Saltar al contingut principalSaltar al peu de pàgina

Frau

Els Mossos alerten del retorn d'una vella estafa que buida els comptes bancaris a Catalunya

Els ciberdelinqüents usen tecnologia que els permet telefonar des de números coneguts que la víctima té agendats

Aquesta estafa bancària és "clàssica"

Aquesta estafa bancària és "clàssica" / Freepik

Ja ens segueixes?Marca'ns com a mitjà preferit
Afegeix-nos a Google

Gisela Boada

Figueres

Una vella estafa posa en alerta els clients de Movistar, amb un frau que també és molt comuna a les entitats bancàries. Suplantar la identitat per enganyar i robar les víctimes és una forma d'estafa que es coneix com a 'vishing', que l'Institut Nacional de Ciberseguretat (Incibe) defineix com una tècnica en què, "a través d'una trucada, se suplanta la identitat d'una empresa, organització o persona de confiança, per obtenir informació personal i sensible de la víctima".

"Alerta! Nova campanya de vishing detectada suplantant Movistar. Si reps una trucada d'un número desconegut per canviar el router no et confiïs, estan intentant aconseguir les teves claus de miMovistar", ha indicat a la seva xarxa social X. "Cada vegada, ressorgeix de manera més elaborada amb trucades falses fent-se passar per Movistar, Telefónica o altres empreses de serveis, subministraments, entitats bancàries...", han escrit a la seva pàgina web.

"Tornan les trucades en què suplanten Movistar i, amb l'excusa que has de canviar el router, volen aconseguir les teves dades personals. No piquis, i en cas de dubte, contacta directament amb la companyia", han publicat els Mossos.

Així funciona als bancs

Un usuari va rebre una trucada des del número de telèfon de la seva sucursal bancària. A l’altra banda, un suposat treballador del banc l’avisava que algú estava intentant retirar 400 euros del seu compte bancari. Per guanyar-se la seva confiança, li van proporcionar els 20 dígits correctes del número de compte.

Sense sospitar, l’usuari va seguir les instruccions. Li van dir que fes una prova per evitar futurs robatoris, utilitzant un servei anomenat ‘instant money’.

Què és l’‘instant money’?

És una funció que permet a un client autoritzar una tercera persona a retirar diners d’un caixer automàtic a través de l’aplicació bancària. El propietari del compte genera l’ordre i el destinatari rep un codi de verificació per SMS per completar l’operació.

En aquest cas, l’usuari va ser enganyat per simular una retirada de diners al seu propi número de telèfon. Tot i això, el presumpte treballador li va demanar el codi SMS, que és imprescindible per completar la transacció. L’usuari va sospitar i va penjar la trucada, evitant que els estafadors, probablement al costat d’un caixer, retiressin els diners.

Tècniques d’estafa més utilitzades

  • ‘Spoofing’ o ‘vishing’:
  • Aquesta tècnica consisteix a suplantar la identitat del banc a través de trucades telefòniques. Els ciberdelinqüents poden fer que el número que apareix a la pantalla sigui el del teu banc utilitzant serveis de VoIP.
  • Com aconsegueixen les teves dades:
  • Els estafadors sovint coneixen informació com el teu nom, DNI, número de telèfon i fins i tot el compte bancari. Això ho aconsegueixen gràcies a:
  • Filtracions massives de dades.
  • Compres al mercat negre de dades robades.
  • Enganys de phishing, que et porten a compartir les teves dades sense adonar-te.

Com protegir-se d’aquestes estafes

  1. No confiïs cegament en les trucades del banc. Verifica sempre l’autenticitat trucant directament a la teva oficina.
  2. Mai no comparteixis codis SMS o dades sensibles per telèfon.
  3. Activa alertes de seguretat al teu compte per rebre notificacions en temps real de moviments sospitosos.

Els ciberdelinqüents utilitzen cada vegada tècniques més sofisticades, però amb prevenció i coneixement pots protegir-te d’aquestes amenaces.

Alguns consells i recomanacions

L'Incibe, al seu portal web, recull alguns consells i recomanacions que hem de tenir en compte per evitar aquestes estafes:

  1. Si la persona demana dades personals o informació confidencial per telèfon has de sospitar: els bancs o altres empreses mai no et demanaran dades bancàries o contrasenyes per telèfon. De fet, a la pàgina web d'algunes entitats, com el Banco Santander, ja adverteixen que mai sol·licitaran als seus clients que proporcionin credencials de la banca electrònica ni cap altra informació sensible a través de cap mitjà com SMS, trucada telefònica o correu electrònic .
  2. El to de l'urgència: sempre reclamaran de manera urgent, amb sensació dautoritat i exigint a actuar de manera ràpida per així no tenir temps a pensar el que estem fent. Si ho notes a la trucada, sospita.
  3. No pots tornar la trucada si marques el número: si es penja la trucada i en intentar trucar de tornada al número no contactes amb la mateixa persona, és una estafa. Segurament contactes amb el teu banc de debò i t'informin que no existeix aquesta identitat.
Tracking Pixel Contents