Antaño el ‘WhatsApp’ de los primeros móviles, los mensajes SMS acabaron arrinconados cuando los teléfonos se volvieron inteligentes, y las aplicaciones de mensajería empezaron a cobrar importancia. Pero hoy día siguen siendo muy usados para avisos de agencias de mensajería, en procesos de verificación en dos pasos, o comunicados de Bancos, precisamente la protagonista de esta historia. Porque de SMS falsos y entidades bancarias va la cosa.
Aumenta el envío de SMS bancarios falsos
La OSI (Agencia de Seguridad del Internauta) del INCIBE español, el Instituto de Ciberseguridad, ha informado de un aumento en la detección de campañas de envío de SMS (smishing) fraudulentos que suplantan a numerosas entidades bancarias. El objetivo es dirigir a la víctima a una página web falsa que simula ser la web legítima del banco para robar sus credenciales de acceso al servicio de banca online e información bancaria.
Al parecer, los últimos SMS detectados contienen enlaces fraudulentos a dominios como:
Para hacer más creíble la URL y que no parezca fraudulenta, puede aparecer el nombre del banco o palabras como ‘seguridad’, ‘seguro’, ‘cliente’, ‘particular’, ‘ciberseguridad’, ‘incidencia’, ‘reactivación’, ‘cuenta’, ‘verificar’. De esta forma “no le hará sospechar a la víctima de que está ante un fraude”. Incluso es posible que algunos mensajes vengan identificados con el remitente de la propia entidad bancaria, suplantando al remitente, aunque “existen otros casos en los que aparece un número desconocido”.
Capaces de incluirse en el mismo hilo de SMS
Quizás que la característica más peligrosa que tienen es que estos mensajes son capaces de añadirse al mismo hilo de mensajes de los SMS legítimos que nos envía el propio banco al móvil, por ejemplo con códigos de verificación, un motivo más para no sospechar que no son auténticos. En líneas generales todos los mensajes informan al usuario de que existe algún tipo de problema con su cuenta bancaria y para solucionarlo es necesario que pulse en el enlace facilitado en el SMS.
En algunos de los ejemplos mostrados, el mensaje contiene faltas de ortografía y gramaticales, claro indicador de estar ante un posible fraude, ya que “una entidad de estas características no cometerá ese tipo de errores en su redacción”. Si recibes un SMS como algunos de los que la OSI ha publicado, bórralo directamente. Y si tienes dudas, antes de abrir cualquier enlace llama a tu entidad bancaria para contarle qué sucede y verás como te indicarán que ese SMS no lo han enviado ellos.
Tipos de SMS bancarios falsos y entidades bancarias por las que se hacen pasar (las faltas de ortografía vienen en los SMS tal cual):