Los clientes de los bancos pueden perder todo su dinero por culpa de esta estafa

El 'phising' ya se ha convertido en el método más utilizado por los ciberdelincuentes para timar y obtener información confidencial

Una persona teclea en un ordenador, en una imagen de archivo ABC

M. J. G.

En las últimas décadas, la tecnología se está desarrollando a un ritmo vertiginoso, algo que conlleva muchas facilidades pero que también entraña graves peligros. Uno de ellos es el 'phising', el método más utilizado por los ciberdelincuentes para estafar y obtener información confidencial. ... Los malhechores suplantan la identidad de un organismo oficial o una entidad bancaria y hacen que sus víctimas, al abrir un enlace o responder a una llamada telefónica fraudulenta, se descarguen un 'malware' (virus informático) o les proporcionen datos y claves sensibles.

Los clientes de diferentes bancos también han sido víctima del engaño: hace poco se ha detectado que, buscando llegar a sus cuentas bancarias y robar el dinero que había en ellas, los impostores se hacían pasar por la entidad. Su objetivo era que los usuarios firmasen documentos o transacciones. Para ello, mandaban a las víctimas potenciales un enlace que las redirigía a una página web idéntica a la de los bancos en cuestión, pero que en realidad era falsa. Incluso, los pasos a seguir eran iguales (y seguían el mismo orden) a los que, normalmente, da la entidad en sus trámites y operaciones, de modo que ni las personas ni los dispositivos móviles pudieran sospechar. Bajo en influjo del engaño, los usuarios que picaron el anzuelo introdujeron los datos que se les iba pidiendo: teléfono, usuario y contraseña. Para dar más credibilidad, el timo se completaba con la llamada de un de un gestor del banco. De hecho, el año pasado por ejemplo CaixaBank ya advertía en su cuenta de Twitter de que los ciberdelincuentes combinaban los SMS y las llamadas fraudulentas.

Aunque, ahora, tanto los bancos como las autoridades están sobre aviso de esta estafa en concreto, ya que cada vez son más comunes, afectan a todo tipo de organismos y usuarios e, incluso, constituyen a veces un auténtico bombardeo para móviles y correos. Para no caer en la trampa, te ofrecemos una serie de recomendaciones:

- Ninguna entidad bancaria ni ningún otro servicio legítimo te pedirá tus datos personales, teléfono o claves secretas de acceso. No compartas con nadie este tipo de información.

- Utiliza el modo seguro en los navegadores y ten actualizados los antivirus.

- No hagas caso omiso a las a las advertencias de los navegadores.

- Comprueba que la página web en la que has entrado es una dirección segura: en la barra de estado del navegador debe aparecer «https://» y un pequeño candado cerrado.

- Mira que no se hayan guardado contraseñas no seguras.

- No pinches directamente sobre los enlaces que supuestas instituciones, ya sean públicas o privadas, te mandan por SMS; en su lugar, intenta acceder a esa información a través de la aplicación o de la página web del servicio.

- No te descargues documento ni archivos adjuntos.

- Si sospechas que has sido víctima de 'phishing' cambia tus contraseñas y ponte en contacto inmediatamente con el organismo o entidad financiera en cuestión para informarles.

Ver comentarios