Peritos informáticos judiciales en Sevilla capital y provincia 954 309 240 info@peritoinformaticosevilla.es

Cómo detectar un phishing bancario antes de caer

Las señales que delatan un SMS, un correo o una llamada fraudulenta de su banco, y los pasos a seguir si ya ha facilitado sus claves.

Perito Informático Sevilla

Saber detectar phishing bancario es hoy tan importante como cerrar la puerta de casa con llave. Los delincuentes imitan a la perfección la imagen de las entidades y aprovechan la prisa del cliente. En este artículo repasamos, con ejemplos reales anonimizados, las señales que delatan el engaño y lo que conviene hacer si ya ha picado.

Mensaje sospechoso en un móvil: cómo detectar phishing bancario

Anatomía de un ataque: así funciona el engaño

En general, casi todos los fraudes siguen un guion de tres actos. Primero llega un mensaje alarmante: un cargo no reconocido, una cuenta bloqueada o una verificación pendiente. Después, el mensaje lleva a la víctima a una web clonada o a una llamada con un falso empleado. Finalmente, el delincuente obtiene claves, códigos de un solo uso o la aprobación de una operación en la app.

La variante más dañina en Sevilla durante los últimos años combina SMS y llamada. El SMS aparece en el mismo hilo que los mensajes legítimos del banco, porque el atacante falsifica el remitente. A continuación, un supuesto técnico llama desde un número que también parece del banco. Por eso, la víctima no sospecha.

Cómo detectar phishing bancario en un SMS

Por lo general, el SMS fraudulento suele ser breve y urgente. Para detectar phishing bancario en este canal, fíjese en estos indicios:

  • Un enlace acortado o un dominio que imita al real con una letra cambiada o un guion añadido.
  • Una urgencia artificial: «su cuenta se bloqueará en 24 horas».
  • Además, una petición de datos que su banco nunca solicita por SMS.
  • Faltas de ortografía o expresiones poco naturales, aunque cada vez son menos frecuentes.

Tenga en cuenta, además, que el hilo de conversación no garantiza nada. Que el mensaje aparezca junto a los SMS auténticos de su entidad no significa que proceda de ella.

Cómo detectar phishing bancario en el correo electrónico

En el correo, la pista principal está en el remitente real y en los enlaces. Pase el cursor sobre el enlace sin pulsar y compruebe el dominio de destino. Asimismo, revise la dirección completa del remitente, no solo el nombre visible.

Asimismo, otro indicio claro es el archivo adjunto inesperado, sobre todo si es un comprimido o un documento que pide habilitar macros. En cambio, las comunicaciones legítimas suelen remitir a la app o a la banca online sin pedir que introduzca credenciales desde el propio correo.

Detectar phishing bancario en una llamada telefónica

El llamado vishing es el canal más persuasivo, porque la voz humana genera confianza. De hecho, el interlocutor conoce a veces su nombre, su DNI o los últimos dígitos de su tarjeta. Sin embargo, esos datos pueden proceder de filtraciones anteriores.

Una regla sencilla le ayudará a detectar phishing bancario por teléfono: ningún empleado le pedirá que le dicte un código recibido por SMS ni que apruebe una operación en la app para «cancelarla». Si eso ocurre, cuelgue y llame usted al número oficial que figura en su tarjeta.

Hábitos que le ayudan a detectar phishing bancario a tiempo

La prevención depende sobre todo de rutinas sencillas. En primer lugar, active las notificaciones de la app para cada operación, porque así verá en segundos cualquier movimiento extraño. En segundo lugar, guarde en la agenda el teléfono oficial de su banco y utilice solo ese número.

También conviene revisar quién tiene acceso a su móvil y a su correo. Si comparte dispositivo con familiares mayores, explíqueles estas pautas con ejemplos concretos. Por último, desconfíe de cualquier mensaje que le pida actuar con prisa, ya que la urgencia es el arma principal del estafador.

Qué hacer si ya ha caído

Si ha facilitado datos o ha aprobado una operación, el tiempo es decisivo. Le recomendamos este orden:

  1. Llame de inmediato a su banco por el canal oficial y pida el bloqueo de tarjetas y accesos.
  2. Cambie las contraseñas de la banca online y del correo asociado.
  3. No borre nada: conserve SMS, correos, registro de llamadas y capturas de la web fraudulenta.
  4. Presente denuncia ante la Policía Nacional o la Guardia Civil, aportando toda la documentación.
  5. Solicite por escrito a su entidad la devolución de las operaciones no autorizadas.

La Oficina de Seguridad del Internauta publica avisos actualizados sobre campañas en curso en osi.es. Consultarla le ayudará a saber si su caso encaja en un fraude masivo ya identificado.

La responsabilidad del banco y el papel del perito

El Real Decreto-ley 19/2018, de servicios de pago, establece que el banco debe devolver las operaciones no autorizadas. Como excepción, la entidad puede negarse si demuestra fraude o negligencia grave del cliente. Por tanto, la discusión suele centrarse en si el usuario pudo detectar el phishing bancario con una diligencia razonable.

Aquí es donde el informe pericial resulta valioso. Un perito informático puede acreditar que el SMS se integró en el hilo oficial, que la web clonada era indistinguible o que la llamada mostraba el número real de la entidad. Además, puede analizar la trazabilidad de las operaciones y los dispositivos implicados.

Así, ese análisis técnico cambia la conversación con el banco y, si llega el caso, con el juez. Si le interesa profundizar, nuestro servicio de perito en estafas online en Sevilla explica la metodología. También puede leer el caso del falso técnico bancario en Sevilla Este, donde se aplicó paso a paso.

Preguntas frecuentes para detectar phishing bancario

¿Mi banco puede enviarme un SMS con un enlace?

Algunas entidades envían enlaces informativos, pero ninguna debería pedirle claves completas desde ellos. Ante la duda, acceda siempre escribiendo usted la dirección o desde la app oficial.

¿Sirve de algo una captura de pantalla del SMS fraudulento?

Ayuda, pero tiene un valor limitado. Por eso, lo más sólido es conservar el móvil sin borrar nada para que un perito extraiga el mensaje con sus metadatos.

¿Qué hago si el banco rechaza devolverme el dinero?

Puede reclamar ante el servicio de atención al cliente, después ante el Banco de España y, finalmente, en vía judicial. Un informe técnico refuerza cada una de esas fases.

Le ayudamos a documentar el fraude

Aprender a detectar phishing bancario reduce el riesgo, pero nadie está a salvo de un engaño bien diseñado. Si ya ha sufrido un fraude, llámenos al 954 309 240 o utilice nuestro formulario de contacto. Le orientaremos sobre cómo preservar la prueba desde el primer momento.