Mercado Asegurador
Alertan a agentes de seguros sobre estafa mediante falsas reuniones virtuales
Una nueva modalidad de estafa estaría utilizando falsas reuniones virtuales para intentar comprometer los equipos y la información de agentes de seguros. La alerta fue difundida mediante redes sociales y advierte sobre enlaces enviados por supuestos clientes interesados en contratar pólizas.
El procedimiento comienza con un contacto por WhatsApp o correo electrónico. El supuesto cliente propone una reunión por Zoom, Google Meet u otra plataforma y, posteriormente, insiste en proporcionar el enlace para conectarse.
LEE TAMBIÉN: CAV realizará masterclass sobre ciencia de datos aplicada al sector asegurador
Una vez dentro, la página puede mostrar un supuesto problema con el micrófono o la cámara. Como solución, solicita descargar un archivo, instalar un programa o copiar y ejecutar un código.
El enlace de la reunión puede ser la primera alerta
La recomendación principal es no ejecutar archivos ni códigos desconocidos para solucionar problemas durante una videollamada.
Las propias plataformas ofrecen mecanismos para gestionar los permisos de cámara y micrófono. Por ejemplo, Zoom permite revisar estas configuraciones desde el navegador o la aplicación, sin necesidad de recurrir a comandos enviados por terceros.
La advertencia cobra relevancia ante campañas recientes que han utilizado invitaciones falsas a reuniones para dirigir a las víctimas hacia páginas que imitan servicios conocidos y descargan programas maliciosos. Microsoft documentó casos en los que enlaces de supuestas reuniones de Teams y Zoom llevaron a la instalación de herramientas de acceso remoto.
¿Por qué los agentes de seguros pueden ser un objetivo?
Los intermediarios manejan información relacionada con clientes, pólizas y operaciones. Dependiendo de sus funciones, también pueden tener acceso a plataformas de aseguradoras, datos bancarios o información médica.
Un equipo comprometido podría convertirse, por tanto, en una vía de acceso a información de terceros y sistemas utilizados para la actividad profesional.
La alerta difundida en redes sociales recomienda adoptar tres medidas básicas: enviar personalmente el enlace de la reunión, desconfiar de páginas que soliciten acciones inusuales y no copiar, pegar ni ejecutar códigos que no hayan sido verificados.
También es importante mantener actualizadas las aplicaciones utilizadas para reuniones virtuales. Zoom, por ejemplo, publicó en agosto varios boletines de seguridad relacionados con vulnerabilidades de sus clientes.
La recomendación para los agentes es detener la interacción ante cualquier solicitud inesperada, cerrar la página y utilizar los canales oficiales de la plataforma antes de continuar la reunión.
Síguenos en Instagram