{"id":57055,"date":"2022-11-01T08:33:18","date_gmt":"2022-11-01T07:33:18","guid":{"rendered":"https:\/\/miradordeatarfe.es\/?p=57055"},"modified":"2022-10-28T19:56:00","modified_gmt":"2022-10-28T17:56:00","slug":"57055","status":"publish","type":"post","link":"https:\/\/miradordeatarfe.es\/?p=57055","title":{"rendered":"Smishing, el SMS con el que no te quieres encontrar"},"content":{"rendered":"<div class=\"field field-name-field-blog-entradilla field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<h3 class=\"field-item even\" style=\"text-align: justify;\">A menudo, los ciberataques empiezan con un clic en el lugar equivocado. Puede ser en un enlace que nos lleva a una web, un adjunto de un correo o por ejemplo en un SMS.<\/h3>\n<div class=\"field-item even\" style=\"text-align: justify;\">En una \u00e9poca como la que vivimos, de comunicaci\u00f3n global, convivimos en nuestro d\u00eda a d\u00eda con m\u00e1s tecnolog\u00edas que nunca y la informaci\u00f3n se intercambia en apenas segundos. Sin embargo, los mensajes de texto siguen siendo un punto de entrada con el que los ciberdelincuentes tratan de enga\u00f1arnos d\u00eda tras d\u00eda, t\u00e9cnica que se conoce como smishing. En este art\u00edculo, te explicaremos c\u00f3mo se realiza este fraude y los consejos que deber\u00edas tener en cuenta para evitarlo.<\/div>\n<\/div>\n<\/div>\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p style=\"text-align: justify;\">En la actualidad, muchos de los ciberataques se basan en la ingenier\u00eda social. El <a title=\"OSI | Qu\u00e9 es el smishing\" href=\"https:\/\/www.osi.es\/actualidad\/blog\/2021\/01\/15\/smishing-el-fraude-de-los-sms\"><em>smishing<\/em><\/a> es una palabra compuesta que hace referencia a SMS y <a title=\"OSI | Qu\u00e9 es el phishing\" href=\"https:\/\/www.osi.es\/banca-electronica\"><em>phishing<\/em><\/a>, debido a su similitud con este ataque tan popular. A trav\u00e9s de esta t\u00e9cnica, los ciberdelincuentes intentan obtener los datos personales y\/o bancarios de la v\u00edctima, haci\u00e9ndole creer que los est\u00e1 compartiendo con alguien conocido o con una entidad de confianza. Aunque, tambi\u00e9n se suele enga\u00f1ar a la v\u00edctima para descargar un <em>malware<\/em>, que se encargar\u00e1 de tomar el control del dispositivo y recopilar informaci\u00f3n sensible para envi\u00e1rsela a los ciberdelincuentes.<\/p>\n<p style=\"text-align: justify;\">Por ello, debemos intentar estar siempre alerta y pendientes de los mensajes que recibimos para as\u00ed evitar caer en estos tipos de fraudes, al contrario de lo que le sucedi\u00f3 a la madre de Ana con su cuenta bancaria.<\/p>\n<h2 style=\"text-align: justify;\"><strong>\u00bfQu\u00e9 sucedi\u00f3?<\/strong><\/h2>\n<p style=\"text-align: justify;\">Nuestra protagonista se dio cuenta, despu\u00e9s de confirmar sus sospechas, que hab\u00eda sido v\u00edctima de <em>smishing<\/em>. En este caso, recibi\u00f3 un SMS por parte de un ciberdelincuente simulando ser una entidad bancaria y con la finalidad de incitarla a pulsar en el enlace que aparec\u00eda en el mismo. El mensaje de texto dec\u00eda \u201c<em>A partir de 00\/00\/0000 no podr\u00e1 utilizar su tarjeta debido a cambios en la pol\u00edtica de seguridad. Acceda al link para proceder con la activaci\u00f3n [URL maliciosa]<\/em>\u201d Tras pulsarlo, fue redirigida a una web falsa que simulaba ser la propia web de la entidad, de modo que el ciberdelincuente consigui\u00f3 que introdujera sus credenciales personales en una p\u00e1gina fraudulenta.<\/p>\n<p class=\"rtecenter\" style=\"text-align: justify;\"><img data-recalc-dims=\"1\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/blog\/sms-fraudulento-suplanta-entidad-bancaria-historia-real.png?w=640&#038;ssl=1\" alt=\"Ejemplo de SMS fraudulento que suplanta a entidad bancaria\" \/><\/p>\n<p class=\"rtecenter\" style=\"text-align: justify;\"><img data-recalc-dims=\"1\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/blog\/web-fraudulenta-suplanta-entidad-bancaria-historia-real.png?w=640&#038;ssl=1\" alt=\"Ejemplo de web fraudulenta que suplanta a la de una entidad bancaria\" \/><\/p>\n<p style=\"text-align: justify;\">Desde el momento en que los ciberdelincuentes tuvieron en su poder las claves de la madre de Ana, accedieron a la cuenta bancaria de nuestra protagonista, cambiaron la contrase\u00f1a para realizar sus acciones sin ser detectados y con los datos de la cuenta bancaria, ten\u00edan acceso a toda la informaci\u00f3n crucial. Es m\u00e1s, con dichos datos se registraron en diferentes webs maliciosas gestionadas por ellos para reclamar cargos de suscripci\u00f3n haciendo que la cuenta realizara todo tipo de movimientos y transferencias a la plataforma maliciosa, que derivar\u00eda el dinero a cuentas monedero de tipo cripto para evitar ser rastreados, consiguiendo as\u00ed vaciar por completo el fondo ahorrado para la universidad de Ana.<\/p>\n<p style=\"text-align: justify;\">Tras percatarse de que algo no iba bien y alarmada con lo que estaba sucediendo, la madre de Ana <a title=\"INCIBE | L\u00ednea de Ayuda en Ciberseguridad\" href=\"https:\/\/www.incibe.es\/linea-de-ayuda-en-ciberseguridad\" target=\"_blank\" rel=\"noopener noreferrer\">pidi\u00f3 ayuda a trav\u00e9s de la L\u00ednea de Ayuda de INCIBE<\/a> y se puso en contacto con su entidad bancaria para as\u00ed dar de baja la cuenta y bloquear todas las tarjetas asociadas. Lo siguiente que hizo fue poner una denuncia ante las <a title=\"OSI | Denuncia ante las FCSE\" href=\"https:\/\/www.osi.es\/reporte-de-fraude\">Fuerzas y Cuerpos de Seguridad del Estado<\/a> (FCSE).<\/p>\n<h2 style=\"text-align: justify;\"><strong>\u00bfQu\u00e9 hace el ciberdelincuente para materializar este tipo de ataque?<\/strong><\/h2>\n<p style=\"text-align: justify;\">El <em>smishing<\/em> es un tipo de estafa en la cual, por medio de mensajes SMS, se solicitan datos o se pide a la v\u00edctima que llame a un n\u00famero, que entre a un sitio web o incluso que descargue una aplicaci\u00f3n. Funciona de la siguiente forma:<\/p>\n<ol style=\"text-align: justify;\">\n<li>El sistema emisor de estos mensajes de texto, intentar\u00e1 suplantar la identidad de alguna persona conocida de entre nuestros contactos, o incluso a una empresa de confianza. Para este caso mostrado, por una entidad bancaria.<\/li>\n<li>Tratar\u00e1 de hacernos caer en el enga\u00f1o enviando mensajes con textos alarmantes y que nos invitan a tomar una acci\u00f3n de manera r\u00e1pida o urgente. Algunos ejemplos: nuestra tarjeta ha quedado bloqueada, hay un problema con nuestra cuenta online, debemos reactivar de manera inmediata nuestro acceso o de otro modo quedar\u00e1 invalidado y no podremos acceder, etc., siendo estos s\u00f3lo algunos de los \u2018ganchos\u2019 o excusas utilizados por los ciberdelincuentes detr\u00e1s de estas pr\u00e1cticas il\u00edcitas.<\/li>\n<li>Facilitan en el SMS un enlace que lleva a la v\u00edctima a un sitio web fraudulento para que este introduzca sus datos personales, bancarios, contrase\u00f1as, etc. De esta forma, materializan el fraude.<\/li>\n<\/ol>\n<h2 style=\"text-align: justify;\"><strong>\u00bfC\u00f3mo se detectan estos tipos de ataques?<\/strong><\/h2>\n<p style=\"text-align: justify;\">Sabemos que en ocasiones la curiosidad y el miedo puede ser nuestra primera reacci\u00f3n, pero siempre debemos pensar antes de actuar, por lo que recomendamos no abrir ninguna p\u00e1gina web que nos env\u00eden en un mensaje de texto, as\u00ed como tampoco llamar al \u2018n\u00famero\u2019 que se\u00f1alan, y mucho menos responder al mensaje de texto.<\/p>\n<p style=\"text-align: justify;\">Son ataques comunes y existen algunas se\u00f1ales a las que podemos prestar atenci\u00f3n para tratar de identificar este tipo situaciones de estafa.<\/p>\n<ul class=\"osiBullets3\" style=\"text-align: justify;\">\n<li><strong>Enlaces sospechosos<\/strong>. Debemos revisar el enlace que acompa\u00f1a al SMS, ya que muchas veces la clave est\u00e1 en buscar el dominio de la p\u00e1gina oficial de la entidad y compararlo con el recibido, si no coinciden, es mejor no hacer clic en \u00e9l.<\/li>\n<li><strong>Mensaje urgente del banco<\/strong>. Lo m\u00e1s probable es que el banco llame personalmente si se ha producido alg\u00fan error o si se trata de algo urgente. En este caso, el banco tambi\u00e9n suele verificar su informaci\u00f3n por tel\u00e9fono. Si recibes un SMS urgente de tu banco, llama primero para verificarlo antes de pulsar ning\u00fan enlace. Tambi\u00e9n puedes acudir a la sucursal m\u00e1s cercana para contrastar la informaci\u00f3n.<\/li>\n<li><strong>Errores ortogr\u00e1ficos y gramaticales<\/strong>. Las organizaciones leg\u00edtimas contratan a editores y redactores profesionales. Observa si el SMS contiene errores ortogr\u00e1ficos y gramaticales, de ser as\u00ed, es casi seguro que se trata de una estafa.<\/li>\n<li><strong>Mensaje enviado a una hora poco habitual<\/strong>. La mayor\u00eda de las empresas funcionan de lunes a viernes en horario laboral entre las 8 de la ma\u00f1ana y las 6 de la tarde, es decir, si recibes mensajes de una organizaci\u00f3n \u2018leg\u00edtima\u2019 durante la noche o incluso muy temprano por la ma\u00f1ana o en fines de semana, deber\u00edas reconsiderar la veracidad de \u00e9ste.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Si aun siguiendo las anteriores pautas tienes dudas y est\u00e1s interesado en saber qu\u00e9 est\u00e1 pasando, siempre va a ser mejor comunicarse directamente con la entidad.<\/p>\n<h2 style=\"text-align: justify;\"><strong>\u00bfQu\u00e9 debemos hacer para protegernos?<\/strong><\/h2>\n<p style=\"text-align: justify;\">La buena noticia es que como usuarios podemos protegernos de este tipo de ataques, y al igual que ocurre con el <em>phishing<\/em> de correo electr\u00f3nico, la protecci\u00f3n contra el <em>smishing<\/em> depende de nuestra capacidad para identificar aquellos mensajes SMS que potencialmente podr\u00edan ser un ataque, de manera que ignoremos y\/o procedamos a informar acerca del mensaje SMS que hemos recibido.<\/p>\n<p style=\"text-align: justify;\">A continuaci\u00f3n, indicamos una serie de recomendaciones para evitar caer en el fraude del <em>smishing<\/em>:<\/p>\n<ul class=\"osiBullets3\" style=\"text-align: justify;\">\n<li>Desconf\u00eda de los mensajes de remitentes desconocidos.<\/li>\n<li>Nunca facilites la informaci\u00f3n que pide el mensaje, especialmente cuando se trata de datos personales o bancarios.<\/li>\n<li>No pinches en los enlaces.<\/li>\n<li>No descargues archivos adjuntos.<\/li>\n<li>Bloquea los mensajes de texto que consideres <em>spam<\/em>, as\u00ed no volver\u00e1s a recibirlos m\u00e1s.<\/li>\n<li>Verifica el remitente, muchas veces suplantan la identidad de un contacto o empresa conocida.<\/li>\n<li>Evita guardar sin cifrar claves o informaci\u00f3n bancaria en el tel\u00e9fono, como en un contacto o en la aplicaci\u00f3n de notas.<\/li>\n<li>Personaliza las opciones de seguridad, con contrase\u00f1as seguras y sistemas de doble verificaci\u00f3n, tanto del m\u00f3vil como de la banca electr\u00f3nica.<\/li>\n<li>Recuerda que el banco nunca te pedir\u00e1 por SMS que facilites tus claves de acceso, ni tampoco los datos de tu tarjeta.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Si has recibido un mensaje fraudulento de estas caracter\u00edsticas, puedes reportarlo a nuestro centro de respuesta a incidentes de seguridad. Encuentra m\u00e1s informaci\u00f3n sobre c\u00f3mo hacerlo en: <a title=\"INCIBE-CERT | Reporte de incidentes\" href=\"https:\/\/www.incibe-cert.es\/respuesta-incidentes\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.incibe-cert.es\/respuesta-incidentes<\/a>.<\/p>\n<p><a href=\"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2022\/10\/logo.png?ssl=1\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-56972\" src=\"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2022\/10\/logo.png?resize=240%2C73&#038;ssl=1\" alt=\"\" width=\"240\" height=\"73\" \/><\/a><\/p>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>A menudo, los ciberataques empiezan con un clic en el lugar equivocado. Puede ser en&#8230;<\/p>\n","protected":false},"author":1,"featured_media":57057,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_coblocks_attr":"","_coblocks_dimensions":"","_coblocks_responsive_height":"","_coblocks_accordion_ie_support":"","jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"enabled":false},"version":2}},"categories":[1161,44,6937,6920,15],"tags":[4627,3083],"class_list":["post-57055","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciudadania","category-noticias-de-hoy","category-sociedad","category-tecnologia","category-ultimas-noticias","tag-fraudes","tag-sms"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2022\/11\/smishing_el_sms_con_el_que_no_te_quieres_encontrar_0.0.png?fit=720%2C270&ssl=1","jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/57055","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=57055"}],"version-history":[{"count":2,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/57055\/revisions"}],"predecessor-version":[{"id":57058,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/57055\/revisions\/57058"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/media\/57057"}],"wp:attachment":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=57055"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=57055"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=57055"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}