Fraude de identidad sintética

De todos los métodos que usan los estafadores para el robo de identidad, la identidad sintética es el más siniestro. Esto se debe a que pueden pasar años hasta que uno descubra que ha sido clonado y, para ese momento, el daño ya está hecho y el delincuente ya está estafando a otra víctima.

Así funciona el fraude con identidad sintética: los estafadores usan un número de seguro social robado para establecer un nuevo historial crediticio con un nombre, una dirección y una fecha de nacimiento ficticios. De ese modo, los delincuentes usan esa identidad crediticia nueva para abrir cuentas de tarjetas de crédito fraudulentas. Sin embargo, pueden pasar varios años hasta que el delincuente genera ese historial crediticio suficiente para ser elegible para una cuenta de tarjeta de crédito. Incluso pueden agregar a la persona ficticia a una cuenta legítima como un usuario autorizado hasta que se establezca el crédito nuevo. Del mismo modo, pueden usar las cuentas de crédito ficticias por un tiempo para aumentar sus límites de crédito.

Una vez que los límites de crédito son lo suficientemente altos, el delincuente comienza a gastar sin parar hasta agotar los fondos disponibles de todas las cuentas y luego elimina la identidad creada.

Si bien cualquiera puede ser víctima de un fraude por identidad sintética, los niños menores son un blanco común ya que sus padres no suelen revisar sus informes crediticios con frecuencia. En general, el fraude se descubre recién cuando el menor solicita su propio crédito. De hecho, con el tiempo, el delincuente puede usar el número de seguro social del niño para crear múltiples identidades falsas.

Te presentamos algunas estrategias para protegerte contra el fraude de identidad sintética:

  • Controla tu crédito de manera mensual. Un servicio de control de crédito te avisará si tu número de seguro social ha sido utilizado para abrir una cuenta nueva.
  • Consulta el informe crediticio de tus hijos todos los años.  Si aparece un informe crediticio de tu hijo, es una alarma.
  • Protege tu número de seguro social y el de tus hijos. No brindes ningún número de seguro social por Internet o por teléfono, a menos que sepas que la solicitud es legítima.
  • Congela el crédito de tus hijos. Tal vez sea necesario crear un informe crediticio de tus hijos para poder congelarlo. Una vez congelado, no es posible abrir cuentas nuevas con sus números de seguro social.

Alpine Bank ofrece estos consejos para la prevención del fraude en nuestro sitio web.

El IRS crea un programa para luchar contra el fraude de identidad fiscal.

El Servicio de Rentas Internas (IRS, por sus siglas en inglés) ha ampliado su programa de PIN de protección de identidad para que tú mismo puedas protegerte contra el robo de identidad y el fraude impositivo. De hecho, gracias al trabajo del IRS, ahora toda persona que pueda comprobar su identidad puede tomar medidas para protegerse.

Desde el inicio del COVID-19, se han multiplicado los casos de robo de identidad, alimentados por la determinación de los delincuentes de apoderarse de los más de $2 mil millones en ayuda económica dispuestos por el gobierno para individuos y pequeños negocios. Entre estos programas recientes de asistencia económica se incluyen Ley de Ayuda, Alivio y Seguridad Económica por Coronavirus (CARES),  en forma de mejoras a los beneficios por desempleo, cheques estímulo y préstamos del Programa de Protección Salarial (PPP).

De acuerdo con la Comisión Federal de Comercio, en 2020 se informaron 4.8 millones de casos de robo o fraude de identidad, un aumento del 45%, en comparación con los 3.3 millones de casos informados en 2019.

Una forma popular de engaño es el fraude de identidad fiscal, mediante el cual los delincuentes se las rebuscan para conseguir el número de seguro social de una persona y solicitar un reintegro impositivo fraudulento en nombre de esa persona, para robar los fondos del reembolso de impuestos. Para prevenir este tipo de fraude, el IRS ha ampliado su Programa de Elección de PIN de Protección de Identidad para todos los contribuyentes, siempre y cuando puedan comprobar su identidad. A partir de este año, los contribuyentes pueden optar de manera voluntaria por el programa para obtener un código PIN de protección de identidad único, de seis dígitos, que se proporciona al momento de presentar su declaración de impuestos en forma electrónica. Las declaraciones impositivas electrónicas enviadas sin el IP PIN serán rechazadas, mientras que las declaraciones impresas enviadas sin este PIN quedarán sujetas a pasos de verificación adicionales y revisadas con más detalle para prevenir fraude.

Quienes estén interesados en obtener el IP PIN para el 2021 pueden hacerlo a través del siguiente enlace: IRS.gov/IPPIN. Si aún no tienes una cuenta IRS, primero debes seguir el proceso de autenticación de Acceso Seguro del IRS para poder participar del programa. Sigue el enlace a continuación para acceder a la información necesaria para esta verificación: IRS.gov/SecureAccess. Los números IP PIN del IRS son válidos durante un año calendario.

Estafas y fraudes impositivos que se hacen pasar por el IRS

Nadie quiere estar del lado equivocado del IRS, es por eso que, cada año, en los meses previos a la fecha límite para la declaración impositiva del 17 de mayo, aparecen los estafadores con todo el vigor para sacar ventaja de las preocupaciones y los miedos de los contribuyentes estadounidenses.

Los estafadores impositivos utilizan tres líneas de ataque efectivas: por teléfono, phishing de email y estafas por correo. No hay nada que los detenga más que tu vigilancia y cautela. Esto es lo que debes saber para eludir una estafa impositiva.

Estafas telefónicas

Las estafas telefónicas en las que se utilizan datos del IRS pueden adquirir varias formas. Lo más importante que debes saber es que el IRS nunca intenta contactar a los contribuyentes por teléfono. Eso también quiere decir que nunca envía mensajes de texto o deja mensajes previamente grabados. Si recibes una llamada, un mensaje de texto o un mensaje pregrabado de una persona que afirma ser representante del IRS, denúncialo al Inspector General del Tesoro para la Administración Tributaria (TIGTA) al 800-366-4484 o en www.tigta.gov.

Estafa de phishing por email

Una estafa dephishing por email intenta extraer información confidencial al disfrazar emails para que parezcan oficiales como si vinieran de una institución financiera o agencia gubernamental. Debes saber que el IRS nunca contacta a los contribuyentes por email. Si recibes un email así, reenvíalo de inmediato al IRS a phishing@IRS.gov​​​​​​​ con el asunto "Estafa de suplantación de identidad del IRS".

Estafa de correo del IRS

Las cartas falsas del IRS pueden ser más difíciles de detectar, pero hay maneras de diferenciar el correo del IRS falso del legítimo.

En primer lugar, una carta real del IRS viene en un sobre del gobierno y tiene el sello del IRS en un formato bien visible. En segundo lugar, la carta debe incluir un número de aviso en la esquina superior derecha.

Dentro de la carta, encontrarás la información de contacto del IRS, incluido un número 800. También debe haber una declaración de tus derechos como contribuyente. Por último, si el objetivo de la carta es cobrar impuestos vencidos, debe incluir una lista de opciones de pago, incluida una opción para hacer un pago en línea en www.IRS.gov/payments. Un indicador seguro de que la carta es falsa es si da la opción de enviar por correo un pago a cualquier ubicación que no sea el Departamento del Tesoro de los Estados Unidos u ofrece un pago telefónico con tarjeta de crédito.

Estafas románticas

Uno de los métodos más populares usado por los estafadores para sacar dinero a las víctimas desprevenidas es la llamada estafa romántica. Lo que hace que este tipo de fraude sea especialmente malicioso es que las víctimas suelen ser viudas o viudos de edad avanzada que están atravesando un momento vulnerable tras la pérdida de su pareja.

Y lo peor es que los estafadores casi nunca son detenidos porque la mayoría de estas estafas provienen de otros países. Lo único que podemos hacer es tomar precauciones si tenemos una relación virtual o a distancia con alguien.

Cómo funcionan las estafas románticas

La mayoría de los estafadores que se dedican a este tipo de estafas siguen la misma fórmula. Conectan a la víctima en línea, a menudo a través de sitios de citas, o incluso por teléfono. Saben cómo ganarse el corazón de una viuda o un viudo para crear una relación estrecha e íntima a la distancia. La relación se hace cada vez más profunda y se hacen planes para conocerse eventualmente.

Sin embargo, en algún momento, el estafador se pone en contacto con la víctima con la noticia de una tragedia o alguna emergencia que requiere ayuda financiera. Algunos estafadores comienzan de a poco, solicitando $100 para un viaje en autobús a casa. El siguiente préstamo será mayor, tal vez de unos $30,000 para una emergencia médica, siempre con la promesa de devolverle el dinero a la víctima. Finalmente, el estafador desaparecerá, borrando su dirección de correo electrónico y sus números de teléfono.

Cómo prevenir una estafa romántica

Si te involucras en una relación virtual o a distancia, toma todas las precauciones antes de avanzar.

  • Tómate la relación con calma y sácate todas las dudas.  
  • Rastrea su huella digital en línea. Desconfía si no encuentras nada. No bajes la guardia porque los estafadores saben cómo crear identidades falsas.
  • Pregúntate por qué esta persona se interesaría por ti. ¿Es posible?
  • Toma más precausiones si la persona expresa sentimientos de amor.
  • Desconfía si la persona dice vivir en EE. UU. pero no puede conocerte en persona porque viaja con frecuencia o trabaja en el extranjero.
  • Se extremadamente cauto si siempre tiene excusas para no poder verse contigo. 
  • Ante todo, nunca, jamás, envíes dinero a alguien que no hayas conocido en persona.

Si crees que eres víctima de una estafa romántica, ponte en contacto con el Centro de Quejas de Crímenes en Internet del FBI.

Defiéndete del fraude digital

El fraude digital, no solo está aumentando, sino que además se está volviendo más sofisticado. Los consumidores se están beneficiando del aumento del comercio electrónico, los pagos móviles y el potencial de las transacciones a través de las computadoras, pero al mismo tiempo, los criminales también pueden más fácilmente sacar provecho de la situación y de su vulnerabilidad. Las empresas y los consumidores, son la primera línea de defensa contra el fraude digital, por ello es preciso estar bien informados, respecto a cómo manejar las amenazas y qué hacer para poder evitarlas.

Aquí encontrarás algunos tipos comunes de fraude digital que posiblemente tengas que enfrentar:

Phishing

Si recibes un email inesperado de una empresa, un banco o una agencia de gobierno, este podría ser parte de un investigación de phishing para que des información confidencial. Quienes se dedican a phishing envían emails personalizados que te invitan a seguir un enlace con el fin de actualizar tu información, verificar un pedido falso o responder a una solicitud del IRS falsa. Al hacer clic en el enlace, se abre un sitio web de apariencia legítima en la que se captura tu información privada.

Virus y spyware

El mismo tipo de emails de phishing puede incluir un enlace que, al hacer clic para seguirlo, despliega un cibersecuestro de datos. O puede descargar spyware para hacer un seguimiento de tus actividades por Internet y capturar las teclas que oprimes.

Anuncios emergentes

Los anuncios emergentes son cada vez más comunes, lo cual hace más difícil distinguir cuando son falsos. Si haces clic en un anuncio emergente falso, se abrirá un sitio web fraudulento donde pueden recopilar tus credenciales de inicio de sesión u otra información personal.

Cómo defenderte del fraude digital

  • Actualiza el software de tu antivirus
  • Escanea con frecuencia tu computadora para detectar spyware
  • Usa un bloqueador de ventanas emergentes
  • Nunca hagas clic en el enlace dentro de un correo electrónico a menos que hayas verificado la legitimidad del emisor
  • No descargues un programa a menos que puedas verificar su fuente
  • Usa un baúl de contraseñas para almacenar y encriptar tus contraseñas

Fraude de identidad sintética

El robo de identidad sintética es uno de los tipos de fraude que más crecen y también uno de los más maliciosos, ya que se trata de crear nuevas identidades a partir del robo de información personal como, por ejemplo, números de Seguro Social. Es también uno de los tipos de fraude más difíciles de detectar, y pueden pasar años antes de que se descubra. Los delincuentes consiguen un número de Seguro Social y lo combinan con una identidad falsa para crear cuentas fraudulentas.

Cómo funciona

Los estafadores pueden utilizar un número de Seguro Social robado para establecer un nuevo historial crediticio, utilizando un nombre, una dirección y una fecha de nacimiento falsos. Para establecer el historial y poder así abrir una cuenta fraudulenta, los estafadores crean una persona ficticia al autorizar el acceso de esta persona a una cuenta legítima. Con el tiempo, aparece un historial y un puntaje de crédito para la persona ficticia.

Desarrollar un puntaje de crédito para esta persona ficticia que le permita abrir una cuenta de tarjeta de crédito independiente puede llevarle años al estafador. Puede tardar otros tantos años en mejorar el puntaje para obtener un mayor límite de crédito. Cuando el límite de crédito es lo suficientemente alto, el estafador utiliza la tarjeta hasta alcanzar el límite y luego abandona la identidad.

Los niños son uno de los blancos favoritos de los estafadores que utilizan los robos de identidad sintética, ya que los padres no suelen consultar los informes de crédito de sus hijos hasta que están por solicitar un crédito. En ese período, los estafadores pueden utilizar el número de Seguro Social de un niño en varias ocasiones para crear múltiples identidades falsas.

Cómo protegerte a ti y a tu hijo de los fraudes de identidad sintética

Inscríbete en un servicio de control de crédito para supervisar tu propio crédito. Un servicio de control de crédito te notificará si tu información personal es utilizada para abrir una cuenta nueva.

Nunca des tu cuenta de Seguro Social en línea, salvo que estés seguro de que el pedido proviene de una fuente legítima.

Consulta anualmente el informe de crédito de tu hijo. El historial de crédito de tu hijo no debería figurar en la base de datos de ninguna agencia de informes de crédito, así que, si alguna vez aparece, es una mala señal.

Nunca des el número de Seguro Social de tu hijo. Si alguna vez alguien te lo solicita, averigua por qué razón y cómo será utilizado.

Congela el crédito de tu hijo. Es posible que debas establecer un historial de crédito para tu hijo si quieres congelarlo. Pero puede valer la pena si significa que protegerás a tu hijo del robo de identidad.

Ten cuidado con las estafas relacionadas con el COVID-19

Todos sabemos que los estafadores siempre sacan provecho de las crisis. La crisis por el COVID-19 ha desatado un tsunami de estafas que se alimentan de los miedos de los estadounidenses acerca del virus. La FCC, FTC, FEMA y el FBI están reportando un aumento significativo de mensajes de texto, correos electrónicos y llamadas automáticas que ofrecen curas o tratamientos falsos, y pruebas caseras gratuitas.

Los estafadores se están aprovechando también de los miedos relacionados con la economía y, a través de llamadas automáticas, ofrecen oportunidades de trabajo remoto fraudulentas, alivios para préstamos estudiantiles, consolidación de deudas o solicitan verificar los datos de tu cuenta bancaria para poder depositar los fondos de tu cheque de incentivo.

El único objetivo de todos estos estafadores es conseguir tu información personal y son muy persistentes para lograrlo. Afortunadamente, las señales de alarma son fáciles de identificar y los pasos para evitar convertirse en una víctima de una estafa sobre el coronavirus son simples.

  • El gobierno jamás te contactará de forma directa para hablar de tu cheque de incentivo. Por lo tanto, nunca respondas a mensajes de texto, correos electrónicos o llamadas acerca de tu cheque.
  • Las organizaciones gubernamentales como los CDC o la OMS nunca contactan a los consumidores a través de correos electrónicos, así que elimina cualquier correo sospechoso. Puedes obtener toda la información que necesites de forma directa ingresando a sus sitios web, como coronavirus.gov y usa.gov/coronavirus.
  • No existen curas o tratamientos comprobados para tratar el COVID-19 disponibles para el uso del público. Debes ignorar cualquier oferta que te hagan sobre productos semejantes.
  • Siempre ignora o cuelga las llamadas automáticas. Son ilegales.
  • Las agencias gubernamentales o los negocios legítimos jamás te pedirán información personal y confidencial a través de correos electrónicos, mensajes de texto o llamadas telefónicas. Así que no les des información.
  • Nunca, jamás hagas clic en un enlace que proviene de una fuente desconocida.
  • Sé diligente cuando pienses en hacer una donación y nunca hagas donaciones en efectivo, tarjetas de regalo o transferencias de dinero.

Si crees que has sido víctima de una estafa relacionada con el COVID-19, puedes llamar a la línea directa del Centro Nacional contra Fraudes en épocas de Desastres al (866) 720-5721 para denunciarlo.

Fraude móvil

Cómo prevenir el fraude móvil

La revolución móvil está transformando la forma en que las personas hacen transacciones comerciales. Se estima que las transacciones móviles representan casi el 70 % de todas las transacciones financieras. Sin embargo, debido a esto, se produjo un aumento proporcional en la cantidad de casos de fraude móvil, que les costó a empresas y consumidores una suma de nada menos que $25 mil millones este año. Los delincuentes cibernéticos siguen el ritmo de la tecnología móvil cada vez más compleja, que hace que la detección y prevención de fraudes móviles sea más importante que nunca.

A continuación presentamos las formas más populares en que los estafadores abusan de los dispositivos móviles:

  • Falsificación del identificador de llamadas: el identificador de llamadas de tu teléfono indica que la llamada entrante proviene de un número o una persona que reconoces, pero en realidad se trata de un estafador que manipula la red telefónica para imitar el número.
  • Interceptar mensajes de texto: los estafadores pueden interceptar mensajes de autenticación que contienen códigos de seguridad únicos.
  • Clonación de SIM: los estafadores usan malware para tener acceso a la tarjeta SIM y hacerse pasar por ti en una red para recibir las comunicaciones entrantes.
  • Descargar aplicaciones falsas: en el Cyber Monday, más de 500,000 aplicaciones falsas, que fueron diseñadas para hacerse pasar por una marca minorista o un banco legítimos o enviar un mecanismo para introducir un malware, se descargaron de una tienda de aplicaciones popular.

Como usuario de tecnología móvil, no existe nada que puedas hacer para detener los ataques incesantes de los delincuentes cibernéticos más que estar alerta y ser cuidadoso al usar tu dispositivo móvil.

  • Mantén tu sistema operativo actualizado.
  • Nunca accedas a una red Wi-Fi pública
  • Usa una aplicación de codificación de contraseñas para evitar el robo de contraseñas
  • Solo descarga aplicaciones que puedas verificar como legítimas
  • No confíes en tu identificador de llamadas
  • Usa un código de seguridad en lugar del reconocimiento facial o las huellas digitales para desbloquear tu teléfono
  • Mantén tu dispositivo móvil protegido en todo momento

Facebook facilita las conversaciones entre empresas y clientes en Messenger

Facebook hace poco anunció el lanzamiento a nivel mundial de su nueva función de generación de oportunidades para Messenger. La función está diseñada para permitir que las empresas creen una experiencia de preguntas automatizada para conversar con potenciales clientes.

Facebook tiene un estilo de anuncios que les permite a los usuarios hacer clic para ir al servicio Messenger e iniciar una conversación entre el usuario y el anunciante. Este es un ejemplo de cómo se ve:

Con la nueva función, aparecerá una serie de preguntas en forma de formulario precargado o texto de estilo libre.

Las empresas pueden integrar esto con su propia Gestión de Relaciones con los Clientes (CRM, en inglés) o proveedor de CRM y continuar la conversación con potenciales clientes calificados a través de la función Pages Inbox de Facebook, la aplicación Pages Manager o a través de un proveedor externo de servicio de chat en vivo.

Si el usuario no interactúa con las preguntas al principio, Facebook envía un recordatorio "oportuno", que le da otra oportunidad para responder.

"Las empresas que se comunican con sus potenciales clientes en su canal preferido están observando resultados y descubriendo que es fácil continuar la conversación y establecer una relación con los potenciales clientes en Messenger", dijo la compañía en una publicación de blog, y luego agregó: "Con más de un 61% de personas encuestadas a lo largo de EE. UU., el Reino Unido, Brasil y la India que concordaron en que la mensajería es la forma más fácil y conveniente de comunicarse con una empresa, nunca antes existió un mejor momento para que las empresas se conecten. La generación de oportunidades en Messenger les permite a las empresas y a las personas chatear en su canal preferido, cuando lo deseen y a su manera".   

Además de la función de chat automatizada para empresas, Facebook hizo más anuncios relacionados con Messenger que comenzarán a aplicarse en enero. En primer lugar, la compañía está actualizando su ventana de mensajería estándar a 24 horas y citan que los estudios indican que las personas esperan que las empresas respondan los mensajes rápidamente y que las empresas pueden lograr mejores resultados cuando responden oportunamente.  La compañía dice que después de las 24 horas, las empresas podrán usar etiquetas de mensajes y mensajes publicitarios para comunicarse con clientes. Las etiquetas de mensajes no se pueden usar para enviar contenido promocional. Las empresas pueden usarlas para enviar recordatorios sobre eventos a los que el usuario está registrado, actualizaciones de compras, o cambios en la aplicación o la cuenta.

"Durante los últimos tres años, Messenger ha visto cómo marcas de todos los tamaños hacen crecer su negocio con nuestra plataforma", dice Facebook. "Continuamos con nuestro compromiso de crear experiencias y ofrecer soluciones innovadoras en el futuro que proporcionen valor a las personas y a las empresas".

Facebook también anunció que limitará el acceso a su servicio de mensajería por suscripción a organizaciones de noticias aprobadas. Esta función está en versión beta, y luego de descubrir que algunas empresas estaban usando la función en violación de su política, se decidió otorgar permiso a menos de ellas. A partir de ahora, solo las organizaciones de noticias que hayan registrado correctamente sus páginas a través del índice de páginas de noticias de Facebook podrán solicitar ser parte de la versión beta. Por último, Facebook dijo que comenzará a eliminar la pestaña Sugerencias en Messenger durante los próximos meses. Parece ser que este es un intento de simplificar la experiencia del usuario de Messenger. Para las empresas que estén preocupadas de que esto limite su capacidad para ser encontradas por los usuarios, Facebook dice que podrán ser encontradas a través de la función de búsqueda y los anuncios.

Fraude digital

El mundo digital en constante expansión ha creado oportunidades ilimitadas para todos, incluidos los criminales digitales. El fraude digital se ha multiplicado por diez en los últimos cinco años y se volvió más sofisticado y descarado en sus ataques a los consumidores, que da lugar a robos de identidad y pérdidas financieras. Para protegerte del fraude digital, debes convertirte en tu primera línea de defensa al aprender a identificar estafas de identidad cuando aparecen y luego tomar las medidas adecuadas para evitarlas.

Aquí encontrarás algunos tipos comunes de fraude digital que posiblemente tengas que enfrentar:

Phishing o suplantación

Phishing es el proceso de enviar emails con el fin de recopilar tu información personal a través de un sitio web que parece ser legítimo.  El email generalmente te solicita que hagas clic en un enlace que te dirige a un sitio web para que actualices tu información personal.  La suplantación es una versión más sofisticada de phishing en la que los estafadores disfrazan un email para que parezca que proviene de alguien conocido.

Ventanas emergentes

Otra forma que usan los estafadores para intentar robar información personal es a través de una ventana emergente que aparece sobre una ventana que estás visualizando en tu dispositivo digital. Parecen ser anuncios legítimos, pero si haces clic en ellos, serás dirigido a un sitio web fraudulento.  A menudo estos anuncios emergentes te seducen con ofertas de premios gratuitos. 

Spyware y virus

Cuando haces clic en un enlace enviado a través de un email de suplantación de identidad o ventana emergente, se puede descargar un spyware o virus en tu dispositivo electrónico. El spyware puede registrar tus actividades, incluidas las pulsaciones, para obtener información personal y contraseñas. Los virus pueden infectar tus computadoras y redes e infiltrar codificaciones que bloquean tus datos. Un número cada vez mayor de usuarios en línea es víctima de virus que secuestran datos.

Formas de protegerte del fraude digital

  • Examina cuidadosamente los emails sospechosos. Nunca hagas clic en un enlace hasta que confirmes quién es el remitente.
  • Activa un bloqueador de ventanas emergentes. Busca programas gratuitos que ofrezcan bloqueadores de ventanas emergentes.
  • Escanea con frecuencia tu computadora para detectar spyware. Busca un programa de eliminación de spyware que escanee regularmente tu computadora para identificar y eliminar spyware y adware maliciosos.
  • Actualiza tu software antivirus. Si tienes un buen programa antivirus, debería brindar actualizaciones regulares porque los virus siempre están mutando. Asegúrate de que el sistema operativo de tu computadora se actualice con regularidad. 
  • No descargues ningún programa de una fuente desconocida. Oculta tus contraseñas. Usa una bóveda de contraseñas en línea que codificará automáticamente tus contraseñas.