12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Campaña de phishing suplantando a Ibercaja


Se ha detectado una campaña de correo suplantando a Ibercaja con el asunto “Apartir del 31/05/2021. No puedes utilizar su cuenta”, en la que, con la excusa de activar un nuevo sistema de seguridad, se insta al usuario a hacer clic en un enlace. El enlace redirige a una página falsa donde se solicitan sus credenciales bancarios.

El mensaje es el siguiente:

Correo falso Ibercaja

En esta página web se solicita el usuario y la contraseña de acceso a Ibercaja:

Acceso ibercaja falso

Si se han introducido los datos y se ha hecho clic en ‘entrar’, se solicitarán los datos de una tarjeta de crédito.

Formulario falso

En la siguiente pantalla se pide la clave de firma electrónica:

Firma falsa

Si se introduce una clave, se pide al usuario un supuesto código recibido por SMS en el móvil. Si se introduce un código, en los primeros intentos la página devuelve un error, pero al final acaba redirigiendo al usuario a la web legítima de Ibercaja.

Código falso

En este momento, los ciberdelincuentes ya tendrán en su poder todos nuestros datos, pudiendo realizar acciones fraudulentas con ellos.

¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines o al perfil de Twitter @osiseguridad y Facebook. Serás el primero en enterarte de los últimos avisos de seguridad dirigidos a ciudadanos. También ponemos a tu disposición una línea gratuita de ayuda en ciberseguridad de INCIBE: 017.





Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.