Los ciberdelincuentes aprovechan filtraciones reales —o las inventan— para enviar notificaciones falsas altamente convincentes que engañan a usuarios y les roban credenciales o dinero.
¿Cómo operan estas estafas?
Los delincuentes utilizan dos tácticas principales: esperar a filtraciones reales de datos para enviar notificaciones falsas aprovechando el contexto de pánico, o inventar brechas inexistentes para crear urgencia artificial. En ambos casos usan kits de phishing e inteligencia artificial para crear mensajes que imitan comunicaciones legítimas con logotipos y formatos institucionales.
Señales de Alerta
- Solicitudes de acción inmediata con urgencia artificial ("tu cuenta será bloqueada en 24 horas")
- Remitentes con errores en el dominio (ej.
@utpl.edu.ec.soporte.net) - Errores ortográficos o gramaticales en el mensaje
- Enlaces o archivos adjuntos no solicitados
- Información genérica sin detalles específicos de tu cuenta
- Solicitud de contraseñas, códigos MFA o datos bancarios
Si recibes una notificación sospechosa
No respondas ni hagas clic en ningún enlace. Accede directamente al sitio oficial de la institución escribiendo la URL en el navegador. Si sospechas que tus datos fueron comprometidos, actúa de inmediato siguiendo el checklist de respuesta.
La rapidez del reporte y la conservación de evidencias son claves para reducir el impacto de un incidente.
Qué hacer ahora
- Cambiar todas las contraseñas de cuentas potencialmente afectadas
- Activar autenticación multifactor (MFA) en todas las cuentas importantes
- Ejecutar análisis antimalware completo en tus dispositivos
- Contactar a tu banco si hubo compromiso financiero
- Monitorear regularmente el estado de tus cuentas y movimientos
- Reportar el incidente a las autoridades competentes y al CSIRT UTPL
