Tecnología

Si eres cliente de BBVA, cuidado con esta estafa: están suplantando su identidad para robarte

El objetivo de los ciberdelincuentes es obtener los números de tarjeta y contraseñas de los usuarios

BBVA activa un servicio para sacar efectivo sin ningún tipo de contacto en 76 cajeros de Baleares
Los delincuentes se hacen pasar por BBVA para robar tus datoslarazonBBVA

Los bancos son, habitualmente, objeto de numerosas estafas que aprovechan su nombre para engañar a los clientes. El último caso ha tenido como protagonista al BBVA. Así lo ha avisado el Instituto Nacional de Ciberseguridad (INCIBE) que, a través de una nueva campaña, ha alertado de varias intentonas por parte de ciberdelicuentes para suplantar la identidad de la entidad. “En las últimas horas se ha detectado el envío de correos electrónicos fraudulentos que trata de suplantar al banco con la intención de difundir malware”, ha subrayado.

El correo infectado tiene como asunto: Cuenta bloqueada (números aleatorios). En el cuerpo del mensaje se indica al usuario que su cuenta ha sido bloqueada al detectarse una supuesta actividad inusual desde la misma y se pide al usuario que realice una prueba para desbloquearla. “Al hacer clic sobre el enlace contenido en el correo, se descarga el archivo comprimido con el nombre visualizar.zip que contiene un troyano. Este compromete la seguridad del equipo y facilita al ciberdelincuente el robo de información”, recoge la web del Instituto.

¿Qué es lo que ocurre a continuación?. El correo electrónico detectado distribuye un tipo de malware que ha sido identificado como Trojan Downloader, diseñado para descargar e instalar el software malicioso en el equipo. También realizar cambios en la configuración del dispositivo para permitir el acceso al mismo por parte de los ciberdelincuentes. El cuerpo del mensaje del correo electrónico que suplanta al BBVA es el siguiente:

Así es el mensaje que suplanta a BBVA
Así es el mensaje que suplanta a BBVAINCIBEArchivo

Al pulsar sobre el enlace, se abre el navegador para descargar a continuación un archivo malicioso denominado visualizar.zip como puede verse en la siguiente imagen:

El archivo descargado contiene el malware en su interior
El archivo descargado contiene el malware en su interiorINCIBEArchivo

Por lo tanto, si recibes uno de estos emails, no los abras y mucho menos no descargues nada. Pero, si sin darte cuenta lo has hecho, lo que tienes que hacer de inmediato es “realizar un escaneo de todo el equipo con el antivirus y sigue las instrucciones marcadas por el mismo para eliminar el malware”.