Bankia, Santander, BBVA, Caixa… la Guardia Civil avisa de una campaña masiva de smishing

Los piratas informáticos no descansan. Constantemente están llevando a cabo campañas masivas con las que buscan engañar a los usuarios para conseguir sus datos personales y vaciar sus cuentas bancarias. Y, con la declaración de la Renta 2022 a la vuelta de la esquina, así nos avisa la Guardia Civil de una nueva campaña masiva que puede limpiar nuestra cuenta bancaria en cuestión de segundos.
Hace unas horas, la Guardia Civil publicaba un mensaje en el que avisaba de que se había detectado una nueva campaña de smishing masiva en la cual, los atacantes suplantaban a la Moncloa, y a los bancos más populares, para hacerse con los datos personales y bancarios de las víctimas.
https://twitter.com/guardiacivil/status/1641062665060765698
Los mensajes incluyen un enlace, al cual supuestamente debemos entrar para poder completar la acción que nos piden. En el caso del ejemplo, obtener el reembolso de 431.78 euros. Esta web está controlada por piratas informáticos y, si introducimos en ella nuestros datos, podemos ir olvidándonos de todo nuestro dinero.
Cómo es el Smishing
Smishing (que viene de la combinación de palabras «SMS» y «phishing») es una técnica de estafa a través de la cual, los atacantes utilizan mensajes de texto SMS con el fin de engañar a las posibles personas y robar tanto sus datos personales como sus datos bancarios e información financiera.
La forma en la que funciona el smishing es bastante sencilla. Los atacantes (un grupo organizado de piratas informáticos) envían mensajes de texto a las víctimas haciéndose pasar por una entidad legítima (como Hacienda) o por entidades financieras, como un banco o una empresa de tarjetas de crédito. En estos mensajes se solicita que hagan clic en un enlace incluido en el mensaje o que respondan al propio SMS con información personal, por ejemplo, con sus contraseñas, números de cuenta o información de tarjeta de crédito.
Cuando hacemos clic en el enlace, e introducimos estos datos, estos se guardan en una base de datos controlada por los piratas informáticos. Y, a partir de ahí, pueden usarla para realizar compras fraudulentas, robar la identidad de la víctima o incluso vaciar las cuentas bancarias.
¿Cómo consiguen nuestros números? Generalmente son generados al azar, aunque también pueden venir de robos de bases de datos, o de empresas que los han vendido, saltándose la ley de protección de datos. ¿Y cómo puede caer la gente en este engaño? Sencillo, los mensajes incitan a la víctima a «darse prisa», por ejemplo, para anular un cargo en la tarjeta, cambiar la clave del banco o pagar unos impuestos ante una posible multa. También pueden engañar con una posible devolución de impuestos, algo que veremos muy pronto en la nueva campaña de la Renta 2022. Las webs que vienen en el SMS son, aparentemente, idénticas a las webs que suplantan, por lo que, en ocasiones, es complicado diferenciarlas.
Cómo protegernos
Es muy raro que una compañía o entidad contacte con nosotros por SMS, sobre todo para temas tan delicados como los que buscan generar miedo estos mensajes. Por ello, la mejor forma de protegernos de estos ataques es, por normal general, el sentido común.
Es importante que seamos siempre cautelosos con los mensajes de texto que recibimos, especialmente si provienen de una fuente desconocida o inesperada. Aunque en el remitente ponga «Hacienda» o «BBVA», debemos saber que esto es muy fácil de suplantar. Nunca se debe hacer clic en los enlaces que aparecen, o proporcionar información personal alguna en respuesta a estos mensajes de texto.
En caso de duda, siempre es mejor contactar directamente con el banco para confirmar si el mensaje es auténtico. Y, siempre que recibamos un mensaje de este tipo, borrarlo directamente.