Varios usuarios han notificado el recibo de mensajes de texto o SMS en los que figuran Banco Santander y BBVA y que responden a un fraude llamado 'smishing', con el que los ciberdelincuentes buscan acceder a información confidencial de sus víctimas.
Según han notificado algunos usuarios a través de Twitter, han recibido mensajes SMS en los que informan de que se ha detectado un acceso no autorizado en la cuenta bancaria, motivo por el que deben hacer clic en un enlace para solucionarlo.
Otros de los clientes de estos bancos, en cambio, han recibido un SMS en el que se alerta de que se ha tenido que cerrar su cuenta bancaria debido a una actualización. Para desbloquearla, deben seguir un enlace aparentemente seguro que en realidad pertenece a una web rusa. No obstante, algunos usuarios se han percatado de este problema debido a que han recibido mensajes de bancos de los que no son clientes ni tienen abierta ningún tipo de cuenta en sus sucursales.
Como rasgo diferencial de esta campaña destaca el hecho de que los mensajes SMS fraudulentos se incluyen en el hilo de mensajes que utilizan las entidades legítimas para comunicarse con sus clientes, como por ejemplo, para autorizar las compras, gracias al uso de técnicas maliciosas que enmascaran el número real.
Debido a estas denuncias, desde BBVA han recordado que no van a enviar SMS con enlaces ni solicitarán claves o datos personales por esta vía. Asimismo, han recomendado que los clientes eliminen estos mensajes en el caso de que los reciban.
Por su parte, Banco Santander ha indicado que, ante ese tipo de situaciones, lo más recomendable es proteger los datos sensibles que se pidan mediante estos SMS y, en caso de duda, contactar con la empresa o la administración remitente a través de sus canales y direcciones oficiales. Además, ha señalado que no conviene hacer clic en los links de páginas web que se envían a través de mensajería instantánea o SMS. En su lugar y ante la duda se debe acceder directamente a través del navegador o un buscador a una página concreta.
¿Qué es el método 'smishing'?
A pesar de que, hasta hace poco, el método más utilizado para robar datos personales era el 'phishing', a través de correos electrónicos, el 'smishing' se ha impuesto como uno de los más habituales de la actualidad. Su nombre deriva del medio con el que se realiza el ataque, el SMS.
Este fraude, que también recibe el nombre de 'SMS Spoofing' (suplantación de identidad mediante SMS), se realiza mediante el envío de un mensaje en el que se comunica que quien lo recibe ha obtenido un premio o que existe algún problema con los datos de su banco.
A diferencia del 'phishing', donde gran parte de los emails fraudulentos se filtran por la carpeta de spam del correo electrónico, los ataques de 'smishing' se caracterizan por tener una técnica más sofisticada.
En lugar de quedar bloqueados, estos mensajes SMS se añaden al mismo hilo de los mensajes legítimos del banco al que pertenece el usuario. De este modo, si ha recibido notificaciones previas (por ejemplo, cuando recibe un enlace de autorización en un proceso de compra 'online), se muestran a continuación.
Más Noticias
- Qué es Bluesky, la alternativa a X ajena al control de Musk que ha sumado dos millones de usuarios en una semana
- Revelan un total de 36 galaxias masivas que forman parte del Universo primitivo, tres de ellas 'monstruos rojos' ultramasivos
- La Fundación FERO entrega 160.000 euros para potenciar la investigación del cáncer colorrectal y de mama
- El libro con el que el CSIC quiere acabar con los 'fakes' y mitos más populares sobre la alimentación
- Científicos logran que dos personas se comuniquen a través del sueño
En esta comunicación se incluye información para que el usuario llame a un determinado número de teléfono para realizar una gestión concreta o haga clic en un enlace ajeno al banco. Si accede, los ciberdelincuentes podrán obtener sus datos personales, como el número de cuenta o su DNI.
Sin volante ni pedales
Elon Musk presenta el CyberCab, el taxi sin conductor de Tesla con mucho show y pocas certezas
El Cyber Cab es un automóvil estilizado plateado cuyas baterías se recargan por inducción en vez de conectarse con un enchufe, no cuenta ni con volante ni con pedales de aceleración o frenado.