Una campaña de phishing de gran envergadura está afectando a usuarios de transporte público en Latinoamérica y España. Bajo la promesa engañosa de viajes gratuitos durante seis meses, los ciberdelincuentes están robando datos personales y bancarios. Este artículo expone la estafa, cómo funciona y qué medidas tomar para protegerse.
El anzuelo: Transporte Público Gratuito
La estrategia de los estafadores se basa en una publicación viral en redes sociales que anuncia la gratuidad del transporte público mediante la compra de una tarjeta inteligente a bajo precio. Esta publicación incluye logos y elementos gráficos que imitan a las empresas de transporte, incluyendo datos aparentemente reales para hacerlo más convincente. El texto varía ligeramente entre regiones, pero el mensaje central siempre es el mismo: una oportunidad tentadora que esconde un peligroso engaño.
Hasta el momento, se han reportado casos en Argentina (Córdoba, Tucumán, Salta), España (León, Huelva, Toledo, Murcia) y México, afectando a diferentes empresas y plataformas de pago de transporte público. La facilidad con la que se replican las campañas y el alcance de las redes sociales convierte esta estafa en un problema transfronterizo con un gran potencial de afectación.
¿Cómo funciona la estafa?
La publicación en redes sociales (principalmente Facebook y X, anteriormente Twitter) lleva a un enlace malicioso. Al hacer clic, el usuario es redirigido a una página web falsa que imita la página oficial de la empresa de transporte público o del sistema de pago. Allí, se le solicita información personal y financiera, bajo la excusa de registrarse para la tarjeta o completar el pago.
Una vez que el usuario ingresa sus datos, los ciberdelincuentes tienen acceso a esta información sensible, incluyendo números de tarjeta de crédito, datos de identidad, y otra información que puede ser utilizada para realizar transacciones fraudulentas o para otros delitos cibernéticos. El acceso a este tipo de datos puede resultar en un gran perjuicio económico y personal a la víctima.
Ejemplos de la estafa en diferentes regiones
En Argentina, las empresas Red Bus Córdoba, Saeta S.A. (Salta), y TucuBondi (Tucumán) fueron víctimas de esta campaña de phishing. Las empresas han desmentido categóricamente la oferta de transporte público gratuito, aclarando que solo se utiliza el método de pago habitual para viajar. Las autoridades locales han tomado medidas para alertar a la población y para reportar los perfiles falsos a las plataformas de redes sociales.
En España, la estafa se extendió a varias ciudades, imitando a empresas de transporte de León, Huelva, Toledo y Murcia. Las publicaciones siguen el mismo patrón, anunciando tarjetas especiales para viajes ilimitados a un precio irrisorio. La Junta de Castilla y León incluso ha tenido que intervenir públicamente para desmentir esta información. La estafa se replicó durante varios meses en México, alcanzando distintas ciudades.
Consejos para evitar ser víctima de phishing
- Nunca responda correos electrónicos o mensajes de redes sociales que le soliciten datos personales o bancarios.
- Verifique la autenticidad de las URL. Observe con atención las direcciones web antes de ingresar información.
- Desconfíe de ofertas demasiado buenas para ser verdad, especialmente en redes sociales.
- Utilice contraseñas seguras y únicas para cada cuenta online.
- Instale un software antivirus actualizado y mantenga su sistema operativo al día con las actualizaciones de seguridad.
- Nunca descargue archivos o haga clic en enlaces sospechosos.
- Verifique los canales oficiales de la empresa o institución para comprobar la veracidad de la información.
- Notifique a las autoridades o a las empresas correspondientes si detecta este tipo de estafas en redes sociales.
La importancia de la prevención
Esta estafa masiva resalta la importancia de la prevención en materia de seguridad online. La información incorrecta circula muy rápido, llegando a afectar a miles de personas en diferentes regiones del mundo. La educación y la concienciación son fundamentales para contrarrestar este tipo de amenazas cibernéticas.
Es clave verificar siempre las fuentes y no compartir información sensible a través de canales no oficiales. La seguridad online es responsabilidad de todos y la vigilancia ante posibles estafas es fundamental para evitar ser víctimas de phishing.