Las estafas a través de Bizum y otros medios de pago instantáneo

Jesús Belenguer
Autoprotección familiar

--

Se trata de un conjunto de técnicas de ingeniería social dirigidas a que la víctima acepte pagar por error una cantidad que oscila entre los 50€ y los 500€. La idea es buscar una causa para justificar un intercambio a través de Bizum.

En unos casos el estafador acepta comprar sin regateos un objeto puesto a la venta a través de alguna red social. Cuando se realiza el intercambio el estafador envía la solicitud pero en lugar de cobro es de pago, si la víctima está despistada puede aceptar la transacción creyendo que esta cobrándola.

El comportamiento de los compradores es siempre el mismo: regateos intensos, petición de no pagar los portes, interés por los defectos del producto, etc. Un comportamiento distinto debe ponerle en alerta, si en una transacción le viene a la cabeza una expresión similar a: ¡Jo qué suerte!, algo va mal. Esta es una regla de nuestro sistema de seguridad para desplazamientos internacionales si le interesa el concepto puede profundizar leyendo este artículo.

Volviendo al método, hasta la fecha se han detectado muchas “excusas” desde un sorteo a una llamada de un organismo oficial, por ejemplo la Seguridad Social, que le advierte de una devolución o pago de prestación. En este último caso, el supuesto funcionario mantiene una charla aparentemente insustancial con la víctima alegando que está reiniciando el ordenador que se ha colgado justo en el momento de la llamada. Durante la charla el estafador averigua los detalles que dan credibilidad a la transacción. Un ejemplo de la conversación:

Vaya, le llamo de la seguridad social por una prestación pero justo cuando ha descolgado se ha desconectado el sistema, si puede esperar un minuto mientras reinicio… No me ha dado tiempo a ver si era a pagar o devolver. ¿Sabe usted de que se trata? ¿Cómo dice? Ah, seguro que se trata de lo de su hijo. ¿Me dice el nombre completo? Sí aquí lo tengo, ya lo veo, pero el importe son 500€. Sí, ha sido una suerte. ¿Tiene Bizum?

Recientemente la Policía Nacional advertía en su Twitter de una estafa que ofrecía pagar 500€ a cambio de una comisión de 2 céntimos. En la imagen se muestra el detalle de la pantalla de pago y cómo funciona la técnica:

Las flechas grises indican claramente que se trata de un pago, que realmente vamos a enviar 500€ al solicitante, pero el texto de la solicitud, enmarcado en rojo, que coincide justo encima del botón de pagar, dice: «Pagar 2 cent. comisión y recibir 500€» si no se presta atención es fácil caer en la trampa y pulsar el botón de pagar confirmando la operación. Quédese con la idea de que antes de confirmar una operación debe hacer una última revisión prestando atención solo al botón de acción y al importe de la aplicación, prescindiendo de lo que escribe la otra parte.

Jesús Belenguer dirige el equipo que diseñó e implanta el Protocolo Mercurio que es el sistema de gestión de la seguridad personal durante el desplazamiento internacional de trabajadores con mayor implantación en las empresas españolas. Comparte sus ideas en Medium desde abril de 2015.

--

--

Jesús Belenguer
Autoprotección familiar

Director de Seguridad Privada y TS en Gestión de Riesgos y Protección Civil. EU en Análisis de la Conducta Violenta y en Ingeniería Protección Contra Incendios