A Policía Nacional en Vigo acendeu as luces de emerxencia ante o aumento dun fraude electrónico que acecha a quen busca unha vivenda para as súas vacacións na costa galega. Baixo o nome técnico de «hotel scam», esta modalidade de timo suplantan plataformas lexítimas de xestión de reservas para apoderarse dos aforros dos incautos, segundo adiantou La Voz de Galicia. A técnica é vella, pero o envoltorio dixital a fai temíbel na plena tempada estival.
O anzuelo do falso desconto e a conta baleirada
Poucas veces o sobresalto dura tan pouco tempo. O mecanismo deste engano apoiase no pánico e na pressa. O viaxeiro, que xa ten a viaxe planificada, recibe un correo electrónico ou unha mensaxe alertando sobre un problema coa súa reserva de aloxamento. O texto incítalle a facer clic nun enlace malicioso baixo unha ameaza directa: se non o fai, perderá o sitio e o diñeiro invertido.
Alí está a clave da estafa. O enlace redirixe a unha páxina falsa, mimetizada ata a perfección co aspecto gráfico da empresa orixinal. O obxectivo último dos ciberdelincuentes é a suplantación. Reproducen os deseños corporativos das entidades bancarias para arrancar ao usuario as súas credenciais de acceso. Unha vez que a vítima teclea as súas contrasinais ou cede información persoal nesa pasarela de pago fraudulenta, os estafadores teñen vía libre para operar. Unha funcionaria policial vinculada á investigación resumiuo con unha contundencia espeluznante ao advertir que, cando o viaxeiro chega ao seu destino, atópase sen aloxamento e sen diñeiro no banco. Un calvario.
Phishing de verán: mutación dun virus clásico
Convén lembrar que as bases deste delito non son novas, pero mutan coa mesma velocidade que as modas. As forzas de seguridade levan detectando desde hai anos como as organizacións criminais dedican enormes esforzos a clonar os portais bancarios. A súa finalidade sempre foi sonsacar claves de acceso para logo realizar transferencias ou compras ao nome do titular da conta. Un castelo de naipes que se desmorona en segundos.
O certo é que a industria da fraude soubo adaptar este vello método do *phishing* bancario á temporada de maior mobilidade cidadá. O viaxeiro relaxa a súa atención cando está de vacacións. En Vigo, cidade que nestes meses de verán vive unha intensa racha de ocupación hoteleira e de pisos turísticos, o volume de transaccións dixitais dispara. Esa maraña de reservas, cancelacións e pagos urxentes é o caldo de cultivo perfecto para que o «hotel scam» prolifere. Demasiado tempo de exposición. O usuario medio recibe decenas de correos de confirmación e pasarelas de pago, o que dificulta distinguir a alerta falsa da verdadeira. O nivel de sofisticación gráfica actual permite que estas webs ilegais dispoñan incluso de certificados de seguridade aparentes, enganando aos navegantes máis desprevidos.
A psicoloxía do viaxeiro acorralado
Non é menor o dato da pulsión psicolóxica que empregan estes grupos criminais. O ser humano tende a tomar decisións precipitadas cando se sente acorralado. Imaxinemos o escenario mental dun veraneante que, a punto de pechar a maleta para viaxar ás Rías Baixas ou ao norte de Portugal, recibe un aviso anunciando que a súa ansiada semana de descanso se esvai por un mero trámite administrativo. O cerebro entra en modo de urxencia.
Baixo esa presión autoimposta, os mecanismos de defensa lóxicos desactívanse. Quen en circunstancias normais revisaría dúas veces o remitente dun correo, no medio da voráxina das vacacións simplemente preme o botón que promete solucionar o enredo. É xusto aí, na ansiedade xerada polo medo.