Robaron millones de soles de cuentas del Banco de la Nación sin “hackear”: Así operan los cibercriminales

Ahora lo ‘hackers’ no necesitan vulnerar sistemas, solo engañan a los funcionarios del Estado mandando mensajes de texto, según las versiones de las municipalidades

Guardar
Google icon
oficina del Banco de la Nación
Ten cuidado. Los criminales cibernéticos ahora no vulnerar sistemas de seguridad, sino usan técnicas de ingeniería social para robar tus datos. - Crédito Banco de la Nación

Tres municipalidades del Perú —la de Sullana (Piura), la de Yura (Arequipa) y la de Barranca (Lima)— justo en tres provechosas regiones han sido atacadas financieramente, según versiones de los mismos municipios.

Se trató de un fraude cibernético, una gran descripción para lo que realmente fue: un envío de un mensaje de textos a funcionarios públicos que informaba de que cuentas de estas comunas en el Banco de la Nación habían sido bloqueadas.

Según el Banco de la Nación, en estas modalidades de fraude financiero lo que se hace es mandar a la víctima a una página donde pondrá sus usuarios y contraseña, esperando que se desbloquee su cuenta, pero no es más que un engaño orquestrado para robar sus datos. Sin embargo, en el caso de cada municipalidad esto involucró algunos pasos más, como suplantación (a través de llamadas de supuestos trabajadores del Banco de la Nación, según señalaron desde la Municipalidad de Sullana).

PUBLICIDAD

Robos millonarios a las municipalidades de Sullana y Arequipa | Canal N

El mismo robo cibernético en tres regiones

Los robos ‘cibernéticos’ tuvieron lugar a fines de julio e inicios de agosto, justo por Fiestas Patrias. Estos fueron los casos:

Se debe señalar que estos sucesos se han conocido por las versiones de las mismas municipaliades. Así, el Banco de la Nación se ha pronunciado y además de señalarlos de “presunto fraude reportados por algunas entidades del Estado”, ha recomendado tener cuidado con este tipo de robos.

“María Luisa Guevara Cámara, Gerenta (e) de Operaciones, enfatizó que el BN nunca solicita claves, códigos de acceso, códigos de confirmación, datos personales, ni información sensible de tipo personal o bancaria de sus clientes, por ningún medio de comunicación o canal de atención, y que, el desbloqueo de cuentas no se ejecuta ni por llamadas, ni por mensajes de texto, sino de modo presencial en las agencias, donde se valida la identidad del cliente”, aclararon.

PUBLICIDAD

fachada del Banco de la Nación en Piura
Un delincuente cibernético se habría hecho pasar por funcionario del Banco de la Nación para acceder a cuentas de la Municipalidad de Sullana y sustraer depósitos que sumaron S/1.270.000. - Crédito Difusión

Sin ‘hackeo’: así operan los cibercriminales

Hace una semanas Infobae Perú compartio la noticia de que ahora los criminales cibernéticos ya no necesitan vulnerar sistemas de seguridad, sino que ahora solo apuntan a engañar a los colaboradores de las entidades.

Este caso de robos de cuentas del Banco de la Nación confirmaría esto, dado que se extrajo el dinero sin necesidad de ‘hackear’ nada, solo obteniendo las cuentas y claves con engaños.

¿Cómo fue el método que habrían usado en el caso de las municipalidades? “La funcionaria alertó que uno de los métodos más utilizados por los delincuentes consiste en remitir un mensaje de texto, WhatsApp o vía correo electrónico con un enlace al cual deben ingresar los clientes, para lo cual previamente les informan falsamente de que su cuenta ha sido bloqueada. Es ahí, cuando la víctima (cliente) hace clic en el enlace y registra la información de usuario y contraseña, que los delincuentes capturan para perpetrar el fraude y poder acceder a la(s) cuenta(s)”, señala el banco.

persona hacker con laptop en página del Banco de la Nación
El Banco de la Nación informó que no hubo vulneración de los sistemas. - Crédito Banco de la Nación

Así, una vez obtenidos los accesos, en el caso de la Plataforma Banca Empresarial, por ejemplo, el delincuente también necesitará los códigos de verificación que la plataforma del BN envía a los clientes para validar cualquier transferencia. Para conseguir estos códigos o mensajes OTP (de un solo uso), el delincuente le dice a la víctima que ese es el último paso para proceder con el desbloqueo de la cuenta o para anular la “operación sospechosa”.

Guevara, asimismo recordó identificar que los correos corporativos que envía el BN tienen el dominio bn.com.pe y que los mismos solo se utilizan con fines informativos y nunca contienen enlaces para que el cliente ingrese sus datos o brinde información sobre sus claves o credenciales de accesos.

La Gerenta de Operaciones agregó que en el caso de la App BN, periódicamente el aplicativo sí solicita cada cierto tiempo una actualización de datos o contraseñas; pero todo se hace dentro del mismo aplicativo, sin necesidad de acceder a links externos. Recordó además que la línea gratuita 0800-10-700 es únicamente para recibir llamadas de los usuarios, no realiza llamadas por parte del BN desde ese número. Sin embargo, los delincuentes han llegado a ‘enmascarar’ este número para hacer creer que la comunicación proviene del Banco de la Nación.

EL BN insta a todos los usuarios y clientes, a mantenerse siempre en una alerta activa, proteger sus datos y contraseñas responsablemente, no compartirlas con terceros en ninguna circunstancia y recuerden que, ante cualquier duda, pueden comunicarse con el BN a través de los canales oficiales los cuales podrá identificar en nuestra página web oficial.

Más Noticias

PNP capacitará a todos sus policías en el uso de armas tras polémica actuación en asalto a cambista en Lima

El comando policial decidió reforzar la instrucción táctica tras detectar que el agente involucrado, dedicado a labores administrativas, había realizado su última práctica de tiro hace un mes

PNP capacitará a todos sus policías en el uso de armas tras polémica actuación en asalto a cambista en Lima

Antauro Humala a JNE: “No proclamen presidenta a Keiko Fujimori hasta esclarecer su nacionalidad por motivo de seguridad nacional”

El líder etnocacerista solicita que el organismo electoral no oficialice el triunfo de la candidata hasta aclarar si posee ciudadanía japonesa, citando antecedentes de expresidentes y el artículo 110 de la Constitución

Antauro Humala a JNE: “No proclamen presidenta a Keiko Fujimori hasta esclarecer su nacionalidad por motivo de seguridad nacional”

Roberto Sánchez no responde por eventual derrota en urnas pero envía mensaje a su rival política: “9 millones de peruanos le han dicho no a Keiko Fujimori”

El candidato presidencial sostuvo que millones de electores rechazaron a su adversaria y adelantó que su equipo presentará impugnaciones antes del resultado final

Roberto Sánchez no responde por eventual derrota en urnas pero envía mensaje a su rival política: “9 millones de peruanos le han dicho no a Keiko Fujimori”

Prófugo Vladimir Cerrón arremete contra Roberto Sánchez y sus marchas: “Buscan extender la victimización para el 2031”

El mensaje difundido por el líder de Perú Libre en redes sociales señala que las recientes protestas impulsadas por Sánchez forman parte de una estrategia de largo plazo para proyectar su liderazgo político

Prófugo Vladimir Cerrón arremete contra Roberto Sánchez y sus marchas: “Buscan extender la victimización para el 2031”

Temblor hoy en Perú EN VIVO: Último sismo y reporte del IGP del jueves 25 de junio de 2026

Un sismo de magnitud 4.9, con epicentro a 18 kilómetros al norte de Pucallpa y una profundidad de 154 kilómetros, se sintió con intensidad III en la ciudad, de acuerdo con el más reciente informe del Instituto Geofísico del Perú.

Temblor hoy en Perú EN VIVO: Último sismo y reporte del IGP del jueves 25 de junio de 2026
MÁS NOTICIAS

PUBLICIDAD

PUBLICIDAD