La estafa de smishing que suplanta los mensajes reales de tu banco para robarte

  • La Guardia Civil identifica a dos mujeres en Madrid por el robo de 5.000 euros mediante SMS fraudulentos.
  • Los delincuentes consiguen que sus mensajes aparezcan dentro del hilo de conversación legítimo de las entidades.
  • El fraude se completa mediante una llamada telefónica donde un falso agente solicita códigos de seguridad.
  • Las autoridades recomiendan desconfiar de cualquier enlace y activar siempre la autenticación reforzada.

Estafa de smishing por SMS bancarios

El mundo del cibercrimen no descansa y cada vez se las ingenian mejor para dárnosla con queso. Recientemente, la Guardia Civil ha puesto el foco en una modalidad de estafa que está trayendo de cabeza a más de uno: el smishing avanzado. No se trata simplemente de un mensaje mal redactado con un enlace sospechoso, sino de una estrategia de ingeniería social muy pulida que ha permitido a los delincuentes vaciar cuentas corrientes con una facilidad pasmosa.

En uno de los casos más sonados, dos mujeres residentes en la Comunidad de Madrid han sido investigadas tras sustraer presuntamente la friolera de 5.000 euros a una víctima. Lo que hace que este timo sea especialmente peligroso es que el mensaje fraudulento se integra en el mismo hilo de SMS legítimos de la entidad bancaria, lo que hace que bajemos la guardia casi sin darnos cuenta, pensando que realmente es nuestro banco quien nos escribe.

Estafas bancarias mediante mensajería y SMS
Artículo relacionado:
El auge del smishing: nuevas medidas y retrasos en el bloqueo de SMS fraudulentos

El engaño del hilo oficial y la llamada de seguridad

La movida empieza con un SMS que avisa de una supuesta transferencia inmediata que nosotros no hemos autorizado. Al ver que el mensaje aparece justo debajo de las notificaciones reales que nos envía el banco habitualmente, es normal que nos entre el sudor frío. El texto nos urge a llamar a un número de teléfono para resolver la supuesta incidencia de seguridad de forma inmediata, aprovechando nuestro nerviosismo para que no pensemos con claridad.

Una vez que la víctima muerde el anzuelo y llama, al otro lado responde alguien que se hace pasar por un agente del departamento de seguridad. Con una labia envidiable, el estafador refuerza la mentira enviando incluso nuevos mensajes de confirmación dentro del mismo historial del banco mientras hablamos con él. El objetivo final es convencer al usuario para que introduzca ciertos códigos en su banca online bajo el pretexto de que así se anulará la operación fraudulenta, cuando en realidad lo que se está haciendo es autorizar el envío del dinero a los delincuentes.

alerta por estafas digitales
Artículo relacionado:
Alerta por estafas digitales: las nuevas tácticas para vaciar cuentas bancarias en España

Rastreo del dinero y actuación policial

Tras la denuncia interpuesta a través de la sede electrónica, los especialistas del Equipo @ de la Guardia Civil se pusieron manos a la obra. Gracias a un minucioso análisis técnico de las comunicaciones y al seguimiento de la trazabilidad del dinero, los agentes consiguieron identificar a las dos presuntas autoras. Resulta que los fondos terminaron en cuentas controladas por estas personas, que además tenían el detalle de enviar un último SMS a la víctima confirmando que la supuesta cancelación había sido un éxito para ocultar el robo real durante el mayor tiempo posible.

La Cibercomandancia de la Benemérita, que está al pie del cañón las 24 horas del día, ha recordado que este tipo de delitos digitales son cada vez más frecuentes debido a ciertas vulnerabilidades tecnológicas. Al final, los ciberdelincuentes consiguen suplantar el nombre del emisor (lo que se conoce como SMS Spoofing), logrando que el móvil agrupe el mensaje falso con los verdaderos, algo que nos puede pasar a cualquiera si no estamos ojo avizor.

Cómo evitar que nos limpien la cuenta bancaria

Para no llevarnos un disgusto innecesario, la Guardia Civil insiste en que las entidades oficiales nunca van a pedirnos claves o códigos a través de un SMS o un enlace. Si recibes una alerta de este tipo, lo mejor es mantener la calma y nunca acceder a los links que vengan incluidos. Lo ideal es cerrar el mensaje y entrar nosotros mismos en la aplicación oficial del banco o llamar al número que aparece en el reverso de nuestra tarjeta bancaria para verificar si hay algún problema real.

Otras medidas de prevención fundamentales pasan por solicitar a nuestro banco la activación de la autenticación reforzada para todos los pagos y movimientos. En caso de que ya hayamos caído en la trampa, es vital conocer las nuevas tácticas para vaciar cuentas bancarias, bloquear las tarjetas de inmediato y recopilar toda la información posible, como capturas de pantalla y números de teléfono, para denunciar el hecho ante las autoridades. Cuanta más información aportemos, más fácil será que los expertos puedan seguir el rastro de los fondos defraudados y dar con los responsables.

Mantener una actitud escéptica ante los mensajes de urgencia es nuestra mejor arma contra el smishing y otros fraudes financieros que circulan por la red. La rapidez con la que informemos a nuestra entidad bancaria tras detectar un cargo extraño puede ser la diferencia entre recuperar los ahorros o darlos por perdidos definitivamente, por lo que estar informados sobre estas nuevas técnicas de suplantación es vital para proteger nuestro bolsillo en el entorno digital actual.


Puede que le interese:
Según afirma Apple, es la compañía más eficaz del mundo en seguridad
Add as preferred source