MENÚ

No, el Banco Sabadell no está enviando este SMS para avisarte de que tienes que actualizar “el nuevo sistema de seguridad”: es ‘smishing’

Publicado May 30, 2024, 4:07:29 PM
Claves
  • Se están enviando SMS en los que se notifica al usuario que a partir de determinada fecha no podrá utilizar su cuenta si no actualiza el supuesto nuevo sistema de seguridad
  • El SMS incluye un enlace que dirige a una web fraudulenta en la que te solicitan los datos de acceso a tu banca online
  • Es un caso de smishing: los timadores se hacen pasar por el banco para hacerse con tus credenciales bancarias a través de mensaje de texto
Comparte
Categorías
Timo
Recursos utilizados
Búsqueda avanzada de Twitter
Observación

“Sabadell: Estimado cliente, a partir del 30/05/2024 no podrá utilizar su cuenta. Hasta que actualice el nuevo sistema de seguridad”. Esto es lo que afirma un SMS que se está enviando a los usuarios. El mensaje de texto incluye un enlace que dirige a una página web fraudulenta, en la que te solicitan tu DNI y tu contraseña de la banca online

Es un caso de smishing: a través de SMS, los timadores se hacen pasar por tu banco para hacerse con tus datos bancarios.

Cómo te la cuelan haciéndose pasar por el Banco Sabadell

El SMS sospechoso incluye un enlace (itsssl. com/banc-sabadell) que dirige a una página web fraudulenta (myblog-ptntm2aaw7.live-website.com). Este sitio web no tiene nada que ver con la página oficial del Banco Sabadell (https://www.bancsabadell.com/bsnacional/es/particulares/).

La web fraudulenta imita la página de inicio del banco y en ella aparece un formulario para que introduzcas tus credenciales de acceso (DNI y contraseña).

Captura de la página web fraudulenta

Si hacemos clic en cualquier enlace del sitio web, nos aparece un aviso con el que nos presionan para introducir nuestros datos de acceso cuanto antes y actualizar el supuesto sistema de seguridad.

Captura del aviso en el sitio web fraudulento

Desde su perfil de Twitter, el Banco Sabadell ha afirmado que el SMS sospechoso es un “intento de estafa”, en respuesta a la consulta de un usuario. Asimismo, la entidad recuerda que nunca enviará enlaces adjuntos a través de mensaje de texto. En la página web del banco podemos encontrar más recomendaciones para detectar SMS fraudulentos.

Captura de la publicación del Banco Sabadell

Además, no es la primera vez que desde Maldita.es advertimos de falsas comunicaciones en las que se hacen pasar por el Banco Sabadell. Por ejemplo, ya desmentimos este mensaje en el que nos avisan de que nuestra cuenta “ha sido bloqueada por motivos de seguridad”.

(Bloque correo electrónico)

Consejos para evitar ser víctima de ‘smishing’

Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:

  • Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.

  • No descargues ninguna supuesta aplicación. Podría contener malware

  • Activa la protección contra spam en tu móvil.

  • Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.

  • Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.

Qué hacer si hemos sido víctimas de este timo

Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:

  • Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.

  • Si también has facilitado los datos de tu tarjeta bancaria o tus credenciales de acceso a la banca online, contacta con tu entidad cuanto antes para contarles lo ocurrido y tomar las acciones necesarias.

  • Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.

  • Es posible que te hayan suscrito a un servicio de pago online. En este artículo explicamos cómo saberlo y cómo podemos darnos de baja.

Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a [email protected].

Maldito Timo cuenta con el apoyo de: