Fecha de publicaciĆ³n: 09/07/2021
Importancia:
Alta
Recursos afectados:
Cualquier empleado o autĆ³nomo que sea cliente de alguna de las entidades que se muestran en este aviso y realice habitualmente operaciones de banca electrĆ³nica.
DescripciĆ³n:
Desde INCIBE se ha detectado en las Ćŗltimas horas una campaƱa de envĆo de SMS fraudulentos, smishing, que tratan de suplantar a Caja Rural.
En el SMS detectado se informa de que la clave de la firma es incorrecta y la tarjeta ha sido bloqueada, entonces solicitan que el empresario o trabajador pulse en un enlace acortado para verificar informaciĆ³n.
Recuerda que si recibes un SMS de una entidad bancaria u otra compaƱĆa, nunca debes acceder desde el enlace, ya que puede llevar a webs suplantadas. Si tienes alguna duda, accede directamente a travĆ©s del Ć”rea de clientes en la web legĆtima de tu banco.
SoluciĆ³n:
Si tĆŗ o cualquier empleado de tu empresa habĆ©is recibido un SMS con estas caracterĆsticas, ignoradlo. Se trata de un intento de fraude.
Si habĆ©is accedido al enlace e introducido las credenciales de acceso a la cuenta bancaria,Ā deberĆ©is modificar lo antes posible la contraseƱa de acceso a la banca online, asĆ como contactar con la entidad bancaria para informarles de la situaciĆ³n. AdemĆ”s, se recomienda modificar la contraseƱa de todos aquellos servicios en los que se utilice la misma.
Si has facilitado las credenciales de tu cuenta financiera,Ā recopila todas las pruebasĀ de las que dispongas (capturas de pantalla, e-mail, mensajes, etc.) y contacta con las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) para presentar una denuncia.
Como pautas generales, para evitar ser vĆctima de fraudes de este tipo, se recomienda:
- No abrir SMS de usuarios desconocidos o que no se haya solicitado: hay que eliminarlos directamente.
- En caso de que el SMS proceda de una entidad bancaria legĆtima, nunca contendrĆ” enlaces a su pĆ”gina de inicio de sesiĆ³n o documentos adjuntos.
- No contestar en ningĆŗn caso a estos SMS.
- Tener precauciĆ³n al seguir enlaces o descargar ficheros adjuntos en correos electrĆ³nicos, SMS, mensajes en WhatsApp o redes sociales, aunque sean de contactos conocidos.
- Tener siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprobar que estĆ” activo.
- AsegĆŗrate de que las cuentas de usuario de tus empleados utilizan contraseƱas robustas y sin permisos de administrador.
AdemĆ”s, para prevenir y reforzar estos consejos, es importante realizar acciones de concienciaciĆ³n en ciberseguridad entre los empleados.
- IngenierĆa social: tĆ©cnicas utilizadas por los ciberdelincuentes y cĆ³mo protegerse
- ĀæDudas sobre la legitimidad de un correo? Aprende a identificarlos
- Busca otro al que engaƱar, yo no voy a picar
- Historias reales: el ciberdelincuente le Ā«pescĆ³Ā» por su falta de formaciĆ³n
- Phishing: no muerdas el anzuelo
ĀæTe gustarĆa estar a la Ćŗltima con la informaciĆ³n de nuestros avisos? AnĆmate y suscrĆbete aĀ nuestros boletines, al canal de TelegramĀ @ProtegeTuEmpresa, al perfil de twitterĀ @ProtegeEmpresaĀ o sĆguenos enĀ Facebook. SerĆ”s el primero en enterarte de los Ćŗltimos avisos de seguridad para empresas. TambiĆ©n puedes contactar conĀ Tu Ayuda en Ciberseguridad de INCIBEĀ en el telĆ©fono 017, a travĆ©s de nuestros canales de mensajerĆa instantĆ”nea en WhatsApp (900 116 117) y Telegram (@INCIBE017) o mediante el formulario web.
Detalle:
En la campaƱa maliciosa que suplanta a Caja Rural, el mensaje recibido es el siguiente:
El enlace redirecciona a la web fraudulenta donde se solicitan los datos acceso de usuario.
Si se introducen los datos de acceso a la banca online, en la siguiente pantalla se solicitarĆ”Ā la confirmaciĆ³n del nĆŗmero de telĆ©fono.
En el siguiente pasoĀ solicitarĆ” los datos de la tarjeta de crĆ©dito.
Una vez introducidos estos datos, solicitarĆ” confirmar la firma electrĆ³nica.
Como Ćŗltimo paso, solicitarĆ” el cĆ³digo recibido por SMS.
Una vez introducidos los datos, estos estarƔn en poder de los ciberdelincuentes, pudiendo realizar acciones fraudulentas con ellos. Si les has proporcionado todos tus datos, contacta con tu entidad a la mayor brevedad posible.
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.