“Pago procesado por un importe de 835 EUR”. Nos habéis preguntado a través de nuestro chatbot de Whatsapp (+34 644 22 93 19) por este supuesto SMS de Bankinter en el que nos advirtieron de un pago extraordinario, para acto seguido ofrecernos la posibilidad de cancelar esta operación. Pero es un timo: se trata de un intento de smishing para hacerse con nuestros datos bancarios. Los timadores emplean la imagen corporativa del banco e intentan hacer pasar como auténtica una dirección que no tiene relación con la entidad, que ya ha advertido de estos mensajes fraudulentos.
La página a la que redirige no es la de Bankinter
Se difunde un supuesto SMS de Bankinter que nos advierte de un pago extraordinario. “Pago procesado por un importe de 835.000 EUR. Si no ha sido usted siga los pasos en el enlace para cancelarlo”, asegura este texto, que comparte un enlace en el que introducir nuestros datos bancarios.
Pero se trata de un timo: la URL que se comparte, cuyo dominio empieza por esp-bankinter, no guarda relación con la dirección que emplea la entidad bancaria, (https://www.bankinter.com/) ni de su banca digital (https://bancaonline.bankinter.com/gestion/login.xhtml). Los timadores también han empleado la imagen corporativa de este banco a la hora de pedir nuestras credenciales, pero ninguna de los enlaces que aparecen en esta página funciona, una prueba de que nos encontramos ante una web fraudulenta.
Bankinter advierte de que este mensaje es fraudulento
Bankinter ha advertido tanto en su blog como en redes sociales de este tipo de estafas y ha recordado a sus clientes que “jamás” nos pedirá nuestras credenciales confidenciales para operar.
¿Has caído en un fraude bancario o sospechas que tus claves de acceso han sido comprometidas? Pincha en el siguiente enlace https://t.co/WPC1qadWpI o sigue los pasos que te sugerimos a continuación. pic.twitter.com/mkiaHVM799
— Bankinter (@Bankinter) December 11, 2022
Ante la consulta de otros usuarios, la entidad bancaria ha asegurado que estos mensajes se tratan de “una comunicación fraudulenta ajena al banco” que está tratando el departamento de Seguridad Informática.
Consejos para evitar ser víctima de 'phishing'
No podemos hacer que dejen de llegarte estos casos, pero sí tenemos una serie de recomendaciones que puedes seguir cuando te vuelva a llegar una supuesta alerta o sorteo que use el nombre de tu empresa de confianza.
- Fíjate bien en la dirección del correo electrónico. Si te llega un mensaje, presta atención a la dirección del correo que te lo envía, concretamente a lo que viene después de la "@". Si notas algo raro, borra el correo.
- Mira la dirección de la web a la que te redirige. Normalmente este tipo de notificaciones vienen con un link en el que te piden que introduzcas tus datos. Si la url de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate bien en lo que aparece antes del último punto, ese es el dominio real de la página web.
- Cuidado si al intentar pinchar en los elementos de la web no te dirige a ningún sitio o te pide verificar tus datos.
- Contrasta con las fuentes antes de dar tus datos o pulsar un enlace. Estos mensajes transmiten urgencia para que no te dé tiempo a reaccionar. Recuerda que puedes preguntar a la propia compañía, a la Policía o a la Guardia Civil o a nosotros a través de nuestro servicio de WhatsApp (+34 644 22 93 19).
También puedes contactar con la Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE) o utilizar su línea de ayuda en ciberseguridad.
Si piensas que has sido víctima de este fraude u otro similar, puedes contarnos tu historia escribiéndonos a [email protected].