Plaza de Santa María, 2, Mérida       924 38 71 78
InicioNoticias del díaAlertan de la nueva estafa ‘Relay Attack’: así te roban en un cajero con la tarjeta en tu bolsillo

Alertan de la nueva estafa ‘Relay Attack’: así te roban en un cajero con la tarjeta en tu bolsillo

Alertan de la nueva estafa ‘Relay Attack’: así te roban en un cajero con la tarjeta en tu bolsillo

El Instituto Nacional de Ciberseguridad (INCIBE) ha lanzado una alerta sobre una nueva y sofisticada modalidad de estafa bancaria conocida como ‘Relay Attack’. En esta, un simple SMS es solo el cebo para un fraude mucho más elaborado. El experto en ciberseguridad, Carlos Hurtado, ha explicado cómo funciona este ataque y qué se puede hacer para evitarlo, subrayando que, a diferencia de otros engaños, “el verdadero robo comienza después”.

¿Cómo funciona el ‘Relay Attack’?

El proceso se inicia con el ‘smishing’, un SMS que suplanta la identidad del banco para que la víctima “pique y actúe”. Según Hurtado, el mensaje parece auténtico, ya que aparece en el mismo hilo de conversación que las comunicaciones reales de la entidad bancaria, lo que genera confianza. El SMS insta al usuario a llamar a un número de teléfono para solucionar un supuesto problema de seguridad, y es en esa llamada donde comienza el verdadero ataque.

Al otro lado de la línea, una persona que se hace pasar por un empleado del banco informa a la víctima de un intento de fraude y le ofrece ayuda. Para ello, le envía un enlace a través de WhatsApp para instalar una supuesta aplicación de seguridad. Hurtado advierte que “ningún banco te va a enviar aplicaciones por WhatsApp ni te piden instalarlas durante una llamada”, pero el estado de nerviosismo de la víctima facilita el engaño.

Una vez instalada la aplicación maliciosa, el falso empleado pide a la víctima que acerque su tarjeta bancaria a la parte trasera del teléfono, con el pretexto de verificarla mediante la tecnología NFC. Lo que ocurre en realidad es que la aplicación lee la información del chip y la retransmite en tiempo real. Mientras la víctima cree estar asegurando su cuenta, “otro delincuente puede estar delante de un cajero utilizando esa información para sacar dinero”, explica el experto.

Hurtado aclara que esta técnica no clona la tarjeta. Lo que hace es “retransmitir en tiempo real la comunicación entre la tarjeta de la víctima y el cajero”. Es como un “alargador invisible” que conecta la tarjeta, desde el bolsillo de su dueño, con el terminal físico del cajero automático.

Señales de alerta y cómo protegerse

El experto en ciberseguridad, Carlos Hurtado, señala varias señales de alerta que deben hacer sospechar. La primera es la urgencia, ya que los estafadores siempre plantean “un problema gravísimo que debemos solucionar inmediatamente”. La segunda es la petición de instalar aplicaciones desde fuera de las tiendas oficiales como Google Play o la App Store. Por último, la solicitud de acercar la tarjeta al teléfono para una supuesta comprobación es una bandera roja definitiva.

Para evitar caer en la trampa, Hurtado ofrece consejos prácticos. Recomienda nunca llamar al teléfono que aparece en un SMS, sino buscar el número oficial del banco. Aconseja no instalar aplicaciones enviadas por SMS o WhatsApp y, para quienes no usan el pago sin contacto habitualmente, sugiere mantener la función NFC desactivada y activarla solo al momento de pagar.

Qué hacer si has sido víctima

Si se cree haber caído en la estafa, la rapidez es imprescindible. Se debe desinstalar la aplicación sospechosa, llamar inmediatamente al banco para bloquear la tarjeta, recopilar todas las pruebas posibles y presentar una denuncia. Hurtado también recomienda presentar siempre una reclamación ante la entidad bancaria. Para cualquier duda, el INCIBE ofrece asesoramiento confidencial y gratuito a través de la línea telefónica 017.

Facebooktwitter
Sin comentarios

Lo sentimos, el formulario de comentarios está cerrado en este momento.