MENÚ

No, el banco Openbank no está enviando un SMS alertando de un inicio de sesión desde un dispositivo no reconocido: es ‘smishing’

Publicado
Claves
  • Se están enviando SMS haciéndose pasar por el banco Openbank que notifica un inicio de sesión desde un dispositivo no reconocido e incluye un enlace para identificarse
  • Se trata de un caso de smishing en el que los timadores se hacen pasar por al entidad bancaria a través de mensajes de texto para hacerse con nuestros datos personales y bancarios
  • Desde Openbank ya han advertido en otras ocasiones que nunca pedirán por correo electrónico ni por SMS las claves de acceso a la web y aplicación móvil o cualquier dato personal, como el DNI

Comparte
Categorías
Timo
Recursos utilizados
Búsqueda avanzada de Twitter
Búsqueda de Google
Observación
Material producción propia

“Se detectado un inicio de sesión desde un dispositivo no reconocido, si no ha sido usted identifiquese” [sic]. Así empieza un SMS que ha llegado a algunos usuarios supuestamente enviado por el banco Openbank. En el mensaje se incluye un enlace para identificarnos en caso de no reconocer el inicio de sesión. Se trata de un caso de smishing: los timadores se hacen pasar por esta entidad bancaria a través de mensajes de texto para hacerse con tus datos personales y con tu dinero. Desde Openbank advierten que nunca pedirán por SMS ni por correo las claves de acceso ni datos personales.

Openbank advierte que no piden claves de acceso ni datos personales por SMS

En el SMS supuestamente enviado por parte del banco Openbank se notifica un inicio de sesión desde un dispositivo no reconocido. Además, se incluye un enlace (openbank-ayuda.com/es/) al que se pide acceder para identificarnos en caso de no haber sido nosotros quien haya iniciado sesión desde otro dispositivo.

Captura del SMS fraudulento. 

Al pinchar sobre el enlace, este nos redirige a una página en la que se nos pide rellenar nuestros datos personales, como el número del documento de identidad y nuestra clave de acceso. Pero es un caso de smishing en el que los timadores suplantan la identidad del banco Openbank a través de mensajes de texto para intentar hacerse con tus datos personales y bancarios. 

La entidad bancaria ya ha advertido en otras ocasiones a través de sus redes sociales que “nunca pedirán por correo electrónico ni por SMS” las claves de acceso a la web y app o cualquier dato personal, como DNI, número de cuenta o tarjeta. 

Respuesta de Openbank a un usuario a través de su cuenta oficial de Twitter (ahora X). 

Además, en Maldita.es ya te hemos contado cómo los timadores suplantan la identidad a través de SMS e imitan las páginas de web de las entidades bancarias y otras empresas para intentar colártela. 

Consejos para evitar ser víctima de ‘smishing’

Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:

  • Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.

  • No descargues ninguna supuesta aplicación. Podría contener malware

  • Activa la protección contra spam en tu móvil.

  • Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.

  • Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.

Qué hacer si hemos sido víctimas de este timo

Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:

  • Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.

  • Si también has facilitado los datos de tu tarjeta bancaria o tus credenciales de acceso a la banca online, contacta con tu entidad cuanto antes para contarles lo ocurrido y tomar las acciones necesarias.

  • Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.

  • Es posible que te hayan suscrito a un servicio de pago online. En este artículo explicamos cómo saberlo y cómo podemos darnos de baja.

Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a [email protected].

Maldito Timo cuenta con el apoyo de:

 

Maldito Timo cuenta con la colaboración de

logo eset