MENÚ

No, este SMS que advierte de que se ha realizado un cargo no es de CBNK: es ‘smishing’

Publicado
Claves
  • Están circulando varios SMS supuestamente enviados por el banco CBNK que advierten de un cargo en tu cuenta que hay que verificar inmediatamente
  • La página a la que dirige no es la oficial de CBNK
  • Se trata de un caso de smishing para intentar conseguir tus datos bancarios y tu dinero

Comparte
Categorías
Timo
Recursos utilizados
Observación

“Se ha realizado una operación por valor de 2930EUR si no reconoce este cargo, verifique inmediatamente”. Con mensajes similares a este se están enviando SMS, supuestamente de parte del banco CBNK, para avisarnos de que se ha realizado un cargo en nuestra cuenta bancaria que tenemos que verificar. Se trata de un caso de smishing, los timadores suplantan a la entidad bancaria para conseguir nuestros datos personales y nuestro dinero.

Cómo suplantan a CBNK para intentar colártela

El SMS que supuestamente envía CBNK pidiendo verificar una operación por valor de 2.930 euros tiene el remitente falsificado utilizando spoofing, para que llegue con el ‘alias’ de CBNK a nuestra bandeja de mensajes y así dar credibilidad al timo.

SMS que suplanta a CBNK

El enlace redirige a la supuesta banca electrónica de CBNK, en la que nos piden que ingresemos nuestros datos bancarios. Pero, como se puede comprobar, la URL no es la oficial del banco CBNK (https://www.cbnk.es/).

Enlace al que redirige el SMS

El mismo mensaje circula con diferentes cantidades en el supuesto cargo a verificar y diferentes URL, pero ninguna de ellas es la oficial de CBNK. Algunos usuarios han compartido los SMS que le llegan en Twitter (ahora X), con un texto similar, pero diferente enlace.

Publicación en X

Hace unos días, la cuenta de CBNK en Twitter, advertía de este caso de smishing, indicando que los usuarios deben sospechar si reciben un mensaje en el que “hay enlaces que te dirigen a la banca online” y recordando que se debe “acceder sólo a través de la página web oficial o la app móvil”. El banco recuerda que, ante cualquier signo de sospecha, se debe contactar a través de los canales oficiales de la entidad.

Este no es el primer caso de timadores que se hacen pasar por entidades bancarias para quedarse con nuestros datos bancarios y con nuestro dinero. En Maldita.es te hemos contado casos similares de smishing en el que suplantan a Abanca, Ruralvía y a Banco Santander, entre otros.

Consejos para evitar ser víctima de ‘smishing’

Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:

  • Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.

  • No descargues ninguna supuesta aplicación. Podría contener malware

  • Activa la protección contra spam en tu móvil.

  • Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.

  • Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.

Qué hacer si hemos sido víctimas de este timo

Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:

  • Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.

  • Si también has facilitado los datos de tu tarjeta bancaria o tus credenciales de acceso a la banca online, contacta con tu entidad cuanto antes para contarles lo ocurrido y tomar las acciones necesarias.

  • Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.

  • Es posible que te hayan suscrito a un servicio de pago online. En este artículo explicamos cómo saberlo y cómo podemos darnos de baja.

Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a [email protected].


Maldito Timo cuenta con el apoyo de:

Maldito Timo cuenta con la colaboración de

logo eset