Advierten de una estafa mediante un email que suplanta la identidad de La Caixa

El correo electrónico dirige a la víctima a una página web falsa para robar las credenciales del cliente de la entidad bancaria para realizar un inexistente reembolso de dinero

FOTO: EDUARDO DUTRA (PEXELS.COM)

PLANETA CANARIO

El Observatorio de Delitos Informáticos de Canarias ha advertido de una campaña maliciosa de envío de correos electrónicos fraudulentos, que suplantan a La Caixa, tiene como asunto “Asunto: recibo del pago no realizado CIX-4064505656”, y el objetivo es dirigir a la víctima a una página web falsa (phishing) para robar sus credenciales de acceso e información bancaria.

Este ataque es cada vez más sofisticado. La intención del ciberdelincuente es hacerse pasar por una entidad bancaria. Supuestamente, es para realizar un reembolso de dinero, la cantidad que devolver es de 107,27 euros en la cuenta corriente del cliente. Este correo electrónico fraudulento trata de suplantar la identidad de la entidad bancaria, y lo hace de tal manera para que parezca legítimo, incluyendo contenido gráfico y textos que intentan reproducir las comunicaciones de la compañía, con el objetivo de engañar al supuesto cliente.

Si algún usuario cae en el engaño y sigue el enlace, será redirigido a una página que imita fielmente el diseño de la web oficial de La Caixa. A partir de aquí, se le pide que se registre con sus datos personales e información bancaria solicitada. Si el usuario es suficientemente incapaz de detectar el engaño, la información de inicio de sesión llega al atacante, que la usará para suplantar la identidad del supuesto cliente y sustraerle todo el dinero de la cuenta bancaria o vender información personal a terceros.

Medidas que tomar ante un ataque de ‘phising’

La mejor manera de actuar a es sabiéndolo reconocer. Para esto hay que seguir una serie de pasos que nos ayudará a detectar este tipo de ataque phishing:

Salir de la versión móvil