Skip links

Ingeniería social: cómo operan las estafas digitales y cómo protegerte

La ingeniería social es una técnica para conseguir datos o acciones por medio de la manipulación. Atacantes persuaden a la gente para que revele contraseñas, descargue archivos o haga transferencias. No se aprovechan solo de fallos técnicos. Usan la confianza, la prisa o el miedo para que la víctima actúe sin pensar.

Primero recopilan información pública sobre la persona. Revisan redes sociales, sitios web y bases de datos. Con esos datos crean mensajes que parecen reales. Luego contactan por correo, SMS, redes o teléfono. Pueden fingir ser un banco, una empresa o un servicio conocido.

Las formas más comunes son phishing (correos o enlaces falsos que piden datos), smishing (mensajes de texto con enlaces) y vishing (llamadas que piden información). También existe el spear phishing, que va dirigido a una persona concreta usando datos personales para parecer legítimo.

Si la víctima cae, el atacante obtiene credenciales, datos bancarios o acceso a sistemas. Con eso puede robar dinero, instalar programas maliciosos o espiar comunicaciones. En empresas pueden entrar a redes internas haciéndose pasar por empleados o proveedores.

Estos ataques crecen porque son efectivos y requieren pocos recursos. El uso de redes sociales facilita obtener información para engaños más creíbles. Verifique siempre la identidad de quien pide datos. No abra enlaces ni archivos de contactos desconocidos. Active doble factor de autenticación cuando sea posible. Ante dudas, contacte directamente al servicio por canales oficiales.