Alerta de suplantación de números: Por qué los servicios de búsqueda telefónica fallan en protegerte

Las estafas de suplantación de números telefónicos han costado a las víctimas más de 70 millones de dólares solo en 2024, según datos del Centro de Quejas de Delitos en Internet del FBI. Estos ataques sofisticados continúan engañando a las personas a pesar de la creciente concienciación. Tres de cada cuatro personas evitan ahora contestar llamadas de números desconocidos, sin embargo, los estafadores siguen teniendo éxito a un ritmo alarmante.

La suplantación de números permite a los delincuentes engañarte mostrando números de teléfono falsos en tu identificador de llamadas. El problema sigue empeorando: más del 70% de los líderes de la industria de telecomunicaciones dicen que los intentos de fraude se han vuelto más frecuentes y complejos. Esta amenaza afecta a todos. Los líderes empresariales tampoco son inmunes: el 34% de los equipos de TI y seguridad informan haber sido víctimas de estafas telefónicas en 2024. Las principales cadenas hoteleras enfrentan problemas sistémicos con estafadores que fingen ser empresas legítimas.

En este artículo, aprenderás cómo funciona la suplantación de números. También analizaremos el marco legal de la FCC de hace 10 años, que puede multar a los infractores con hasta 10.000 dólares por incidente. Los servicios de búsqueda telefónica en los que muchas personas confían hoy en día simplemente no protegen contra estas amenazas en evolución de manera efectiva.

Entendiendo la mecánica de la suplantación de números

La mecánica de la suplantación de números muestra cómo los estafadores ejecutan un sofisticado esquema de engaño para manipular la pantalla de tu identificador de llamadas. La infraestructura moderna de telecomunicaciones crea un disfraz digital convincente que elude muchas medidas de seguridad, lo que diferencia estas estafas de las telefónicas tradicionales. Así es como funciona esta tecnología y por qué engaña a tanta gente.

¿Qué es la suplantación de números bajo la Ley de Veracidad en el Identificador de Llamadas?

Un llamante suplanta números falsificando la información en la pantalla de tu identificador de llamadas para ocultar su identidad. La Ley de Veracidad en el Identificador de Llamadas de 2009 creó reglas sobre esta práctica. La Ley hizo ilegal enviar información de identificación de llamadas engañosa o inexacta para defraudar, dañar u obtener injustamente cualquier cosa de valor.

Cierta suplantación sigue siendo legal. Los médicos pueden llamar a pacientes desde teléfonos personales mientras muestran su número de consultorio. Las empresas pueden mostrar su número de devolución de llamada gratuito en lugar de líneas individuales. La diferencia clave radica entre el engaño para dañar y la transparencia honesta.

La FCC toma las violaciones en serio. Cada violación puede resultar en sanciones de hasta 10.000 dólares. Estas multas pueden sumar hasta 1.000.000 de dólares.

¿Cómo suplantan los estafadores los números de teléfono usando VoIP y SIP?

Los estafadores suplantan números de teléfono explotando la infraestructura técnica. Utilizan la tecnología de Voz sobre Protocolo de Internet (VoIP) para realizar llamadas a través de Internet en lugar de líneas telefónicas tradicionales.

Cada llamada envía dos tipos de información: datos de señalización con configuración e identificador de llamadas, y el flujo de voz con el contenido real de la llamada. La suplantación ocurre durante la fase de señalización donde existe la vulnerabilidad.

El Protocolo de Inicio de Sesión (SIP) gestiona las llamadas en las redes VoIP modernas. SIP tiene un campo de encabezado «From» (De) que funciona como el identificador de llamadas. Este campo no necesita autenticación por defecto. Los usuarios del sistema VoIP pueden configurar este encabezado para mostrar cualquier número. Los operadores y los puntos finales aceptan esta información sin verificarla.

Los proveedores de VoIP permiten a los usuarios personalizar su información de identificación de llamadas. Esta función brinda a los delincuentes una manera fácil de mostrar números de organizaciones de confianza.

Suplantación de vecindario vs suplantación de identidad empresarial

Los estafadores eligen sus números suplantados estratégicamente:

La suplantación de vecindario muestra un número de teléfono que coincide con tu código de área y prefijo. Una llamada podría provenir de 212-555-XXXX si tu número es 212-555-1234. La gente contesta estas llamadas más a menudo porque los números parecen locales y familiares. Los números de apariencia local engañan a más víctimas para que contesten.

La suplantación de identidad empresarial copia números de teléfono oficiales de organizaciones reales: bancos, agencias gubernamentales o empresas prominentes. Las víctimas confían en estos números familiares en su identificador de llamadas. A los estafadores les resulta más fácil obtener información confidencial o pagos explotando esta confianza. Las autoridades fiscales, instituciones financieras y servicios de soporte técnico son objetivos comunes.

Estas técnicas funcionan porque aprovechan nuestra confianza en patrones familiares e instituciones de larga data. Incluso las personas cuidadosas caen víctimas de estafas de suplantación de números telefónicos.

Suplantación legal vs ilegal: ¿Dónde está la línea?

La legalidad de la manipulación del identificador de llamadas depende de cómo la use la gente. A la ley no le importa la tecnología detrás de la suplantación de números. Lo que importa es la intención detrás de su uso.

Casos de uso legítimo: médicos, refugios y empresas

La Ley de Veracidad en el Identificador de Llamadas permite la suplantación de números si los usuarios no tienen la intención de causar daño ni intentan obtener valor injustamente. Varios grupos utilizan esta tecnología legalmente:

Los médicos muestran los números de sus consultorios en lugar de los personales cuando llaman a los pacientes. Esto les ayuda a mantener el control sobre su privacidad mientras los pacientes saben quién llama. Los refugios de violencia doméstica protegen a las víctimas ocultando sus ubicaciones reales de llamada. Las empresas utilizan su número principal de servicio al cliente en las llamadas salientes para que los clientes puedan comunicarse con el departamento correcto cuando devuelven la llamada.

Los vendedores telefónicos también pueden usar números suplantados legalmente. Deben mostrar un número al que las personas puedan devolver la llamada para agregarse a una lista de no llamar. El número mostrado debe ser uno que tengan permiso para usar.

Intención de suplantación ilegal: fraude, daño o robo de valor

La ley desglosa cómo los estafadores suplantan números de teléfono en tres propósitos ilegales principales:

  1. Para defraudar: Usar números falsos para engañar a las personas por dinero
  2. Para causar daño: Usar la suplantación para herir o acosar a otros
  3. Para obtener injustamente cualquier cosa de valor: Usar identificadores de llamadas falsos para robar información o activos

Esto explica por qué las estafas de suplantación de números telefónicos violan la ley mientras que los usos comerciales permanecen legales. Las fuerzas del orden se preocupan por las intenciones del llamante más que por el acto de suplantar en sí.

Sanciones bajo las regulaciones de la FCC

La FCC toma estas reglas en serio. Cada llamada de suplantación ilegal puede resultar en una multa de 10.000 dólares. Una operación de suplantación a gran escala podría enfrentar millones en sanciones.

La FCC trabaja junto con el Departamento de Justicia para presentar cargos penales en casos graves. Se centran en estafas de qué es la suplantación de números que apuntan a personas vulnerables o servicios esenciales. La Ley TRACED de 2019 otorgó a la FCC más poder al extender los límites de tiempo y eliminar los requisitos de advertencia antes de las multas.

La tecnología detrás de cómo funciona la suplantación de números no es el problema. La verdadera pregunta es si alguien la usa para fines legítimos o para engañar a otros.

Por qué los servicios de búsqueda telefónica no pueden seguir el ritmo

Los servicios de búsqueda telefónica no protegen a los usuarios de los ataques de suplantación de números tanto como podrías pensar. La gente confía en estas herramientas como su primera defensa, pero los límites técnicos crean una falsa sensación de seguridad que a los estafadores les encanta explotar.

La suplantación de identificador de llamadas elude las bases de datos estáticas

Los servicios de búsqueda telefónica dependen de bases de datos estáticas que vinculan números a organizaciones conocidas. Cómo funciona la suplantación de números vence a este sistema mostrando números legítimos que ya están en estas bases de datos. Los estafadores pueden mostrar el número real de servicio al cliente de tu banco, y el servicio de búsqueda confirma que pertenece a tu banco. Esto hace accidentalmente que la llamada fraudulenta parezca real.

Estas bases de datos no pueden distinguir entre una llamada real y una suplantada porque muestran información de identificación de llamadas similar. Los servicios de búsqueda verifican si el número mostrado es real, no si el llamante tiene permiso para usarlo.

Limitaciones del etiquetado de spam y bloqueo de llamadas

Los sistemas avanzados de detección de spam no pueden manejar bien las estafas de suplantación de números. Las herramientas de bloqueo estándar intentan filtrar basándose en la reputación marcando números reportados como spam. No obstante, este método no funciona contra la suplantación por dos razones principales.

Las llamadas suplantadas generalmente muestran números frescos o aleatorios sin historial negativo. El sistema tampoco puede bloquear números de empresas legítimas porque los estafadores fingen ser ellas. Tampoco ayuda que los estafadores rara vez usen el mismo número dos veces, lo que hace que las listas negras sean inútiles rápidamente.

Por qué los números suplantados a menudo parecen limpios

Qué es la suplantación de números sobresale en hacer que las llamadas parezcan legítimas para los servicios de filtrado. Las estafas de suplantación de números telefónicos a menudo usan «suplantación de vecindario» para mostrar códigos de área locales. Estos servicios ven los números locales como más seguros que los internacionales.

Cómo suplantan los estafadores los números de teléfono implica alternar a través de números reales que pertenecen a personas o empresas inocentes. Estos números no tienen historial sospechoso cuando se verifican a través de servicios de búsqueda, por lo que parecen seguros.

La naturaleza estática y reactiva de las tecnologías de búsqueda telefónica crea una debilidad que las técnicas de suplantación inmediata explotan. Los usuarios permanecen vulnerables incluso después de hacer su tarea.

Scroll al inicio