IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Imagen generada por IA

Experto en TI advierte sobre estafas digitales ante Lebaran

Imagen generada por IA

De cara a Idul Fitri, el experto en TI de Untag Surabaya, Supangat, insta al público a aumentar la vigilancia contra estafas vía WhatsApp y SMS. Las crecientes transacciones digitales son explotadas por ciberdelincuentes. El fundador de Vida, Niki Santo Luhur, identifica dos métodos principales: phishing y malware predominantes en Indonesia.

REPUBLIKA.CO.ID, SURABAYA -- El experto en TI de la Universitas 17 Agustus 1945 (Untag) Surabaya, Supangat, afirma que las estafas vía números móviles son cada vez más creativas y manipuladoras psicológicamente. «Los métodos de estafa a través de números de teléfono móvil ahora son cada vez más creativos y a menudo presionan psicológicamente a las víctimas. Por eso, la sociedad debe ser más cuidadosa, especialmente al recibir mensajes de números desconocidos», dijo Supangat en Surabaya el domingo (8/3/2026). De cara a Lebaran, aumentan las transacciones y comunicaciones digitales, explotadas por ciberdelincuentes. Supangat aconseja no hacer clic en enlaces ni descargar archivos APK de números desconocidos, y utilizar apps como GetContact o Truecaller para comprobar la reputación del número. «Si ese número ha sido marcado como estafador por muchos otros usuarios, es mejor bloquearlo de inmediato», dijo. Él enfatiza verificar las afirmaciones de emergencia de amigos o familiares llamando a números conocidos. Además, proteger OTP, PIN y contraseñas, ya que las instituciones oficiales no las solicitan vía mensajes. «Si alguien pide OTP, PIN o contraseña por mensaje o teléfono, casi se puede asegurar que es un intento de estafa», añadió. Mientras tanto, el fundador y CEO del grupo de Vida, Niki Santo Luhur, identifica dos métodos predominantes de estafas digitales en Indonesia: phishing o smishing, que atraen a las víctimas para ingresar datos como nombre de usuario, contraseña y OTP vía SMS, incluyendo promociones falsas de Ramadán o BTS falsos para mensajes masivos. El segundo es malware vía archivos APK disfrazados de documentos, que permiten acceso remoto al dispositivo. Ambos buscan las credenciales de los usuarios. «La contraseña y el OTP ya no pueden ser la única forma segura de verificación, dado el auge de las filtraciones de datos y las diversas técnicas de estafa que siguen evolucionando. Por eso, los dispositivos que poseemos (what you have) y la identidad biométrica (who you are) deben protegerse y utilizarse como capas adicionales de seguridad», explicó Niki. El informe de Kaspersky señala que los ataques de troyanos bancarios en teléfonos Android aumentaron un 56 por ciento en 2025, con 255.090 nuevos paquetes APK, un 271 por ciento más que en 2024. Estos troyanos roban credenciales de banca en línea vía apps de mensajería y sitios maliciosos. También hubo picos de estafas durante los pagos de THR de 2025, cuando aumentó la actividad transaccional.

Qué dice la gente

Usuarios de X y cuentas oficiales del gobierno indonesio, incluidas la policía y agencias de ciberseguridad, advierten sobre el aumento de estafas digitales como phishing, malware y mensajes fraudulentos vía WhatsApp y SMS ante Lebaran, atribuyendo los incrementos a transacciones elevadas y pagos de THR. Los sentimientos van desde llamadas urgentes a la vigilancia y el escepticismo hasta expresiones de frustración por la vulnerabilidad nacional a las estafas, con consejos para verificar ofertas y evitar enlaces sospechosos.

Artículos relacionados

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
Imagen generada por IA

La brecha de datos de Coupang abarcó de junio a noviembre

Reportado por IA Imagen generada por IA

Una masiva brecha de datos en el gigante del comercio electrónico Coupang expuso la información personal de 33,7 millones de clientes desde el 24 de junio hasta el 8 de noviembre. Los funcionarios revelaron que el atacante explotó la clave de firma electrónica de la empresa, lo que motivó una investigación gubernamental exhaustiva. El incidente ha aumentado las preocupaciones públicas sobre las capacidades de protección de datos de Corea del Sur.

Indosat Ooredoo Hutchison ha introducido una función basada en IA para detectar y bloquear llamadas, mensajes y enlaces spam y estafas riesgosos. Esto se produce en medio de estafas en línea rampantes en Indonesia que causan pérdidas de hasta 9,1 billones de Rp. El viceministro de Comunicaciones y Digital Nezar Patria apoya el esfuerzo como parte de una industria de ciberdelitos que cuesta al país 8,4 billones de Rp.

Reportado por IA

The Ministry of Communication and Digital (Kemkomdigi) reports that digital document fraud cases most often involve fake job openings. Scammers use PDFs and images resembling official documents to trick victims into paying for travel costs. Officials stress the importance of verifying documents to avoid scams.

Corea del Sur lanzó el martes una prueba para una nueva política que requiere reconocimiento facial en tiempo real al registrar números de teléfono móvil, con el objetivo de frenar estafas que utilizan cuentas registradas ilegalmente. La política, programada para su lanzamiento oficial en marzo, se aplica a los principales operadores y operadores virtuales.

Reportado por IA

El Departamento de Información y Comunicaciones Tecnología (DICT) está estudiando una posible prohibición de la app de mensajería encriptada Telegram debido a preocupaciones por actividades ilegales como la pornografía y el juego. Esto sigue a una propuesta similar para Signal a principios de mes. Los grupos de derechos humanos temen impactos en los derechos de comunicación privada.

Los estafadores envían correos electrónicos que parecen auténticos a usuarios de OpenAI, diseñados para manipularlos y hacer que revelen datos críticos rápidamente. Estos correos van seguidos de llamadas vishing que aumentan la presión sobre las víctimas para que divulguen detalles de sus cuentas. La campaña pone de relieve los riesgos continuos en la seguridad de las plataformas de IA.

Reportado por IA

Actores de amenazas están enviando cartas físicas haciéndose pasar por Trezor y Ledger para engañar a usuarios de billeteras de hardware de criptomonedas y que revelen sus frases de recuperación. Las cartas crean urgencia al afirmar que se requieren verificaciones obligatorias para evitar perder el acceso a la billetera. Las víctimas que escanean los códigos QR incluidos son dirigidas a sitios de phishing que roban su información de billetera.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar