MENÚ

No, este SMS en el que te avisan de que se ha registrado un dispositivo desconocido en tu banca online no es de Laboral Kutxa: es ‘smishing’

Publicado
Claves
  • Está circulando un SMS que te notifica un supuesto nuevo dispositivo asociado a tu cuenta online de Laboral Kutxa
  • El enlace del mensaje de texto redirige a una página web fraudulenta en la que te solicitan tu usuario y clave de acceso
  • Se trata de smishing: los timadores intentan engañarnos a través de SMS para hacerse con nuestros datos personales y bancarios
Comparte
Categorías
Timo
Recursos utilizados
Observación

“¡Aviso! Se ha registrado un dispositivo desconocido a su banca online, si no ha sido usted, verifique”. Esto afirma un supuesto SMS enviado por Laboral Kutxa, que incluye un enlace. Es un caso de smishing: a través de mensaje de texto, los timadores se hacen pasar por la entidad bancaria para hacerse con tus credenciales.

Cómo se hacen pasar por Laboral Kutxa para robarte tu usuario y contraseña

El SMS incluye un enlace para que, supuestamente, verifiques que no has sido tú quien ha registrado un nuevo dispositivo a tu cuenta bancaria. No obstante, el enlace redirige a una página web (laboralkutxa-soportes. com/es/) que no es la oficial de la entidad bancaria (https://www.laboralkutxa.com/es/).

El sitio web fraudulento copia el diseño de la página web del banco y en él aparece un formulario que te invita a introducir tu usuario y clave de acceso. Si lo haces, le estarás facilitando esos datos a los timadores.

Captura de la página web fraudulenta

Además, no es la primera vez que se suplanta a esta entidad bancaria para timarnos. Ya os advertimos de un SMS fraudulento que avisaba de un supuesto dispositivo no autorizado. Laboral Kutxa recomienda en su página web desconfiar de SMS que piden acciones urgentes y que redirigen a páginas web fraudulentas.

Consejos para evitar ser víctima de ‘smishing’

Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:

  • Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.

  • No descargues ninguna supuesta aplicación. Podría contener malware

  • Activa la protección contra spam en tu móvil.

  • Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.

  • Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.

Qué hacer si hemos sido víctimas de este timo

Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:

  • Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.

  • Si también has facilitado los datos de tu tarjeta bancaria o tus credenciales de acceso a la banca online, contacta con tu entidad cuanto antes para contarles lo ocurrido y tomar las acciones necesarias.

  • Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.

  • Es posible que te hayan suscrito a un servicio de pago online. En este artículo explicamos cómo saberlo y cómo podemos darnos de baja.

Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a [email protected].

Maldito Timo cuenta con el apoyo de: