Phishing per SMS als clients del BBVA: campanya massiva per robar credencials
Natàlia Homs
Darrerament, molts usuaris han rebut missatges SMS suposadament enviats per BBVA informant d' “accés indegut” o el bloqueig del seu compte per instar-los a reactivar-lo mitjançant un enllaç o número de telèfon. Però compte: es tracta d'un cas de phishing: una estafa que es fa passar per entitats legítimes que busquen robar dades o obtenir diners. La pròpia entitat financera ho ha confirmat com a fraudulenta, per la qual cosa s'ha d'extremar la precaució.
Què conté el missatge fraudulent?
Els SMS alerten d' “accés indegut des d'un dispositiu no reconegut” o del bloqueig o eliminació del compte, intentant pressionar l'usuari.
Incloure un enllaç o un número de telèfon amb el prefix espanyol +34 perquè el receptor “reactivi” el seu compte o es posi en contacte si no reconeix el presumpte accés.
El remitent es presenta com BBVA, però l'URL no pertany al domini oficial del banc. Una anàlisi amb eines de seguretat va descriure aquest lloc web com a “phishing”.
Per què sabem que és un frau
BBVA ha informat als mitjans de verificació que mai envia SMS ni correus electrònics amb enllaços o números de contacte per alertar del presumpte accés indegut o per reactivar comptes.
Els missatges inclouen faltes d'ortografia, to alarmista i urgència injustificada, característiques típiques de les campanyes de phishing.
Les pàgines enganyoses han estat analitzades pels serveis de detecció de malware i phishing, confirmant la seva perillositat.
Com funcionen aquestes campanyes financeres de phishing
Els ciberdelinqüents que es fan passar per bancs com BBVA utilitzen infraestructures cada vegada més sofisticades per multiplicar l'abast dels seus atacs. Tendeixen a registrar dominis que imiten els originals, utilitzen passarel·les de missatgeria SMS massiva i replicar amb precisió les interfícies d'accés a la banca en línia. L'objectiu no és només robar credencials: en molts casos busquen obtenir codis de verificació, segones claus o informació suficient per iniciar transferències fraudulentes en qüestió de minuts.
Què fer si reps un d'aquests missatges SMS
No feu clic a cap enllaç ni truqueu al número que apareix al missatge.
Comproveu sempre des dels canals oficials — l'aplicació del banc o la seva pàgina web escrivint la URL manualment.
Si ja heu accedit a l'enllaç o les dades compartides, poseu-vos en contacte immediatament amb el vostre banc i comproveu el vostre compte si hi ha moviments estranys.
Activeu sempre mesures de seguretat addicionals com l'autenticació de dos factors (2FA) i mantingueu el vostre sistema actualitzat.
Protegeix el teu banc contra el phishing
Si vols protegir la teva seguretat digital, mantenir les teves dades segures i detectar intents de suplantació abans que causin danys, a Apolo Cybersecurity podem ajudar. Les auditories, la formació i les estratègies proactives són la millor defensa. No esperis que els ciberdelinqüents activin el proper atac — reforçar la teva seguretat avui mateix.