Técnica Smishing: “Tu paquete no fue entregado, haz clic aquí”. Bobby toca el enlace. Lo lleva a una página que contiene malware.
Existe la variante de Smishing + SMS Spoofing mediante la cual lo que se busca es obtener información bancaria, como usuarios y contraseñas a través de una página similar a la de un banco. Llegará independientemente de si tienes o no cuenta con el banco que quieren imitar, sin embargo, para personas que sí tengan cuenta con dicho banco, el mensaje será recibido en el mismo hilo de mensajes legítimos enviados anteriormente por la entidad. Es decir, clonan la página web y se infiltran en el canal emisor legítimo del propio banco.
🎣
Karen ha logrado instalar malware en el móvil de Bobby.
En el caso del ataque de spoofing, ha logrado acceder a credenciales bancarias de Bobby, con consecuencias similares a las del ataque de phishing.
💡
Recomendamos nunca abrir enlaces de SMS sin verificar la fuente y mucho menos si no estás esperando nada o no estás operando con banca online.
Ten a mano siempre el número de atención al cliente de tu banco y ante cualquier irregularidad considera congelar o bloquear de manera temporal las cuentas o tarjetas.
Ejemplos de Smishing y Smishing + Spoofing.
Smishing
Smishing + Spoofing