La Oficina de Seguridad del Internauta (OSI) ha advertido de una campaña de correos electrónicos fraudulentos que suplantan la identidad de CaixaBank y dirigen a los usuarios a una web falsa para robar sus credenciales de acceso e información de su tarjeta bancaria.

En particular, el falso correo piden los datos de la tarjeta bancaria, el número de teléfono y las credenciales de acceso a la banca online. Las personas afectadas son aquellas que son clientes de CaixaBank y realicen, habitualmente, operaciones de banca electrónica.

La campaña maliciosa detectada suplantando a CaixaBank tiene como asunto: “Nuevo protocolo de acceso a oficinas CaixaBank” u otros temas similares, según alerta la OSI. En la comunicación se informa al usuario que por el motivo del actual estado de alarma han actualizado los protocolos de actuación en las oficinas, han mejorado sus medidas de seguridad en la banca online y para evitar que su cuenta quede suspendida debe acceder al enlace y seguir los pasos que se indican.

La falsa campaña se justifica en un hecho de actualidad, como es el decreto del estado de alarma. El enlace proporcionado simula ser el oficial, aunque dirige a otra página web. En cuanto a la redacción del correo presenta ligeros errores ortográficos, algo que una comunicación legítima de la entidad no tendría.

Imagen de la falsa página web

Imagen de la falsa página web

 

Otra falsa campaña de Banco Santander

La Oficina de Seguridad del Internauta había advertido antes de otra falsa campaña de correos fraudulentos que suplantan la identidad de Banco Santander, que, igual que la mencionada, dirigen a los usuarios a una página web falsa para robar sus credenciales de acceso e información de su tarjeta bancaria.

Los correos vienen bajo asuntos como "Revisión de sus datos maestros” o "Clientes de servicio", entre otros. En ellos, comunican a la víctima que los datos de su cuenta están desactualizados, que su tarjeta ha sido suspendida o que están activando un nuevo sistema de protección de la banca online, y le instan a acceder al enlace del correo y seguir los pasos de la web.

Falsa web del Banco Santander

Falsa web del Banco Santander

En ella, los ciberdelincuentes piden una serie de datos bancarios al usuario, entre los que se encuentran los de la tarjeta bancaria, el número de teléfono y las credenciales de acceso a la banca online, todo bajo el pretexto de solucionar el problema por el que se envió el email falso.

Para evitar caer en este tipo de fraudes, la OSI recomienda no introducir en ningún caso datos personales o bancarios en páginas web que no inspiren confianza ni abrir o responder a correos de desconocidos. De igual forma, aconseja tener siempre actualizados el sistema operativo y el antivirus.

La falsa página busca hacerse con las claves del usuario

La falsa página busca hacerse con las claves del usuario

Si se selecciona el enlace incluido en el correo, el usuario accederá a la página web fraudulenta que suplanta a la del Banco Santander.

La falsa web pide datos personales del cliente

La falsa web pide datos personales del cliente