2021 fue el año del phishing por SMS y en 2022 la cosa no ha amainado. Flubot fue el ejemplo más devastador de lo que los atacantes podían llegar a conseguir al hacerse pasar por compañías de mensajería: en meses consiguieron 60.000 teléfonos infectados, que contribuyeron, como veremos, a un daño mucho mayor. Después de la mensajería, llegaron los SMS de entidades bancarias, supermercados y muchas otras variantes. Con todo ello, siempre surgía la misma pregunta: sabemos cómo nos atacan y por qué, pero ¿cómo tienen nuestros números?
Comentarios
A mí me enviaron un SMS haciendose pasar por el Santander. Afortunadamente, como no estoy en el Santander, no me estafaron (me estoy refiriendo al Santander ).
#2 doblemente bueno si te libraste de dos
#2 A mi me mandaron del Satander. Panzá reír me di con los pedazo cabrones estos.
Satander.
#7 Pues yo que tú me empezaría a preocupar. ¿Has visto señales o signos "raros"? No te intentan estafar es el advenimiento del anticristo: Satander. lo que pasa es que no te lo van a decir claro .
#8 A mi plin, estuve en una secta satánica... pero me echaron. Que no se podía ser más cabrón que el jefe, me decían.
#10 "Que no se podía ser más cabrón que el jefe, me decían.": anda como en el trabajo .
#11
#2 No es una coña, a mí ya me han llegado de varios bancos, el primero también fue del Santander, supongo que lanzarían una ataque masivo porque es un banco con muchos clientes y es más fácil pescar, por estadística.
Pero este año me ha llegado con el número de mi banco.
Por suerte, tanto yo como mi mujer estamos prevenidos y nunca abrimos enlaces desde correo o SMS.
Pero hay mucha gente que pica.
NO lo saben, van a bulto, total seguro que también estafan a la compañía que contratan para enviar sms...
#1 Tal cual. Eso, o alguien ha abierto una cuenta en Santander a mi nombre y no me he enterado
Copio:
"Cómo se hacen con nuestros números de teléfono
No se puede dar una respuesta clara..."
Pues vaya titular.
Con no abrir correos que no estás esperando...
Nunca pincho en enlaces de correos electrónicos. En un momento dado entro desde el navegador por mi cuenta y veo si hay algún mensaje.
Si es del banco, entro en la aplicación de mi banco directamente.
Pero usar links de un email, nunca.
#12 Exactamente
Hay dos tipos de ataques, los masivos con cargas de números secuenciales (sin saber si existen o no, o si están asignados o no) y los ataques personalizados que intentan ganarse la confianza de la víctima con datos reales para que no dude del ataque recibido y lo explote sin saberlo.
La prevención es ir con cuidado, si te dan un enlace en un sms no lo uses, ve directamente a la web del banco o institución o empresa a la que se suplanta y lo miras desde allí. O mejor, llamas al número oficial y preguntas
Son aleatorios, la cuestión es no hacerle caso a un banco en el que no tienes cuenta.