Más de 60 cuentas de la billetera digital Ualá fueron vaciadas mediante transferencias falsas. Qué pasó.
Los ciberdelincuentes no descansaron durante el fin de semana largo por las festividades de carnaval y a lo largo del feriado, se dieron a conocer múltiples ataques a cuentas de Ualá, la popular fintech argentina que tiene más de 3 millones de usuarios.
Puntualmente, según expertos en seguridad informática consultados por Infotechnology, los delincuentes usaron la modalidad de “phishing”, un tipo de ataque en el que los estafadores suplantan la identidad de una empresa, en este caso de una billetera digital como Ualá, y se hacen pasar por ellos para engañar a una víctima.
Cuando la víctima, desprevenida, confió en un enlace falso de Google o en una cuenta falsa de Twitter que ofrecía asistencia virtual, cedió todos sus datos personales, correo electrónico y contraseña.
Una vez que los ciberdelincuentes obtienen acceso a la cuenta, ingresan normalmente y roban todos los fondos mediante transferencias.
Según trascendió en redes sociales, fueron vaciadas las cuentas de la app móvil de más de 60 personas mediante “transferencias no consentidas”.
Cuando los usuarios de Ualá se dieron cuenta que fueron estafados, se pusieron en contacto de inmediato con la plataforma y abrieron una disputa contando lo sucedido. Además, usaron sus redes sociales para denunciar que sus fondos desaparecieron.
El phishing es una técnica de ciberdelincuencia que utiliza el fraude, el engaño y el timo para manipular a sus víctimas y hacer que revelen información personal confidencial. Los ciberdelincuentes utilizan la ingeniería social para aprovecharse del comportamiento humano, ya que es más fácil engañar a una persona que piratear un sistema.
La situación llamó la atención del CEO de la empresa, Pierpaolo Barbieri, quien dijo a través de su cuenta de Twitter que “siempre en los fines de semana largo hay ataques de phishing”.
En esta línea, fuentes de la empresa explicaron a este medio que ya están trabajando con entidades financieras para saber a qué cuentas fue transferido el capital digital y por último, devolver el dinero.
“Como es de público conocimiento, toda la industria financiera en este último tiempo está registrando una cantidad importante de casos de fraude. No estamos exentos a estas maniobras y estamos siguiendo uno a uno los 68 casos reportados durante el fin de semana largo, los cuales fueron atendidos de inmediato. No se trata de una vulnerabilidad en el sistema de Ualá. Ya están activos todos los protocolos correspondientes y como siempre, nuestra prioridad es la atención a los usuarios”, dice un vocero de Ualá.
Ualá dio explicaciones tras las denuncias
El CEO de Ualá afirmó que, para denunciar o comunicar problemas, lo mejor es usar el chat disponible en la app. “Respondemos todo siempre. Investigamos cada caso y damos respuesta a cada usuario. Por seguridad yo no tengo acceso a las cuentas”, sostuvo al contestar a un usuario que aseguró no haber recibido respuestas tras denunciar un robo.
“Igual siempre es un buen momento para recordarte nunca compartir contraseñas o usar códigos fácilmente adivinables, como tu cumple”, recomendó Barbieri en cuando a la seguridad de las cuentas, para evitar ingresos indeseados y el posible robo de dinero. De todos modos, varios comentaron que ladrones virtuales ingresaron a sus cuentas aún sin tener contraseñas adivinables.
“Como es de público conocimiento, toda la industria financiera en este último tiempo está registrando una cantidad importante de casos de fraude. No estamos exentos a estas maniobras y estamos siguiendo uno a uno los 68 casos reportados durante el fin de semana largo, los cuales fueron atendidos de inmediato”, afirmaron desde Ualá a BAE Negocios.
La empresa remarcó que “no se trata de una vulnerabilidad en el sistema de Ualá” y afirmó que “ya están activos todos los protocolos correspondientes”.
“Como siempre, nuestra prioridad es la atención a los usuarios. Del mismo modo, seguimos trabajando en iniciativas de educación financiera como Aula Ualá (uala.com.ar/aula-uala) para seguir educando.”
A cuatro años de su nacimiento, Ualá alcanzó a principios del año una valuación de mercado de 1000 millones dólares y superó las 3,9 millones de tarjetas emitidas entre Argentina y México, donde se lanzó en 2020 y ya ostenta más de 500.000 clientes.
De esta manera, forma parte de la selecta lista de “unicornios” argentinos, es decir, empresas emergentes, o startup, con una valoración de más de 1.000 millones de USD. Comparte este podio con Mercado Libre, Globant, OLX, Despegar, Auth0, Tienda Nube, Bitfarms, Mural, Aleph Holdings, Vercel y Technisys.