AlertaCiberNews

Noticias de ciber seguridad

AlertaCiberNews

Noticias de ciber seguridad

Noticias

Llamadas Silenciosas: El Nuevo Vector de Reconocimiento en Campañas de Fraude Telefónico

Introducción

En los últimos meses, se ha detectado un incremento significativo en la frecuencia de llamadas telefónicas silenciosas: el usuario recibe una llamada, nadie responde al descolgar y la comunicación se corta de inmediato. Aunque a primera vista pueden parecer simples errores o molestias sin importancia, estas llamadas silenciosas forman parte de tácticas de reconocimiento y enumeración utilizadas por actores maliciosos en campañas de fraude y phishing telefónico (vishing). Analizamos en profundidad cómo operan estas técnicas, qué riesgos conllevan y las mejores estrategias para mitigar su impacto en entornos corporativos y personales.

Contexto del Incidente o Vulnerabilidad

Las llamadas silenciosas no son un fenómeno nuevo, pero han evolucionado de simples errores de marcación automática o llamadas de spam, a herramientas sofisticadas de recolección de información previa a un ataque a gran escala. Según el último informe de Kaspersky y datos de la industria, alrededor del 32% de las llamadas identificadas como fraudulentas en 2023 comenzaron como llamadas silenciosas, en las que la víctima no recibe ningún mensaje ni respuesta.

Las campañas más recientes utilizan sistemas de marcación automática (autodialers) integrados en infraestructuras VoIP, cloud PBX y plataformas de call center basadas en IA, que permiten a los atacantes escanear grandes volúmenes de números telefónicos en cuestión de minutos. La finalidad principal es identificar números activos, registrar patrones de respuesta y, en ciertos casos, recolectar metadatos o preparar ataques más dirigidos como el vishing, el smishing o la suplantación de identidad (spoofing).

Detalles Técnicos

En la mayoría de los casos, los atacantes emplean autodialers personalizados o frameworks de código abierto como Asterisk y herramientas de scripting VoIP (por ejemplo, sipsak o SIPp) para lanzar miles de llamadas simultáneas. El objetivo es identificar automáticamente líneas activas comparando los códigos de respuesta SIP y analizando el tiempo de respuesta del usuario. Estos datos se almacenan para su posterior explotación o venta en foros underground.

Si la organización cuenta con un sistema PBX corporativo, es posible que los atacantes utilicen técnicas de enumeración de extensiones internas mediante llamadas silenciosas para mapear la estructura interna y perfilar futuros ataques dirigidos. El MITRE ATT&CK Framework clasifica estas técnicas bajo la categoría T1595 (Active Scanning) y T1598 (Phishing for Information).

Indicadores de Compromiso (IoC):

– Llamadas entrantes de números internacionales o desconocidos que se desconectan al descolgar.
– Patrones repetidos de llamadas en horarios no habituales.
– Registros en logs PBX de intentos de llamada a múltiples extensiones secuenciales.
– Aumento de eventos inusuales en sistemas SIEM relacionados con telefonía IP.

Impacto y Riesgos

El principal riesgo asociado a las llamadas silenciosas radica en la confirmación de números activos, lo que incrementa la probabilidad de recibir ataques más sofisticados posteriormente. Los actores de amenazas pueden utilizar la información recolectada para:

– Elaborar campañas personalizadas de vishing o ingeniería social.
– Vender bases de datos de números activos en la dark web (precios entre 0,01 y 0,05 USD por número).
– Identificar targets corporativos, como CEOs o personal de TI, para ataques BEC (Business Email Compromise).
– Lanzar campañas de smishing combinando el canal telefónico y el SMS.

Desde el punto de vista de cumplimiento normativo, incidentes de este tipo pueden suponer una brecha indirecta de datos personales en términos de GDPR y NIS2, especialmente si se confirma que los números telefónicos han sido utilizados para ataques de suplantación de identidad en el contexto empresarial.

Medidas de Mitigación y Recomendaciones

Para mitigar estos riesgos, los equipos de seguridad y administradores de sistemas deben adoptar un enfoque proactivo:

– Implementar soluciones de filtrado de llamadas y listas negras en las centralitas PBX y sistemas VoIP.
– Activar sistemas de detección de anomalías en los registros de llamadas y eventos de telefonía (SIEM, IDS/IPS especializados en VoIP, como Snort o Suricata con reglas específicas).
– Sensibilizar a los empleados sobre el riesgo de interacción con números desconocidos y establecer protocolos internos para la gestión de llamadas sospechosas.
– Revisar y endurecer las políticas de privacidad y protección de datos, asegurando que los números corporativos no sean fácilmente accesibles en fuentes públicas.
– Mantener actualizado el firmware y software de los dispositivos de telefonía IP e integrar controles de acceso robustos (autenticación multifactor y cifrado TLS/SRTP).

Opinión de Expertos

Según Rafael López, analista senior de amenazas en una multinacional del sector financiero: “Las llamadas silenciosas son solo la primera fase de ataques mucho más elaborados. Detectarlas a tiempo y educar a los usuarios es fundamental para evitar filtraciones de información y ataques de suplantación”.

Por su parte, el CISO de una empresa del IBEX 35 indica: “Los sistemas PBX y VoIP mal configurados representan un vector crítico de riesgo. Es imprescindible monitorizarlos con la misma atención que el correo electrónico o la red perimetral”.

Implicaciones para Empresas y Usuarios

El aumento de llamadas silenciosas exige a las empresas implantar controles adicionales en sus infraestructuras de comunicación. La concienciación de los empleados, junto a la actualización de controles técnicos y procedimientos de respuesta ante incidentes, resulta fundamental. Para los usuarios individuales, la recomendación es no devolver llamadas a números desconocidos y reportar los incidentes a las autoridades o a los equipos de TI internos.

Conclusiones

Las llamadas silenciosas han dejado de ser una simple molestia para convertirse en un vector de reconocimiento clave dentro del ciclo de vida del ataque telefónico. Las organizaciones deben adaptar sus estrategias de defensa, combinando tecnologías de detección, concienciación y cumplimiento normativo para minimizar el riesgo y proteger tanto a empleados como a la infraestructura corporativa.

(Fuente: www.kaspersky.com)