“Se ha intentado realizar un cargo de 488 euros con tu tarjeta, si no has sido tú verifica inmediatamente”. Esto afirma un SMS que han recibido algunos usuarios supuestamente enviado por Iberia Cards, la entidad que emite tarjetas crédito a los clientes de Iberia. En el mensaje se incluye un enlace que redirige a una página web fraudulenta en la que te solicitan los datos de tu cuenta para identificarte en caso de no reconocer el cargo con la tarjeta. Se trata de un caso de smishing en el que los timadores se hacen pasar por esta entidad a través de un mensaje de texto para hacerse con tus datos personales.
La página fraudulenta imita a la web de Iberia Cards para colártela
En el SMS supuestamente enviado por Iberia Cards se incluye un enlace (lberiacards.inicio-clientes. es/) al que nos piden acceder para identificarnos en caso de no reconocer el cargo de 488 euros con nuestra tarjeta. No obstante, esta página web no tiene nada que ver con la web oficial de Iberia Cards: https://www.iberiacards.es/.
El sitio web fraudulento copia el diseño de la web oficial e incluye un formulario para introducir los datos de acceso, como el usuario y contraseña de nuestra cuenta. Sin embargo, si introducimos nuestros datos se los estaremos dando a los timadores.
En Maldita.es ya hemos advertido de más SMS fraudulentos que utilizan la identidad de Iberia Cards para engañarnos. Por ejemplo, este SMS fraudulento que avisa de que un dispositivo se ha registrado en nuestra banca online o este de un intento de compra fraudulento.
Consejos para evitar ser víctima de ‘smishing’
Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:
Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.
No descargues ninguna supuesta aplicación. Podría contener malware.
Activa la protección contra spam en tu móvil.
Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.
Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.
Qué hacer si hemos sido víctimas de este timo
Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:
Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.
Si también has facilitado los datos de tu tarjeta bancaria o tus credenciales de acceso a la banca online, contacta con tu entidad cuanto antes para contarles lo ocurrido y tomar las acciones necesarias.
Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.
Es posible que te hayan suscrito a un servicio de pago online. En este artículo explicamos cómo saberlo y cómo podemos darnos de baja.
Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a [email protected].
Maldito Timo cuenta con el apoyo de: