Detectados correos de phishing que suplantan al Banco Sabadell

Detectados correos de phishing que suplantan al Banco Sabadell

26 mayo, 2016
|
Actualizado: 26 mayo, 2016 0:00
|

El Incibe ha detectado en circulación correos electrónicos que simulan proceder del Banco Sabadell y cuyo objetivo es robar los datos de acceso de usuarios al servicio de banca online de esta entidad.

El Incibe recomienda que ‘si has recibido un correo de estas características, y has accedido al enlace y facilitado tu nombre de usuario y contraseña, o los números de tu tarjeta de coordenadas, modifica lo antes posible tu contraseña de acceso a tu banca online del Sabadell’.

Asimismo recuerda que ningún banco envía por correo electrónico solicitudes de datos personales de sus clientes. Si recibes un correo en este sentido, no facilites ningún dato y contacta inmediatamente con él.

Los mensajes de esta nueva campaña de correos detectada tienen como asunto: Seguridad BancSabadell.

Alertan al usuario de varios intentos de acceso incorrectos a su cuenta desde la sucursal virtual, para presionarle a pinchar en un enlace y confirmar sus datos lo antes posible por motivos de seguridad.

El correo apunta a una dirección de http://www.bit.ly que es un acortador de enlaces, estos servicios en ocasiones se usan para tratar de engañar al usuario, ocultando URL maliciosas ya que hasta que no se hace clic no sabe realmente a que web va a ir. En este phishing se facilita una URl acortada, que obviamente no redirige a la página web oficial de acceso al Banco, sino a otra que simula ser la del Sabadell.

Si introducimos el Usuario y la Clave de acceso, posteriormente solicita más datos personales y la tarjeta de crédito. También los datos de la tarjeta de coordenadas completa.

Por último, nos muestra una pantalla de “agradecimiento”.

Algo curioso es que si intentamos acceder de nuevo a la página, nos muestra un error de acceso.

En la ventana final, veremos que todos los enlaces apuntan a la página legítima del banco, de forma que si pulsamos en cualquiera de ellos carga la página correcta, haciendo más difícil el darse cuenta de lo que hemos hecho.

Noticias Relacionadas: