«A partir de hoy no podrá usar su cuenta». Es una estafa. No cliques. Se hacen pasar por tu banco

Una nueva estafa intenta suplantar al BBVA, mediante el envío de un SMS desde el número oficial del banco. Los ciberdelincuentes logran camuflarse en la cadena de mensajes legítimos. «A partir de hoy no podrá usar su cuenta». No cliques, y consulta a tu entidad financiera.
El mensaje avisa del bloqueo inminente de la cuenta e incluye un enlace fraudulento que descarga malware con sólo hacer clic.
Miles de usuarios están siendo víctimas de una sofisticada campaña de fraude que suplanta al BBVA mediante un SMS aparentemente legítimo.
La estafa se conoce como smishing, variante del phishing
El texto llega desde el mismo número utilizado habitualmente por el banco, lo que dificulta su detección incluso por usuarios precavidos.
Este nuevo ciberataque lanza un mensaje directo: “A partir del 14/06, no podra utilizar su cuenta. Hasta que actualice el nuevo sistema de seguridad”.
El tono urgente, el enlace y su procedencia hacen que la estafa pase inadvertida, integrándose con normalidad en la cadena de SMS del banco.
Estas estafas están diseñadas con un nivel de detalle extremo. No únicamente utilizan números clonados, también se mimetizan con la redacción institucional, salvo pequeños detalles como faltas de ortografía o errores gramaticales.
Desde el BBVA aconsejan eliminar de inmediato estos mensajes, marcarlo como spam y eliminarlo de la bandeja de entrada, ya que se puede descargar un malware, informa El Economista.
El fenómeno no es aislado ni nuevo. Los ciberdelincuentes perfeccionan constantemente sus métodos y cada día emergen variantes más creíbles, difíciles de detectar incluso por usuarios expertos.
Ante cualquier duda, hay que contactar directamente con la entidad financiera por otros canales antes de interactuar con un SMS sospechoso.
Cómo funciona esta estafa
El modus operandi comienza con la clonación del número del banco. El mensaje fraudulento se incluye en la misma conversación habitual de alertas bancarias, generando una falsa sensación de autenticidad.
El enlace incluido redirige a una web que simula el entorno del BBVA. Al introducir datos, se desencadena la descarga de un software malicioso que permite a los atacantes el acceso total al dispositivo o a las credenciales bancarias.
Este tipo de suplantación se conoce como smishing, una variante del phishing adaptada al canal SMS. En este caso, el elemento más alarmante es la capacidad de los atacantes para infiltrarse en la conversación habitual con la entidad bancaria.
El riesgo es elevado y, aunque hay indicios para detectar el fraude, la eficacia del engaño ha aumentado hasta el punto de esquivar los filtros de detección tradicionales.
TerritorioFintech es un medio de comunicación, cuyo equipo editorial tiene la misión es publicar noticias para informar de la actualidad del sector FinTech para mejorar la educación financiera de empresas, profesionales y autónomos. En ningún caso, nuestras noticias se deben entender como asesoramiento o recomendaciones de inversión.






