Varios usuarios han notificado el recibo de mensajes de texto o SMS en los que figuran Banco Santander y BBVA y que responden a un fraude llamado 'smishing', con el que los ciberdelincuentes buscan acceder a información confidencial de sus víctimas.
Según han notificado algunos usuarios a través de Twitter, han recibido mensajes SMS en los que informan de que se ha detectado un acceso no autorizado en la cuenta bancaria, motivo por el que deben hacer clic en un enlace para solucionarlo.
Otros de los clientes de estos bancos, en cambio, han recibido un SMS en el que se alerta de que se ha tenido que cerrar su cuenta bancaria debido a una actualización. Para desbloquearla, deben seguir un enlace aparentemente seguro que en realidad pertenece a una web rusa. No obstante, algunos usuarios se han percatado de este problema debido a que han recibido mensajes de bancos de los que no son clientes ni tienen abierta ningún tipo de cuenta en sus sucursales.
Como rasgo diferencial de esta campaña destaca el hecho de que los mensajes SMS fraudulentos se incluyen en el hilo de mensajes que utilizan las entidades legítimas para comunicarse con sus clientes, como por ejemplo, para autorizar las compras, gracias al uso de técnicas maliciosas que enmascaran el número real.
Debido a estas denuncias, desde BBVA han recordado que no van a enviar SMS con enlaces ni solicitarán claves o datos personales por esta vía. Asimismo, han recomendado que los clientes eliminen estos mensajes en el caso de que los reciban.
Por su parte, Banco Santander ha indicado que, ante ese tipo de situaciones, lo más recomendable es proteger los datos sensibles que se pidan mediante estos SMS y, en caso de duda, contactar con la empresa o la administración remitente a través de sus canales y direcciones oficiales. Además, ha señalado que no conviene hacer clic en los links de páginas web que se envían a través de mensajería instantánea o SMS. En su lugar y ante la duda se debe acceder directamente a través del navegador o un buscador a una página concreta.
¿Qué es el método 'smishing'?
A pesar de que, hasta hace poco, el método más utilizado para robar datos personales era el 'phishing', a través de correos electrónicos, el 'smishing' se ha impuesto como uno de los más habituales de la actualidad. Su nombre deriva del medio con el que se realiza el ataque, el SMS.
Este fraude, que también recibe el nombre de 'SMS Spoofing' (suplantación de identidad mediante SMS), se realiza mediante el envío de un mensaje en el que se comunica que quien lo recibe ha obtenido un premio o que existe algún problema con los datos de su banco.
A diferencia del 'phishing', donde gran parte de los emails fraudulentos se filtran por la carpeta de spam del correo electrónico, los ataques de 'smishing' se caracterizan por tener una técnica más sofisticada.
En lugar de quedar bloqueados, estos mensajes SMS se añaden al mismo hilo de los mensajes legítimos del banco al que pertenece el usuario. De este modo, si ha recibido notificaciones previas (por ejemplo, cuando recibe un enlace de autorización en un proceso de compra 'online), se muestran a continuación.
Más Noticias
- Seis inquietantes películas distópicas sobre la era digital y dónde verlas
- Sigue la fuga de altos cargos en OpenAI: dimite la jefa tecnológica
- El 'cometa del siglo' se acerca por primera vez (y última) a la Tierra: así puedes observarlo a simple vista
- Una miniluna orbitará alrededor de la Tierra durante dos meses
- Probamos el Pixel 9 de Google: un genial teléfono de presente y una promesa de futuro impulsada por la IA
En esta comunicación se incluye información para que el usuario llame a un determinado número de teléfono para realizar una gestión concreta o haga clic en un enlace ajeno al banco. Si accede, los ciberdelincuentes podrán obtener sus datos personales, como el número de cuenta o su DNI.
Multas de 35 millones de euros
La Ley de Inteligencia Artificial de la UE, pionera a nivel mundial: qué prohíbe, multas y otras claves
La Unión Europea se convierte en el primer organismo en establecer una regulación integral para la IA, con prohibiciones específicas y sanciones que pueden alcanzar los 35 millones de euros, mientras expertos destacan la necesidad de una "adaptación constante".