Ingeniería Social
🚨 Alerta en Colombia por nuevas modalidades de estafa digital: así operan los ciberdelincuentes para robar su información
Las autoridades colombianas y entidades financieras están en máxima alerta por el incremento de casos de ingeniería social, una técnica que utilizan los ciberdelincuentes para manipular psicológicamente a sus víctimas, ganarse su confianza y así obtener datos sensibles o cometer fraudes electrónicos.
Los delincuentes suplantan a funcionarios bancarios, técnicos de empresas de telecomunicaciones, compañeros de trabajo e incluso familiares para engañar a las personas, generalmente a través de llamadas telefónicas, correos electrónicos, mensajes de texto o redes sociales.
🎭 Suplantaciones más comunes en Colombia:
1. Falsos funcionarios bancarios o técnicos
Los delincuentes llaman haciéndose pasar por trabajadores de bancos reconocidos o de operadores como Claro, Movistar o Tigo. Informan sobre supuestos cambios de seguridad, renovación de equipos o bloqueos de cuenta, y solicitan que la víctima entregue códigos de seguridad, claves temporales o acceso remoto.
“Recientemente, usuarios han reportado llamadas donde el estafador afirma que van a cambiar el router de su casa o que hay movimientos sospechosos en su cuenta bancaria. Les piden un código de verificación enviado por mensaje de texto, con el cual acceden a su información personal y financiera”, informó la Policía Nacional.
2. Llamadas con identificación falsificada (spoofing)
Los delincuentes usan herramientas tecnológicas para que en la pantalla del celular aparezca el número legítimo del banco o entidad. Esto hace que las víctimas bajen la guardia y compartan información sensible, pensando que la llamada es real.
“El número puede parecer auténtico, pero detrás está un estafador. Los bancos nunca solicitan contraseñas, códigos de verificación ni permiten el acceso remoto a los dispositivos”, advirtió la Superintendencia Financiera de Colombia.
3. Estafas con grabación de voz o clonación por inteligencia artificial
Con solo responder “sí” o “hola”, los estafadores pueden grabar tu voz para usarla en sistemas de reconocimiento o autorización telefónica de servicios financieros. Algunas organizaciones ya han reportado intentos de uso de deepfakes y bots con voces falsas para suplantar a familiares.
4. Correos falsos con enlaces peligrosos
En Colombia también circulan campañas de phishing a través de correos que aparentan ser de plataformas como DocuSign, Bancolombia, Davivienda o Nequi, en los que se pide firmar documentos, descargar aplicaciones o verificar movimientos. Al hacer clic, el usuario es dirigido a sitios fraudulentos que capturan sus datos o infectan el dispositivo con malware.
⚠️ ¿Cómo protegerse?
Las entidades recomiendan seguir estas medidas de seguridad:
🔒 Nunca entregues códigos de verificación, contraseñas ni números de tarjeta por teléfono.
📵 Desconfía de llamadas o mensajes inesperados, incluso si parecen venir de números oficiales.
🔗 No ingreses a enlaces enviados por correo o WhatsApp sin verificar el remitente.
📲 Activa la verificación en dos pasos en tus aplicaciones financieras y de correo.
📞 Si tienes dudas, cuelga la llamada y comunícate directamente con la entidad a través de sus canales oficiales.
🔐 No permitas el acceso remoto a tu dispositivo a personas que llamen ofreciéndote “ayuda técnica”.
🆘 ¿Ya fuiste víctima?
Si sospechas que caíste en una de estas trampas:
-
Desinstala inmediatamente cualquier aplicación extraña.
-
Cambia las contraseñas de tus portales bancarios y redes sociales.
-
Comunícate con tu banco para bloquear tus productos y revisar los movimientos.
-
Reporta el caso ante la Policía Nacional (Centro Cibernético Policial) y la Superintendencia Financiera.
Seguridad y Privacidad de la Información
Teléfono: 601-3538100 Ext: 3554
Correo: seguridaddelainformacion@fucsalud.edu.co
Fecha última actualización: 12/06/2025