Mucho cuidado si recibes un mensaje con el nombre de tu banco: alerta ante los SMS falsos de CaixaBank

  • El mensaje en cuestión indica que se ha vinculado un nuevo dispositivo a nuestra cuenta bancaria

  • Se trata de un nuevo caso de spoofing, ya que los estafadores suplantan la identidad del banco

Si eres cliente de CaixaBank y recibes un mensaje en el que tu banco te alerta de un acceso no identificado a tu cuenta, desconfía: se trata del enésimo intento de fraude bancario en los últimos meses. Como viene siendo habitual en este tipo de estafas, los delincuentes intentan generar sensación de urgencia para que caigamos en la trampa.

Se hacen eco de la alerta desde la Agència de Ciberseguretat de Catalunya, donde explican que los ciberdelincuentes están enviando mensajes suplantando la identidad del banco para hacerse con los datos bancarios de las víctimas. Esto significa que el remitente del mensaje aparece como el propio banco, con los riesgos que ello conlleva.

El mensaje parece proceder de la entidad bancaria, pero se trata en realidad de una estafa muy peligrosa

Tal y como podemos leer en el comunicado publicado por la agencia, el mensaje enviado por los ciberdelincuentes informa a las víctimas de que acaba de vincularse un nuevo dispositivo móvil con su cuenta bancaria e incluye un enlace para que el usuario señale que se trata de un dispositivo no autorizado.

El modus operandi habitual en este tipo de estafas es llevar a la víctima a una página fraudulenta en la que se recopilarán sus credenciales: la víctima pensará que está accediendo a su banca online, pero en realidad está facilitando sus datos a los ciberdelincuentes.

Imagen | Agència de Ciberseguretat de Catalunya

Si prestamos atención a la URL que se incluye en el SMS, está claro que no se trata de la web oficial del banco. Aun así, es algo que puede pasar desapercibido si leemos el mensaje con urgencia o para todos aquellos que no cuentan con los conocimientos necesarios para identificar que no se trata de un enlace legítimo.

Lo más peligroso de todo es que los ciberdelincuentes están suplantando la identidad del banco mediante una técnica conocida como spoofing, por lo que el nombre de la entidad aparece en el remitente del mensaje. El spoofing es una técnica ampliamente utilizada y no solo afecta a los mensajes de texto: también puede utilizarse para suplantar un número en llamadas telefónicas.

Si has recibido este mensaje, la Agència de Ciberseguretat de Catalunya recomienda borrarlo lo antes posible y alertar a nuestro entorno para que estén al tanto de los peligros de esta estafa. Por otro lado, conviene recordar que las entidades bancaria no envían mensajes de este tipo para alertar de accesos no autorizados, y mucho menos incluyendo un enlace para acceder a nuestra cuenta.

No es la primera vez que tenemos constancia de una estafa relacionada con CaixaBank: el verano pasado hablamos acerca de la conocida como estafa del falso gestor, un fraude del que el propio banco alertó por correo electrónico. Tal y como comentamos en su momento, se trata de una estafa por la que la que los ciberdelincuentes se hacen pasar por empleados del banco para tratar de hacerse con las credenciales de los clientes.

Vía | El Periódico

Imagen de portada | Image Creator de Microsoft Designer

En Xataka Móvil | Estos cinco consejos te ayudarán a evitar las peligrosas estafas de suplantación de identidad en WhatsApp

Ver todos los comentarios en https://www.xatakamovil.com

VER 0 Comentario

Portada de Xataka Móvil