Si eres cliente de La Caixa, precaución con el nuevo phishing detectado
El Incibe ha detectado una nueva campaña de phishing mediante correo electrónico a La Caixa. En el correo se pide al usuario que acceda a una falsa página para robarle credenciales.
El pretexto utilizado es que una de las cuentas del usuario ha sido suspendida debido a que se ha detectado actividad sospechosa en el servicio de banca online. Incitan al usuario a acceder al enlace que se facilita en el correo y verificar sus datos personales o de lo contrario, la cuenta será cancelada en 48 horas.
Los correos electrónicos tienen el asunto » seguridad lacaixa en linea. y el cuerpo del correo es el siguiente:
El enlace del correo, Actualizar quí», tiene asociada una URL acortada lo que ya es un motivo para desconfiar. Este enlace acortado redirige a una página que simula ser de La Caixa. Si se accede al enlace se mostrará una página como la siguiente en la que pide al usuario que introduzca sus claves de acceso para acceder al servicio de banca online.
Si el usuario introduce las claves, será redirigido a otra página donde le solicitan los datos de su tarjeta de crédito, fecha de nacimiento y teléfono móvil.
Una vez introducidos los datos se redirige al usuario a una página en la que se le pide que introduzca el código de su tarjeta de coordenadas.
Tras introducir los datos el usuario es redirigido a una web en la que se le indican que todos sus datos han sido actualizados correctamente.
Se debe tener en cuenta los consejos que facilitan todos los bancos en su sección de seguridad:
Cierra todas las aplicaciones antes de acceder a la web del banco.
Escribe directamente la url en el navegador, en lugar de llegar a ella a través de enlaces disponibles desde páginas de terceros o en correos electrónicos.
No accedas al servicio de banca online de tu banco desde ordenadores públicos, no confiables o que estén conectados a redes wifi públicas.
Muy importante: ningún banco envía por correo electrónico solicitudes de datos personales de sus clientes. Si recibes un correo en este sentido, no facilites ningún dato y contacta inmediatamente con él.