Alerta por nueva modalidad de phishing con ventanas emergentes en CDMX
Nuevo phishing con ventanas emergentes en CDMX

La Policía Cibernética de la Secretaría de Seguridad Ciudadana (SSC) de la Ciudad de México ha emitido una alerta ante una nueva modalidad de phishing que utiliza ventanas emergentes falsas, desarrolladas con tecnología Java, para engañar a los usuarios y obtener códigos de verificación, contraseñas y datos personales. Con esta información, los delincuentes pueden apoderarse de cuentas de mensajería instantánea y cometer fraudes.

¿Cómo opera esta nueva modalidad de fraude?

De acuerdo con la SSC, este método representa una evolución de los fraudes digitales. Los ciberdelincuentes crean sitios web que simulan la interfaz de aplicaciones de mensajería para convencer a las víctimas de ingresar el código de verificación que reciben en su teléfono. El fraude suele comenzar con un enlace enviado por mensaje de texto, correo electrónico, redes sociales o aplicaciones de mensajería.

Al abrir el enlace, el usuario es dirigido a una página falsa donde aparece una ventana emergente con apariencia legítima que solicita el código de autenticación bajo el argumento de validar la cuenta. Una vez que la víctima proporciona ese código, los delincuentes pueden registrar la cuenta en otro dispositivo, tomar el control de ella y acceder a conversaciones, información personal y listas de contactos.

Banner ancho de Pickt — app de listas de compras colaborativas para Telegram

Consecuencias del ataque

Posteriormente, los atacantes utilizan la cuenta comprometida para solicitar dinero a familiares y amigos, distribuir nuevos enlaces fraudulentos o continuar con otras campañas de fraude. La Policía Cibernética advierte que este tipo de phishing puede afectar a cualquier usuario de aplicaciones de mensajería como WhatsApp.

Recomendaciones de las autoridades

Ante este nuevo esquema de engaño, la Policía Cibernética recomendó no compartir códigos de verificación, contraseñas ni números PIN con ninguna persona, aunque se identifique como representante de una empresa tecnológica o de una plataforma digital. También exhortó a verificar que cualquier proceso de autenticación se realice exclusivamente desde las aplicaciones y sitios oficiales, desconfiar de enlaces recibidos por medios electrónicos, revisar cuidadosamente las direcciones web antes de ingresar información sensible y activar la verificación en dos pasos en WhatsApp y otras aplicaciones que ofrecen esta medida de seguridad.

Las autoridades aconsejaron además mantener actualizados los dispositivos y programas de seguridad, evitar descargar archivos de procedencia desconocida, reforzar la privacidad en redes sociales e informar a familiares y contactos sobre esta modalidad de fraude para reducir el número de víctimas.

Canales de denuncia

Para reportar cualquier intento de fraude, la Policía Cibernética recordó que está disponible la línea 55 5242 5100, extensión 5086; o a través del correo electrónico policia.cibernetica@ssc.cdmx.gob.mx, así como en las cuentas oficiales @SSC_CDMX y @UCS_GCDMX.

Banner post-artículo de Pickt — app de listas de compras colaborativas con ilustración familiar