Recibes un mensaje como otro cualquiera, uno que te alerta de un supuesto fallo en el pago de tu cuenta de Netflix. A simple vista no parece gran cosa, pero este mensaje es una estafa para quedarse con tus datos bancarios. Y lo hace con una estrategia ya conocida pero aún efectiva: suplantar la identidad de la plataforma para ganarse tu confianza y presionarte para actuar con prisa.
Este fraude utiliza una técnica conocida como phishing, que consiste en suplantar la identidad de una empresa o servicio para obtener información personal o financiera del usuario. En este caso, los ciberdelincuentes envían un SMS(lo que se conoce como smishing, una variante del phishing que actúa por mensajería) o un correo electrónico haciéndose pasar por Netflix.
Concretamente, el mensaje avisa de un supuesto problema con el método de pago y solicita que actualices los datos para evitar la suspensión de tu cuenta. Además, introduce un enlace muy parecido al de la página oficial del servicio, cuando realmente dirige a una web falsa diseñada para capturar los datos bancarios de los usuarios. Una vez que introduces tu tarjeta para hacer el supuesto pago, el robo ya está hecho, y probablemente no te des cuenta hasta que tu banco te avise de un cargo extraño.
¿Cómo detectar el engaño?
Aunque este tipo de estafas están cada vez más perfeccionadas, hay detalles que permiten detectarlos si se presta un poco de atención. En primer lugar, debemos fijarnos en el remitente: los mensajes suelen venir de números desconocidos, sin personalizar o con direcciones de correo que no coinciden con los canales oficiales de la plataforma.
Igualmente, pon atención al tono del mensaje, en estos casos suele ser frío, forzado o lleno de errores que no es propio de la comunicación de una empresa. Otro aspecto importante es la sensación de urgencia; el mensaje insiste en que debes actuar rápido o perderás la cuenta, una estrategia que te incita a tomar decisiones precipitadas.
Además, aunque el enlace que acompaña al texto puede parecer legítimo, si lo observas con detenimiento verás que hay pequeñas variaciones en el dominio, palabras extrañas o extensiones poco habituales.
Qué hacer(y qué no)
Si recibes un mensaje de este tipo, lo más importante es no hacer click en el enlace. Borra el SMS directamente y, si quieres comprobar que tu cuenta está bien, accede a ella desde la aplicación o la web oficial.
Por otra parte, en caso de que hayas introducido tus datos personales, ponte en contacto cuanto antes con tu banco para bloquear posibles cargos no autorizados.
Como recordatorio general, realiza siempre los pagos desde dentro de las plataformas que utilices, tras hacer login en ellas.