
Los ciberdelincuentes utilizan trampas cada vez más sofisticadas para tratar de engañar y conseguir información personal y confidencial, como contraseñas bancarias o datos de tarjetas de crédito. Al phising, la estafa por internet más común que consiste en enviar correos electrónicos fraudulentos, se han ido sumando otras técnicas perfeccionadas para que el usuario caiga en la trampa. Cada vez es más frecuente el llamado smishing o ataque por mensaje de texto (SMS) enviado al móvil simulando ser una entidad bancaria que pide clicar en un enlace.
Mensajes como “Lo invitamos a confirmar rápidamente su información para evitar una restricción o suspensión de cuenta. Haga clic aquí” (a continuación aparece un enlace http) o, a partir de una fecha determinada, “no puedes utilizar tu cuenta” o “no puedes utilizar tu tarjeta” y “tienes que activar el nuevo sistema de seguridad web”, seguido también de un enlace web, se usan como cebo.
PUBLICIDAD
En las últimas semanas, clientes del Santander, CaixaBank, la antigua Liberbank e ING han recibido alertas de este tipo. Las entidades insisten en que nunca mandan mensajes de tales características ni piden claves ni datos personales por SMS o e-mail. Todas ofrecen consejos a los clientes para evitar este tipo de fraudes.
Y es que, al pinchar en los enlaces, el usuario es dirigido a una página web fraudulenta que simula ser el portal de acceso de la propia entidad. Es ahí donde se empiezan a solicitar datos sensibles, como el usuario, contraseña o incluso el pin. Una vez aportada la información, el ciberdelincuente usa estos datos en la página verdadera del banco, pudiendo solicitar mensajes de confirmación legítimos al móvil del usuario. Este, pensando siempre que es su banco, introduce los códigos recibidos en la página falsa. Y el timo está completado. Con esto, el atacante ha podido realizar cualquier operación dado que ha sido capaz de validar el doble factor de autentificación (contraseña y códico de verificación enviado al móvil).
PUBLICIDAD
Desde Banco Santander confirman que estos mensajes falsos son aleatorios y los reciben tanto clientes como no clientes. “En cuanto se reporta el banco lo gestiona rápidamente y da de baja esos enlaces para que no funcionen”, aseguran en la entidad, que insta a los clientes a comunicar los casos lo antes posible para poder actuar.

ING ha detectado que varios clientes han recibo estos SMS a partir de bases de datos de terceros en las que figuran que han sido vulneradas. “Nuestra labor principal es de prevención y concienciación para que nuestros clientes puedan identificar este tipo de fraudes y sepan cómo actuar”. Es por eso que la entidad ha creado una guía completa sobre seguridad digital en su web. Además, cuenta con “herramientas de detección y anticipación para así gestionar con terceros el cierre de esos portales de amenazas”, así como con profesionales que analizan los incidentes en tiempo real.
PUBLICIDAD
Por su parte, los clientes de Liberbank (ahora Unicaja Banco tras la fusión de ambas entidades) reciben periódicamente información con consejos para prevenir el ‘phising’ y las nuevas modalidades de fraude online, como comprobar la procedencia de los enlaces recibidos por medios electrónicos antes de hacer clic en ellos, desconfiar de un lenguaje con errores ortográficos o mantener el antivirus actualizado. “Unicaja Banco mantiene una monitorización constante sobre posibles casos de ciberfraude que puedan afectar a sus clientes y realiza además labores de mitigación de forma tal que el impacto negativo sea mínimo”, indican fuentes de la entidad, que inciden en que los bancos tienen todos los datos de sus clientes y no hay razones para pedir información que ya conocen.
CaixaBank sostiene que los casos están “gestionados y controlados” y recomienda a los clientes que, ante cualquier petición sospechosa, se pongan inmediatamente en contacto con el número de Atención al Cliente de la entidad. Además, informa a sus clientes desde diferentes vías. Les hace llegar de manera periódica newsletters informándoles sobre los fraudes más frecuentes y las medidas que deben adoptar para evitar ser víctimas de este tipo de engaños. Además, publican noticias en su web. También ha desarrollado una campaña con sesiones online y conferencias.
PUBLICIDAD
En Bankinter afirman que no se han registrado ataques de smishing, pero realizan “una vigilancia constante” desde el departamento de seguridad digital para evitar este tipo de tentativas de operativa fraudulenta.
Es difícil conseguir un reembolso del dinero estafado en el banco, dado que se considera una negligencia por parte del cliente que no ha custodiado correctamente sus datos secretos (como claves o contraseñas). Normalmente, las reclamaciones se realizan al departamento de Atención al Cliente de la misma entidad en primera instancia y, si la resolución es negativa, es cuando se puede acudir al Banco de España. No obstante, en ocasiones sí se consigue recuperar el capital, aunque queda a la buena voluntad de la entidad.
PUBLICIDAD
Igualmente, muchas personas sufren el ‘vising’ o timo a través de una llamada telefónica, en la que se comunica al usuario que ha ganado un consurso o ha sido obsequiado con cupones descuento. Los cibercriminales piden confirmar la cuenta bancaria.
Desde la Oficina de Seguridad del Internauta (OSI) de INCIBE señalan hay que desconfiar de mensajes que hablan de trabajos que no existen, premios sin haber jugado o paquetes recibidos sin haberlos pedido. Aconsejan no proporcionar datos bancarios o similares y vigilar regularmente el consumo.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Doble sorpresa en Mask Singer: Begoña Villacís y María del Monte se desenmascaran
Bajo las máscaras de Chihuahua y Loro se encontraban la ex política de Ciudadanos y la reconocida cantante, respectivamente

Cupón Diario de la Once: jugada ganadora y resultado del último sorteo
Basta con acertar a uno de los números de la combinación ganadora de esta lotería para obtener uno de sus premios

Maribel Verdú y Sofía Otero comparten anécdotas y diferencias en ‘La Revuelta’: “Cuando me río mucho... hay riesgo”
Las actrices presentan la película “Bajo tus pies” en TVE y revelan detalles de su rutina diaria y costumbres opuestas durante una entrevista distendida

Hantavirus, última hora del crucero MV Hondius, en directo | Interior confirma que la evacuación de los pasajeros, que llegarán el sábado a Canarias, está prevista para el lunes 11 de mayo
El brote del virus, que ha provocado varios contagios y la muerte de tres personas, ha obligado al crucero a permanecer retenido frente a Cabo Verde

Ainhoa y Álex abandonan juntos ‘La isla de las tentaciones’ tras una hoguera de confrontación y David y Alba se suman como nueva pareja
Nuevas reglas y límites en las villas acompañan la incorporación de la pareja, que busca superar inseguridades y conflictos de confianza


