Hola, gente. Mi nombre es Matías Rios, y hoy les traigo este caso real que pasó por el laboratorio, y cómo pueden protegerse para que no les pase lo mismo.
Lo grabé con la clienta en el mismo mostrador y me pareció tan revelador que decidí contarlo tal cual me lo contó. Por supuesto, dejé afuera su nombre y cualquier dato que permita identificarla.
Cómo empezó todo
La clienta tenía su línea cortada por falta de pago. El sábado pagó la totalidad de la cuenta y el lunes temprano contactó a su compañía, que le rehabilitó la línea y le pidió que apagara y prendiera el celular.
Ese mismo día, a los pocos minutos, la llamó un número privado. Quien llamaba ya conocía sus datos y le dijo que "hacía media hora se había vendido su línea a otro teléfono". Ahí es donde la desesperación te gana, y ella le siguió la conversación.
- Le preguntó qué aplicaciones tenía: Instagram, Facebook, X, WhatsApp, supuestamente para "bloquear la otra línea".
- Le dio nombre y número de documento de la supuesta persona que había comprado la línea, para ganar credibilidad.
- Alargaba la llamada sin apuro, y eso a ella le llamó la atención después, porque esas llamadas se cobran por segundo.
Cuando cortó, llamó a su compañía y le dijeron que era imposible que ellos hicieran algo así. Siguiendo un consejo, bloqueó su WhatsApp con un código de verificación en dos pasos. Los atacantes intentaron entrar a su cuenta desde otro teléfono y, de tanto insistir, terminaron bloqueando el celular de la clienta.
La ayuda de la familia y el reseteo
Esa noche estaba en un cumpleaños y recurrió a unos primos que trabajan con computadoras. Desde una notebook vieron en tiempo real los intentos de ingreso a su cuenta de Google desde un iPhone en Buenos Aires, probando una contraseña vieja. Los primos cambiaron la contraseña de la cuenta y restablecieron el teléfono de fábrica. Se perdieron fotos y datos.
Al día siguiente apareció lo que no se había visto a tiempo: en Messenger, alguien se había hecho pasar por ella desde las 8 de la mañana, escribiéndoles a amigas y conocidos para ofrecerles cambiar dólares. También le habían borrado los estados de Facebook.
El problema que la trajo al laboratorio
Varios días después, al apagar la alarma del celular, el equipo le pidió un patrón de desbloqueo. Ella nunca había usado patrón: siempre tuvo PIN numérico y huella digital.
Cuando registrás una huella por primera vez en Android, el sistema te obliga a definir un segundo método de respaldo: PIN, patrón o contraseña. La huella nunca viaja sola.
Lo más probable es que, durante el reseteo de la noche del hackeo, quien lo hizo haya configurado un patrón como respaldo sin avisarle. Como el equipo estuvo encendido durante días, nunca se lo pidió; recién lo exigió al reiniciarse o tras un tiempo sin desbloquear.
Qué le aconsejé como técnico
- Primero, preguntarles a los primos. Es muy probable que ellos hayan puesto ese patrón. Conseguir el contacto y averiguarlo evita borrar el equipo.
- Si no hay otra salida, hay que flashear. Es la única manera de quitar un patrón desconocido: el equipo queda de fábrica, se pierde lo que haya adentro y demora aproximadamente una hora a una hora y media.
- Ojo con la verificación de Google (FRP). Después del flasheo, el teléfono va a exigir el correo y la contraseña de la cuenta que tenía antes. Como la contraseña se cambió la noche del hackeo, tiene que ser la nueva. Si no la sabe con seguridad, el equipo queda bloqueado.
- Confirmar esa contraseña, pero desde un dispositivo conocido. Nunca intentes iniciar sesión en un celular o computadora nuevos: Google lo interpreta como un acceso sospechoso y puede bloquear la cuenta.
- Esa cuenta es la llave de todo. Ahí viven las contraseñas guardadas, la copia de contactos, el historial del navegador y la copia de WhatsApp. Quien la controla puede replicar tu teléfono entero en otra computadora.
Cómo protegerte para que no te pase lo mismo
- Activá la verificación en dos pasos en WhatsApp, Google, Facebook e Instagram, con una app autenticadora y no solo por SMS.
- Anotá en papel, en un lugar seguro, el correo y la contraseña de la cuenta de Google del teléfono.
- Ante una llamada que dice "tu línea fue vendida" o "tu cuenta fue bloqueada": cortá y llamá vos al número oficial de la compañía. Nunca confirmes qué aplicaciones usás.
- Si alguien usa tu perfil, avisale a tus contactos enseguida para que no caigan.
Armé una nota aparte con el paso a paso en cada aplicación: Verificación en dos pasos: cómo blindar tu WhatsApp, Instagram, Facebook y Google.
Samsung también te ayuda: "Fraude (posible)" y "Llamante no deseado"
Ya que hablamos de llamadas, les muestro algo que muchos tienen en el celular y no usan. Esta es la lista de llamadas recientes de un Samsung Galaxy: fijense que a varios números la app de Teléfono les puso una etiqueta, y no son contactos guardados.
Esa función se llama Smart Call (identificación de llamadas y protección contra spam). Samsung la hace con la base de datos de Hiya: compara el número que te llama con reportes de otros usuarios y con registros de empresas, y te avisa antes de que atiendas. Según lo que encuentra, muestra una de estas cosas:
- Fraude (posible): el número coincide con reportes de estafas.
- Llamante no deseado (sospecha): parece spam, venta insistente o llamadas masivas.
- El nombre de una empresa: el número figura a nombre de un negocio. En mi registro, por ejemplo, aparece "Human Full Agency", y hay otra llamada identificada con nombre de empresa que tapé en la captura.
Ojo con este último punto, porque es donde la gente se confía. Que el celular te muestre el nombre de una empresa no significa que sea seguro. Significa que ese número está asociado a ese nombre en una base de datos. "Human Full Agency", por ejemplo, es una agencia de publicidad de Buenos Aires, y no estoy diciendo que sea una estafa: lo que digo es que si te llama alguien con un nombre prolijo, igual tenés que desconfiar si te pide datos, códigos o que hagas algo apurado. Los estafadores también suelen presentarse como "una empresa" o "un banco".
La otra captura es de una llamada en curso con un número que el celular marca como Desconocido, igual que el "número privado" del caso de arriba. En los Galaxy más nuevos, durante la llamada aparece el botón Asistente de llamadas. Lo que ofrece depende del modelo y de la versión de Android, así que revisalo en tu equipo.
Cómo dejarlo activado en tu Samsung:
- Abrí la app Teléfono, tocá los tres puntitos y entrá a Ajustes.
- Buscá ID llamante y protección contra spam y activala. Puede pedirte aceptar los términos del servicio.
- Si te llega una llamada marcada como fraude, no la atiendas. Si la atendiste, no des ningún dato y cortá.
- Podés bloquear y reportar el número desde el mismo registro de llamadas, y así ayudás a que otros usuarios reciban el aviso.
Importante: Smart Call es una ayuda, no una garantía. Hay llamadas de estafadores que todavía no fueron reportadas y que llegan sin ninguna etiqueta. En el caso de la clienta, el estafador llamó de un número privado y sabía datos reales de su cuenta: ninguna alerta del celular iba a frenar eso. La regla sigue siendo la misma de antes: cortá y llamá vos al número oficial.
La pregunta que me quedó dando vueltas
Lo más llamativo del caso es el momento. La línea se rehabilitó por la mañana y a las pocas horas llegó una llamada de alguien que sabía que la clienta acababa de pasar por un corte y un pago. Esa información, en principio, solo la tienen ella y su compañía.
Que quede claro: es una pregunta abierta, no una acusación. Hay varias hipótesis posibles y ninguna se puede confirmar desde afuera:
- Una filtración de datos de clientes que circula en el mercado negro y que cruza deudas y pagos.
- Una persona con acceso a sistemas internos, de manera consciente o no, a quien le roban credenciales o a quien manipulan por ingeniería social. En seguridad se la llama amenaza interna involuntaria.
- Una casualidad: estafadores que llaman en masa a clientes con deuda reciente, probando datos hasta que alguien cae.
Si alguien de la compañía o de otra entidad lee esta nota, me gustaría que nos ayude a responder:
- ¿Hay un registro interno de quién consultó el estado de cuenta de una línea tras un pago o una rehabilitación?
- ¿Existe una auditoría periódica de accesos a datos de clientes en los canales de atención?
- ¿Cómo deberían denunciar los clientes un caso así para que sea investigable de verdad?
Qué guardar si te pasa algo parecido
El primer llamado a la compañía es la pista más importante. Anotá enseguida la hora exacta de la llamada, el número de ticket o de reclamo, el nombre o identificador del operador que te atendió y el número desde el que te llamaron los estafadores (aunque sea privado, el registro de llamadas guarda la hora). Con eso es mucho más probable que una denuncia por cibercrimen avance.
Y si estás en Posadas y tu celular quedó bloqueado después de un hackeo, traelo antes de intentar resetearlo vos. En el laboratorio de Rivadavia 1454 evaluamos el caso y, muchas veces, podemos recuperarlo sin perder tus datos.
¿Tenés un problema parecido?
En Teotec lo diagnosticamos sin cargo antes de cualquier reparación. Contanos qué pasa.