MENÚ

No, Ruralvía no está enviando este SMS para avisarte de que no puedes usar tu tarjeta: es ‘smishing’

Publicado Tuesday, 13 February 2024
Claves
  • Se están enviando SMS, supuestamente de parte de la banca móvil del Grupo Caja Rural, para avisarte de que no podrás utilizar tu tarjeta a partir de determinada fecha
  • Supuestamente, para activar el nuevo sistema de seguridad, debes pinchar en un enlace
  • Es un caso de smishing: los timadores suplantan a Ruralvía para hacerse con tus datos personales
Comparte
Categorías
Timo
Recursos utilizados
Observación

“Notificación de Ruralvía a partir del 09/02/2024 no puede utilizar su tarjeta”. Así empieza un SMS que supuestamente está enviando Ruralvía, la banca móvil del Grupo Caja Rural. El mensaje de texto incluye un enlace para, supuestamente, activar un nuevo sistema de seguridad. Se trata de un caso de smishing: los timadores se hacen pasar por Ruralvía para hacerse con tus datos personales.

Cómo te la intentan colar suplantando a Ruralvía

El mensaje de texto que llega incluye un enlace. Sin embargo, si pinchamos en él, nos aparece un aviso del acortador de URL Cutt.ly en el que nos notifican que han bloqueado este enlace por ser sospechoso o por incumplir los términos y condiciones del servicio.

Captura del SMS fraudulento
Aviso de Cutt.ly

A través de Twitter (ahora X), Caja Rural Zamora (entidad del Grupo Caja Rural) ha advertido de los intentos de suplantar la identidad del banco y la de Ruralvía a través de SMS falsos y llamadas, con el objetivo de obtener datos personales y bancarios de los usuarios. La entidad recuerda que nunca van a pedir datos personales o bancarios a sus clientes por teléfono, correo electrónico o SMS. Y, ante la duda, recomienda contactar directamente con el banco para comprobar la veracidad del mensaje.

Captura del tuit

En Maldita.es hemos alertado de otros mensajes en los que se suplanta a Ruralvía y al Grupo Caja Rural, como este en el que te avisan de un supuesto bloqueo de tu cuenta por actividades sospechosas o este en el que te piden activar un supuesto nuevo sistema de seguridad web.

Consejos para evitar ser víctima de ‘smishing’

Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:

  • Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.

  • No descargues ninguna supuesta aplicación. Podría contener malware

  • Activa la protección contra spam en tu móvil.

  • Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.

  • Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.

Qué hacer si hemos sido víctimas de este timo

Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:

  • Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.

  • Si también has facilitado los datos de tu tarjeta bancaria o tus credenciales de acceso a la banca online, contacta con tu entidad cuanto antes para contarles lo ocurrido y tomar las acciones necesarias.

  • Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.

Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a [email protected].

Maldito Timo cuenta con el apoyo de: