Economía
Cuidado, que no le amarguen el Año Nuevo: no caiga en la “Davitrampa”, clon de Daviplata que usan los estafadores para engañar y robar
Con una falsa aplicación que simula transacciones reales, los ciberdelincuentes están amargándoles la Navidad a centenares de personas que recurren a las compras en línea por estos días de fin de año.
Un video ampliamente difundido en redes sociales puso al descubierto una nueva modalidad de robo que afecta, especialmente, a los dueños de establecimientos comerciales que aceptan transferencias a través de las denominadas billeteras virtuales.
“Davitrampa”, como la llaman los propios delincuentes, o #Prueba22, como la denominan otros, tiene varias particularidades que hacen que su operación tenga una fachada de legalidad, al punto que quienes resultan afectados prácticamente no se dan cuenta de la forma en que son estafados.
Para comenzar, la app tiene un asombroso parecido con la original, que tiene los máximos estándares de seguridad cibernética, de manera que los incautos no sospechan nada cuando un cliente que les hace compras les explica en el celular que es una interfaz confiable, rápida y segura.
La sofisticación de los ciberpiratas es tal que se han reportado decenas de casos de pequeños y medianos comerciantes, que especialmente operan en los barrios más populosos de las grandes ciudades, que han perdido grandes sumas de dinero justo en Navidad, cuando han hecho cuantiosas inversiones en mercancías e inventarios para surtir sus locales.
Tendencias
¿Cómo funciona? Una vez instalada en los teléfonos que trabajan bajo la plataforma android, la falsa aplicación genera una transacción que, a su vez, origina un mensaje de texto de tal calidad que se convierte en el anzuelo que pican las víctimas. A sus celulares les llega una notificación similar que les hace pensar que no hay nada raro y proceden a continuar con la operación.
Nota Actualizada. @daviplata nos permitió enviarles un cuestionario a propósito de esta situación. A la fecha no ha sido respondido por la entidad. https://t.co/ky46MbmT9O
— Camilo Andrés García (@hyperconectado) December 20, 2022
Enseguida, les llega otra notificación que pretende ser una especie de validación de la transacción y, según el video que circula en redes sociales, las víctimas creen que se trata del comprobante de consignación real y solo caen en la cuenta de que fueron estafadas cuando ingresan a la aplicación real para confirmar que les ingresó el dinero y este no aparece.
En el video, que se viralizó en las últimas horas por cuenta de la denuncia del dueño de una licorera, se explica con lujo de detalles la forma en la que operan, y aseguran que una parte clave de la estrategia es hacer transacciones por montos bajos, hasta los $100 mil para no despertar sospechas entre sus víctimas.
Por otro lado, las personas que hablan en la grabación aseguran que otro truco importante es ingresar con un usuario y un número de clave para darle apariencia de legalidad a la operación desde que comienza, para ganarse la confianza de la personas que resultará estafada. “Ya de ahí, normal. Solo tiene que tener minutos. Yo le camello con eso. Esa es la magia. Pasar plata”, se escucha en el video.
Varios de los más reputados expertos en tecnología, entre ellos Camilo Andrés García, quien registró la estafa a través de su cuenta de Twitter @Hyperconectado, consideran que quienes están detrás de esta trampa virtual trabajan de manera sofisticada y con recursos y herramientas informáticos de punta.
“Teniendo en cuenta como evidencia el ícono del aplicativo se podría inferir que fue construido con el MIT App Inventor, un ambiente visual de programación creado por iniciativa del profesor Hal Abelson, que busca acercar a millones de personas a la creación de apps”, explica García en su blog personal.
El único antídoto para luchar contra esta ciberestafa, según los expertos, es estar muy atento desde el principio de la operación de transferencia de fondos para cerciorarse de que, efectivamente, el dinero entró a la cuenta de destino. Por otro lado, hay que fijarse bien en la calidad de la definición de la notificación y los comprobantes de supuesto ingreso del dinero.
“Debe ser una imagen sin borrones, de alta calidad, no puede tener tachaduras y cualquier elemento sospechoso de la imagen debe levantar una alerta. Se debe tener claro cómo es una comprobación real de una notificación de Daviplata y las diferentes versiones que existen”, explica.