Darrerament, molts usuaris han rebut missatges SMS suposadament enviats per BBVA informant d' “accés indegut” o el bloqueig del seu compte per instar-los a reactivar-lo mitjançant un enllaç o número de telèfon. Però compte: es tracta d'un cas de phishing: una estafa que es fa passar per entitats legítimes que busquen robar dades o obtenir diners. La pròpia entitat financera ho ha confirmat com a fraudulenta, per la qual cosa s'ha d'extremar la precaució.

‍

Què conté el missatge fraudulent?

  • Els SMS alerten d' “accés indegut des d'un dispositiu no reconegut” o del bloqueig o eliminació del compte, intentant pressionar l'usuari.
  • Incloure un enllaç o un número de telèfon amb el prefix espanyol +34 perquè el receptor “reactivi” el seu compte o es posi en contacte si no reconeix el presumpte accés.
  • El remitent es presenta com BBVA, però l'URL no pertany al domini oficial del banc. Una anàlisi amb eines de seguretat va descriure aquest lloc web com a “phishing”.

‍

Per què sabem que és un frau

  • BBVA ha informat als mitjans de verificació que mai envia SMS ni correus electrònics amb enllaços o números de contacte per alertar del presumpte accés indegut o per reactivar comptes.
  • Els missatges inclouen faltes d'ortografia, to alarmista i urgència injustificada, característiques típiques de les campanyes de phishing.
  • Les pàgines enganyoses han estat analitzades pels serveis de detecció de malware i phishing, confirmant la seva perillositat.

‍

Com funcionen aquestes campanyes financeres de phishing

Els ciberdelinqüents que es fan passar per bancs com BBVA utilitzen infraestructures cada vegada més sofisticades per multiplicar l'abast dels seus atacs. Tendeixen a registrar dominis que imiten els originals, utilitzen passarel·les de missatgeria SMS massiva i replicar amb precisió les interfícies d'accés a la banca en línia. L'objectiu no és només robar credencials: en molts casos busquen obtenir codis de verificació, segones claus o informació suficient per iniciar transferències fraudulentes en qüestió de minuts.

‍

Què fer si reps un d'aquests missatges SMS

  • No feu clic a cap enllaç ni truqueu al número que apareix al missatge.
  • Comproveu sempre des dels canals oficials — l'aplicació del banc o la seva pàgina web escrivint la URL manualment.
  • Si ja heu accedit a l'enllaç o les dades compartides, poseu-vos en contacte immediatament amb el vostre banc i comproveu el vostre compte si hi ha moviments estranys.
  • Activeu sempre mesures de seguretat addicionals com l'autenticació de dos factors (2FA) i mantingueu el vostre sistema actualitzat.

‍

Protegeix el teu banc contra el phishing

Si vols protegir la teva seguretat digital, mantenir les teves dades segures i detectar intents de suplantació abans que causin danys, a Apolo Cybersecurity podem ajudar. Les auditories, la formació i les estratègies proactives són la millor defensa. No esperis que els ciberdelinqüents activin el proper atac — reforçar la teva seguretat avui mateix.

‍

Prev Post
Next Post

Tens dubtes? Estem encantats d'ajudar!