¿Eres cliente de ING? Entonces debes tener cuidado con esta última campaña de phishing que reporta la compañía de ciberseguridad ESET. Con esta nueva suplantación, los usuarios de este banco deben tener cuidado con los correos electrónicos que reciban, ya que podría tratarse de una estafa.
No es la primera vez que los ciberdelincuentes se hacen pasar por una entidad bancaria, y lo cierto es que no será la última. Es algo que llevan haciendo varios años, pero eso no implica que el engaño haya dejado de ser efectivo entre muchos usuarios. De ahí que debas tener cuidado con el nuevo correo electrónico que están enviando, de lo contrario, dejarías la puerta abierta a que tomen el control total de tu cuenta bancaria.
Muy atento al correo de ING que recibes
La compañía de ciberseguridad ESET ha detectado una nueva campaña de phishing en la que suplantan al conocido banco ING. Con esta nueva oleada, los ciberdelincuentes se dedican a robar las credenciales de acceso a las cuentas de los clientes de este banco.
Para conseguir este objetivo, los estafadores están enviando una serie de correos electrónicos en el que simulan ser esta entidad bancaria y, no solo esto, sino que en estos mails alertan de un supuesto problema que tiene que ver con la cuenta, contrato o algún servicio asociado. Es decir, se encargan de generar una urgencia para que el usuario de ING pique el anzuelo fácilmente.
Por ejemplo, a continuación te dejamos uno de los diferentes ejemplos que recopila la empresa ESET –mail en el que suplantan la identidad de ING-:
Por tanto, si recibes un correo electrónico similar, ten claro que se trata de un intento de robo con el que quieren acceder a tu cuenta y así tener el control total. Si no sabes qué hacer, ten claro las siguientes recomendaciones:
- Analiza tranquilamente el mail de ING sin ponerte nervioso y pinchar algún enlace o descargar cualquier tipo de archivo.
- Fíjate bien en el remitente del correo electrónico. Por mucho que parezca oficial del banco, si miras bien la cabecera, podrás comprobar que las direcciones no tienen relación alguna con el banco. O, por el contrario, usan un supuesto mail oficial que no existe.
- El enlace: en vez de pinchar, puedes fijarte a dónde te piensas redirigir si entras en el enlace que incluyen en el correo electrónico.
Han copiado el área de clientes del banco
Uno de los grandes problemas de esta suplantación es que no todos los clientes tienen la paciencia de revisar los anteriores detalles para no caer en la trampa. Incluso, al pinchar en el enlace se encontrarán con el supuesto acceso al área de clientes, pero en realidad es una réplica -como puedes ver en la siguiente imagen-:
Los ciberdelincuentes han copiado el aspecto de la página oficial de acceso al área de clientes de ING con el objetivo de robar las credenciales de los clientes.
En esta web falsa se pide una identificación, ya sea DNI o pasaporte, así como la fecha de nacimiento. Y no es lo único que se solicita, también piden una clave de seguridad y un código que se envía por SMS al número de teléfono del cliente como una supuesta medida de autenticación extra por seguridad. Pero no es más que otro proceso de su estafa con la que consiguen todos los datos sensibles que necesitan para robar lo que el usuario tenga en la cuenta.
Así que, en caso de recibir un mail como este o similar, mucha atención. No se trata de ING, sino de una suplantación con la que los ciberdelincuentes quieren acceder a tu cuenta bancaria.
