5 ciberestafas o engaños que no son precisamente para ayudar al pueblo de Ucrania

La ofensiva bélica lanzada por Rusia hacia Ucrania durante la última semana de febrero, ha sumido al país y a su población en un conflicto militar y de ciberguerra que ya está produciendo daños colaterales en el resto del mundo. Sin ir más lejos, se ha empezado a detectar casos de plataformas que bajo el pretexto de recaudar fondos para  ayudar al pueblo de Ucrania, en realidad son webs falsas para robar dinero o datos de personas con buena voluntad.

5 ciberestafas o engaños que no son precisamente para ayudar al pueblo de Ucrania

No es nada nuevo. Siempre que se produce un conflicto internacional o un evento que cambia el orden de las cosas, como la crisis de la Covid-19, los grupos organizados de piratas informáticos aprovechan los momentos de confusión para hacer su particular agosto.

En este caso de la guerra híbrida de Rusia contra Ucrania, podemos detectar hasta cinco tipos de ciber-timos y engaños en los que los ciberdelincuentes se están beneficiando de la buena voluntad de quienes quieren ayudar al pueblo de Ucrania que está siendo asediado.

En concreto, los grupos de ciberdelincuentes están generando un aluvión de mensajes a través de redes sociales, email y plataformas como WhatsApp o Telegram para realizar todo tipo de estafas telemáticas:

1. La estafa de la persona atrapada en Ucrania

Este timo es conocido como “la estafa del abuelo” en la que los cibercriminales se hacen pasar por un hombre desesperado que necesita ayuda para sacar a su nieto de la zona del conflicto. En el mensaje, el impostor cuenta a sus víctimas que ha perdido su pasaporte o que no puede sacar dinero del banco y que necesita una transferencia o una transacción por medio de aplicaciones móviles.

La vuelta de tuerca que se le ha dado a estas estafas viene por medio de la ingeniería social. En vez de intentar hacer virales sus timos, lo que hacen es un estudio pormenorizado de quiénes pueden tener familiares o conocidos en la zona del conflicto. Así, por medio de fotos que consiguen en las redes sociales, hacen montajes con Photoshop para que parezca que el familiar o conocido está realmente atrapado en un aeropuerto o en una zona habilitada para refugiados.

Por lo general, este tipo de estafas llega a través de personas conocidas que reciben un mensaje y lo amplifican desde sus redes sociales o desde sus plataformas de mensajería instantánea.

2. El timo del rico que necesita mover su dinero

En los últimos días se han detectado numerosos mensajes en la red basados en el timo de la Princesa nigeriana adaptado a la situación de guerra en Ucrania. Se trata de un engaño en el que un supuesto millonario necesita mover su dinero de una cuenta a otra para abandonar el país. Sin embargo, esta supuesta víctima del conflicto necesita la ayuda de un tercero que debe pagar unos elevados costes por hacer las transferencias, a cambio de recibir luego un porcentaje mucho mayor.

3. Falsas web para la donación de dinero para ayudar al pueblo de Ucrania

El phishing es el timo más habitual en este tipo de escenarios. Aun así, sigue siendo uno de los que mejor funcionan a las bandas organizadas de hackers para hacerse con importantes sumas de dinero en muy poco tiempo. Por medio de plataformas de recaudación de dinero como  GoFundMe , los ciberdelincuentes se aprovechan de la reacción impulsiva de ayudar a las víctimas de la guerra. En este sentido, crean webs falsas que simulan ser ONGS para recaudar fondos rápidamente.

4. Recopilación de firmas contra la guerra

Aunque el fin último de los hackers que se aprovechan de este tipo de conflictos es  robar dinero, muchas veces empiezan por robar datos a sus víctimas. Como es habitual cuando ocurren guerras o ataques terroristas, las muestras de apoyo y de solidaridad surgen como esporas en la red. De este modo, se crean cientos de páginas para recabar firmas para pedir el fin de una agresión, la mayoría de ellas lícitas.

Sin embargo, los hackers aprovechan para crear sus propias plataformas de recogida de firmas para hacerse con los datos de acceso de los usuarios en los que, muchas veces, hay que aportar información tan relevante como el DNI o la dirección postal.

5. Deepfakes para que la población difunda propaganda

La manipulación informativa es una de las armas más poderosas en la ciberguerra.  Desde rumores transmitidos de forma oral hasta las fake news que recorren hoy las redes sociales. Sin embargo, la tecnología de los deepfakes juega un papel primordial a la hora de acelerar este fenómeno a velocidades nunca antes vistas. Por ello, es muy importante no reenviar de forma impulsiva los vídeos e imágenes que recibimos por redes sociales y apps de mensajería instantánea. Antes de darle al botón de “enviar” es importante contrastar en los medios de comunicación que estamos compartiendo información real.

Es muy importante mantener la calma y no precipitarse cuando recibimos una llamada de auxilio a través de nuestro teléfono móvil. Los ciberdelincuentes saben bien que en los momentos de estrés, las personas tendemos a pasar por alto detalles que, en una situación normal, nos alertarían de que podemos ser víctimas de un timo. Por ello, si recibimos cualquier comunicación en la que se nos pida ayudar a las víctimas de la guerra de Ucrania, es importante que dediquemos un momento a dilucidar si estamos siendo víctimas de un engaño o no”, sentencia Hervé Lambert, Global Consumer Operations Manager de Panda Security.

Origen: Panda Security Mediacenter

AltaDensidad.TV




Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

Emoji 18.0: estos son los nueve nuevos emojis que llegan a tu teléfono

El Consorcio Unicode presenta el adelanto oficial de Emoji 18.0. La actualización trae nueve diseños nuevos. Algunos son personajes inéditos. Otros corrigen símbolos que ya existen. El objetivo es claro: cubrir vacíos de expresión que el teclado actual no resuelve. La aprobación final llega en septiembre de 2026. Después, cada plataforma adapta el diseño a...

Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Drones policiales con video en tiempo real para emergencias y desastres

El uso de drones policiales en operaciones de seguridad pública sigue creciendo. Policías, rescatistas y organismos de emergencia dependen cada vez más de imágenes aéreas para coordinar respuestas rápidas durante incendios, desastres naturales, persecuciones, accidentes o eventos de alto riesgo. Pero existe un problema constante: mantener una transmisión de video estable cuando las redes colapsan...

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Lenovo ThinkStation P4: nueva workstation con AMD Ryzen Pro, 3D V-Cache y refrigeración líquida

Lenovo vuelve a mover el tablero del mercado profesional con la nueva ThinkStation P4, una workstation de formato compacto que introduce cambios relevantes en rendimiento, memoria y refrigeración. El sistema se posiciona como una alternativa de gama media-alta dentro del catálogo profesional de la marca, y llega con una combinación poco habitual en equipos de...

Android 17 ya llega a los Pixel: Google libera su nueva versión con multitarea avanzada, más seguridad y herramientas para creadores

Google comienza oficialmente el despliegue de Android 17 para los teléfonos, tabletas y relojes Pixel compatibles. La nueva versión del sistema operativo llega primero a los dispositivos de la compañía y posteriormente se extenderá a otros fabricantes Android a lo largo de 2026. La actualización introduce mejoras centradas en productividad, creación de contenido, juegos, privacidad...

Una nueva campaña de fraude digital pone nuevamente bajo presión a la seguridad de Android y a los controles de Google Play. Investigadores de la firma de ciberseguridad ESET detectan 28 aplicaciones fraudulentas que prometen acceder al historial de llamadas, registros SMS y hasta llamadas de WhatsApp de cualquier número telefónico. Todo es falso… pero...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo