Nueva estafa haciéndose pasar por BBVA

Hoy me he encontrado una nueva estafa a través de un SMS llegado, aparentemente, de BBVA. Aunque podría hacerse pasar por cualquier otra empresa, tomaremos este caso como ejemplo.

Phishing con remitente BBVA

Un SMS puede llegar con un número de teléfono como remitente, pero en algunas empresas usan un nombre, como por ejemplo, BBVA. El problema que es el timador también puede enviar SMS con el remitente BBVA y, cuando llega a nuestro iPhone, parece un mensaje más de los de esta entidad. El iPhone los agrupa porque son del mismo remitente.

Estos mensajes, al igual que hacen con el correo electrónico, te ponen un enlace para que vayas a una web, que aparentará ser de esa entidad, con la intención de que pongas tu usuario y tu contraseña, y así, el ladrón, ya se ha hecho con tus datos.

No tienes que preocuparte por el mensaje en sí, no va a hacer nada a tu iPhone. Tampoco tienes que preocuparte por dar al enlace, ya que no te va a pasar nada, no se puede ejecutar ningún programa en tu iPhone que no venga de la tienda de aplicaciones, por lo que estás a salvo (eso sí, actualiza siempre para estar lo más seguro posible).

¿Dónde está el problema? En el eslabón más débil, como siempre el usuario. Si engañan al usuario y le da el nombre de usuario y la contraseña, los malos podrán entrar en tu cuenta sin que se haya comprometido la seguridad de tu teléfono. Es como si alguien te roba las llaves de casa, la cerradura no ha fallado, la puerta no ha fallado, simplemente que el ladrón tiene la llave.

¿Cómo actuar?

Podríamos plantearnos entrar en temas técnicos pero creo que lo mejor es ir a soluciones sencillas:

  • Las estafas siempre intentan ponerte nervioso, en este caso te quitan el acceso al banco. Desconfía de cuando te quieren meter miedo.
  • Te meten prisa, para que no te lo pienses, en este caso la fecha límite es el 6 de junio y lo han enviado el mismo día. Desconfía de las prisas.
  • Si tienes que actualizar la App, lo que tienes que hacer es ir a la App Store de tu iPhone, que es el sitio donde se actualizan las App. No tienes que seguir ningún enlace.
  • Si tienes que actualizar algo en tu cuenta, ya te lo pedirá la App del banco cuando entres, no tienes que ir por enlaces por fuera. Así que abre ahora tu App y mira si todo va bien.
  • Aun así, si tienes dudas, llama al teléfono de tu banco (mira en tu tarjeta de crédito, apúntatelo cuando has hecho el contrato, mira en la App, siempre es mejor que buscar en Internet, donde podrían mostrarte un teléfono falso).

Podríamos entrar en que en el enlace se muestra es.bbva-online-gestiones.com cuando el dominio que usa este banco es bbva.es, mira en la web para comprobarlo. Así que desconfía de los dominios que no son exactamente el que esperas.

¡Cuídate!

Deja una respuesta