

Objetivos:

  • Identificar los diferentes tipos de estafas cibernéticas más comunes.
  • Comprender las tácticas utilizadas por los ciberdelincuentes para diseñar estas estafas, preparando a los docentes para anticipar y mitigar riesgos.

Lecturas recomendadas:

Tipos de estafas más comunes

Vamos a echar un vistazo a los tipos de estafas más comunes:

  • Phishing: El phishing es una técnica en la que los estafadores envían correos electrónicos, mensajes de texto o llamadas telefónicas haciéndose pasar por instituciones o personas de confianza, con el objetivo de obtener información personal, como contraseñas o datos bancarios. Estos mensajes a menudo incluyen enlaces o archivos adjuntos maliciosos.
  • Fraudes Financieros: Los fraudes financieros implican intentos de robar dinero o información financiera. Pueden tomar la forma de falsos esquemas de inversión, facturas falsas o solicitudes de pago fraudulentas. 
  • Estafas Románticas: Las estafas románticas ocurren cuando los estafadores se hacen pasar por personas interesadas en una relación amorosa con el objetivo de obtener dinero o información personal. Pueden comenzar en sitios de citas o redes sociales y luego solicitar ayuda financiera o envío de fotos o vídeos íntimos.
  • Estafas de Soporte Técnico: En estas estafas, los delincuentes se hacen pasar por representantes de empresas de tecnología y contactan a las víctimas, afirmando que hay problemas con sus dispositivos o software. Luego intentan engañarlos para que les den acceso remoto a sus dispositivos o que realicen pagos.
  • Ransomware: El ransomware es un tipo de malware que cifra los archivos de una víctima y exige un rescate a cambio de la clave de descifrado. 

Señales de alerta

Entre las principales señales de alerta:

  • Promesas o amenazas exageradas: Los estafadores suelen jugar con la codicia o el miedo, haciendo promesas demasiado buenas para ser verdad o amenazando con consecuencias graves si no se sigue sus instrucciones.
  • Urgencia y plazos ajustados: Cuando un mensaje indica que hay un plazo muy corto para reclamar un premio o realizar una compra, es probable que se trate de una estafa para presionar a la víctima.
  • Diseño amateur y errores: Mensajes con faltas de ortografía, mala redacción o un diseño poco profesional son señales de alerta de una posible estafa.
  • Solicitud de información personal o financiera: Si se pide compartir datos confidenciales como contraseñas, números de tarjeta de crédito o acceso a cuentas, es muy probable que sea una estafa.
  • Llamadas o mensajes no solicitados: Correos electrónicos, SMS o llamadas inesperadas que buscan generar urgencia o presionar a la víctima, son comunes en las estafas.
  • Algo "no está bien": Si el mensaje, oferta o situación genera desconfianza, es mejor detenerse y verificar la legitimidad antes de proceder.

Delivery... formas de hacértela llegar

Si bien existen numerosos tipos de estafas online, los delincuentes suelen utilizar canales de comunicación similares para llevarlas a cabo. Algunas de las principales formas en que los estafadores contactan a las víctimas son:

  • Correos electrónicos: Los estafadores envían mensajes de phishing haciéndose pasar por instituciones o personas de confianza, con el objetivo de obtener información personal o financiera.
  • Mensajes de texto: A través de SMS, WhatsApp u otras aplicaciones de mensajería, los delincuentes también intentan engañar a las víctimas solicitando datos o dinero.
  • Llamadas telefónicas: Las estafas telefónicas, donde los impostores se hacen pasar por representantes de empresas o agencias gubernamentales, son otro método común para presionar a las víctimas a realizar pagos o compartir información.
  • Redes sociales: Las estafas románticas y de suplantación de identidad a través de perfiles falsos en plataformas de citas y redes sociales son cada vez más frecuentes.
  • Anuncios online: Los delincuentes también utilizan anuncios engañosos en sitios web, aplicaciones y marketplaces digitales para atraer a posibles víctimas con ofertas demasiado buenas para ser verdad.

Estar alerta ante cualquier solicitud de información o dinero a través de estos canales, y verificar siempre la legitimidad de la fuente, es fundamental para evitar caer en las trampas de los ciberdelincuentes.

Stay secure, Stay informed

La primera clave para protegerse de las estafas en línea es estar al día con las últimas tácticas y alertas de seguridad. Para ello, puede ser de gran utilidad suscribirse a los boletines de INCIBE. Recibirás por correo electrónico los avisos de seguridad que mayor impacto están teniendo en cada momento, junto con una descripción y pautas sobre cómo actuar ante cada uno de ellos.

Tienen disponibles los siguientes boletines:

  • Boletín OSI News. Recibe los últimos artículos publicados tanto en el blog como en la sección de historias reales para elevar tu cultura de ciberseguridad y poder así desenvolverte con confianza y seguridad en la era digital.
  • Avisos de ciudadanía. Infórmate de manera temprana de los últimos avisos de seguridad publicados para prevenir las distintas amenazas que circulan por internet.

Al suscribirte, puedes elegir el boletín que más te interese o incluso optar por ambos:

Boletines incibe
INCIBE (Dominio público)

Reflexiona sobre...

Actividad (opcional): Reflexión personal sobre estafas en línea

Descripción: Reflexiona sobre experiencias personales o conocidas de estafas en línea. Analiza las razones detrás de la estafa, cómo podría haberse evitado y si has cambiado tus hábitos en línea después del caso.

Pasos:

  • Piensa en alguien que haya sido víctima de una estafa en línea, ya sea personalmente o conocido a través de Internet.
  • Analiza las circunstancias que llevaron a la estafa. ¿Qué fue lo que permitió que ocurriera?
  • Reflexiona sobre cómo podría haberse evitado la estafa. ¿Qué medidas de seguridad podrían haberse implementado?
  • Considera si has cambiado tus hábitos en línea como resultado de este caso. ¿Has tomado precauciones adicionales?

Recursos necesarios:

  • Acceso a información sobre casos de estafas en línea para la reflexión.

Nunca, never, jamais, hacer clic en enlaces no solicitados

La imagen muestra una mano cogiendo un ratón y otra mano intentando detenerla.
Imagen generada con IA (Midjourney) (CC BY-NC-SA)

La prevención es la clave en la protección contra las estafas en línea, y una regla fundamental es evitar hacer clic en enlaces no solicitados. Esta medida es crucial por diversas razones.

En primer lugar, los estafadores suelenutilizar enlaces maliciosos en correos electrónicos o mensajes para dirigir a sitios web falsos o descargar malware. Esto compromete la seguridad del dispositivo y puede exponer información personal. Además, los enlaces pueden llevar a páginas web falsas que imitan a empresas legítimas, lo que dificulta discernir su autenticidad.

Por otro lado, los estafadores también pueden utilizar enlaces acortados para ocultar su verdadero destino, lo que dificulta identificar si se trata de un sitio seguro o no. Esta práctica añade una capa adicional de complejidad para los usuarios, haciendo que sea aún más difícil discernir si un enlace es legítimo o no.

Objetivos:

  • Concienciarnos sobre la peligrosidad de los enlaces.
  • Aprender a identificar enlaces maliciosos.

Lecturas recomendadas:

¿Qué podemos hacer?

Existen herramientas muy útiles para comprobar la seguridad de una URL, como por ejemplo:

  • Analizadores de URL: Sitios web como VirusTotal, URLScan o Google Safe Browsing permiten escanear una dirección web y detectar si está asociada a actividades maliciosas.
  • Extensiones de navegador: Complementos para el navegador como Web of Trust, pueden avisarte sobre sitios web peligrosos mientras navegas.
  • Servicios de verificación de enlaces: Plataformas como LongURL o CheckShortURL permiten analizar enlaces acortados y determinar su destino real.

Como vemos, si bien los ciberdelincuentes utilizan enlaces maliciosos para engañar a las víctimas, existen diversas formas de verificar la seguridad de una URL antes de acceder a ella. 

Actividad (opcional): Análisis de URL en acción

Descripción: Prueba algunas de las herramientas de análisis de URL proporcionadas, usa diferentes enlaces para testear su eficacia y comparte tus descubrimientos en el foro del curso.

Pasos:

  1. Revisa el listado de herramientas de análisis de URL proporcionadas en los materiales del curso.
  2. Elige una herramienta que creas que mejor se adapte a tus necesidades de análisis.
  3. Analiza con ella varios enlaces, asegurándote de incluir URLs seguras y sospechosas.
  4. Discute en el foro del curso tu experiencia con la herramienta seleccionada, explicando por qué la elegiste y cómo evaluas su rendimiento.

Recursos necesarios:

  • Listado de herramientas de análisis de URL disponibles en los materiales del curso.
  • Conexión a internet.

Actuando ante una estafa

Imagen de una persona sentada ante un escritorio desordenado, con las manos en la cara mostrando signos de desesperación. la persona está mirando la pantalla de un ordenador. La iluminación es tenue, lo que añade una sensación de urgencia y preocupación a la escena.
Imagen generada con IA (Midjourney) (CC BY-NC-SA)

Si detectas o caes en una estafa, es fundamental actuar de manera rápida y efectiva para minimizar el impacto y evitar futuros incidentes. Este apartado explora las medidas que debemos tomar ante estas situaciones, desde el momento en que identificamos la estafa hasta las acciones de recuperación y prevención a largo plazo.

Además, te proporcionaremos información sobre cómo reportar estafas a través de canales oficiales, proteger tu identidad y tu información financiera, y cómo compartir información sobre la estafa para educar y proteger a otros.

Objetivos:

  • Conocer los medios para reportar una estafa que detectemos, aprendiendo a utilizar los canales oficiales.
  • Aprender a responder y aplicar las medidas necesarias si se ha sido víctima de una estafa, incluyendo la protección de la identidad y la recuperación financiera.

Lecturas Recomendadas:

Qué hacer si detectamos una estafa

Estas son las principales medidas que se deben tomar si hemos detectado una estafa en línea:

1. No responder ni interactuar:

Al detectar una posible estafa, es fundamental no responder ni interactuar con los estafadores. Mantener la calma y evitar proporcionar información personal o financiera es clave para evitar ser víctima de un fraude.

2. Mantener registros y pruebas:

Es aconsejable mantener registros y pruebas de la estafa detectada, como capturas de pantalla, correos electrónicos o mensajes recibidos. Estos documentos pueden ser útiles para respaldar la denuncia y facilitar la investigación.

3. Reportar a las autoridades competentes:

Es importante reportar la estafa a las autoridades correspondientes. Para reportar una estafa, es recomendable utilizar los canales oficiales, esto garantiza que la denuncia sea recibida y gestionada de manera adecuada. Los canales oficiales incluyen:

4. Protege tus cuentas:

Si has proporcionado información personal o financiera, cambia las contraseñas de todas tus cuentas afectadas y notifica a tu banco o entidad financiera.

5. Compartir la información sobre la estafa:

Comparte la información sobre la estafa con las personas de tu entorno y en redes sociales para alertar a otras personas y evitar que caigan en la trampa. Cuanta más difusión tenga, mejor será la prevención.

Qué hacer si hemos sido víctimas de una estafa

Estas son las principales medidas que se deben tomar si se ha sido víctima de una estafa en línea:

1. Desconectarse de internet de inmediato:

Al detectar que has sido víctima de una estafa en línea, es importante desconectarse de la red de internet de inmediato para evitar que los estafadores accedan a más información sensible.

2. Cambiar las contraseñas de las cuentas comprometidas:

Para proteger tus cuentas, cambia las contraseñas de todas las cuentas que puedan haber sido comprometidas durante la estafa. Utiliza contraseñas seguras y únicas para cada cuenta.

3. Escanear el dispositivo en busca de posible malware:

Realiza un escaneo completo del dispositivo en busca de posible malware o software malicioso que pueda haber sido instalado durante la estafa. Utiliza un antivirus fiable y actualizado.

4. Contactar de forma urgente con los bancos y entidades financieras:

Es crucial contactar de forma urgente con los bancos y entidades financieras afectadas para bloquear tarjetas y evitar transacciones fraudulentas. 

5. Mantener registros y pruebas:

Es aconsejable mantener registros y pruebas, como capturas de pantalla, correos electrónicos o mensajes recibidos. Estos documentos pueden ser útiles para respaldar la denuncia y facilitar la investigación.

6. Analizar y anotar las acciones previas al fraude:

Analiza y anota las acciones previas al fraude, como sitios web visitados y correos electrónicos recibidos, para facilitar la investigación y recuperación. Esta información puede ser útil para las autoridades.

7. Reportar a las autoridades competentes:

Es importante reportar la estafa a las autoridades correspondientes. Para reportar una estafa, es recomendable utilizar los canales oficiales, esto garantiza que la denuncia sea recibida y gestionada de manera adecuada. Los canales oficiales incluyen:

8. Realiza una revisión completa de tus medidas de seguridad:

Tras detectar una estafa, es recomendable actualizar las medidas de seguridad en línea, como cambiar contraseñas, revisar la configuración de privacidad y mantener el software actualizado para prevenir futuros ataques.

9. Compartir la información sobre la estafa:

Comparte la información sobre la estafa con las personas de tu entorno y en redes sociales para alertar a otras personas y evitar que caigan en la misma trampa. Cuanta más difusión tenga, mejor será la prevención.

Reflexiona sobre...

Actividad de reflexión (opcional): "Cuanta más difusión tenga, mejor será la prevención"

Descripción: Reflexiona sobre la importancia de compartir experiencias de estafas en línea y cómo esto puede ayudar a prevenir futuros fraudes.

Recursos educativos

La imagen muestra una selección de recursos educativos en línea destinados a enseñar ciberseguridad. Incluye juegos interactivos, infografías y guías prácticas diseñadas para promover prácticas de navegación seguras y conscientes entre estudiantes.
Imagen generada con IA (Midjourney) (CC BY-NC-SA)

Explora estos recursos para enseñar ciberseguridad: actividades, lecturas y más, diseñados para promover la prevención de estafas y fraudes en línea entre nuestros estudiantes.

  • Guía para aprender a identificar fraudes online: Guía completa que proporciona información detallada sobre cómo identificar fraudes en línea. Ver guía.
  • Cómo comprobar si un enlace es malicioso: Documento PDF que explica cómo verificar si un enlace es malicioso y qué acciones tomar. Descargar PDF.
  • Refranero de las compras seguras online: Recopilación de refranes relacionados con las compras seguras en línea y consejos prácticos. Descargar PDF.
  • Juego de mesa - Detecta el Fraude: Juego de mesa interactivo para aprender a detectar fraudes en línea. Acceder al juego.
  • Prueba de detección de ingeniería social: Actividad interactiva para poner a prueba tus habilidades de detección de ingeniería social. Acceder a la actividad.
  • Cómics para identificar fraudes online: Colección de cómics educativos para identificar y prevenir fraudes en línea. Ver cómics.