Consejos

Smishing: engaños por SMS

El uso seguro de teléfonos y otros dispositivos pasa por mantenerse alerta y evitar las trampas de los ciberdelincuentes para adueñarse de nuestros datos personales, de nuestro dinero o de ambas cosas a la vez.  Contra el phishing y los ciberengaños.

27 enero 2023
smishing

Desde la Oficina de Seguridad del Internauta (OSI) avisan periódicamente de las amenazas con que los ciberdelincuentes nos acechan para hacerse con nuestros datos o con nuestro dinero.

Smishing: el ciberataque "de moda"

Desde hace un tiempo están alertando sobre falsos SMS: mensajes que llegan a nuestros teléfonos móviles en principio procedentes de bancos, de entidades como Correos, Hacienda o de alguna de las administraciones, alertándote de la falta de alguna documentación, del bloqueo de una cuenta, de un cargo que nos han realizado... 

Con ese alarmante mensaje lo que pretenden es dirigir a la víctima a una página que simula ser la página web oficial de una entidad bancaria o de un organismo determinado, pero que en realidad es falsa, y allí hacerle dar una serie de pasos destinados a solucionar ese "grave" problema.

¿En qué consiste el smishing?

Es una variante del phishing en la que los ciberdelincuentes recurren a los mensajes de texto al móvil, los famosos SMS: nos mandan un mensaje alarmante simulando ser una entidad legítima, con el objetivo de robar al usuario información privada o realizar un cargo económico en su cuenta.

Pero la amenaza no está en el mensaje en sí, sino en el extraño enlace que llevan, que redirige a una página falsa desde la que intentarán que o bien realice un pago o bien que dejes tus datos personales o confidenciales como contraseñas o direcciones. 

Por ejemplo, el mensaje puede avisarnos de que nuestra cuenta ha sido bloqueada y, si queremos reactivarla, hemos de pinchar en un link que nos lleva a una página web parecida a la del banco. O de que un paquete ha sido retenido en aduanas y hemos de pagar las tasas en la web enlazada, o de que no hemos aceptado los términos y condiciones y que por tanto debemos logarnos en Facebook para aceptarlas.

El objetivo es siempre dirigir a la víctima a una página web falsa para robar las credenciales de acceso al servicio bancario.

ejmeplo smishing

Cómo detectar el Smishing

Según alerta OSI, los mensajes SMS detectados en campañas que se están recrudenciendo en los últimos meses:

  • Recurren a términos que incitan a la acción, te invitan a hacer clic en el mensaje diciendo “seguridad”, “activar”, “actualizar”, “tarjeta”, “reactivar”, “cuenta” o “bloqueo”.
  • Contienen enlaces fraudulentos con dominios como .ly, .to, .at, .com, .eu.

¿Quieres saber qué hacer si recibes uno de estos mensajes? ¿Cómo puedes prevenir estos problemas?

Identifícate como socio o amigo de OCU y accede a la información completa.

 

Esta información está reservada a socios y amigos de OCU

¿Quieres saber cómo para prevenir este fraude? Más informado, mejor protegido

Entra

¿Todavía no estás registrado? Registrarse