caixabank

Cuidado con esta estafa que roba datos bancarios

La estrategia combina los SMS falsos y las llamadas fraudulentas para acceder a la banca online de la víctima

COLPISA

El que se ha convertido en el mayor grupo bancario español está sufriendo un ataque. Caixabank ha alertado a todos sus clientes tras recibir varias denuncias. Un grupo de ciberdelincuentes está suplantando la identidad del banco para hacerse con datos personales de los clientes.

Según explica el banco, en la primera fase de la estafa, el usuario recibe un SMS firmado supuestamente por CaixaBank animándolo a clicar en un enlace. Para que sea menos sospechoso, los ciberdelincuentes engañan al dispositivo del cliente para que coloque el mensaje falso a continuación de los mensajes legítimos recibidos previamente de CaixaBank, en el mismo hilo de SMS.

Si el usuario pincha en el enlace, le dirige a una web falsa, que imita la de CaixaBank, solicitando datos personales como el usuario, la contraseña y el número de teléfono. Al enviar los datos solicitados, el usuario recibe una llamada del ciberdelincuente haciéndose pasar por un gestor de CaixaBank. El número falso que aparece en la pantalla es muy similar o incluso igual que uno legítimo de la entidad.

Tras esto el ciberdelincuente se presenta como empleado de CaixaBank e informa a la víctima de que existen movimientos sospechosos en su cuenta. Para solventarlos, le solicita las claves personales y le pide firmar la retrocesión de las operaciones a través de CaixaBank Sign. En algunos casos, para dar más credibilidad a la llamada, el estafador emite falsos mensajes de texto informando sobre las operaciones que está llevando a cabo.

Así, el delincuente conseguirá tener acceso a la banca online de la víctima y efectuará pagos y transferencias que la víctima firmará como parte del engaño.

¿Cómo evitar ser víctima de esta estafa?

La entidad recuerda por ley nunca se piden datos personales por teléfono

Siempre se debe acudir a la oficina cuando se tengan que hacer gestiones importantes o con grandes cantidades de dinero.

Además recomienda no pinchar directamente en los enlaces de los SMS. Es mejor acceder a la informaciónque se ofrece a través de la propia app o de la página web del servicio.