¿En qué consiste el smishing?
En esta variante del phishing, los ciberdelincuentes recurren a los mensajes de texto al móvil, los famosos SMS. Nos hacen creer que proceden de bancos, de entidades como Correos, Hacienda o de alguna de las administraciones, para avisarnos de que nos falta algún documento… Con estos alarmantes mensajes lo que loes ciberdelincuentes pretenden es dirigir a la víctima a una página que simula ser la página web oficial de una entidad bancaria o de un organismo determinado, pero que en realidad es falsa, y allí hacerle dar una serie de pasos destinados a solucionar ese "grave" problema. Pero la amenaza está en el mensaje en sí, porque con ese SMS y su extraño enlace lo que se busca es robar las credenciales de acceso al servicio bancario.Cómo son los mensajes
Si desea seguir leyendo este artículo y nuestros consejos para evitar el smishing, haga clic en el botón siguiente
¿En qué consiste el smishing?
En esta variante del phishing, los ciberdelincuentes recurren a los mensajes de texto al móvil, los famosos SMS. Nos hacen creer que proceden de bancos, de entidades como Correos, Hacienda o de alguna de las administraciones, para avisarnos de que nos falta algún documento… Con estos alarmantes mensajes lo que loes ciberdelincuentes pretenden es dirigir a la víctima a una página que simula ser la página web oficial de una entidad bancaria o de un organismo determinado, pero que en realidad es falsa, y allí hacerle dar una serie de pasos destinados a solucionar ese "grave" problema. Pero la amenaza está en el mensaje en sí, porque con ese SMS y su extraño enlace lo que se busca es robar las credenciales de acceso al servicio bancario.Cómo son los mensajes
Según alerta la Oficina de Seguridad del Internauta (OSI), los últimos mensajes SMS detectados, en campañas que se están recrudeciendo en los últimos meses, recurren a términos que incitan a la acción como “seguridad”, “activar”, “actualizar”, “tarjeta”, “reactivar”, “cuenta” o “bloqueo”. Y contienen enlaces fraudulentos con dominios como .ly, .to, .at, .com, .eu.¿Qué debe hacer?
• Fíjese en la url de la página web. Si no es segura, o si no corresponde con el sitio al que quiere acceder, no facilite ningún tipo de información.• No abra mensajes de usuarios desconocidos o que no haya solicitado, elimínelos directamente.
• Si cree que hay un problema, llame directamente a su banco o al organismo o entidad del que presuntamente procede el SMS. También puede contactar con las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) o con el Instituto Nacional de Ciberseguridad (INCIBE, www.incibe.es), y con más razón en el caso de que haya picado en el anzuelo accediendo al enlace y facilitando cualquier dato. De ser así póngase en contacto cuanto antes también con la entidad o el organismo en cuestión para informarles de lo sucedido y cancelar posibles acciones y cambie la contraseña de acceso a su banca online, allí y en todos los servicios en los que utilice la misma clave.