Hay un tema crucial en nuestra vida digital que continúa más vigente que nunca: las estafas por mensajes que suplantan a bancos, más conocidas como phishing. Este tipo de fraude ha experimentado un alarmante incremento en los últimos años, afectando a usuarios y empresas por igual.
En 2024, España registró un aumento del 190%, en ciberataques dirigidos al sector público. El 25% de los delitos denunciados en el país fueron ataques cibernéticos, y más de ocho de cada diez estafas ocurrieron en línea.
¿Qué es el phishing?
El phishing es una técnica utilizada por ciberdelincuentes para engañarnos y obtener información personal y financiera. Generalmente se presenta a través de correos electrónicos, mensajes de texto o llamadas telefónicas que simulan ser de entidades legítimas, como bancos o instituciones públicas.
Estos mensajes suelen incluir enlaces o archivos adjuntos maliciosos, diseñados para que el usuario proporcione datos confidenciales. Si alguna vez te has preguntado qué hacer en caso de phishing, lo primero es no compartir tu información y luego contactar directamente con tu banco.
Prácticas habituales de phishing
¿Cómo actúan los ciberdelincuentes? Atentos:
- Correos electrónicos fraudulentos: Recibes un correo que aparenta ser de tu banco, solicitando que actualices tu información personal a través de un enlace proporcionado. Al hacer clic, te dirige a una página falsa que recopila tus datos.
- Mensajes de texto engañosos (smishing): Una estafa vía SMS que te advierte de que has ganado un premio o que hay un supuesto problema con tu cuenta bancaria, y que te insta a hacer clic en un enlace o llamar a un número.
- Llamadas telefónicas falsas (vishing): Alguien se hace pasar por un representante de una empresa confiable, solicitando información personal o financiera bajo pretextos falsos.
- Instrucciones para ingresar comandos en tu móvil: Algunos ciberdelincuentes envían mensajes o correos instando a los usuarios a marcar ciertos códigos en sus teléfonos. Estos comandos pueden desviar tus llamadas a un tercero sin tu conocimiento, permitiendo a los atacantes interceptar comunicaciones o realizar fraudes a tu nombre.
Ejemplos de phishing en España
Las estafas de phishing han evolucionado, aprovechando eventos actuales para engañar a las personas. Uno de los casos recientes involucró el «kit de supervivencia» recomendado por la Unión Europea. La estafa consistía en unos correos electrónicos que ofrecían el kit de forma gratuita, pero con el pago de una pequeña cantidad por los gastos de envío. Al ingresar a la página proporcionada y abonar dicha cantidad, los estafadores obtenían acceso a los datos y cuentas bancarias para robar dinero.
Otro ejemplo son los mensajes de texto fraudulentos que simulan ser de la Dirección General de Tráfico (DGT), en los que se alerta de multas ficticias y se solicita el pago a través de un enlace. La propia DGT ha advertido que estos mensajes son falsos y recomienda no acceder a los enlaces ni proporcionar información personal.
8 consejos para evitar el phishing y proteger tus cuentas bancarias
- Mantén tus dispositivos y apps actualizados: Asegúrate de que tu sistema operativo, navegadores y programas de seguridad estén al día para protegerte contra vulnerabilidades conocidas.
- Mantén la calma y desconfía de las urgencias: Los estafadores suelen crear una sensación de urgencia para que actúes sin pensar. Tómate tu tiempo para evaluar la situación.
- No hagas clic en enlaces sospechosos: Evita acceder a enlaces o descargar archivos de correos electrónicos o mensajes de remitentes desconocidos o inesperados.
- No proporciones tus datos o códigos completos por teléfono: Desconfía y evita esas situaciones en las que te están pidiendo insistentemente que proporciones distintas cifras o códigos de acceso.
- Lee atentamente los SMS y notificaciones PUSH recibidos con códigos de confirmación: El Banco nunca te los pedirá por teléfono, ni completos ni ninguna cifra.
- No sigas instrucciones para marcar códigos en tu teléfono: Si recibes un mensaje sugiriendo que ingreses un código, símbolo o comando en tu móvil, desconfía. Puede tratarse de un intento de desviar tus llamadas o activar funciones que comprometan tu seguridad.
- El Banco no utiliza canales de mensajería como WhatsApp para comunicarse con los clientes.
- En caso de duda, cuelga. No introduzcas credenciales ni ningún dato y llama al Banking Center.
La prevención es nuestra mejor defensa
Protegernos del phishing empieza por estar informados. Educa y sensibiliza a tu entorno: comparte información sobre el phishing con amigos y familiares para que también estén alerta y protegidos. En Banco Mediolanum trabajamos para garantizar la seguridad de tus datos, pero tú también puedes actuar.
Recuerda, la prevención es nuestra mejor herramienta contra el phishing. La seguridad digital es un compromiso compartido. Mantente alerta, infórmate y protege tu información personal y financiera.
¡Cuida tu seguridad en línea!