Un estudio internacional identificó a WhatsApp como la plataforma más utilizada en este tipo de fraudes, seguida por los mensajes de texto y Facebook
WhatsApp aparece en 43% de las estafas por mensajería analizadas por Kaspersky en su estudio internacional The Great Messaging Heist. La investigación fue realizada por Censuswide con más de 2 mil 800 víctimas y muestra que los ciberdelincuentes utilizan canales de comunicación cotidianos para contactar a sus posibles víctimas.
Después de WhatsApp se encuentran los SMS e iMessage, con 40%, Facebook con 27%, Telegram con 22% e Instagram con 19%. Los atacantes recurren a mensajes que aparentan provenir de bancos, empresas, servicios de paquetería, familiares u otras personas conocidas para generar confianza.
La suplantación de marcas representa 31% de los fraudes registrados. Dentro de esta modalidad, las falsas notificaciones sobre entregas de paquetes concentran 38% de los casos, mientras que las estafas relacionadas con supuestas inversiones alcanzan 37%. Los mensajes suelen utilizar situaciones urgentes, como cuentas bloqueadas, pagos pendientes o problemas familiares, para presionar a la persona a actuar rápidamente.
El estudio también señala que 63% de las estafas pasa por más de una plataforma antes de ser detectada. Un contacto puede comenzar mediante SMS y continuar en WhatsApp o Telegram, lo que permite a los delincuentes mantener la conversación y hacer que el engaño parezca una interacción normal. Además, 52% de las estafas exitosas se concreta en menos de 30 minutos y aproximadamente una de cada siete ocurre en menos de cinco minutos.
La inteligencia artificial también está modificando estas prácticas. Kaspersky reportó que 66% de las víctimas considera que la IA estuvo involucrada en el fraude que experimentó, debido a que puede utilizarse para adaptar el lenguaje, imitar estilos de comunicación y generar contenidos más convincentes. En México, autoridades también han recomendado verificar los mensajes urgentes, evitar abrir enlaces o archivos inesperados y no proporcionar códigos de verificación o información financiera mediante mensajería.
