L'estafa que està apareixent als mòbils dels clients de CaixaBank

Els Mossos d'Esquadra i l'Agència de Ciberseguretat de Catalunya ens expliquem com funciona i què hem de fer

Compte amb aquest missatge de CaixaBank

Compte amb aquest missatge de CaixaBank / creativeart

2
Es llegeix en minuts
Lola Gutiérrez

Les estafes vinculades als comptes corrents són molt freqüents. El problema sorgeix quan aquests ciberatacs són tan realistes que caiem en la trampa. Els delinqüents saben com clonar números de telèfon i com aconseguir certes dades nostres. Tot i això, per poder accedir al nostre compte corrent, necessitem encara passar per altres filtres i aquests, no són tan fàcils. Així doncs, aquí apareix una nova estafa vinculada a CaixaBank. Si reps un missatge de text (SMS) del banc, compte! No cliquis a l'enllaç i verifica amb el teu gestor si la informació és de l'entitat o externa.

De què va aquesta estafa?

L'estafa consisteix a difondre un SMS amb el missatge següent: "S'ha vinculat un dispositiu nou al vostre compte". Aquest avís genera confusió i sensació d'urgència a l'usuari que rep la notificació, ja que no sap què és el que està passant exactament amb les dades i els diners. Juntament amb aquest missatge, l'estafador inclou un enllaç que suposadament ajuda el destinatari a verificar aquest fals accés al vostre compte.

Tant els Mossos, al perfil de X, com l'Agència de Ciberseguretat de Catalunya, a la seva web, han informat sobre aquesta nova estratègia d'estafa.

Què és l'spoofing?

L'objectiu dels ciberdelinqüents és aconseguir les dades bancàries dels usuaris, i encara que les estratègies canviïn, la via ràpida gairebé sempre és la mateixa: enganyar la víctima perquè faci clic a un enllaç fraudulent.

És natural espantar-te i reaccionar ràpidament quan t'adverteixen que algú està intentant entrar al teu compte, sobretot quan el missatge arriba per part d'una empresa com CaixaBank. De fet, si ens fixem bé, es pot apreciar que la direcció no correspon al lloc oficial del banc, però el nerviosisme pot portar a actuar de pressa i no prestar atenció a aquests detalls.

Aquesta suplantació de la identitat es porta a terme a través de tècniques de 'spoofing', un dels atacs informàtics més comuns en els darrers anys que consisteix a fer-se passar per altres persones o empreses amb fins maliciosos.

Les entitats bancàries no fan això

Quan la víctima accedeix a aquest enllaç, immediatament se li demanen les dades bancàries per "poder verificar l'accés". Si aquestes dades són facilitades, els ciberdelinqüents ja tenen la informació necessària per accedir als comptes bancaris.

Notícies relacionades

Cal recordar que les entitats bancàries com CaixaBank o qualsevol altra no solen enviar missatges d'aquest tipus i, encara menys, proposen enllaços per entrar al nostre compte.

L'Agència de Ciberseguretat de Catalunya ha recomanat en un comunicat esborrar el missatge immediatament i, en cas de conèixer algú amb compte a CaixaBank, caldria informar-lo de la difusió d'aquesta estafa els últims dies.