Nueva campaña de phishing toma el nombre de conocido banco: ¿cómo evitar caer en la estafa?

Expertos advierten sobre una nueva ola de estafas online. De qué se trata este ataque cibernético que puede sorprender a cualquiera que esté desprevenido

Google icon
Los ataques se basan en robar datos para acceder a cuentas bancarias. (Freepik)

Los estafadores innovan sus técnicas, trampas y engaños de forma constante. Esta vez, los farsantes han adoptado un nuevo método de phishing: hacerse pasar por el Banco de Crédito del Perú (BCP). Pero, ¿en qué consiste esta modalidad, cómo funciona y qué puede hacer uno para evadir la trampa?

¿Qué es el <i>phishing</i>?

Según el portal de la empresa tecnológica IBM, el phishing es un ataque cibernético que consiste en correos electrónicos, mensajes de texto, llamadas telefónicas o sitios web fraudulentos diseñados para manipular personas para que descarguen páginas maliciosas, compartan información confidencial como el número de la seguridad social o de alguna cuenta bancaria, etc.

Sus ataques exitosos se basan en la usurpación de identidad, el fraude con tarjeta de crédito, ataques de sitios desconocidos, filtraciones de datos y grandes pérdidas financieras de una persona o una corporación. Esta práctica de engaño, fraude o presión es la más común entre los ataques de ingeniería social.

PUBLICIDAD

Fíjese en la dirección original de la página e ingrese manualmente desde el buscador. (BCP)

¿Qué está pasando en Perú?

La compañía de ciberseguridad ESET identificó iniciativas maliciosas que pretenden aprovecharse de la buena voluntad de los usuarios. La técnica es simple: los estafadores se comunican de diversas formas con la víctima, por correo electrónico, por ejemplo, simulando ser el BCP mandando una notificación protocolar, aprovechándose de la necesidad monetaria de la víctima.

Es decir, los cibercriminales crean una cuenta casi idéntica al sitio legítimo, logrando que la víctima entregue sus credenciales de acceso y su documento de identidad nacional. Una vez obtenido el DNI y los datos, los estafadores pueden entrar libremente a la cuenta en cuestión. Los efectos pueden ser terribles, pues el delincuente puede acceder a los fondos y realizar transacciones autorizadas.

Robo de identidad, fraude financiero. (Foto: Pixabay)

Otra manera de engaño identificada se basa en llevar a los usuarios que buscan información sobre créditos ofrecidos por el BCP a una página independiente de la entidad original. Es decir, redirigirlos fuera del radar oficial del BCP a través de tasas muy atractivas. No obstante, pequeños aspectos nos pueden alertar sobre su ilegitimidad: pequeños errores que delaten que la página no es original, no cuenta con documentación financiera en cuanto a plazos o normativas, no posee reputación que la respalde. Otro indicio es que en su sección Términos y Condiciones, la organización argumente “no tener responsabilidad de cualquier daño producido a partir del uso del sitio o de servicios en este”.

PUBLICIDAD

Recomendaciones para tratar de evitar caer en engaños

Verifica la fuente: Al recibir un correo electrónico, mensaje o llamada inesperada que solicite información personal o financiera, verifica la autenticidad de la fuente antes de entrar en enlaces o responder.

Evita hacer clic en enlaces sospechosos: No ingreses a enlaces que se incluyan en comunicaciones que no has solicitado. Es preferible ingresar al sitio web oficial ingresando manualmente.

Mantén los sistemas actualizados: con las últimas actualizaciones de seguridad en la computadora y los dispositivos móviles para prevenir algunas vulnerabilidades.

Google icon

Más Noticias

Diversificar cuando el mercado duda

En un portafolio concentrado, el desempeño de una sola operación puede afectar de forma relevante el resultado total. En un portafolio diversificado, el riesgo específico de cada operación pesa menos.

Por segunda vez, el Congreso inhabilita por 10 años a Delia Espinoza, exfiscal que denunció ley de doble sueldo militar y policial

La decisión se adoptó con 70 votos a favor, tras la presentación de cargos contra legisladores que impulsaron el cobro simultáneo de pensiones militares y sueldos parlamentarios

Puno: Trabajadores de hospital acusados de entrar en estado de ebriedad a la sala de quirófano

Un video difundido en redes sociales muestra a personal del Hospital Regional Manuel Núñez Butrón de Puno en aparente estado de ebriedad en el área de quirófanos. La dirección del centro inició una investigación y reforzó los controles internos para evitar nuevos incidentes

La Liga Peruana de Vóley podría salir de Lima: FPV planea disputar partidos en provincias y descentralizar el torneo

Gino Vegas, presidente de la FPV, confirmó que viene dialogando con los clubes para que el campeonato también pueda disputarse fuera de la capital

Gremios aéreos anuncian demanda por la TUUA de transferencia tras cuestionar adenda del Jorge Chávez

Las asociaciones del sector aéreo aseguran que el cobro aplicado a pasajeros en conexión ya provocó la pérdida de rutas internacionales y piden al MTC revisar integralmente las tarifas para evitar un mayor deterioro de la conectividad de Lima