CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

14/11/2013

Se detectan intentos de phishing contra BBVA

Card Phishing Se han detectado varias oleadas de correos fraudulentos que se hacen pasar por el banco BBVA con el objetivo de engañar al usuario para que haga clic en un enlace que le redirige a una web maliciosa que suplanta la identidad del banco para capturar sus claves de acceso, datos bancarios, etcétera.

Se han detectado dos oleadas de correos electrónicos que suplantan la identidad del banco BBVA con el objetivo de que el usuario haga clic en un enlace que le lleva a un sitio web fraudulento.

El primero de ellos dice provenir del "Departamento de Premios" de BBVA, e insta a los usuarios a acceder a los servicios en línea de la entidad en 24 horas para poder reclamar el premio.

El segundo habla de una mejora de la seguridad de obligada implantación, "construido en la utilización de una pregunta secreta y respuesta" y que "elimine cualquier posibilidad de acceso de la tercera persona a sus datos, cuentas ni fondos".

Si se hace clic en alguno de los enlaces de los correos, se abrirá una página web cuyo diseño es muy similar al del banco BBVA, pero en realidad, se trata de una web fraudulenta. Sólo hay que fijarse en la URL para detectar que no es la del banco (www.bbva.es).

Si has recibido un correo de estas características, y has hecho clic en el enlace y has facilitado tu nombre de usuario y contraseña, modifica lo antes posible tu contraseña de acceso a tu banca online, y las de todos aquellos servicios en los que utilizases la misma contraseña. Recuerda: es muy importante gestionar de forma segura las contraseñas de acceso a los distintos servicios de Internet para evitar problemas.

Finalmente, una vez introducidos los datos redirecciona a la web original del BBVA.

Además, si has facilitado otro tipo de información personal -número PIN, CVV, coordenadas de la tarjeta de seguridad, etc.- contacta con tu banco a través de los canales que facilita para estos casos.

Más información.

Fuente: Inteco-CERT

CSIRT-CV