Los sistemas en línea nunca han sido Más seguros, ya que brindan múltiples formas de proteger tu información personal. Debido a que estos sistemas son tan seguros, los estafadores tienen que buscar nuevas formas de acceder a esta información confidencial.
A principios de los años 2020, una técnica llamada fraude por toma de control de cuentas (ATO) se impuso en la primera línea y ha persistido desde entonces. Debido a que los sistemas de seguridad en línea como la banca digital de SELCO-con sus capas y robustas security options, con identificación multifactor e identificación de huellas dactilares/facial-son tan difíciles de penetrar ahora, ATO va directamente a la fuente-tú. Los estafadores intentan atraerte para que reveles tu información, ya sea a través de enlaces o códigos fraudulentos vía envía un correo electrónico a, mensaje de texto o por teléfono. Estos ataques se han vuelto tan frecuentes que ahora se consideran una amenaza empresarial rutinaria para organizaciones que incluyen instituciones financieras.
Afortunadamente, como con todos los fraudes en línea, hay formas de prevenir, o al menos ralentizar, estos ataques.
La siguiente es una descripción general del fraude de apropiación de cuentas, describe las tendencias que estamos viendo y brinda consejos para rechazar la ingeniería social.
¿Qué es una "apropiación de cuentas"?
Desafortunadamente, una "apropiación de cuentas" es tan alarmante como parece: los estafadores acceden a las credenciales de Iniciar sesión de un usuario para tomar el control de cuentas legítimas. Desde intentos de phishing hasta ataques de ingeniería social, los malos actores inician transacciones fraudulentas a través de transferencias ACH, transferencias bancarias, pagos de facturas, etc. Este tipo de estafas pueden apoderarse de cuentas de cheques, cuentas de ahorros, tarjetas de crédito y Más.
Las consecuencias de uno de estos ataques pueden ser graves. Los estafadores de ATO no solo pueden hacer compras no autorizadas con cuentas robadas, sino que también pueden robar la información personal de la víctima, lo que puede tener consecuencias mucho más allá de las finanzas.
¿Qué ha estado viendo SELCO?

Como otras instituciones financieras, los miembros de SELCO empezaron a recibir un número creciente de correos electrónicos y mensajes de texto que afirmaban ser de SELCO, mencionando cargos fraudulentos o una cuenta supuestamente bloqueada. Luego, se les pidió a los miembros que hicieran clic en un enlace fraudulento que los engaña haciéndoles creer que están iniciando sesión en la banca digital de SELCO. A su vez, los estafadores pueden acceder a la banca digital del miembro y generar transacciones fraudulentas.
Los miembros también recibieron llamadas de alguien que afirmaba estar con SELCO o con prevención de fraudes de SELCO. En este ejemplo, el suplantador envía un código al teléfono del miembro para verificar su identidad. En realidad, el estafador está tratando de acceder a la banca digital del socio. Y una vez que el miembro "verifica su identidad" compartiendo el código, el estafador puede usarlo para iniciar sesión como él.
SELCO nunca pedirá a los miembros tu contraseña de banca digital o código de Seguridad.
Los estafadores no van a desaparecer, por lo que es fundamental ser cauteloso en situaciones como esta", dijo Stephanie Ziegler, directora de Investigaciones financieras en SELCO. Si un envía un correo electrónico a o un mensaje de texto no te sienta bien, o si es una sorpresa, llama primero a SELCO y verifica que la comunicación sea legítima. Si recibes una llamada telefónica sospechosa, cuelga y llámanos a un número SELCO verificado para confirmar que estábamos tratando de comunicarnos contigo.
¿Qué puedes hacer para prevenir la ATO?
Un buen lugar para comenzar es dificultar aún más que los estafadores accedan a tu información. Establecer contraseñas y nombres de usuario seguros y optar por la autenticación de Iniciar sesión o una aplicación de autenticación ayuda a construir tu firewall personal.
Pero en caso de que recibas solicitudes cuestionables, sigue estos consejos para mantener a raya a los estafadores:
- Sé escéptico. Si recibes un mensaje de texto, envía un correo electrónico a o llamada telefónica inesperados de alguien que dice ser tu institución financiera, ten cuidado. No hagas clic en los enlaces y comunícate directamente con SELCO utilizando un número conocido para confirmar que el mensaje es legítimo.
- No te apresures. Los estafadores usan la urgencia para evitar que las víctimas piensen bien una situación. Tómate un momento para dar un paso atrás y revisar cuidadosamente la comunicación:
- ¿Hay errores tipográficos? ¿Es la gramática inusual para la correspondencia comercial? Cualquiera de las dos es una gran señal de alerta.
- ¿El remitente tiene un número de teléfono legítimo de SELCO o envía un correo electrónico a SELCO? Si no es así, elimina la comunicación y repórtala. Dicho esto, la suplantación puede seguir ocurriendo incluso si el identificador de llamada o el nombre del remitente parecen legítimos, así que no te bases únicamente en estos factores para la verificación.
Otra señal de alerta ocurre cuando alguien que dice ser de SELCO tiene una actitud agresiva y trata de apresurarte o amenazarte para que tomes medidas en tu cuenta.
Nos enorgullecemos de la calidad del servicio a los miembros, y un representante legítimo de SELCO nunca intentará presionarte para que proporciones información", dijo Ziegler.
- Ponte en contacto con SELCO de inmediato. Si crees que puedes haber recibido una comunicación fraudulenta, cuanto antes podamos revisar tu cuenta y tomar precauciones, mejor.
Los intentos de toma de control de cuentas no van a desaparecer, así que asegúrate de reforzar tu firewall personal, vigila tus cuentas y busca señales de alerta. Si recibes comunicaciones cuestionables, sé muy escéptico. La conciencia y la vigilancia te ayudarán a poner un candado en tus cuentas e información confidencial.
Puede ser complicado navegar por todas las nuevas tácticas que los estafadores están implementando, así que no tengas miedo de pedir ayuda", dijo Ziegler. Nuestros representantes pueden compartir consejos sobre la seguridad de las contraseñas, la configuración de Alertas y otras formas en que puedes mantener tus cuentas seguras. Por eso estamos aquí.


