Estafadores se hacen pasar por empleados del FBI IC3 para “ayudar” a recuperar dinero perdido

Estafadores se hacen pasar por empleados del FBI IC3 para “ayudar” a recuperar dinero perdido

FBI advierte sobre estafadores que se hacen pasar por empleados del IC3 para robar a víctimas de fraude

El FBI ha emitido una alerta sobre un nuevo esquema de fraude en el que los ciberdelincuentes se hacen pasar por empleados de la División de Quejas de Delitos en Internet (IC3) del FBI, ofreciendo “ayuda” a víctimas de estafas anteriores para recuperar fondos perdidos. Esta táctica de doble capa explota la confianza en organismos gubernamentales y aprovecha la desesperación de las víctimas.

Mecanismo de la estafa

Los atacantes utilizan técnicas de ingeniería social avanzada, contactando a las víctimas a través de:

  • Llamadas telefónicas con spoofing de números oficiales del FBI
  • Correos electrónicos con dominios falsificados que imitan direcciones legítimas (@ic3.fbi.gov)
  • Mensajes de texto que incluyen enlaces a sitios web phishing

Una vez establecido el contacto, los estafadores solicitan:

  • Pagos anticipados por “gastos administrativos” o “tarifas de procesamiento”
  • Acceso remoto a dispositivos bajo el pretexto de “rastrear transacciones”
  • Información financiera detallada para “verificar identidad”

Técnicas de evasión empleadas

Los ciberdelincuentes utilizan varias estrategias para evitar la detección:

  • Emplean VPNs y servidores proxy para ocultar su ubicación real
  • Utilizan criptomonedas para recibir pagos, dificultando el rastreo
  • Rotan frecuentemente dominios y números de contacto
  • Crean documentación falsa con logotipos oficiales del FBI

Medidas de protección recomendadas

El FBI recomienda las siguientes medidas técnicas y operativas:

  • Verificar siempre la autenticidad de las comunicaciones a través de canales oficiales
  • Nunca proporcionar credenciales de acceso o información financiera por teléfono o email
  • Habilitar autenticación multifactor en todas las cuentas financieras
  • Monitorear regularmente extractos bancarios y reportar actividades sospechosas
  • Instalar y mantener actualizado software antivirus/antimalware

Implicaciones para la ciberseguridad

Este caso demuestra la evolución de las tácticas de fraude en línea, donde los atacantes:

  • Aprovechan la reputación de instituciones confiables para ganar credibilidad
  • Explotan vulnerabilidades psicológicas mediante ingeniería social
  • Utilizan técnicas de suplantación cada vez más sofisticadas

Las organizaciones deben reforzar sus programas de concienciación en seguridad, enfatizando que ninguna agencia gubernamental legítima solicitará pagos o información confidencial a través de canales no verificados.

Para más información, consulta la fuente original.

Comentarios

Aún no hay comentarios. ¿Por qué no comienzas el debate?

Deja una respuesta