BBVA detectó una campaña de mensajes de texto SMS fraudulentos (smishing) en los que los ciberdelincuentes se están haciendo pasar por entidades bancarias. Los argumentos que utilizan los ciberdelincuentes en este tipo de estafas de ingeniería social siempre pretenden transmitir urgencia y miedo, con el objetivo de que las víctimas realicen las acciones indicadas rápido y sin pensar.
ÚNETE A NUESTRO CANAL DE WHATSAPP. EL PODER DE LA INFORMACIÓN EN LA PALMA DE TU MANO
De acuerdo con BBVA, el pretexto utilizado en esta ocasión es el cargo de un supuesto pago automático en caso de que el receptor no llame al número de teléfono que proporcionan en el mensaje para cancelarlo en un plazo de cuatro horas.
Te podría interesar
El modus operandi más frecuente de los ciberdelincuentes consiste en suplantar la identidad de compañías conocidas y entidades bancarias a través de llamadas, correos electrónicos y mensajes SMS para intentar obtener información privada de las personas.
Aunque este tipo de mensajes se han detectado en España, BBVA ha alertado a sus clientes en general por mensajes SMS fraudulentos notificando incidentes en la cuenta bancaria
BBVA advierte que los pretextos utilizados en los nuevos mensajes fraudulentos son:
- Inicio de sesión y acceso a la banca online desde un nuevo dispositivo.
- Bloqueo de usuario en caso de no confirmar identidad.
- Realización de una transferencia por parte de un tercero.
Y el modus operandi es el siguiente:
Los ciberdelincuentes envían un SMS a los usuarios con alguno de los argumentos mencionados. El enlace incluido en el mensaje dirige a una página web fraudulenta que suplanta la identidad de BBVA Net Cash, en la que solicitan todos los datos de los clientes: código de empresa, usuario, contraseña y número de teléfono móvil.
Una vez que los ciberdelincuentes obtienen la información, llaman a las personas haciéndose pasar por “gestores” del banco y les solicitan, con el fin de solucionar el supuesto incidente, el código de seguridad que han recibido en su teléfono móvil. Si la víctima proporciona dicho código, el ciberdelincuente podrá utilizarlo para realizar una transferencia fraudulenta desde su cuenta.
Consejos para protegerte de los mensajes SMS fraudulentos
- El número de teléfono que aparece en el mensaje fraudulento no es el teléfono oficial del banco. Debes saber que el banco no realiza llamadas desde este número, por lo que si recibes una y en tu pantalla aparece "Línea BBVA" o el número oficial, se trata de una llamada fraudulenta.
- Recuerda que los mensajes SMS que BBVA envía no contienen enlaces. Si recibes alguno que incluya un link, aunque aparezca en el mismo hilo de mensajes de BBVA, es falso.
- BBVA nunca te enviará un mensaje SMS ni te llamará para que realices una operación bancaria (transferencia, traspaso, Bizum, etc.). Tampoco te solicitará información privada a través de estos canales, como tu clave de acceso a la banca online o códigos de un solo uso.
- Desconfía de todos aquellos mensajes alarmantes que tengan tono de urgencia, contengan faltas de ortografía o erratas y de los que no se dirigen a ti de forma personalizada.
- No pulses en enlaces incluidos en SMS o correos electrónicos que te resulten sospechosos ni proporciones información personal o bancaria en la página web a la que te intentan redirigir.