¿Te ha llegado un correo o SMS sospechoso? Podrías ser víctima de “phishing” o "smishing"

22 Enero 2021

FacebookwhatsappLinkedInEmail

*Contenido actualizado 22 enero 2021. Publicado 7 febrero 2019. 

Los delincuentes o ciberdelincuentes están continuamente ideando nuevas vías de engaño y estafa. Una de ellas es conocida como phishing, una técnica mediante la cual nos llega al correo electrónico un email haciéndose pasar por una entidad de confianza, normalmente un banco o un organismo público, que nos solicita que introduzcamos nuestros datos personales. En el caso de recibirlo por SMS, el fraude también es conocido como smishing

Esta información es utilizada por los ciberdelincuentes para, posteriormente, realizar fraudes, normalmente económicos, mediante técnicas como la suplantación de la identidad.

¿Cuándo debo sospechar de phishing o smishing?

¿Has recibido alguna vez un correo electrónico o un SMS de tu entidad financiera pidiendo tus claves de banca online? Si esto es así, tienes razones para sospechar de que se trata de un fraude.

Esto es así porque nuestros bancos, en lo que respecta a España, nunca pedirán información confidencial a través de ninguno de estos medios. Si recibes un correo de esta naturaleza y crees que podría ser tu banco, lo que deberás hacer es ponerte en contacto con ellos a través de la vía habitual, como puede ser una llamada telefónica.

Además, si nos llega una alerta sospechosa de nuestra entidad bancaria, será recomendable no pinchar en ningún enlace pidiendo la autentificación a la plataforma y, en su lugar, acceder a la plataforma directamente, para asegurarnos que no se trate de una estafa.

Con frecuencia, organismos como la Policía Nacional o la Oficina de Seguridad del Internauta detectan diferentes timos que se realizan a través de la técnica del phishing y alertan sobre ellos a la población.

Los hackers se suelen hacer pasar por diferentes entidades conocidas y envían comunicaciones falsas a sus víctimas, en las que se les insta a realizar diferentes acciones, tales como recuperar una cuenta "bloqueada", terminar un trámite en proceso, actualizar datos personales o devolver un recibo, entre otras, todas ellas con el objetivo de obtener beneficio económico.

Nuestros consejos para evitar ser víctima del phishing o smishing

Toda precaución es poca. Desde Legálitas, te exponemos una serie de consejos fáciles para evitar ser víctima del phishing o smishing:

  • Nunca facilites información confidencial, como claves personales, por correo electrónico, ni por un enlace de SMS.
  • Si recibes un correo o SMS con un enlace web que redirige a una página que te pide que introduzcas información personal o bancaria, desconfía. En muchas ocasiones se trata de emails que lo que pretenden es llevarte a una página falsa idéntica a la original para hacerse con tus datos bancarios.
  • Si quieres realizar cualquier tipo de operación bancaria o comercial, trata de no hacerlo desde ordenadores públicos o desde una red WIFI abierta, ya que es más fácil captar este tipo de datos.
  • Verifica siempre quién es el verdadero remitente del correo electrónico recibido fijándote en la dirección de email e incluso copiándola en Google o Bing para comprobar si es auténtica o un fraude.
  • Dispón de un filtro antispam o herramientas que bloquean el correo considerado como no deseado.

Si hemos sido ya víctimas de un caso de phishing, ¿qué debemos hacer?

Si has sido víctima de un fraude de phishing y has dado tus datos personales, contacta con los abogados de Legálitas para que te puedan asesorar sobre los pasos a seguir. Además de ayudarte en tu caso personal, te indicarán consejos como los siguientes:

  • Denunciar ante la Policía Nacional o la Guardia Civil o ante el Juzgado de Instrucción del lugar de los hechos que esté de guardia, aportando todas las pruebas de cargo que tengamos, tales como capturas de pantalla, los mails fraudulentos, certificados bancarios que demuestren los cargos ilegales que hayamos sufrido en nuestras cuentas, etc.
  • Se debe informar a la entidad bancaria de este hecho para que establezca unos mecanismos de seguridad que eviten posibles cargos fraudulentos.
  • Vigilar periódicamente nuestra información en Internet, en busca de datos o publicaciones sospechosas. Si nuestra información confidencial aparece en la red tras ser víctima de este phishing, el afectado podrá pedir su eliminación mediante los derechos ARSOPOL.
  • Si entre los datos facilitados se encontraba el número de teléfono, habrá que contactar con la compañía de telefonía y pedir que bloqueen los números y solicitar que revisen los cargos efectuados por si hubiera alguno fraudulento. 

Si sospechas que has sido víctima del phishing o smishing, en el caso de estafas por SMS, desde Legálitas recomendamos la ayuda de un abogado. De esta forma, te podrán informar de los pasos a seguir para minimizar daños y riesgos y tener claros tus derechos, así como la mejor manera para defenderte y actuar ante la amenaza de la ciberdelincuencia.

FacebookwhatsappLinkedInEmail

¿Te ayudamos a elegir?

Descubre en 1 minuto el plan que mejor se adapta a ti.

Empezar ahora

Artículos recientes