Los ciberdelincuentes no descansan, ni aunque sea por respeto a una figura de tanta trascendencia internacional como es la del Santo Padre. Tras la muerte del Papa Francisco el pasado 21 de abril, se están identificando una serie de ciberestafas con el objetivo de conseguir robar tanto dinero como datos.

No es la primera vez que los delincuentes digitales aprovechan un acontecimiento de alto impacto emocional para diseminar malware, robar información o ejecutar fraudes. La emoción colectiva y la curiosidad que generan estos eventos se convierten en el campo de cultivo perfecto para sus objetivos.

Este tipo de ciberataques no es algo nuevo. Ya se vio en el fallecimiento de la Reina Isabel II, durante desastres naturales como la DANA del pasado mes de octubre e incluso en la pandemia por la COVID-19, por ejemplo.

Ad

Los ciberdelincuentes utilizan eventos globales para captar la atención de los usuarios y llevarlos a plataformas engañosas que parecen auténticas. La combinación de noticias falsas, trampas digitales y manipulación emocional puede tener consecuencias importantes.

Cómo son las nuevas ciberestafas tras la muerte del Papa

Las nuevas formas de estafa, como las que ahora proliferan por la muerte del Papa,  comienzan con publicaciones en redes sociales como TikTok, Instagram o Facebook. Utilizan imágenes falsas generadas por inteligencia artificial que simulan noticias sobre el fallecimiento del pontífice.

Estas publicaciones suelen incluir enlaces o botones que invitan a «leer más» o «ver el video completo». Al hacer clic, los usuarios son redirigidos a sitios web maliciosos diseñados para robar datos o inducir a fraudes financieros.

Sitios web trampa y robo de datos

En algunos casos, los enlaces llevan a una supuesta página de Google que promociona tarjetas de regalo. Al completar los formularios, las víctimas proporcionan involuntariamente información personal y financiera que luego es utilizada para otros fraudes.

En otros escenarios, los sitios ejecutan códigos en segundo plano sin que el usuario interactúe directamente. Esto permite a los atacantes recolectar datos como el sistema operativo, ubicación, idioma y características del dispositivo.

Este tipo de información permite a los cibercriminales lanzar ataques de phishing específicos o incluso vender los datos en la Dark Web. Lo más preocupante es que el usuario puede no darse cuenta de que ha sido víctima de un ataque hasta que ya es demasiado tarde.

El envenenamiento SEO y la manipulación de resultados

Una de las tácticas más sofisticadas que están utilizando los delincuentes es el «envenenamiento SEO«. Este método consiste en manipular los motores de búsqueda para que los sitios web maliciosos aparezcan entre los primeros resultados al buscar información sobre el papa Francisco.

El riesgo de confiar en la primera página de Google

Esto es especialmente peligroso porque muchos usuarios confían ciegamente en los primeros resultados que ofrece Google. Los atacantes registran dominios aparentemente inocentes que han estado inactivos o sin actividad sospechosa durante meses. Esto les permite esquivar los filtros de seguridad tradicionales y mantenerse ocultos por más tiempo.

Los sitios envenenados pueden infectar el dispositivo con malware, robar credenciales o secuestrar cookies de sesión. A través de estas cookies, los atacantes pueden acceder a cuentas personales o bancarias sin necesidad de contraseñas adicionales. La monetización del tráfico web es una de las formas más rentables para estos criminales digitales.

Advertencias de expertos sobre las ciberestafas con el Papa

Los expertos en ciberseguridad han catalogado esta estrategia dentro del «oportunismo de ciberamenazas», una táctica que se basa en explotar eventos de alto impacto para aumentar la efectividad de las campañas maliciosas.

Durante la crisis sanitaria de COVID-19, por ejemplo, Google detectó hasta 18 millones de correos diarios relacionados con fraudes digitales. Eventos como la muerte de una figura religiosa mundial generan el mismo efecto: una ventana de oportunidad para el crimen cibernético.

Los expertos destacan que los ciberdelincuentes prosperan gracias al caos y la curiosidad. Cuando las personas están emocionalmente alteradas o buscan respuestas urgentes y es más fácil manipularlas. La recomendación principal es la educación del usuario y la protección múltiple a través de software especializado.

La mejor defensa ante estas amenazas es la prevención. Se recomienda mantener navegadores y sistemas operativos siempre actualizados, ya que los parches corrigen vulnerabilidades explotadas por estos atacantes.

Otra medida efectiva es el uso de navegadores seguros o extensiones que bloqueen enlaces sospechosos. Evitar hacer clic en enlaces dentro de correos o redes sociales, especialmente si vienen de fuentes desconocidas, también es esencial.

Verificar las noticias en medios confiables y contar con un buen software de seguridad puede marcar la diferencia entre ser una víctima o estar protegido. En momentos de conmoción mundial, la calma, el pensamiento crítico y la información verificada son nuestras mejores aliadas.

 

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre