Si tienes cuenta en Caja Rural, borra este email si lo recibes
Una estafa por phishing se hace pasar por la entidad bancaria para robar datos financieros de sus usuarios.
Lo primero: ?tienes o conoces a alguien cercano con cuenta en la entidad bancaria Caja Rural? Si no es as赤, puedes ignorar esta noticia. Pero si lo tienes, ten cuidado, porque la OSI nos advierte que se ha detectado una campa?a de env赤o de correos electr車nicos fraudulentos que suplantan a Caja Rural, cuyo objetivo es dirigir a la v赤ctima a una p芍gina web falsa (phishing) para robar sus credenciales de acceso e informaci車n bancaria, con la excusa de que tiene una nueva actualizaci車n.
El falso correo de Caja Rural
La campa?a maliciosa de correos electr車nicos detectada suplantando a la entidad Caja Rural tiene como asunto ※RuralVia - Caja Rural§, aunque la OSI no descarta que ※existan correos con asuntos y contenidos similares que est谷n utilizando el nombre de cualquier otra entidad bancaria para robar datos de los usuarios§, como parte de una campa?a masiva.
Volviendo al email en s赤 de la Caja Rural, en este se informa al usuario de que existe una actualizaci車n y debe consultar su correo en un enlace que lleva a una web falsa. Normalmente, un indicativo de que estamos ante una estafa ser赤a que el cuerpo del email estuviese lleno de errores, de palabras mal traducidas, etc, pero hay que destacar que en este caso, el falso correo electr車nico no presenta errores ortogr芍ficos, ni gramaticales, aunque la palabra ※actualizaci車n§ aparece duplicada.
Robar tus datos bancarios
Si haces clic en el enlace incluido en el correo, acceder芍s a la p芍gina web fraudulenta que suplanta a la leg赤tima de Caja Rural: Tras introducir tus credenciales de acceso (usuario, NIF y contrase?as), ser芍s redirigido a una secci車n donde se te solicita informaci車n referente a las posiciones solicitadas de la clave de firma, aunque no indica qu谷 posiciones, por lo que puedes acabar introduciendo todas.
Una vez introducidos todos los caracteres de la firma electr車nica, solicitar芍 un c車digo de confirmaci車n recibido por SMS. Y aqu赤 es donde te han pillado los autores de la estafa, ya que dicho c車digo no se recibir芍 nunca porque el atacante ya tiene toda la informaci車n que necesita para poder acceder a tu cuenta bancaria, y solo lo hace como truco de ingenier赤a social.
Si has recibido un correo de estas caracter赤sticas, accedido al enlace y facilitado tus datos de acceso (usuario, NIF y contrase?a), contacta lo antes posible con la entidad bancaria para informarles de lo sucedido. Si no has entrado, b車rralo del tir車n, y si no est芍s seguro/a de ello, consulta directamente con el servicio de atenci車n al cliente de Caja Rural, que te clarificar芍 que este email no es oficial ni lo han enviado desde la entidad.