{"id":51113,"date":"2021-12-28T08:11:26","date_gmt":"2021-12-28T07:11:26","guid":{"rendered":"https:\/\/miradordeatarfe.es\/?p=51113"},"modified":"2021-12-22T20:16:34","modified_gmt":"2021-12-22T19:16:34","slug":"identificados-sms-fraudulentos-que-suplantan-a-distintas-entidades-bancarias","status":"publish","type":"post","link":"https:\/\/miradordeatarfe.es\/?p=51113","title":{"rendered":"Identificados SMS fraudulentos que suplantan a distintas entidades bancarias"},"content":{"rendered":"<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p style=\"text-align: justify;\">Se han detectado varias campa\u00f1as de env\u00edo de SMS fraudulentos (<a title=\"OSI | Qu\u00e9 es el smishing\" href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2021\/11\/17\/que-es-el-smishing\" target=\"_blank\" rel=\"noopener\"><em>smishing<\/em><\/a>) que suplantan a Caixabank, BBVA y Banco Santander, cuyo objetivo es dirigir a la v\u00edctima a una p\u00e1gina web falsa que simula ser la web leg\u00edtima del banco para robar sus credenciales de acceso al servicio de banca online e informaci\u00f3n bancaria. Los pretextos utilizados en los mensajes intentan alarmar al usuario para que pulse sobre el enlace r\u00e1pidadamente y siga los pasos que se le indican sin pararse a analizar la situaci\u00f3n.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-recursos-afectados\" style=\"text-align: justify;\">\n<h3>Recursos afectados<\/h3>\n<div class=\"field field-name-field-aviso-recursos field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p>Cualquier usuario que sea cliente de las entidades bancaria afectadas, acceda al enlace malicioso e introduzca sus credenciales bancarias en el formulario de la web fraudulenta.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-solucion\" style=\"text-align: justify;\">\n<h3>Soluci\u00f3n<\/h3>\n<div class=\"field field-name-field-aviso-solucion field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p>Si has recibido un SMS de estas caracter\u00edsticas, accedido al enlace y facilitado tus datos de acceso (usuario y contrase\u00f1a), as\u00ed como cualquier otro dato de car\u00e1cter personal o financiero, contacta lo antes posible con la entidad bancaria para informarles de lo sucedido y cancelar posibles transacciones que se hayan podido efectuar, bloquear el acceso a tu cuenta, tarjetas as\u00ed como para actualizar los datos de acceso al servicio de banca online. Adem\u00e1s, te recomendamos modificar la contrase\u00f1a en aquellos servicios en los que se utilice la misma clave que la utilizada para acceder a tu banca online.<\/p>\n<p>Evita ser v\u00edctima de\u00a0<a title=\"OSI | Smishing: el fraude de los SMS\" href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2021\/01\/15\/smishing-el-fraude-de-los-sms\" target=\"_blank\" rel=\"noopener\">fraudes de tipo\u00a0<em>smishing<\/em><\/a>\u00a0siguiendo nuestras recomendaciones:<\/p>\n<ol>\n<li>No abras mensajes de usuarios desconocidos o que no hayas solicitado, elim\u00ednalos directamente. No contestes en ning\u00fan caso a estos SMS.<\/li>\n<li>Ten precauci\u00f3n al seguir enlaces, aunque sean de contactos conocidos.<\/li>\n<li>Revisa la URL de la p\u00e1gina web. Si no hay\u00a0<a title=\"OSI | HTTPS y certificados digitales, \u00bfme debo fiar de todos?\" href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2020\/07\/27\/https-y-certificados-digitales-me-debo-fiar-de-todos\" target=\"_blank\" rel=\"noopener\">certificado<\/a>, o\u00a0<a title=\"OSI | No es certificado bueno todo lo que reluce\" href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2016\/04\/07\/no-es-certificado-bueno-todo-lo-que-reluce\" target=\"_blank\" rel=\"noopener\">si no corresponde con el sitio al que accedemos<\/a>, no facilites ning\u00fan tipo de informaci\u00f3n personal: nombre de usuario, contrase\u00f1a, datos bancarios, etc.<\/li>\n<li>En caso de duda, consulta directamente con la entidad implicada o con terceros de confianza, como son las\u00a0<a title=\"OSI | Reporte fraude\" href=\"https:\/\/www.osi.es\/es\/reporte-de-fraude\">Fuerzas y Cuerpos de Seguridad del Estado<\/a>\u00a0(FCSE) y la Oficina de Seguridad del Internauta (OSI) de INCIBE.<\/li>\n<\/ol>\n<p>De manera adicional, ten en cuenta siempre los consejos que facilitan los bancos y entidades financieras en su secci\u00f3n de seguridad:<\/p>\n<ol>\n<li>Cierra todas las aplicaciones o programas antes de acceder a su web.<\/li>\n<li>Escribe directamente la URL de la entidad en el navegador, en lugar de llegar a ella a trav\u00e9s de enlaces disponibles desde p\u00e1ginas de terceros, en correos electr\u00f3nicos o SMS. Recuerda que un banco\u00a0<strong>nunca notifica incidentes de tu cuenta a trav\u00e9s de correo electr\u00f3nico o SMS, incluyendo un enlace a su web en el mensaje<\/strong>.<\/li>\n<li>Si prefieres hacer uso de la app del banco para los distintos tr\u00e1mites, aseg\u00farate que descargas la aplicaci\u00f3n oficial.<\/li>\n<li>Protege tus cuentas. Utilizar\u00a0<a title=\"OSI | Mejora tus contrase\u00f1as\" href=\"https:\/\/www.osi.es\/es\/campanas\/contrasenas-seguras\/mejora-tus-contrasenas\" target=\"_blank\" rel=\"noopener\">contrase\u00f1as robustas<\/a>\u00a0y\u00a0<a title=\"OSI | El factor de autenticaci\u00f3n doble y m\u00faltiple\" href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2019\/02\/27\/el-factor-de-autenticacion-doble-y-multiple\" target=\"_blank\" rel=\"noopener\">sistemas de doble verificaci\u00f3n<\/a>, siempre que sea posible, permitir\u00e1 a\u00f1adir una capa extra de protecci\u00f3n.<\/li>\n<li>No accedas al servicio de banca online desde dispositivos p\u00fablicos, no confiables o que est\u00e9n conectados a redes wifi p\u00fablicas.<\/li>\n<\/ol>\n<p>Aprende a identificar correos electr\u00f3nicos maliciosos para no caer en enga\u00f1os de este tipo con el siguiente v\u00eddeo: \u2018C\u00f3mo identificar un correo malicioso de tipo phishing analizando su URL\u2019.<\/p>\n<p class=\"embed-responsive embed-responsive-16by9\"><iframe title=\"OSIseguridad | YouTube - C\u00f3mo identificar un correo malicioso de tipo phishing analizando su URL. Ejemplo: Seguridad Social\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/oF0JKaJJFso\" allowfullscreen=\"allowfullscreen\" data-mce-fragment=\"1\"><\/iframe><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-detalles\">\n<h3 style=\"text-align: justify;\">Detalles<\/h3>\n<div class=\"field field-name-field-aviso-detalles field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p style=\"text-align: justify;\">Los SMS detectados en estas campa\u00f1as maliciosas se identifican con los siguientes mensajes:<\/p>\n<p style=\"text-align: justify;\"><strong>Ejemplo CaixaBank:<\/strong><\/p>\n<p class=\"osiCarta\" style=\"text-align: justify;\"><em>\u2018CaixaBank: A partir del 20\/12\/2021<br \/>\nNo puedes utilizar tu cuenta. Activa el nuevo sistema de seguridad ahora: [URL maliciosa]\u2019<\/em><\/p>\n<p style=\"text-align: justify;\"><strong>Ejemplos BBVA:<\/strong><\/p>\n<p class=\"osiCarta\" style=\"text-align: justify;\"><em>\u2018BBVA : Su cuenta ha sido suspendida temporalmente por motivos de seguirdad , siga el enlace para verificar su identidad:<br \/>\n[URL maliciosa]\u2019<\/em><\/p>\n<p class=\"osiCarta\" style=\"text-align: justify;\"><em>\u2018Aviso: Se a detectado movimientos no habituales en su cuenta verifique inmediatamente en: [URL maliciosa]\u2019<\/em><\/p>\n<p style=\"text-align: justify;\"><strong>Ejemplos Santander:<\/strong><\/p>\n<p class=\"osiCarta\" style=\"text-align: justify;\"><em>\u2018Nuestro sistema nos alerta de un pre-cargo no autorizado de 379,99E con su tarjeta.Para cancelarel pago sigue nuestro enlace: [URL maliciosa]\u2019<\/em><\/p>\n<p class=\"osiCarta\" style=\"text-align: justify;\"><em>\u2018Se ha realizado una operaci\u00f3n fraudulenta en su banca online. Verifique inmediatamente en: [URL maliciosa]\u2019<\/em><\/p>\n<p style=\"text-align: justify;\">No se descarta que se puedan estar utilizando otros mensajes de caracter\u00edsticas similares. Tampoco se descarta que este mensaje pueda estar llegando a trav\u00e9s de corr\u00e9os electr\u00f3nicos fraudulentos (<a title=\"OSI | Qu\u00e9 es el phishing\" href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2021\/11\/17\/que-es-el-phishing\" target=\"_blank\" rel=\"noopener\">phishing<\/a>) a dispositivos m\u00f3viles.<\/p>\n<p style=\"text-align: justify;\">En l\u00edneas generales todos los mensajes informan al usuario que existe alg\u00fan tipo de problema con su cuenta bancaria y para solucionarlo es necesario que pulse en el enlace facilitado en el SMS. En algunos de los ejemplos mostrados, el mensaje contiene faltas de ortograf\u00eda y gramaticales, lo que permite hacernos sospechar de estar ante un posible fraude, ya que una entidad de estas caracter\u00edsticas, no cometer\u00e1 ese tipo de errores en su redacci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">Es posible que algunos mensajes vengan identificados con el remitente de la propia entidad bancaria, es decir, se suplante el remitente, aunque existen otros casos en los que aparece un n\u00famero desconocido.<\/p>\n<p style=\"text-align: justify;\">Si accede al enlace, el usuario ser\u00e1 redirigido a una p\u00e1gina que suplanta a la web leg\u00edtima. En dicha p\u00e1gina deber\u00e1 introducir sus credenciales (usuario y clave de acceso) para poder acceder al supuesto servicio de banca online. Tambi\u00e9n pueden solicitar datos personales como el n\u00famero de tel\u00e9fono, para dar m\u00e1s credibilidad al proceso de inicio de sesi\u00f3n, pero una vez introducidas las credenciales de acceso los ciberdelincuentes estar\u00e1n en posesi\u00f3n de los datos y podr\u00e1n acceder a las cuentas de los usuarios que hayan ca\u00eddo en el fraude.<\/p>\n<p><a href=\"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2021\/12\/logo-1.png?ssl=1\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-51114\" src=\"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2021\/12\/logo-1.png?resize=240%2C73&#038;ssl=1\" alt=\"\" width=\"240\" height=\"73\" \/><\/a><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Se han detectado varias campa\u00f1as de env\u00edo de SMS fraudulentos (smishing) que suplantan a Caixabank,&#8230;<\/p>\n","protected":false},"author":1,"featured_media":51115,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_coblocks_attr":"","_coblocks_dimensions":"","_coblocks_responsive_height":"","_coblocks_accordion_ie_support":"","jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"enabled":false},"version":2}},"categories":[1161,44,7671,6937,15],"tags":[8802,3083],"class_list":["post-51113","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciudadania","category-noticias-de-hoy","category-politica","category-sociedad","category-ultimas-noticias","tag-smishing","tag-sms"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2021\/12\/phishing-ejemplo.png?fit=480%2C270&ssl=1","jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/51113","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=51113"}],"version-history":[{"count":1,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/51113\/revisions"}],"predecessor-version":[{"id":51116,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/51113\/revisions\/51116"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/media\/51115"}],"wp:attachment":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=51113"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=51113"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=51113"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}