Estafas con FaceTime: cómo los delincuentes suplantan a los bancos para robar contraseñas

  • El fraude comienza con un mensaje de texto que alerta sobre actividad sospechosa en la cuenta bancaria.
  • Los estafadores piden una videollamada por FaceTime y que la víctima comparta la pantalla mientras inicia sesión.
  • Así obtienen en tiempo real contraseñas, números de cuenta y códigos de seguridad de un solo uso.
  • Apple recomienda no compartir pantalla con desconocidos y reportar cualquier intento sospechoso a su dirección de correo.

Los timos digitales no dejan de evolucionar, y ahora los ciberdelincuentes han puesto el foco en una aplicación que usamos a diario: FaceTime. Aprovechando la confianza que genera una videollamada, los estafadores se hacen pasar por empleados de bancos y convencen a sus víctimas para que compartan la pantalla de su ordenador mientras acceden a la banca online. El resultado es que las contraseñas y los códigos de seguridad quedan al descubierto en tiempo real, permitiendo el robo de cuentas.

Varias fuentes, entre ellas CBS News y la propia Apple, han alertado sobre este método que está ganando terreno. No se trata de un fallo técnico en el sistema de los bancos ni en la aplicación de Apple, sino de una técnica de ingeniería social bien afinada. El engaño se basa en la urgencia y la apariencia de profesionalidad para que la víctima actúe sin pensar.

Estafa con FaceTime suplantando a bancos

Suplantación de identidad en iOS: cómo detectarla y proteger tu iPhone
Artículo relacionado:
Suplantación de identidad en iOS: cómo detectarla y proteger tu iPhone

Así arranca el engaño: del mensaje de texto a la videollamada

Todo empieza con un mensaje de texto que avisa de una supuesta actividad extraña en la tarjeta de crédito o en la cuenta corriente. El mensaje incluye un número de teléfono para llamar de inmediato. En otras ocasiones, la víctima recibe una llamada directa de alguien que dice ser del banco y que necesita hacer una «verificación adicional» para proteger la cuenta. El paso clave es cuando el estafador propone pasar la llamada a FaceTime, argumentando que así será más seguro o más rápido.

Una vez en la videollamada, el delincuente pide a la víctima que comparta la pantalla de su ordenador mientras inicia sesión en la banca online. La excusa es que necesita ver que todo está en orden, pero en realidad está observando cada tecla que se pulsa. La corresponsal de consumo Ash-Har Quraishi, de CBS News, explicó que los estafadores ven en directo contraseñas, números de cuenta e incluso los códigos de un solo uso que llegan por SMS.

¿Qué buscan exactamente durante la videollamada?

El objetivo no es hackear el sistema del banco, sino que la propia víctima introduzca sus credenciales mientras el estafador las ve. La sensación de control que da una videollamada y la confianza en una aplicación conocida como FaceTime hacen que muchas personas bajen la guardia. El estafador mantiene un tono de urgencia, habla de un riesgo inminente y propone una «solución» que en realidad expone toda la información sensible.

Pantalla compartida en estafa de FaceTime

Durante la sesión, el delincuente puede ver no solo las contraseñas, sino también los saldos, los movimientos y cualquier código de verificación que aparezca en la pantalla. La víctima cree que está protegiendo su cuenta, pero está entregando las llaves de su banco. Apple y la Comisión Federal de Comercio de Estados Unidos (FTC) han señalado que este tipo de suplantación de identidad en iOS es una de las más efectivas para engañar a los consumidores.

Recomendaciones para no caer en la trampa

Las autoridades y la propia Apple han dado una serie de consejos para evitar este fraude. Lo primero y más importante: nunca compartas la pantalla con alguien que te haya llamado sin previo aviso, aunque diga ser del banco. Las entidades financieras legítimas nunca piden contraseñas ni códigos de verificación por teléfono o videollamada. Si recibes un mensaje o una llamada sospechosa, lo mejor es colgar y contactar con tu banco a través del número que aparece en el reverso de la tarjeta o en su web oficial.

Apple también ha habilitado un canal para reportar estos intentos. Si recibes una llamada fraudulenta por FaceTime, la compañía recomienda hacer una captura de pantalla del contacto, pulsar el botón de información junto a la llamada, seleccionar «Take Live Photo» y enviar la imagen a [email protected]. De esta forma, la empresa puede recopilar pruebas del perfil o número utilizado y ayudar a frenar la actividad delictiva, apoyándose en herramientas como Sentinel para mejorar el bloqueo de llamadas.

Por último, conviene recordar que los estafadores suelen crear una falsa sensación de urgencia para que actúes sin pensar. Si alguien te dice que tu cuenta está en peligro y que necesitas hacer algo ya, desconfía y tómate un momento para verificar la información por tus propios medios. La prevención y la información son las mejores armas contra este tipo de fraudes.


Te puede interesar:
Según afirma Apple, es la compañía más eficaz del mundo en seguridad
Añadir como fuente preferida en Google