Man in the middle (MITM)
En este caso, el estafador tiene la capacidad de leer, insertar y modificar los mensajes entre la víctima y alguno de sus contactos sin que ninguno tenga conocimiento de que la conversación está siendo manipulada.
La víctima recibe correos o mensajes instantáneos que lo invitan a descargar videos, animaciones o que tiene que realizar alguna acción para un soporte técnico. Al descargar el contenido de estos mensajes se instala un virus en el equipo y a partir de ese momento está siendo vigilado por el defraudador, quien intercepta en tiempo real su conexión con sus contactos.
El defraudador obtiene en tiempo real los datos y los modifica en cuestión de segundos para realizar delitos, como suplantar la identidad de la víctima.
Evita ser atacado ignorando estos mensajes, si tu equipo es de la empresa en la que trabajas ponte en contacto directamente con el área de tecnología para evitar que te instalen algún tipo de virus. Ellos también podrán decirte si se requiere instalar alguna herramienta de trabajo.
Vishing
El nombre proviene de sus siglas en inglés (Voice over internet protocol), en donde por medio de la telefonía IP, los defraudadores buscan obtener tu información financiera.
En este caso los delincuentes contactan a la víctima a través de llamadas telefónicas en las que les generan una sensación de urgencia al decirle que hay un problema con su cuenta bancaria, obteniendo así datos sensibles, como el número de tarjeta, CVV, contraseña de tu banca móvil o que les autoricen algunas transacciones con su e-Llave.
Cuando recibas alguna llamada sospechosa cuelga y ponte en contacto con tu banco de inmediato, con esto podrás verificar si la información es cierta, de lo contrario levanta un reporte y protege tu cuenta.
Smishing
Es un delito cibernético que se aplica usando técnicas de ingeniería social, empleando mensajes de texto (como el phishing) dirigidos a los usuarios de telefonía móvil de todas las empresas.
La ingeniería social consiste en que un emisor (defraudador) de estos mensajes intenta suplantar la identidad de algún contacto o de una empresa de confianza (bancos, tiendas departamentales, etcétera). Los usuarios reciben mensajes de texto de este tipo: "Estamos confirmando que se ha dado de alta para el servicio XXXXX. Se le cobrarán $20.00 pesos al día, a menos que cancele su petición en la siguiente dirección www.xxxxx.com."
Cuando se ingresa a la página señalada, los usuarios son engañados o forzados (sin tener conocimiento) a descargar algún programa, que en la mayoría de las ocasiones suele ser un virus que se instala en la computadora y le da acceso total al defraudador, exponiendo la información personal que el usuario tenga guardada en el equipo. También se solicitan la compra de tarjetas de tiempo aire.