Pocas horas después de que misiles iraníes golpearan Dubai el 28 de febrero de 2026, los estafadores ya estaban al teléfono. Mientras los residentes se refugiaban de las explosiones cerca de Palm Jumeirah y el Aeropuerto Internacional de Dubai sufría un presunto ataque aéreo, los estafadores llamaban en frío a los residentes de los EAU afirmando pertenecer a un departamento ficticio de "Gestión de Crisis de Dubai", un organismo gubernamental falso falsamente vinculado a la Policía de Dubai.
Su objetivo no era ayudar. Su objetivo era robar las credenciales del UAE Pass y los datos del Emirates ID, información suficiente para ejecutar un ataque de intercambio de SIM y vaciar las cuentas bancarias de las víctimas a través de aplicaciones de banca móvil.
La Policía de Dubai confirmó oficialmente la estafa y emitió una advertencia pública el 1 de marzo de 2026: "La Policía de Dubai afirma que no solicita información confidencial o códigos de verificación a través de llamadas telefónicas o mensajes de texto bajo ninguna circunstancia."
No se trataba de oportunismo. Era una operación planeada de antemano a la espera de una crisis para desplegarse. El mismo manual se ha utilizado tras huracanes en Estados Unidos, bloqueos por COVID en todo el mundo y terremotos en Asia. Entender cómo funciona podría salvar su cuenta bancaria y su identidad.
En pocas palabras
Regla de oro: Ningún organismo público real le llamará nunca para pedirle contraseñas, códigos de verificación, Emirates ID, credenciales del UAE Pass o datos bancarios.
La estafa de Dubai no se improvisó. Siguió una secuencia precisa y probada que los estafadores que se hacen pasar por el gobierno utilizan en todo el mundo. Comprender cada paso hace que la estafa sea más fácil de reconocer en el futuro:
① Seguimiento de las noticias
Las operaciones de estafa vigilan activamente las noticias de última hora, las catástrofes naturales, los incidentes de seguridad y las crisis políticas, en busca de oportunidades para desplegar guiones de suplantación de identidad.
② Activar la operación en cuestión de horas
Pocas horas después de los ataques con misiles en Dubai, los operadores de los centros de llamadas empezaron a ponerse en contacto con los residentes de los EAU. La rapidez es deliberada: el miedo es mayor inmediatamente después de un suceso.
③ Falsear el identificador oficial de llamadas
Las llamadas parecían proceder de números oficiales. La moderna tecnología de suplantación de identidad permite a los estafadores mostrar cualquier número de teléfono que elijan.
④ Reclamar un departamento ficticio
"Gestión de crisis de Dubai" no existe. Los estafadores crean nombres de departamentos que suenan plausibles y que las víctimas no pueden verificar fácilmente en un momento de estrés.
⑤ Crear urgencia inmediata
A las víctimas les dijeron que sus cuentas o identidades estaban en peligro debido a la crisis y necesitaban una verificación urgente. El miedo anula el pensamiento crítico.
⑥ Solicitar credenciales confidenciales
Se solicitaron datos de acceso a UAE Pass y números de identificación de Emiratos, suficientes para realizar un intercambio de SIM y hacerse con el control de la banca móvil.
⑦ Ejecutar el cambio de SIM
Con las credenciales, los estafadores se ponen en contacto con el operador de telefonía móvil de la víctima, transfieren el número de teléfono a una SIM que controlan, interceptan las OTP bancarias y vacían las cuentas.
"Gestión de Crisis de Dubai". "Oficina Nacional de Coordinación de Emergencias". "Unidad de Respuesta de Seguridad Digital". Estos nombres parecen reales. Son inventados. Los estafadores crean deliberadamente nombres de departamentos que suenan plausibles porque, en un momento de pánico, la mayoría de la gente no se para a comprobar si existen. Los organismos públicos reales tienen nombres verificables, presencia en Internet y canales de contacto oficiales. Los ficticios, no.
¿Qué hacer? Antes de hablar con alguien que diga representar a un organismo público, cuelgue y busque el nombre del departamento en el sitio web oficial del gobierno. Si no aparece, es que no existe.
La crisis es real. El miedo es real. El estafador no lo es. Los estafadores que se hacen pasar por el gobierno programan sus operaciones para que coincidan con acontecimientos que generan el máximo miedo y el mínimo escepticismo: ataques con misiles, terremotos, brotes de enfermedades y grandes incidentes cibernéticos. La urgencia que crean la toman prestada del acontecimiento real, y por eso resulta tan convincente. Pero las agencias gubernamentales reales no se ponen en contacto con los ciudadanos individualmente por teléfono en las horas posteriores a una crisis para solicitar verificación personal.
¿Qué hacer? Pregúntese: ¿Es urgente esta llamada por un riesgo personal real para mí, o porque un acontecimiento informativo me está haciendo sentir miedo? Si la respuesta es esta última, cuelgue.
Esta es la señal de alarma más clara de todas, y la que la Policía de Dubai ha destacado explícitamente: "La Policía de Dubai afirma que en ningún caso solicita información confidencial o códigos de verificación a través de llamadas telefónicas o mensajes de texto". Esto es universalmente cierto. Ningún organismo gubernamental, cuerpo de policía, banco o empresa de servicios públicos le llamará jamás para solicitarle sus credenciales del UAE Pass, su número de identificación de los Emiratos, sus códigos de acceso de un solo uso, sus PIN o sus contraseñas bancarias. Jamás. Si alguien le solicita cualquiera de estos datos, se trata de una estafa. Sin excepciones.
Qué hacer: Cuelgue inmediatamente. No facilite ninguna información. Llame al número oficial del gobierno que encontrará en el sitio web oficial para denunciar el intento de fraude.
"Su cuenta será congelada a menos que lo verifique ahora". "Tenemos que protegerle antes de que se cierre el plazo". "Esta llamada está siendo grabada y se requiere su cooperación". La presión es el mecanismo operativo de todas las estafas de suplantación de identidad. Anula el pensamiento crítico e impide que las víctimas cuelguen para verificar. Las agencias gubernamentales reales envían avisos por escrito, dan tiempo para responder y tienen procesos formales - no crean emergencias telefónicas que expiran en minutos.
Qué hacer: Cualquier presión para actuar inmediatamente, sin tiempo para verificar, es una táctica de manipulación. La respuesta correcta es siempre ir más despacio, no acelerar.
Sí, y rápidamente. La FTC recibió más de 330.000 reclamaciones por suplantación de identidad en 2025, lo que supone un aumento interanual del 25%, y las pérdidas por fraude de suplantación de identidad alcanzaron los 405,6 millones de dólares sólo en Estados Unidos.
Los avances tecnológicos también están haciendo que estas estafas sean más convincentes. Las herramientas de IA pueden clonar voces, generar mensajes convincentes y automatizar campañas de estafa a gran escala. Combinadas con la suplantación del identificador de llamadas y las plataformas de mensajería, los delincuentes pueden llegar a miles de víctimas potenciales en cuestión de minutos tras una crisis.
A pesar de estos avances, la regla sigue siendo simple: ninguna agencia gubernamental legítima le llamará para pedirle contraseñas, códigos de verificación o detalles de identificación personal.
Si recibe una llamada sospechosa, la respuesta más segura es colgar y ponerse en contacto con el organismo gubernamental a través del número de teléfono oficial que aparece en su sitio web.
Las estafas de suplantación de identidades gubernamentales tienen éxito porque explotan el miedo durante las crisis del mundo real. El ejemplo de Dubai muestra lo rápido que pueden actuar los delincuentes cuando las noticias de última hora crean confusión y urgencia. Recuerde la regla clave: si alguien que dice representar a un organismo público le pide por teléfono contraseñas, códigos de verificación o datos de identificación personal, es casi seguro que se trata de una estafa. Cuelgue y verifique el contacto a través de los canales oficiales para proteger su identidad y su cuenta bancaria.
Adam Collins es un investigador de ciberseguridad de ScamAdviser que opera bajo seudónimo por motivos de privacidad y seguridad. Con más de cuatro años en la primera línea digital y más de 1.500 días dedicados a deconstruir miles de estafas, está especializado en traducir amenazas complejas en consejos prácticos. La misión de Adam es sencilla: sacar a la luz las señales de alarma para que puedas navegar por Internet con confianza.
¿Te has enamorado de un engaño, has comprado un producto falso? ¡Reporte el sitio y advierta a otros!
En pocas palabras: Una buena VPN protege tu privacidad con un cifrado potente, una estricta política de no registros y protocolos rápidos como WireGuard. Las mejores VPN también ofrecen una amplia cobertura de servidores, protección contra filtraciones y aplicaciones fáciles de usar para todos los dispositivos. Para 2025, los mejores proveedores son NordVPN, ExpressVPN, Surfshark, Proton VPN, Private Internet Access, CyberGhost y Mullvad, cada uno de los cuales destaca por su velocidad, seguridad o valor. En una época en la que se rastrea cada clic, una Red Privada Virtual (VPN) ya no es sólo un lujo, sino una herramienta esencial para la privacidad y la seguridad digitales. Una VPN funciona creando un túnel seguro y cifrado entre tu dispositivo e Internet, ocultando tu dirección IP real y protegiendo tus datos confidenciales de miradas indiscretas. Pero con cientos de proveedores, ¿cómo distinguir lo seguro de lo sospechoso? Esta guía desglosa las características no negociables de una VPN de calidad y destaca los 7 servicios mejor valorados para 2025. Qué buscar en una buena VPN: los 4 pilares no negociables 1. Características de seguridad blindadas Cifrado fuerte: AES-256, el estándar de oro. Protocolos seguros: OpenVPN, WireGuard, NordLynx, Lightway. Evite PPTP. Interruptor de corte: Garantiza que no se produzcan fugas accidentales de IP. Protección contra fugas: Cubre DNS, IPv6 y WebRTC. 2. Prácticas de privacidad verificadas Política No-Logs: No se rastrea la actividad ni los metadatos. Auditorías independientes: Verificación por terceros. Jurisdicción segura:
Cómo protegerse a sí mismo y a su familia tras una filtración de datos Cuando sus datos caen en las manos equivocadas ¿Acaba de recibir esa aterradora notificación? ¿O quizás ha notado actividad sospechosa en sus cuentas? Respire hondo. Una violación de datos, el acceso no autorizado o la exposición de datos sensibles, protegidos o confidenciales, es un acontecimiento profundamente inquietante. Puede sumirle en un mundo de preocupaciones, con riesgos que van desde las pérdidas económicas y el robo de identidad hasta la angustia emocional y el daño a la reputación. Las cifras no mienten: según un informe de 2024, el número de avisos de víctimas de filtraciones de datos ha crecido un asombroso 211% interanual. No se trata de una amenaza lejana, sino de una cruda realidad a la que se enfrentan muchas personas. Sólo este año, hemos visto cómo grandes organizaciones como Adidas y Qantas se enfrentaban a violaciones de datos de gran repercusión, que han afectado a innumerables clientes. Esto subraya una verdad fundamental: nadie es intocable. En consecuencia, la acción estratégica es la única forma de minimizar el riesgo y proteger su futuro. Esta guía es su plan de acción de emergencia, diseñado para guiarle a través de cada paso crucial, desde la confirmación de la violación hasta la fortificación de su vida digital a largo plazo. Primera parte: Confirmación de la brecha y comprensión de los