Últimamente estoy notando un aumento considerable de intento de robos de claves de distintas maneras y hoy quiero destapar una de ellas porque me parece importante que esto tenga difusión para todos los mancos de internet (que son el 90%) de la población y para que tú, que no eres tan manco, se lo hagas llegar a tu madre o tu padre, porque son ellos el objetivo realmente.

Desgraciadamente es algo que les debe estar funcionando bien a esta gentucilla.

Voy a ir al grano y lo vas a leer muy rápido. No tiene tanta chica como la estafa de los iphone reacondicionados que ya denuncié.

¿Cómo funciona la técnica del SMS?

Este llega un mensaje tal que este al móvil:

mensaje bbva

Que ingeniosos… Si eres del BBVA en este caso, se te activa tu mecanismo de alerta de la preocupación nativo que tienes como buen Homo Sapiens que eres, y te vas corriendo a ver qué está pasando y que dice ese documento importante. (que lo único que va a decir es «dame tu dinero»).

Si haces click en ese enlace que pone www.bbva.es nos llevar a una web que es un tanto sospechosa y aquí te voy a detallar punto por punto.

Analicemos un poco la web que mencionan

La susodicha web tiene la siguiente presentación. OJO, ES CLAVADITA A LA WEB OFICIAL DEL BBVA.

timo bbva
Esta es la captura de la web WEB FALSA

Y esta es la web en el que puedes hacer login desde BBVA, la oficial y real:

web login bbva
WEB OFICIAL DE BBVA

Como veis, es prácticamente igual. Salvo por varios detalles como por ejemplo, que en la web falsa no funciona nada salvo los campos de Usuario, en la contraseña y en el botón entrar. El resto está bloqueado y no puedes darle click a ningún otro lado. Van a lo que van.

Además, seguramente sea una imagen porque el logo y todo lo que no sean esas 3 cosillas con las que podemos interactuar, está borroso. Y eso amigos, es mucha sospecha.

Pero eso se te pasa por alto si vas con prisa/borracho/paseando al perro/de cena o con el estado de alerta disparado a la enésima potencia. Todo familiar que no esté habituado a las tecnologías y a navegar por internet, como la mayoría de nuestro mayores, va a picar segurísimo.

Otra de las diferencias es la URL de destino:

URL web timo
La URL de la web FALSA
URL bbva real
URL de la web oficial de BBVA

¿bbiva? ¿Pero que cojones? ¿Pero qué hace esa i ahí? Su misión es clara: pasar desapercibida. La lectura rápida y lateral del humano, hace que no te fijes en este tipo de cosas, con lo que tu perdición está muy cerca y hará que la estrategia de estos hijos de Putin sea todo un éxito.

¿Con qué más bancos o con más identidades lo hacen?

  • Santader
  • Bankia
  • BBVA
  • Correos ( y mucho)
  • DHL

Por ahora son las que he identificado. Si sabéis más, comentadlo y lo iré añadiendo.