No confíes en nadie: la justicia culpa a una persona que recibió un SMS falso y autorizó una transferencia de 9.000 euros

El smishing es un ataque de ingeniería social basado en el envío de mensajes fraudulentos, ya sea mediante SMS o WhatsApp, en los que los ciberdelincuentes suplantan la identidad de una compañía, organismo público o persona para intentar que los s, mediante un enlace incluido en el mensaje, accedan a una página web fraudulenta y proporcionen en ella su información personal o bancaria.
Estos ataques están a la orden del día, como solemos reportar en ADSLZone, y los organismos de ciberseguridad suelen recomendarnos que, en caso de haber hecho clic en alguno de estos enlaces, «emos lo antes posible con la entidad bancaria para informarles de lo sucedido y cancelar posibles transacciones que se hayan podido efectuar, bloquear el a tu cuenta, tarjetas y actualizar los datos de al servicio de banca online», además de poner la pertinente denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado. Sin embargo, ni lo uno ni lo otro sirvió a un afectado que ha perdido más de 9.000 euros en una de estas estafas.
Pierde más de 9.000 euros en una transferencia
El caso tiene como protagonista a un titular de una cuenta de Abanca que en agosto de 2021 recibió un SMS de smishing en el que, haciéndose pasar por su entidad, enviaban un falso SMS de no autorizado a su cuenta: “Un dispositivo no autorizado está conectado a su cuenta online. Si no reconoce este , verifique inmediatamente: https: (…)”.

Tras hacer clic en el enlace, se abrió una página web que simulaba ser la de Abanca, en la que este afectado introdujo datos personales como DNI y contraseña de la banca electrónica. Tras esto, recibió un SMS remitido por Abanca en el que se le solicitaba permiso para realizar una transferencia, usando el
En la última sentencia de cinco páginas se destaca la necesidad que tiene el afectado de haber leído “el SMS con un mínimo detenimiento para así percatarse del engaño”, pero en su lugar “procede a trasladar el código de verificación a su interlocutor. No es una negligencia, son tres”, subrayando los tres errores de la víctima. “La primera aún pudiera ser más o menos comprensible (pinchar en un enlace), la segunda ya es grave (facilitar y contraseña), y la tercera es totalmente temeraria (informar de la confirmación)”.
Por último, acaba con una valoración sobre el riesgo existente en este tipo de servicios: “todo sistema tiene sus riesgos, como también existen billetes falsos”, denegando así la revocación de la transferencia al considerar que el cliente no tomó las medidas pertinentes para contrarrestar las posibles deficiencias de seguridad en el sistema del banco.