Recreación de ataque de phishing suplantando a ING con ciberdelincuente robando credenciales bancarias desde un portátil.
Seguridad

Alerta clientes de ING y Abanca: cuidado si recibes este correo urgente en tu bandeja de entrada

  • La campaña de phishing utiliza su nombre e imagen corporativa
  • Un enlace redirige a una web falsa que calca visualmente la oficial
Sergio Soto
Sergio Soto
Icono rrss X
Icono rrss Whatsapp
Icono comentarios

Una nueva amenaza de phishing acecha a los clientes de ING y Abanca en España. Los ciberdelincuentes están utilizando correos falsos con una apariencia muy realista para intentar robar las claves de acceso y los ahorros de los usuarios más despistados.

La compañía de ciberseguridad ESET ha dado la voz de alarma tras detectar una oleada de mensajes que suplantan la identidad de estas dos entidades financieras. El objetivo es claro: hacer que el usuario actúe bajo presión.

Los correos electrónicos advierten sobre un supuesto problema grave en la cuenta o el contrato. Utilizan frases como “atención inmediata requerida” para que la víctima pinche en un enlace sin pararse a pensar en los riesgos.

Pantallas falsas de acceso y autenticación de seguridad en la banca online de ING con clave y código SMS.

Al pulsar en el link, el usuario es redirigido a una web que calca el área de clientes oficial. Es allí donde los estafadores capturan el DNI, la fecha de nacimiento y la clave de seguridad del cliente.

El peligro del robo del código SMS

El engaño no se queda solo en el robo de credenciales. Para vaciar las cuentas, los delincuentes solicitan el código de verificación que el banco envía por SMS al teléfono móvil de la víctima en ese preciso instante.

Esta técnica es especialmente crítica en un momento en el que muchas entidades buscan alternativas de seguridad. De hecho, recientemente hemos visto cómo ING se pasa al protocolo RCS para intentar frenar este tipo de suplantaciones tan frecuentes.

Si entregamos ese código, los atacantes pueden autorizar transferencias o compras en comercios online de forma inmediata, tomando el control total de nuestra operativa bancaria desde sus propios dispositivos.

Cómo proteger tus ahorros de esta estafa

La seguridad de los usuarios vuelve a estar en entredicho tras incidentes pasados, como cuando se produjo la filtración de datos de clientes de ING por el grupo BreachParty, lo que facilita que los delincuentes lancen ataques más personalizados.

Proceso falso de verificación con código de seguridad por SMS en la banca electrónica de ABANCA.

Para evitar caer en la trampa, lo primero es desconfiar de cualquier correo que nos pida datos sensibles. Un banco nunca solicitará tus claves de acceso ni códigos de un solo uso a través de un enlace externo.

Fíjate siempre en el remitente real del mensaje. Aunque ponga el nombre de tu banco, si revisas la dirección de correo verás que no tiene relación alguna con el dominio oficial de la entidad financiera.

Ante la más mínima duda, lo mejor es cerrar el correo, borrarlo de la bandeja de entrada y acceder a tu cuenta directamente desde la aplicación oficial del banco o escribiendo la dirección en el navegador.

Comentarios

Tu opinión nos importa. ¡Cuéntanos!
CTA acción
Comentar
CTA acción
Comparte tu opinión
¡Gracias por tu comentario!
CTA acción
Comentar