Imagen ilustrativa Anticrimen: muestra una usuaria preocupada por ser otra víctima de un ataque de ciberdelincuentes ➤ image source: Nano Banana 2
Muchas personas en más de una ocasión han recibido una llamada de un número desconocido o un email de fuente también desconocida, y ¡sorpresa!, descubres que ya tiene acceso a tus datos personales. Pues ocurre que estos individuos no solo conocen detalles básicos como tu nombre, número de teléfono y domicilio, sino que también tienen información más sensible y confidencial sobre ti. Te podrás preguntar cómo consiguen estos delincuentes reunir estos datos y, lo que es aún más importante, qué estrategias podemos implementar para proteger nuestra identidad contra posibles robos o fraudes. Es el tema abordado en este post.
¿Qué son las ciberestafas y cómo operan?
Las ciberestafas son fraudes digitales que buscan engañarte para robar tus datos personales o financieros. Pueden tomar forma de correos falsos, mensajes engañosos o aplicaciones maliciosas que imitan servicios legítimos.
Aunque las técnicas evolucionan constantemente, muchas se apoyan en errores evitables como usar contraseñas débiles o no activar medidas de seguridad. Entender cómo operan es el primer paso para evitar caer en ellas.
Las estafas en línea ya no son una novedad, y han mutado de ser casos excepcionales a convertirse en una alarmante amenaza diaria a la seguridad de nuestras cuentas digitales, afectando por igual a cualquier persona, de cualquier nivel social, religioso, educativo. Es decir, no eres el único. No eres la excepción. No es porque no tengas educación universitaria. Pero, en parte, si es tu responsabilidad por no tener las precauciones necesarias y requeridas para navegar sin problemas. Pero entiende esto: ¡cualquiera puede convertirse en otra estadística de hackeo de sus datos! y esto lo saben y aprovechan los ciberdelincuentes.

En gran medida, esto se debe a que numerosas personas continúan cometiendo errores comunes que las hacen vulnerables frente a los delincuentes digitales. Actividades aparentemente inocuas, entre las cuales resaltan: encuestas o compartir en exceso en redes sociales, pueden abrir portales para la comisión de fraudes, robos de identidad y ataques como el phishing.
Es que, como suele ocurrir en otros ámbitos de la vida, pensamos que eso ocurre a los demás, y no a nosotros, por aquello de creernos más listos que los demás: ¡Craso Error!. ¿Captas el enfoque? No se trata únicamente de descuido o desconocimiento informático, es también asunto de psicología social.
Qué debes evitar para no ser otra víctima de una estafa digital
Business Empresarial.- En el mundo digital la protección de datos financieros privados se ha convertido en una preocupación primordial. Según la División de Investigación de Delitos de Alta Tecnología (Divindat), en Perú se registran más de 300 denuncias al mes por delitos informáticos. “La información personal es cada vez más valiosa para los ciberdelincuentes, y por ello emplean diversas técnicas para aprovecharse de la falta de conocimiento y descuido de las personas”, indicó Johanna Cuba, Gerente de Seguridad de la Información de RIMAC.
Es importante mantener informadas a las personas sobre los principales errores y descuidos que pueden exponer sus datos personales, ser robados o exponerlos a estafas, así como sobre las recomendaciones clave para evitar convertirse en una víctima más de los ciberdelincuentes.
Seguidamente se exponen una serie de errores que debes evitar para no caer en las garras de la ciberdelincuencia:
Errores que debes EVITAR a toda costa
Evita dejar tu foto de perfil a la vista de cualquiera
No es buena idea exponer en tus redes sociales fotos personales que muestren tus actividades ➤ image source: Nano Banana 2
Este error facilita uno de los tipos de fraude más comunes. La suplantación de identidad o la estafa del número nuevo. A diferencia de la clonación, en este caso el delincuente no piratea tu cuenta, sino que simplemente crea una nueva utilizando tus datos públicos.
Usando tu foto y tu nombre, el estafador se pone en contacto con tus familiares (especialmente padres y abuelos) diciendo que has cambiado de número porque el antiguo se ha roto o ha tenido algún problema. Aunque WhatsApp no permite actualmente capturar tu foto de perfil mediante una impresión, el delincuente puede utilizar otro dispositivo o la versión de escritorio de la app para hacer una captura de pantalla y obtener tu foto.
A partir de ahí, mantienen una conversación convincente, utilizando tu imagen para transmitir confianza, crear sensación de urgencia y solicitar una transferencia inmediata para pagar una factura o a un proveedor. Como es tu foto, la víctima rara vez sospecha hasta que es demasiado tarde.
Evita desechar documentos personales sin destruirlos
Por otro lado, hay un eror no menos grave, y es tu información física. Aún en la era digital, los recibos, estados de cuenta o documentos oficiales pueden ser una mina de oro para los estafadores si no se desechan correctamente. Siempre tritura o quema cualquier papel que contenga datos sensibles. En mi caso personal, cualquier documento, como por ejemplo la factura de supermercado la cual contiene mis datos personales, suelo desecharla a la basu ra totalmente rota. En la oscura época de 2015 de desabastecimiento en Venezuela y que originó racionamiento por número de cedula, no fueron pocos los que encontraron que no podían comprar porque tenía agotado su cupo: la razón fue el aparentemente inofensivo ticket de compra arrojado a la calle.
Evita el exceso de información sobre tu vida privada en redes sociales
Regula tu información dgital ➤ image source: Nano Banana 2
Cuan grave es publicar datos como tu ubicación en tiempo real, rutinas, trabajo, familia, fecha de nacimiento o responder a cuestionarios inofensivos que revelan detalles sobre tu vida personal. Entonces, evita compartir fotos, ubicaciones, eventos significativos o actividades diarias, porque puede permitir a los delincuentes crear un perfil detallado sobre ti. Esta información podría ser utilizada en ataques específicos, como el "spear phishing", en los que alguien se hace pasar por una persona de confianza.
No solo en redes sociales, cualquier información personal debe ser celosamente privada, porque cuando conversas con amigos sobre cosas personales, ¡te expones!, ese puede ser un futuro enemigo, puede ser un envidioso encubierto, o simplemente esa persona lo cmenta más adelante y te perjudica incluso sin intención. Hablamos de prevención integral.
⚠️ Algunos datos que conviene proteger son:
- Número de celular.
- Dirección particular o del trabajo.
- Nombres de familiares, mascotas o amistades.
- Ubicación en tiempo real.
- Respuestas a preguntas de seguridad (como nombre de tu escuela o ciudad natal).
- Fotos con información visible (como boletos, tarjetas o identificaciones).
Evita participar en sorteos y concursos en linea sin verificar la fuente
El cerebro humano le encanta la novedad. Le encantan los desafíos. Por eso no es extraño que se sienta atraído a participar en sorteos y concursos. Particularmente tentador, cuando quieres imitar a otros o cuando complaces sugerencias de amigos.
Evitar participar en sorteos y concursos en línea sin verificar la fuente es la mejor manera de proteger tus datos y tu dinero. Los ciberdelincuentes suelen utilizar premios falsos como anzuelo para robar información personal, contraseñas o datos bancarios.
Lo más común es que al decidir inscribirte en promociones en línea, tengas que proporcionar información sensible como tu nombre, número de teléfono, correo electrónico y domicilio. Estos datos, aunque puedan parecer inofensivos, pueden ser vendidos o compartidos con terceros, incluyendo a estafadores. Memoriza este corolario: ¡tus datos son un tesoro digital para los delincuentes!.

La prevención y el conocimiento adecuado son básicos. Por eso, la educación digital se debe impartir en la enseñanza básica ➤ image source: Nano Banana 2
Además, las personas que participan con frecuencia en sorteos son consideradas más susceptibles a ser víctimas de engaños.
🛡️ Cómo verificar la autenticidad de un sorteo
Revisa los canales oficiales: Confirma el sorteo en la página web o redes sociales verificadas de la marca.
Busca las bases legales: Las promociones reales siempre incluyen un documento detallado con los términos y condiciones.
Desconfía de la urgencia:Los fraudes suelen presionarte para actuar rápido antes de que pienses con claridad.
Cuidado con los enlaces: No hagas clic en links sospechosos recibidos por WhatsApp, correo o mensajes privados.
Analiza la cuenta: Revisa la fecha de creación del perfil, su número de seguidores y si tiene el sello de verificación.
Nunca pagues por un premio: Si te piden dinero para liberar el premio, pagar el envío o por "impuestos", es una estafa.
Conectarse a cualquier red pública para hacer transacciones
Si tiene que realizar transacciones bancarias, evite hacerlo conectado a Internet en redes públicas. Evite también usar programas “pirateados”, navegar por páginas inseguras o de dudosa procedencia con dispositivos del trabajo o que utiliza para realizar transacciones bancarias, y nunca almacene las contraseñas en los navegadores web.
Evita ingresar usuarios o claves personales desde dispositivos ajenos o contactándose a redes de internet públicas
Este error puede facilitar el acceso no autorizado de terceros a sus cuentas, aplicaciones, etc. La recomendación es utilizar únicamente equipos de su propiedad y acceder a internet vía redes seguras.
Ten en cuenta que con el aumento del teletrabajo y la conectividad permanente, conectarse a una red gratuita puede parecer una solución conveniente; sin embargo, estas redes suelen tener bajos niveles de seguridad y pueden ser utilizadas por ciberdelincuentes para monitorear actividades o intentar acceder a dispositivos conectados.
“La lógica es simple: si tú puedes conectarte fácilmente, cualquiera puede. No hay control sobre quién más está en esa red, ni sobre el nivel de seguridad que ofrece” enfatiza Arturo Torres (Director de estrategia e inteligencia de amenazas en FortiGuard Labs para México, América Latina y Caribe), quien recomienda evitar realizar operaciones sensibles como transacciones bancarias o compras en línea cuando se utiliza este tipo de conexión y, en caso de ser necesario, utilizar una VPN para proteger la información.
Evita responder encuestas en línea
Aunque parecen inofensivas, muchas encuestas recogen datos sobre tus hábitos, preferencias, ubicación e incluso sobre tu familia. Esta información facilita a los estafadores personalizar sus ataques, haciéndolos más creíbles.
Mala gestión de contraseñas y seguridad
Evita reutilizar la misma contraseña en múltiples sitios y no habilitar la verificación de doble factor en tus cuentas de mensajería (como WhatsApp o Telegram) o redes sociales. Son errores asiduos no activar la verificación en dos pasos.
Al crear contraseñas de acceso a los servicios bancarios es importante que sean de más de 10 caracteres, combinando letras mayúsculas, minúsculas, números y signos. No repita una contraseña en más de una aplicación, servicio o sitio web, cámbiela periódicamente y active el doble factor de autenticación en todas las cuentas posibles (banco, correo, redes sociales, aplicaciones).
Más recomendaciones para la seguridad de tu información
Descarga aplicaciones únicamente de tiendas oficiales
Los ciberdelincuentes optan por desarrollar aplicaciones para descarga gratuita a través de las que capturan su información o acceden ilícitamente a sus equipos o aplicaciones. Para reducir ese riesgo debe descargar aplicaciones únicamente de tiendas oficiales como Google Play o App Store.
Usa contraseñas seguras y autenticación de dos factores
Una contraseña robusta debería tener no menos de 8 caracteres (combinando números, letras mayúsculas y minúsculas, signos, etc). Además de mantenerla en absoluta reserva, es recomendable que configure factores de autenticación adicionales, es decir que además del usuario y clave, ingrese por ejemplo una respuesta que solo usted conozca o un código variable que se genere en un token o que reciba vía mensaje o similar.
No abrir correos ni enlaces desconocidos o no solicitados
Ya que estos pueden contener malware (software malicioso) o pueden redirigir a sitios web falsos con el fin de robar sus datos personales, usuario, claves, etc. Es recomendable abrir solo correos conocidos o, mejor aún, solo aquellos cuyo origen haya podido confirmar, y nunca hacer click en enlaces, links o similares que no haya solicitado
Es un error hacer clic en enlaces de fuentes dudosas
Esto incluye ingresar a sitios web desconocidos a través de correos electrónicos falsos (phishing) o mensajes de texto (smishing) que simulan ser de tu banco o empresas de paquetería.
Estos descuidos facilitan el acceso a información confidencial y abren la puerta al robo de identidad o fraudes financieros.
Es un error no hacer copias de seguridad blindadas de las conversaciones en la nube
Muchas personas se centran en proteger la aplicación, pero olvidan que el "baúl" de la información se almacena fuera de ella. WhatsApp realiza copias de seguridad automáticas en Google Drive (Android) o iCloud (iPhone). El error es que, por defecto, estas copias de seguridad no están protegidas por el mismo cifrado que la app.
Si un delincuente consigue hackear tu correo electrónico o tu cuenta de Apple/Google, puede descargar el archivo de tu copia de seguridad en otro dispositivo. Tendrán acceso a todo tu historial: fotos de documentos, conversaciones íntimas, datos de trabajo y contraseñas que hayas anotado. es un robo de datos "por la puerta de atrás".
Es grave no proteger tu línea telefónica ante posibles ataques de SIM swapping
El SIM swapping es una técnica de fraude en la que duplican tu número de celular para acceder a tus cuentas bancarias o servicios digitales. Al tener control de tu línea, las personas estafadoras pueden recibir códigos de verificación, restablecer contraseñas y tomar control de tus perfiles.
Este tipo de ataque suele comenzar con la recolección de datos personales a través de filtraciones, redes sociales o técnicas como el phishing. Luego, los atacantes se hacen pasar por ti ante la compañía telefónica para activar tu línea en otro chip.
Para protegerte:
- Activa la autenticación en dos pasos en todas tus cuentas.
- Usa métodos de verificación que no dependan solo del SMS.
- Reporta inmediatamente a tu operadora si pierdes señal sin razón.
Y, cuidado con descargar apps o archivos que instalan malwares bancarios
Los malwares bancarios son programas maliciosos diseñados para robar información financiera desde tu celular o computadora sin que te des cuenta. Suelen ocultarse en apps falsas, archivos adjuntos o sitios no verificados.
Una vez instalados, estos programas pueden registrar lo que escribes, redirigirte a páginas falsas o incluso tomar el control de tus sesiones bancarias. Muchas veces, operan en segundo plano y pasan desapercibidos hasta que ya han causado daño.
Para reducir el riesgo:
- Descarga apps solo desde tiendas oficiales (Google Play o App Store).
- Evita instalar archivos de fuentes desconocidas o enlaces compartidos por mensaje.
- Usa antivirus actualizado y escanea regularmente tus dispositivos.
- No aceptes permisos innecesarios al instalar nuevas apps.
¿Cómo protegerte del robo de identidad?
En caso de robo de identidad debes actuar rápido y reportar cualquier actividad sospechosa ➤ image source: Nano Banana 2
Es esencial no divulgar información bancaria por teléfono, correo electrónico o en redes sociales. También es importante revisar regularmente tus estados de cuenta, cambiar tus contraseñas con frecuencia y abstenerte de hacer clic en enlaces sospechosos.
En situaciones de robo de identidad, es crucial tomar medidas rápidas y efectivas. Lo primero que debes hacer es comunicarte de inmediato con tu banco para informar sobre la situación y solicitar la cancelación o bloqueo de tus cuentas afectadas. Además, es fundamental presentar una denuncia formal ante el Ministerio Público, proporcionando todos los detalles necesarios para facilitar una investigación exhaustiva. Igualmente, debes notificar a las instituciones emisoras de tus documentos personales, como identificaciones y tarjetas, a fin de evitar que sean utilizados de manera fraudulenta por terceros. Al tomar estas acciones, reduces significativamente el riesgo de que los delincuentes hagan un mal uso de tu identidad para fines ilícitos.
La prevención es tu mejor defensa

Has podido comprobar que la mayoría de las estafas no se basan en tecnologías sofisticadas, sino en simples errores que cometemos con las prisas del día a día. Los delincuentes se aprovechan de nuestra curiosidad, urgencia emocional y, sobre todo, de la configuración de privacidad que dejamos "abierta" por defecto.
«Recuerde que los bancos, compañías de seguros, tiendas oficiales on line y otras plataformas de servicios de empresas formales, nunca solicitarán sus datos de usuario, contraseñas, claves, códigos o datos de identidad personales a través de mensajes de texto, de WhatsApp o por redes sociales.», agregó Johanna Cuba, Gerente de Seguridad de la Información de RIMAC. Advirtió que nunca se debe responder a este tipo de solicitudes; y en caso de tener dudas, debe comunicarse directamente con la entidad o empresa para validar ese pedido.
Créditos bibliográficos
https://www.welivesecurity.com/es/seguridad-moviles/estafas-por-whatsapp-5-errores-de-seguridad-que-facilitan-el-robo-de-cuentas/
https://www.mercadopago.com.mx/blog/errores-comunes-ciberseguridad
https://www.businessempresarial.com.pe/cuales-son-los-principales-errores-que-exponen-sus-datos-a-estafas-online/
https://elnacional.com.do/fama-y-vida/ciencia-y-tecnologia/cuidado-errores-te-convierten-blanco-facil-hackers_572762.html