Banca  

¿Una emplazamiento de su sotabanco pidiendo una contraseña? Cuidado con los intentos de vishing

Categorías

Fortuna utilizados

Superpoderes

Fuentes oficiales (comunicaciones, bases de datos, BOE)

“Hola a todos. A ver, quiero compartir con ustedes una información valiosa porque ayer intentaron engañarme”. Así arranca un audio virulento por el que nos consultaron a través de nuestro chatbot del Whatsapp (+34 644 229 319). En él, un hombre dice ser cliente de la sotabanco sabadell y habiendo recibido una emplazamiento haciéndose tener lugar por el servicio de seguridad bancaria pedirle un código para aceptar a su Cuenta en linea.

Ya que execrable.es No sabemos el origen del audio, pero el método de trucos que describe se conoce como vikingo. Los estafadores se hacen tener lugar por una empresa o entidad (en este caso, Lado Sabadell) para obtener nuestros datos personales o bancarios.

Cómo se hacen tener lugar por el sotabanco a través de una emplazamiento

En el audio, el supuesto cliente de Lado Sabadell garantiza que le llamaron desde el servicio de seguridad de su entidad para avisarle de Éste cierto accedió a su banca en vírgula y estaba haciendo pagos. Según su relato, le preguntaron “un número de cuatro dígitos de una maleable información“quien caldo a él en un SMS. “Me dicen que tengo que darles la secreto correspondiente a la caja que me llego en el mensajeque tenía que ser rápido porque estaban reteniendo los pagos”, explica.

Según él, colgó, ingresó a su banca en vírgula y verificó que no había movimiento. Después llamó directamente a la vírgula de atención de su sotabanco y le aseguraron que no fueron ellos quienes lo llamaron y le dijeron que no le dé la secreto de SMS a nadie.

Como decimos, este método se conoce como vikingo y el propio Lado Sabadell lo advirtió en otras ocasiones: “Los delincuentes suplantan la identidad del sotabanco (…) y, mediante una emplazamiento telefónica urgente, intentan obtener nuestros datos bancarios o personales”. Según la entidad, es popular que “el emisor es identificado como un supuesto empleado“y avísanos”de una supuesta operación fraudulenta con nuestras tarjetas”.

Por qué en la pantalla del celular puede parecer que están llamando del número del sotabanco

Según la persona que acento en el audio sobre el que nos preguntaste, el número de teléfono que aparecía en la pantalla de su teléfono era exactamente el mismo que el del servicio de seguridad de su sotabanco. Como apunta nuestro execrable Iván Forcada, entendido formado en telecomunicaciones y ciberseguridad, “asimismo es posible suplantar la identidad en una emplazamiento”.

El Lado de España explica en su web que la suplantación de identidad telefónica (Suplantación de identidad de llamadasen ingles) “es que el identificador de llamadas muestra un número de teléfono diferente el teléfono desde el que se ha realizado la emplazamiento”. Miguel Pelado, investigador y catedrático de Ciberseguridad y Privacidad de la Universidad Rey Juan Carlos, señala execrable.es que es popular que en estos intentos de vikingo Yo se usar VoIP (Voz sobre Protocolo de Internet). “Con esta tecnología, que permite realizar llamadas a través de Internet, es posible modificar, entre otros, el número que se muestra durante la emplazamiento. De hecho, hay muchos proveedores de VoIP que ofrecen este ‘complemento’ para ampliar valía a su servicio en comparación con la competencia. Incluso hay ’empresas’ que el único servicio que ofrecen es este, suplantación de identidad en las llamadas”, añade.

No debemos compartir contraseñas que nos lleguen por SMS

La persona que acento en el audio asegura que Llegó un SMS a la misma bandeja de entrada donde llegaron otras comunicaciones de tu sotabanco. En la emplazamiento fraudulenta le pidieron un número de cuatro dígitos que aparecía en ese mensaje de texto.

Según Forcada, este mensaje “tiene toda la apariencia de ser el SMS enviado por el sotabanco como autenticación de segundo divisor (2FA) al intentar aceptar u tratar con banca electrónica“. Por lo tanto, si compartimos esta información con terceros, podrán aceptar a nuestra banca en vírgula.

¿Cómo es posible que los estafadores tengan nuestros datos personales?

“El problema es que ellos mi número de teléfono tienen mi identificación y tienen mi nombreporque me llamaban por mi nombre”, dice el hombre hablando en el audio virulento.

En este sentido, Forcada afirma que “Ciertamente los delincuentes habrán obtenido los datos personales (incluidas las credenciales bancarias) de esa persona y estaban intentando la estafa mediante el robo de identidad en la emplazamiento telefónica”. Los datos personales, según el práctico, podrían haberse obtenido de varias maneras: “Podría ser a través de ataques personalizados (Como él suplantación de identidad) o simplemente porque se venden en telaraña oscura”.

Consejos para que no te pillen con ‘vishing’

  • Nunca des información personal por teléfono. No le dé a un extraño que lo llame información confidencial, como los datos de su maleable de crédito.
  • Contacta con la entidad llamando a los números oficiales. Si sospecha que lo que están diciendo por teléfono puede ser una estafa, cuelgue y llame directamente a esta ordenamiento a su número de teléfono oficial.
  • Recuerda que la empresa que te está prestando un servicio ya tiene tus datos tipo. Por ejemplo, es muy raro que tu sotabanco te pida tu número de cuenta bancaria, ya que es información que ya deberías tener.
  • Búsqueda en Internet si hay víctimas que han denunciado casos similares o información sobre la estafa, están intentando infiltrarse en ti.
  • Tenga cuidado con las llamadas de números desconocidos y use aplicaciones de seguimiento de llamadas.

Según recoge la Oficina de Seguridad de Internet (OSI), si recibiste una emplazamiento como la que describimos y proporcionaste los datos, Contacta con tu sotabanco lo antiguamente posible por los canales oficiales y denuncia lo ocurrido delante la Fuerzas y Órganos de Seguridad del Estado (FCSE).

En este artículo colaboró ​​con sus superpoderes. Iván Forcada y Miguel Pelado.

Gracias a sus superpoderes, conocimientos y experiencia, podemos disputar más y mejor contra la mentira. La comunidad Maldita.es es fundamental para zanjar con la desinformación. Ayúdanos en esta batalla: envíanos los rumores que te llegan en nuestro servicio de Whatsapp, préstanos tus superpoderes, difunde nuestras negaciones y convertirse en embajador

Leave a Reply

Your email address will not be published.