Las tácticas de estafa se han vuelto más sofisticadas con el tiempo. Muchas de las técnicas más recientes no buscan tu contraseña. Necesitan que tú realices una acción: instalar una app, acercar tu tarjeta al teléfono o leer un código en voz alta.
ARQ nunca va a:
Llamarte para pedirte datos personales, códigos, o para pedirte que realices una transacción
Pedirte el código de verificación de seis dígitos que llega por SMS, WhatsApp o correo
Pedirte tu código de acceso de cuatro dígitos, tu huella o tu desbloqueo facial
Pedirte los datos completos de tu tarjeta — número, vencimiento, CVV o NIP
Pedirte que instales una app para revisar, verificar o proteger tu cuenta
Pedirte que muevas tu dinero a otra cuenta para "resguardarlo"
Contactarte por mensaje directo en redes sociales para darte soporte
El contacto genuino no viene con una fecha límite. La urgencia (una cuenta regresiva, una cuenta que "cierra hoy", una advertencia de que colgar te costará dinero) es una técnica de presión, no una restricción real. Cortar la llamada y volver por el chat de la app no te costará nada.
Cuatro técnicas que se volvieron más comunes recientemente
1. Una app que ofrece ayudarte y luego opera tu teléfono
Alguien que dice ser de soporte te pide instalar una app para resolver un problema. Una vez instalada, solicita permisos de accesibilidad — que le permiten leer tu pantalla, registrar lo que escribes y presionar botones por ti. No necesita tu contraseña; espera a que inicies sesión normalmente.
Qué ayuda: no instalar apps a pedido de alguien que te contactó, aunque el número parezca el nuestro; instalar únicamente desde Google Play o el App Store, revisando el nombre del desarrollador; y revisar qué apps tienen permisos de accesibilidad, normalmente en Configuración › Accesibilidad en Android.
2. Datos de la tarjeta capturados a través del teléfono
A veces llamado NFC relay. Después de convencerte de instalar una app, el estafador te pide acercar tu tarjeta al teléfono para "validarla" o "activarla". El teléfono lee la tarjeta y transmite los datos a alguien que los usa para pagar en otro lugar.
No existe ninguna razón legítima para que alguien te pida acercar tu tarjeta al teléfono para verificarla — ni nosotros, ni un banco, ni un comercio.
Qué ayuda: negarte a la solicitud; congelar la tarjeta en la app y contactarnos si ya ocurrió; desactivar el NFC cuando no estés pagando.
3. Una voz conocida al teléfono
La clonación de voz solo necesita una muestra de audio muy corta. La voz clonada se usa de dos maneras: un familiar que necesita dinero con urgencia, o un agente de soporte que reporta actividad inusual. Una voz reconocible tiende a bajar las sospechas, y las voces clonadas son difíciles de identificar de oído.
Qué ayuda: cortar la llamada y devolverla a un número que ya tenías guardado; acordar una palabra clave con tu familia cercana para pedidos urgentes de dinero; tratar con cautela los pedidos urgentes por llamada o nota de voz, aunque la voz suene real.
4. Códigos QR que llevan a otro lugar
Un código QR no se puede leer a simple vista. Los códigos fraudulentos se pegan encima de los legítimos en lugares públicos, o se envían por correo, donde pasan los filtros por ser imágenes. Llevan a una página parecida a la nuestra que te pide tus datos.
Qué ayuda: revisar si un código físico está pegado encima de otro; leer la dirección completa antes de abrirla, prestando atención al final del dominio (arqfinance.com.verify-account.net no es nuestro); no ingresar tu código de acceso ni los datos de tu tarjeta en una página a la que llegaste por QR.
Y las técnicas que no han desaparecido
Soporte falso por mensaje directo después de que comentas en nuestras publicaciones. No damos soporte por DM.
Premios falsos, que piden datos personales o un pequeño pago para "liberarlos".
Confirmaciones de pago falsas — un comprobante falsificado o un sitio para "confirmar" un pago. Revisar el dinero en tu propia app es más confiable.
Alguien que dice trabajar aquí, reporta actividad sospechosa y te pide un código para "cancelarla".
Cómo verificar que realmente somos nosotros
El sitio web de ARQ es www.arqfinance.com
Centro de ayuda: help.arqfinance.com
App: ARQ en el App Store y Google Play
Correos únicamente desde @arqfinance.com (mensajes automáticos desde no-reply@arqfinance.com)
Soporte a través del chat de la app
En lugar de verificar a la persona que te contactó, cierra el mensaje y abre la app tú mismo. Si el aviso es genuino, estará ahí.
Lee la dirección de correo completa, no solo el nombre que se muestra. Direcciones como support@arq-finance.com no son nuestras.
Llega a nuestras redes sociales desde el enlace en nuestro sitio web, no buscando dentro de la plataforma — las cuentas fraudulentas copian nombres, imágenes y número de seguidores.
No hacemos llamadas telefónicas para pedir datos personales o códigos.
Cómo te notificamos: notificación push, correo a tu dirección registrada y SMS en casos urgentes. Estos mensajes te informan — no te piden responder con datos.
Tres cosas que valen un par de minutos
Desbloqueo biométrico para abrir la app y confirmar transacciones.
Verificar tu dirección de correo, para tener una vía adicional para recibir códigos si pierdes acceso a tu número de teléfono.
Mantener tu teléfono y la app actualizados, ya que las actualizaciones suelen cerrar brechas de seguridad.
Si algo ya ocurrió
Suele ser mejor cortar el acceso primero y entender qué pasó después.
Congela tu tarjeta en la app.
Cambia tu código de acceso.
Contáctanos por el chat de la app. Si no puedes abrir la app, escríbenos a help@arqfinance.com desde tu correo registrado.
Si tu teléfono perdió la señal de repente y no la recupera, vale la pena contactar a tu operador móvil para revisar si algo cambió en tu línea.
Si no reconoces una transacción: avísanos por el chat de la app con la fecha, el monto, qué es lo que no reconoces y cualquier material de respaldo. Registramos el reporte, investigamos y te informamos el resultado.
Si encontraste una vulnerabilidad de seguridad, nuestro programa de divulgación responsable es la vía correcta, no el soporte.
La mayoría de estas técnicas no rompen nada técnico — dependen de que alguien actúe rápido bajo presión. Conocerlas de antemano es gran parte de la defensa.
