Si eres de Openbank, cuidado con la nueva estafa por Phishing a sus usuarios
Una campaña de emails falsos está suplantando la entidad bancaria perteneciente al grupo Santander.
En mayo pasado os informamos de un intento de estafa mediante la técnica del Phishing o suplantación de identidad (tan antigua en Internet como el propio correo electrónico) dirigido a usuarios del Banco Santander. Y hoy os traemos lo mismo, sólo que cambiando de Santander a Openbank, una entidad bancaria perteneciente al grupo Santander por cierto, según advierte la OSI (Oficina de Seguridad del Internauta).
Estafa phishing suplantando a Openbank
Apelando esta vez no a un impago, sino a un supuesto pago en forma de transferencia salida de la nada, el mail fraudulento que recibimos suplanta la identidad del Openbank y se identifica con los asuntos: “Su factura ha sido pagada!” o “Has realizado una transferencia de EUR 250.00 EUR!”. El contenido del correo informa al usuario de que se ha realizado una transferencia con éxito y le indica que acceda al enlace para ver detalles de la transacción. ¿Qué sucede al picar y acceder al enlace? Pues que seremos redirigidos a una página web que suplanta la legítima de Openbank, y por tanto no cuenta con certificado de seguridad, aspecto imprescindible que cualquier web legítima de una entidad bancaria incluye.
Si el usuario introduce las credenciales de acceso, será redirigido a otra página en la que se solicita el código PIN de su tarjeta Openbank. Y por último, irá redirigido a otra web en la que el usuario debe introducir su clave de firma, la cual permite realizar operaciones y contrataciones en línea. Una vez introducido ese código, el usuario será redirigido a la página web legítima de Openbank, para dotar de mayor credibilidad al usuario. Aunque ya es tarde, puesto que ya tienen lo que buscaban: nuestros datos y contraseñas para acceder a la cuenta de Openbank que tengamos.
Qué hacer en caso de dar los datos
Si has recibido un correo de estas características, has accedido al enlace y facilitado tus datos de sesión, solamente hay una cosa que puedes hacer: Contactar lo antes posible con Openbank para informarles de lo sucedido, y con ello minimizar así el riesgo de perder lo que tengas en la cuenta o que usen esta sin tu permiso para comprar u otras actividades. Como recomiendan los bancos a la hora de realizar operaciones online: