Cuidado con este SMS: CaixaBank, Santander y BBVA alertan a sus clientes de una nueva estafa
Si recibes este mensaje de La Moncloa, mantente alerta
Redacción
Lunes, 15 de mayo 2023, 16:04
Importante aviso de las entidades bancarias: Una nueva estafa de smishing y suplantación de La Moncloa pretende robar todos tus datos bancarios. CaixaBank, Santander y BBVA están entre los bancos afectados por la estafa, por lo que advierten de la situación a través de sus páginas oficiales.
Se advierte a los clientes de bancos sobre un creciente timo que utiliza la técnica de ingeniería social conocida como smishing. Mediante este método, los usuarios reciben un SMS con un enlace que redirige a una página fraudulenta que simula ser la web oficial de La Moncloa. A su vez, esta página redirige a diversas páginas bancarias maliciosas que buscan robar las credenciales de acceso a las cuentas. El mensaje de la estafa es la supuesta reclamación que el destinario podría hacer de un «reembolso anual de impuestos» de 431,78 euros.
El Banco de España también ha emitido un mensaje en relación a este tipo de cobros fraudulentos en las cuentas bancarias. Por su parte, la Oficina de Seguridad del Internauta (OSI) informa que el mensaje del SMS insta a la víctima a reclamar un reembolso anual de impuestos por un monto específico a través del enlace proporcionado. Aunque el SMS tiene una redacción aparentemente correcta, se han detectado algunas faltas ortográficas. Es importante destacar que se envía desde un número de teléfono particular, sin identificación oficial.
Si la víctima hace clic en el enlace, será redirigida a una página web maliciosa que tiene un diseño similar al de la página legítima. En esta página falsa, se le informa al usuario que se han enviado dos correos electrónicos para completar el procedimiento de reembolso antes de que caduque la URL. Sin embargo, no existe ningún enlace para acceder a los supuestos términos y condiciones de uso.
Por último, la OSI advierte que las páginas web que suplantan a las entidades bancarias mostrarán una ventana de inicio de sesión solicitando las credenciales de la cuenta. Sin embargo, el proceso de carga nunca se completa y no se accede a ningún portal bancario legítimo.