Al menos 1.200 víctimas

Atento a la nueva estafa SMS que te pide datos bancarios y luego te suplanta y roba

La Guardia Civil ha acabado con una organización criminal que habría estafado por internet más de tres millones de euros a clientes de la banca online con la técnica Smishing. 

Nueva ciberestafa
Nueva ciberestafa vía SMS
Foto de Towfiqu barbhuiya / Pexels

La reciente intervención de la Guardia Civil ha acabado con una nueva estafa de gran alcance. Si el pasado sábado era la Policía Nacional la que detenía a unos ciberdelincuentes que robaron datos personales de cuatro millones de personas a las que les robaron parte de sus ahorros, ahora la operación 'Saprocoop' destapa otra estafa con la misma técnica con la que se ha engañado a más de 1.200 usuarios de banca online. Todo empieza con un SMS. Hay más de 1.200 víctimas y el botín asciende a tres millones de euros. 

Las denuncias iniciales sobre estas estafas, esclarecidas por el Equipo de Delitos Telemáticos de la Comandancia de Salamanca, se originaron en dicha provincia de Castilla y León, concretamente en las poblaciones de Vitigudino y Babilafuente, según informó Virginia Barcones, delegada del Gobierno de la comunidad autónoma. La magnitud de este caso ha llevado a la detención de otros seis implicados, que se suman a los nueve ya detenidos. 

Así es la nueva estafa que llega por SMS: Spoofing

El modus operandi de estos criminales denota una amplia familiaridad con tecnologías avanzadas. Principalmente se centraban en tácticas de 'SMSspoofing' y 'caller id spoofing'. Las víctimas eran bombardeadas con mensajes SMS fraudulentos que suplantaban a los bancos. Estos mensajes alertaban sobre supuestos accesos no autorizados a sus cuentas, conduciendo a las víctimas a sitios web falsos diseñados para robar sus credenciales bancarias.

¿Qué es la estafa caller id spoofing?

Pero no queda ahí la estafa. Como los delincuentes necesitaban los códigos de seguridad que el banco envía al móvil del titular de la cuenta para autorizar cada operación, la organización utilizaba una novedosa técnica llamada 'Caller id spoofing'. Primero conseguían suplantar el número de teléfono real de la sucursal bancaria, llamando a los perjudicados, a quiénes alertaban de las operaciones fraudulentas en su cuenta y les solicitaban los códigos de seguridad que acababan de recibir por SMS para la anulación de dichas operaciones, consiguiendo consumar la estafa. 

¿Qué es la estafa del móvil perdido del hijo?

Además de estas estafas este grupo también lanzaba campañas de SMS en las que enviaban un enlace de Whatsapp a las posibles víctimas indicándoles que eran sus hijos y que habían perdido el móvil y que necesitaban contactarles a través de dicho enlace. Posteriormente, los ciberdelincuentes solicitaban a las víctimas una transferencia de dinero a una cuenta controlada por ellos. 

¿Cómo puedo evitar ser víctima de una estafa?

La Guardia Civil ha recordado cómo evitar ser víctima de una estafa así y el primer consejo es no facilitar nunca datos personales o bancarios vía telefónica o a través de un SMS. Las entidades bancarias nunca solicitarán información personal por estos medios. Tampoco hay que facilitar nunca contraseñas por teléfono. Las entidades bancarias nunca solicitarán este tipo de información por este medio. 

Además, si tenemos sospecha de que una llamada puede ser fraudulenta lo que hay que hacer corriendo es colgar y llamar a nuestra entidad bancaria. Es importante utilizar siempre las aplicaciones oficiales de las entidades bancarias y nunca acceder a la banca online a través de enlaces contenidos en SMS o correos electrónicos. 

Mostrar comentarios