Site Loader
Paseo de la Cuba, número 2, entreplanta, C.P. 02001, Albacete

Atención con nuevos SMS del banco, que aparecen en la misma cadena de mensajes junto a anteriores, pidiendo que introduzcas tus datos. Nueva técnica de robo ‘’SMS spoofing’’

Gracias a las numerosas campañas de información, si recibimos un SMS en nuestro teléfono móvil, de un número desconocido, que nos piden nuestros datos o que accedamos a una página web a través del enlace adjunto, sin lugar a dudas detectamos que se trata de un caso de ‘’phising’’ (técnica de ingeniería social que consiste en el envío de correos electrónicos que suplantan la identidad de compañías u organismos públicos y solicitan información personal y bancaria al usuario).

No es fácil detectar un SMS-mensaje fraudulento, si recibimos un nuevo SMS de nuestro banco, que es detectado como el último mensaje recibido y agrupado en la cadena de SMS anteriores del banco (junto a aquellos que nos informan de autorizaciones de pago o que hemos recibido una transferencia), donde se nos indica que debemos introducir nuestros datos en el enlace que adjuntan, y que, indudablemente, nos redirige a una página web idéntica a la de nuestro banco.

Esto se llama ‘’SMS spoofing’’ (suplantación de identidad a través de SMS).  A través de técnicas de ingeniería social informática, se envía un SMS que se integra junto al resto de comunicaciones bancarias recibidas (en la misma cadena de mensajes, como si hubiera sido enviada desde el mismo número de siempre), apareciendo como el último mensaje recibido (Ej: pagos con bizum), ofreciendo una imagen de fiabilidad. Decir que, esta nueva técnica no necesariamente tiene que estar enfocado a suplantar a un banco o dirigido a clientes.

¿Cómo es posible que envíen SMS como si fuera una entidad bancaria?

El Instituto Nacional de Ciberseguridad (INCIBE) informa que el SMS no se envía desde la cuenta de una entidad o banco, ni desde el número del mismo, sino que “los ejecutantes dan de alta un ‘’alias’”, en un servicio de envío de SMS personalizado, para el envío de SMS idéntico al alias que utiliza la empresa, consiguiendo que la aplicación de nuestro móvil/smatphone gestora de los mensajes-SMS que recibimos, agrupen el mensaje en la misma conversación legítima, simulando la apariencia de ser auténtico.

La utilización de estos alias que hemos indicado, según el instituto, es “una funcionalidad dentro de los servicios de SMS por la cual se puede sustituir el identificador numérico o número de teléfono del remitente por un identificador alfabético (nombre) de hasta 11 caracteres”.

Estos mensajes los reciben un número alto indiscriminado de personas, y en consecuencia, no hacen distinción si son o no clientes de la entidad. Puedes recibir un SMS de quien dice ser Globalcaja, y no tener ninguna relación con esa entidad bancaria, por lo que, automáticamente se asocia a un engaño o error.

Si he sido víctima de este tipo de fraude ¿puedo recuperar mi dinero?

La respuesta es indudablemente SI. Si se ha efectuado una operación no autorizada por ti, desde tu cuenta bancaria, procediendo a transferir dinero tuyo a otro destino, tienes derecho a recuperar tu dinero.

Para recuperar tu dinero, se debe de acudir a los tribunales con prueba idónea para ello. La evolución jurisprudencial tiende a devolver siempre el dinero a las víctimas, pues corresponde al banco probar que el usuario del servicio de pago cometió fraude o negligencia grave; es decir, que si el banco estima que en la reclamación puede existir fraude o engaño del ordenante para beneficiarse de la operación de pago, es el propio banco quien debe de probarlo.

En Albalegal Abogados somos expertos en nuevas tecnologías, por lo que si has sido víctima de este tipo de estafa, no dudes en ponerte en contacto con nosotros pulsando AQUI.

Autor: Eduardo Augusto Villena Motilla.

Director de la firma Albalegal Abogados y Abogado especializado en el derecho de las nuevas tecnologías, comercio electrónico, propiedad intelectual y protección de datos.

ALBALEGAL ABOGADOS es una firma legal especializada en derecho de las nuevas tecnologías, consultoría, auditoría y defensa en protección de datos y problemática de Webs, propiedad intelectual e industrial, contratación informática, ciberdelitos, derecho laboral y Seguridad Social.

Post Author: Eduardo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Facebook
Twitter
YouTube
LinkedIn
Instagram
Abrir chat
1
¿Hablamos?
Bienvenido a Albalegal Abogados
¿En qué podemos ayudarle?