Campaña de phishing suplantando a Ibercaja
Se ha detectado una campaña de correo suplantando a Ibercaja con el asunto “Apartir del 31/05/2021. No puedes utilizar su cuenta”, en la que, con la excusa de activar un nuevo sistema de seguridad, se insta al usuario a hacer clic en un enlace. El enlace redirige a una página falsa donde se solicitan sus credenciales bancarios.
El mensaje es el siguiente:
En esta página web se solicita el usuario y la contraseña de acceso a Ibercaja:
Si se han introducido los datos y se ha hecho clic en ‘entrar’, se solicitarán los datos de una tarjeta de crédito.
En la siguiente pantalla se pide la clave de firma electrónica:
Si se introduce una clave, se pide al usuario un supuesto código recibido por SMS en el móvil. Si se introduce un código, en los primeros intentos la página devuelve un error, pero al final acaba redirigiendo al usuario a la web legítima de Ibercaja.
En este momento, los ciberdelincuentes ya tendrán en su poder todos nuestros datos, pudiendo realizar acciones fraudulentas con ellos.
¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines o al perfil de Twitter @osiseguridad y Facebook. Serás el primero en enterarte de los últimos avisos de seguridad dirigidos a ciudadanos. También ponemos a tu disposición una línea gratuita de ayuda en ciberseguridad de INCIBE: 017.




