Las entidades bancarias están sufriendo masivas suplantaciones de identidad a través de mensajes SMS falsos (fraude del smishing)
¿Qué es el smishing: SMS + phishing?
El smishing es el uso de métodos de engaño a través de SMS o mensajes de texto del móvil para conseguir información personal del usuario y hacer un uso fraudulento de ella. La diferencia con el phishing es el medio por el que se hace la estafa; en el phishing es principalmente a través de correo electrónico y en el smishing se hace con SMS. No es un fenómeno nuevo, porque apareció por primera vez en 2008, pero ahora se ha incrementado gracias al uso de aplicaciones de mensajería como Whatsapp.
¿Cuáles son las formas más habituales del smishing?
Generalmente, el objetivo de estos mensajes es obtener información confidencial, como claves o datos bancarios, pero a veces también para vender productos inexistentes o “infectar” el móvil. Para lograrlo, envían un SMS al usuario con una promoción irresistible, la posibilidad de conseguir un premio o, simplemente, un aviso de una empresa de mensajería o de una entidad bancaria.
Si se pincha en el mensaje, el usuario es dirigido a una página web fraudulenta que, bien imita a la original para robar sus datos bancarios o sus contraseñas, bien contiene código malicioso para instalar algún malware, bien engaña al usuario para que se instale una aplicación que recopilará y enviará información confidencial a terceros.
También es habitual el envío de mensajes que piden que se llame a un número de teléfono de tarificación especial o suscribirse a un servicio SMS premium que supone un gasto adicional.
¿Cómo puedes evitar el fraude?
El Banco de España da una serie de recomendaciones para evitar caer en el fraude del smishing.
- Ninguna entidad bancaria ni ninguna otra empresa o institución legítima pedirá nunca las claves de acceso de la banca digital, ni tampoco otros datos personales, como por ejemplo el teléfono móvil.
- Hay que acceder siempre a través de la app legítima del banco, o bien a través de la página web oficial de la entidad, escribiendo siempre la dirección directamente en la barra del navegador.
- Debes desconfiar de mensajes que traten de transmitir urgencia, que amenacen con bloquear la cuenta o cualquier otra acción similar o que ofrezcan premios u ofertas especiales.
- Ante cualquier duda, contacta con el gestor o el servicio de Atención al Cliente.
Comentarios
Publicar un comentario