Tres víctimas en Badajoz de estafa con un nuevo 'phishing'

Actualizado: jueves, 5 marzo 2015 15:29

MÉRIDA, 5 Mar. (EUROPA PRESS) -

La Policía Nacional ha alertado a la ciudadanía sobre la aparición de una nueva modalidad de estafa bancaria por Internet, enmarcada dentro del conocido "phishing", y que ha acumulado tres víctimas en pocos días en Badajoz.

El "phishing" es la captación fraudulenta de las claves de acceso a las cuentas bancarias "on line", es decir, los ciber-delincuentes se hacen pasar, mediante un correo electrónico u otros medios, por la entidad bancaria donde la víctima tiene una cuenta, le solicitan ciertos datos y así pueden actuar y extraer diferentes cantidades de dinero o realizar compras por Internet.

Ahora se ha detectado una nueva modalidad en la que, tras introducir un virus en el ordenador de la víctima, los delincuentes son capaces de detectar cuándo éstas acceden a sus cuentas bancarias a través de internet, permitiéndoles hacerse con el nombre de usuario y contraseña, que utilizarán para consultar los movimientos de dichas cuentas y seleccionar a sus víctimas.

Cuando la víctima seleccionada vuelve a acceder a la página web de su entidad bancaria, y pretende consultar sus movimientos, es cuando aparece en el ordenador una pantalla emergente en la que se le avisa que ha recibido una transferencia de cierta cantidad de dinero por error (entre 2.000 y 4.000 euros) y que debe seguir los pasos que le van indicando para proceder a su devolución.

En el fondo de esta pantalla emergente la víctima puede ver la página original de su entidad bancaria, figurando todos los datos del cliente y los movimientos de la cuenta, en la que los ciber-delincuentes, en ocasiones, han añadido un apunte en el que reflejan el supuesto ingreso indebido.

La víctima, que ha accedido a la página web de su entidad bancaria como tantas otras veces y que incluso ha verificado que la conexión era segura ("https:" en la barra de dirección), no llega a sospechar en ningún momento, y cree que es la propia entidad bancaria la que le solicita que realice la devolución a través de la banca electrónica siguiendo las instrucciones que le van dando.

Finalmente, y cuando en días posteriores consulta o actualiza dicha cuenta, se percata que ha sido víctima de una estafa. En realidad no figura en ella ningún ingreso y, por lo tanto, la cantidad que se suponía había devuelto, había sido transferida a los ciber-delincuentes.

Ante este tipo de hechos, la Policía Nacional aconseja tener activado constantemente un antivirus; no hacer caso de mensajes de correo electrónico o sms procedentes de supuestas entidades bancarias en los que soliciten datos bancarios, ya que su banco nunca se pondrá en contacto con usted utilizando esta vía para pedirle información confidencial; y contactar con la entidad bancaria para asegurarse de que realmente ha sido ella la que le ha enviado el correo electrónico.

Leer más acerca de: