La Unidad Orgánica de Policía Judicial de la Guardia Civil de A Coruña ha detectado en los últimos meses una estafa bancaria, en la que han contabilizado 39 afectados en Galicia de distintas entidades bancarias. Los estafadores, según alertó ayer el Instituto Armado, obtuvieron 367.564 euros mediante las variantes de pishing conocidas como smshing y vishing, métodos con los que consiguieron información bancaria de sus víctimas.

Los clientes de las distintas entidades bancarias en la comunidad recibieron en sus dispositivos móviles mensajes SMS en los que autores se hicieron pasar por empleados de su entidad bancaria.

En ese primer contacto, advertían al cliente del supuesto uso fraudulento de sus productos bancarios (tarjetas y cuentas) y adjuntaron enlaces para acceder a su aplicación de banca electrónica y de esta manera poder rechazar o anular las operaciones no autorizadas detectadas en sus cuentas (smshing).

Una vez accedieron a esos enlaces que simulan el portal electrónico de su banca, los usuarios facilitaron “de forma inconsciente” sus datos de acceso, que después fueron utilizados por quienes resultaron ser unos estafadores. Posteriormente recibieron llamadas telefónicas de personas que nuevamente se identificaron como empleados de su banco. Estas llamadas no levantaron sospechas, ya que el número que aparece en la pantalla del teléfono había sido el de atención al cliente de su entidad manipulado (vishing).

En estas llamadas, el supuesto empleado indicó al cliente que le facilitara unas claves que recibió en su terminal a través de SMS, para poder proceder a la cancelación de los cargos indebidos. Una vez que el cliente dio las claves, el estafador ya obtuvo los datos suficientes para poder operar con la banca electrónica de la víctima y realizar las operaciones a su antojo.

Desde la Guardia Civil apelan a la cautela de los usuarios para evitar este tipo de engaños, realizando comprobaciones previas con la entidad bancaria, no hacer clic en enlaces, adjuntos o imágenes que se reciban en mensajes o mail antes d verificar el remitente, no responder facilitando datos de acceso ni información personal ni bancaria.