Nueva Campaña de Phishing suplantando al BBVA

Se ha detectado una nueva campaña de envío de correos electrónicos fraudulentos que suplantan a la entidad bancaria BBVA, cuyo objetivo es dirigir a la víctima a una página web falsa (phishing) para robar sus credenciales de acceso e información bancaria.

La campaña maliciosa detectada suplantando al BBVA tiene como asunto “Importante: Tenemos que actualizar tus documentos”. En la comunicación se informa al usuario que debido a la ley 03/2019 de prevención de blanqueo de capitales, el usuario debe actualizar su documentación, para ello dispone de 8 días, en caso contrario, la cuenta bancaria asociada no podrá recibir más ingresos.

Los ciberdelincuentes para dar más veracidad a la comunicación han falseado la dirección del remitente haciendo que parezca que proviene de la entidad bancaria, cuando en realidad no es así.

Cabe destacar que en la comunicación se muestran gran cantidad de errores ortográficos, algo que el BBVA o cualquier entidad bancaria no cometería.

Si se selecciona el enlace incluido en el correo, el usuario accederá a un servicio de microbloging (Tumblr) que se ha utilizado como puerta de entrada hacia la página de phishing con el objetivo de que sea más difícil de detectar el fraude.

Si se aceptan las condiciones de Tumblr el usuario llegará a la página web fraudulenta que suplanta al BBVA. Esta página cuenta con un certificado de seguridad, pero este no corresponde con el de la entidad bancaria.

Tras introducir las credenciales de acceso, será redirigido a una sección donde se solicitan datos sobre la tarjeta bancaria, incluyendo el PIN, algo que ninguna entidad bancaria ni servicio web legítimo, requeriría.

En caso de introducir los datos de la tarjeta bancaria y pulsar el botón «Confirmar», el usuario acabará llegando a la página web legítima del banco BBVA.

*Fuente información: INCIBE

Deja una respuesta

Tu dirección de correo electrónico no será publicada.