Phishing

QPEV warned about a profile using its identity to call users (16 August 2023)

On 16 August 2023, Qué Pasa En Venezuela (QPEV) warned that an unaffiliated number or profile was using the outlet's identity to call users and urged precautions. The evidence documents a reported phishing and identity-impersonation attempt, but the exact post does not show code delivery, account takeover or technical access; it also does not establish data obtained or exposed, disruption, financial loss, recipient count or an operator. The first-party warning timestamp is 15:34:09 UTC and dates the public warning, not a measured start of the calls.

Overview

Missing evidence

Delimitación técnica y corroboración independiente del efecto, mecanismo y atribución.La frase sobre llamar para hackear expresa propósito advertido, no prueba código entregado, toma de cuenta, acceso técnico, datos, conteo de usuarios ni operador. La tarjeta, texto, timestamp y captura del perfil de WhatsApp fueron inspeccionados en la auditoría histórica del 1 de septiembre de 2026; no se reclama acceso fresco.Es una síntesis dependiente de reportes de víctimas, no corroboración técnica independiente. El lenguaje general sobre pérdida de cuentas es contexto de modus operandi y no resultado de QPEV; no establece entrega de códigos, takeover, acceso, datos, destinatarios ni actor. La inspección es la auditoría histórica del 1 de septiembre de 2026.Pertenece a la misma familia IPYS y su timestamp 23:23:04 UTC aporta procedencia del nombramiento, no una fecha anterior de llamadas ni confirmación independiente. No demuestra códigos entregados, toma de cuenta, acceso técnico, datos, cantidad de usuarios ni operador; fue inspeccionado históricamente, no nuevamente aquí.

Impact details

Usuarios/audiencia fueron objetivo de llamadas que usaban la identidad de QPEV, según la alerta de primera parte. No se confirma entrega de códigos, toma de cuentas, acceso técnico, datos obtenidos o expuestos, interrupción, conteo de destinatarios, pérdida financiera, operador ni éxito del engaño. Los campos desconocidos no prueban ausencia de impacto; service_disrupted=false significa que no se establece una interrupción para este hijo.

Classification & severity

Category
Fraud
Subtype
Phishing
Confidence
Medium

Clasificación del reporte delimitado; no certifica por sí sola el mecanismo o compromiso. alerta oficial, específica y fechada de QPEV sobre un número/perfil no afiliado que usaba su identidad para llamar a usuarios. Se incluye como intento calificado de phishing y suplantación; no se infieren códigos entregados, toma de cuentas, acceso técnico, datos afectados, pérdida financiera ni operador.

Severity assessment

No se hereda la severidad del agregado. El expediente delimitado no permite una evaluación independiente completa; se conserva desconocida. Usuarios/audiencia fueron objetivo de llamadas que usaban la identidad de QPEV, según la alerta de primera parte. No se confirma entrega de códigos, toma de cuentas, acceso técnico, datos obtenidos o expuestos, interrupción, conteo de destinatarios, pérdida financiera, operador ni éxito del engaño.

Timeline

Claim

QPEV alertó sobre un perfil que usaba su identidad para llamar a usuarios (16 de agosto de 2023)

Evidence & sources

3 sources