Llega la estafa que te roba dos veces: la «recovery room»
La Comisión Nacional del Mercado de Valores (CNMV) ha alertado en las últimas semanas sobre un tipo de fraude conocido como ‘recovery room’ (en sentido literal, habitación de recuperación), en el que una supuesta empresa de recuperación de fondos contacta con la víctima de una estafa prometiéndole deshacer el entuerto. Lejos de hacerlo, le roba más todavía.
Según explica Daniel Fírvida Pereira, experto del Instituto Nacional de Ciberseguridad (Incibe), aunque la treta solía estar dirigida a grandes empresas, de un tiempo a esta parte afecta también a particulares, «sobre todo a víctimas de inversiones con criptomonedas».
Los delincuentes te dicen que pueden recuperar el dinero que ya has perdido, pero para hacerlo te solicitan que pagues cierta suma por adelantado, supuestamente para cubrir gastos administrativos, legales, impuestos u otros costes asociados. La realidad es que, después de recibir el dinero, desparecen sin dejar rastro.
La CNMV advierte, además, que esos segundos estafadores «puede estar relacionados con el fraude inicial, aunque no siempre», lo que contribuye más a la confusión. ¿Y cómo es posible que si no son los mismos, sepan en qué situación están las víctimas? Al parecer, explican los especialistas, es habitual que los ciberdelincuentes vendan listados con los datos personales de sus estafados. Estos documentos son adquiridos por terceros, a los que les interesa saber la identidad de estas personas porque creen que si ya han caído una vez, pueden caer una segunda, tercera, cuarta…
Además de pedir pagos por adelantado, que presentan «como requisitos de una supuesta ley, tribunal o sistema bancario», el patrón de actuación es muy similar en todos los casos. Primero, contactan directamente contigo: «Te llaman por teléfono, te envían un correo electrónico o incluso te interpelan a través de un mensaje en redes sociales sin que tú hayas pedido nada. En todas las comunicaciones te dicen que saben que has perdido dinero en una inversión fraudulenta».
Luego, se presentan como auténticos profesionales: «Suelen hacerse pasar por representantes de empresas serias, abogados, contables, agencias gubernamentales o fuerzas del orden. Incluso usan identidades de empresas existentes». La propia CNMV es consciente de que algunos de estos estafadores se presentan en su nombre: «Ni la comisión ni sus empleados se comunican directamente con los posibles afectados de estafas, ni autorizan el uso de su identidad, imagen corporativa o dominio con el fin de recuperar cualquier pérdida», precisan. Desconfía también de aquellos que tengan páginas webs propias o citen reseñas positivas en foros o publicaciones de redes sociales. Todo esto puede ser falso: puede ser producto de la cada vez mayor sofisticación de la que hacen gala los ciberdelincuentes.
¿Y si nos prestan su ayuda gratis? Tampoco hay que aceptar. Los casos más peligrosos son precisamente estos: no nos piden dinero, pero sí que les concedamos acceso remoto a nuestro ordenador o dispositivo (previa instalación de un programa específico), que es como abrirles las puertas de nuestra casa y darle acceso a nuestra hucha. Ojo también «si nos piden que creemos o activemos una nueva billetera de criptomonedas, algo que en última instancia le permitiría instalar software malicioso o acceder a nuestras cuentas», añade el especialista de Incibe.
Con todo esto presente, la CNMV nos pide que seamos desconfiados. Ante cualquier oferta, primero investiguemos qué empresa nos la está haciendo. El organismo recuerda que «publica regularmente advertencias sobre entidades no habilitadas» para este tipo de operaciones, por ejemplo. Y, por supuesto, desaconseja realizar transferencias y compartir nuestros datos bancarios si no lo vemos muy claro.

