INCIBE alerta de campaña correos fraudulentos que suplantan Banco Sabadell
El Instituto Nacional de Ciberseguridad (INCIBE), con sede en León, ha alertado hoy de una campaña de correos electrónicos fraudulentos[…]
El Instituto Nacional de Ciberseguridad (INCIBE), con sede en León, ha alertado hoy de una campaña de correos electrónicos fraudulentos que simulan proceder del Banco Sabadell y cuyo objetivo es robar los datos de acceso de usuarios al servicio de banca en línea de esta entidad.
Los mensajes de esta nueva campaña de correos detectada tienen como asunto 'Seguridad BancSabadell', ha informado hoy el centro tecnológico en un comunicado.
Los correos electrónicos alertan al usuario de varios intentos de acceso incorrectos a su cuenta desde la sucursal virtual para presionarle a pinchar en un enlace y confirmar sus datos lo antes posible por motivos de seguridad.
El correo apunta a una dirección de http://www.bit.ly que es un acortador de enlaces, servicios que en ocasiones se usan para tratar de engañar al usuario, ocultando URL maliciosas ya que hasta que no se hace clic no sabe realmente a que web va a ir.
En este suplantador de identidad se facilita una URL acortada, que obviamente no redirige a la página web oficial de acceso al Banco, sino a otra que simula ser la del Sabadell, ha concretado el INCIBE.
Al introducir el usuario y la clave de acceso, posteriormente solicita más datos personales y la tarjeta de crédito así como los datos de la tarjeta de coordenadas.
En la ventana final, el usuario comprueba que todos los enlaces apuntan a la página legítima del banco, de forma que si se pulsa en cualquiera de ellos carga la página correcta, haciendo más difícil darse cuenta del engaño.
El INCIBE alerta a los usuarios que hayan realizado los pasos anteriores y les recomienda modificar lo antes posible la contraseña de acceso a banca en línea del Sabadell.
Además, recomienda contactar con la oficina bancaria para informarles de lo sucedido y pide que se modifique la contraseña de todos aquellos servicios en los que el usuario utilizase la misma.
Por último INCIBE ha recordado que ningún banco envía por correo electrónico solicitudes de datos personales de sus clientes.
.