phising bbvaSi crees que esto es un deja vu, has acertado. La semana pasada alertábamos sobre otro scam relacionado con el mismo banco. Pues los ciberdelincuentes no han tardado mucho en lanzar otro ataque, y lo que es peor, esta vez lo he recibido yo. Normalmente cuando me refiero a una amenaza no la he sufrido en mis propias carnes, simplemente nuestros laboratorios la han detectado y me hago eco de sus conclusiones, pero esta vez el email llegó a mi buzón por lo que obviamente tengo que hablar de ello.

Veamos como funciona este nuevo ataque:

Lo primero es la llegada del siguiente correo:

departamento seguridad bbva

Como podemos comprobar esta vez el email viene de Correo-BBVA@Departamento-Sistema.seguridad.com, ni se han molestado en inventarse una cuenta falsa. Este sería el primer indicio sobre su falsedad. además hace referencia a una supuesta incidencia que si fuera el caso, nunca se pondrían en contacto con nosotros por este medio. Si seguimos el enlace nos encontramos la siguiente página:

direccion falsa bbva

En la que podemos comprobar que no corresponde a un dominio del BBVA. Yo introduje unos datos al azar que me llevaron a un formulario para que introdujera mis datos personales.

Recomendaciones al recibir un correo scam

  • Ante cualquier duda ponerse en contacto con los supuestos emisores (en este caso llamaríamos a nuestra agencia del BBVA) con el fin de comprobar la autenticidad.No abrir el correo siempre que sea posible.
  • Nunca seguir el enlace que nos envían.
  • Jamás introducir nuestros datos en páginas en las que no estemos 100% seguros que pertenezcan a nuestro banco. Como regla general, no los demos e ningún sitio salvo el enlace oficial del banco.
  • No contestar al correo. En principio esto no debería infectar nuestro ordenador, pero estamos informando a los hackers de que nuestra dirección es real con lo que seguro que lo volverán a intentar

Si queréis manteros al día de las últimas amenazas podéis haceros fans de nuestra página de Facebook, un lugar para intercambiar experiencias en torno al mundo de la seguridad.