El correo electrónico llegó con un asunto urgente: «¡Cambios importantes para acceder a tu cuenta de la Seguridad Social!». ¿Era auténtico o se trataba de otro intento de robar la información personal de millones de personas? Otro correo procedía de la «Oficina del Presidente de AT&T». ¿Era también un intento de phishing? Las respuestas pueden sorprenderte.
Aunque el fraude a la Seguridad Social puede adoptar muchas formas, este correo electrónico encajaba en el perfil típico del phishing por varias razones. En primer lugar, el saludo era genérico; no incluía el nombre del destinatario ni otros datos identificativos.
En segundo lugar, la primera frase del correo electrónico advertía: «Pronto ya no podrás iniciar sesión en tu cuenta en línea de la Seguridad Social utilizando tu nombre de usuario y contraseña de la Seguridad Social». Los estafadores intentan crear una sensación de urgencia. La segunda frase reforzaba la necesidad de actuar: «Para acceder a los servicios en línea de la Seguridad Social, incluido "My Social Security", tendrás que crear una cuenta en Login.gov o ID.me».
Ese primer párrafo también incluía una tercera táctica delictiva: convencer al destinatario de que iniciara sesión en lo que parecía una página web auténtica para obtener su nombre de usuario y contraseña. En la parte inferior del correo electrónico había un botón grande que decía: «Iniciar sesión en tu cuenta». Un lector atento se habría dado cuenta de que «Into» estaba mal escrito, una cuarta pista de que se trataba de una estafa.
Muchas personas empezaron a sospechar del correo electrónico. Algunas alertaron a las cadenas de noticias locales, desde WSTP en Tampa Bay hasta KTLA en Los Ángeles. Los espectadores querían saber: «¿Es esto una estafa?». No lo era, pero nadie podía estar seguro hasta que la Administración de la Seguridad Social emitió un comunicado de prensa. En él se incluía esta promesa del comisionado de la Seguridad Social, Martin O’Malley: «My Social Security es una forma segura y fiable para que los ciudadanos realicen trámites con nosotros».
El correo electrónico, que llevaba el logotipo de AT&T en la parte superior, indicaba que el banco del cliente había restringido usado la tarjeta de crédito del destinatario usado pagar las cuotas mensuales. Para resolver el problema, la persona debía enviar por fax su número de la Seguridad Social, su fecha de nacimiento, su dirección postal y un documento de identidad oficial con fotografía a un número gratuito.
Una rápida búsqueda en Internet reveló que ese número se había usado una estafa similar de uso restringido relacionada con una tarjeta regalo del supermercado Kroger. El número de teléfono del presidente de AT&T que figuraba en el mensaje estaba asignado a personas cuyas direcciones de correo electrónico indicaban que residían en Mauritania, un país del noroeste de África.
La moraleja es: infórmate bien. Con una búsqueda en Internet habrías encontrado noticias de cadenas de televisión con licencia de emisión del Gobierno y el comunicado de prensa en la página web de la Seguridad Social.
Si hubieras llamado a AT&T a su número de teléfono real, habrías comprobado que la cuenta no estaba bloqueada. Además, cuando el remitente te pide tu número de la Seguridad Social, tu fecha de nacimiento y otros datos de identificación, como tu carné de conducir o tu pasaporte, sabes que se trata de una estafa. Los organismos públicos, las entidades financieras como Tropical Financial Credit Union, las empresas de servicios públicos y otras entidades similares nunca te pedirán tus datos personales, tu documento de identidad ni la contraseña de tu cuenta.
Para obtener más información sobre qué hacer si cree que su cuenta de Tropical Financial ha sido objeto de un uso indebido, haga clic aquí o llame al 1-888-261-8328.