El fraude telefónico ha alcanzado un nivel de sofisticación verdaderamente peligroso en territorio mexicano, y si creías que bastaba con revisar el número que aparece en la pantalla de tu celular para saber si te habla tu banco, estás cometiendo un error que podría costarte todos tus ahorros. La compañía de ciberseguridad ESET ha encendido las alarmas tras detectar un incremento alarmante en los ataques de caller ID spoofing, una técnica de ingeniería social donde los criminales falsifican el identificador de llamadas para suplantar a instituciones financieras, infundir pánico y sacarle hasta el último centavo a las víctimas.
Aceptémoslo: nadie quiere recibir una llamada a mitad de la jornada laboral informando que hay un «cargo no reconocido» por miles de pesos en Amazon o Mercado Libre. Los extorsionadores lo saben perfectamente y se aprovechan de ese momento de vulnerabilidad para operar impunemente.
1. ¿Cómo funciona la trampa del Caller ID Spoofing?
La suplantación del identificador de llamadas no requiere que el delincuente tenga un equipo sacado de una película de ciencia ficción. Utilizando plataformas de telefonía por Internet (VoIP) y servicios de modificación de datos, los atacantes configuran el sistema para que en tu pantalla aparezca exactamente el número oficial del centro de atención telefónica de tu banco, una entidad gubernamental o una empresa de confianza.
Cuando contestas la llamada, entra en juego la manipulación psicológica. El atacante te habla con un lenguaje corporativo impecable, cita algunos datos públicos sobre ti para ganarse tu confianza y te suelta la bomba: hay un movimiento sospechoso o un bloqueo inminente en tu cuenta. La urgencia es su mejor herramienta. Al hacerte creer que debes actuar de inmediato para no perder tu dinero, logran que bajes la guardia y entregues información confidencial que jamás deberías revelar por teléfono.
2. Lo que realmente buscan y las víctimas en la mira

El objetivo final de estos delincuentes no es solo robarte unos cuantos pesos; buscan el control absoluto de tus finanzas y tu identidad digital. Con engaños, intentan sacarte tus NIPs de tarjeta, contraseñas de la app bancaria, datos de tus plásticos y, sobre todo, los códigos de verificación SMS o tokens dinámicos que llegan a tu teléfono. En los casos más graves, llegan a convencer a la víctima de instalar aplicaciones de acceso remoto o hacer transferencias «de seguridad» hacia cuentas de terceros.
De acuerdo con David González, investigador de seguridad informática de ESET, las víctimas preferidas de estas bandas criminales son:
-
Clientes de instituciones financieras con cuentas de débito o crédito activas.
-
Adultos mayores que suelen ser más confiados ante las autoridades.
-
Compradores frecuentes en línea o personas a la espera de un paquete.
-
Empleados con acceso a credenciales financieras corporativas.

Casos recientes en México han puesto en evidencia que nadie está a salvo. La propia CONDUSEF registró que al menos nueve entidades financieras vieron su identidad suplantada en incidentes recientes, afectando incluso a periodistas de investigación y usuarios avanzados que cayeron en la red de mentiras telefónicas.
3. Señales de alerta y cómo evitar caer en el engaño

ESET destaca que el identificador de llamadas ya no puede considerarse una prueba de autenticidad. Para no ser la próxima víctima de esta mafia digital, mantente atento a estas banderas rojas:
-
Te presionan para tomar decisiones inmediatas sin dejarte pensar.
-
Te solicitan códigos de confirmación SMS, tokens o tu NIP.
-
Te piden que instales aplicaciones desconocidas en tu celular.
-
Te sugieren transferir tu dinero a otra cuenta «para protegerlo».
La regla de oro para proteger tu dinero es absurdamente sencilla pero infinitamente efectiva: cuelga inmediatamente. Si te llaman diciendo que hay un problema con tu tarjeta o tu cuenta, no discutas ni proporciones datos. Corta la comunicación, busca el número oficial grabado en el reverso de tu tarjeta física y marca tú mismo. Además, mantén el sistema operativo de tu teléfono actualizado y jamás ingreses a tu banca móvil mientras mantengas una llamada sospechosa activa.

El veredicto de la casa
El caller ID spoofing demuestra que la tecnología avanza tanto para facilitarnos la vida como para darle herramientas más efectivas al crimen organizado. La defensa más fuerte contra la suplantación bancaria sigue siendo la desconfianza ciega ante cualquier llamada no solicitada. Si tu supuesto banco te llama a pedirte claves, cuelga y verifica. En el mundo de la ciberseguridad actual, más vale pecar de paranoico que quedarse con la cuenta en ceros.
