Phishing

Artículos, Condusef, Cultura Financiera, Finanzas Personales, Seguridad, Tarjeta de Crédito, Tecnología

¿Cuáles fueron los fraudes financieros que más sonaron en el 2017?

Los defraudadores tuvieron un año muy activo. Según cifras de la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) hubo 3.3 millones de reclamaciones por posible fraude tan sólo en el primer semestre del 2017, lo que supuso un aumento de 25% en comparación con el mismo periodo del 2016. Los fraudes financieros en ocasiones vienen desde el interior de una empresa ya regulada. Un ejemplo de esto es la sofom Crece con Nosotros, de la cual se reportó el 14 de septiembre que daba créditos con prácticas irregulares, ya que solicitaba a sus usuarios una póliza de fianza —que era equivalente a 10% del monto solicitado— como condición para obtener el préstamo y sin rembolso, por lo que la autoridad vio esta práctica como una propia de los créditos milagro. Sin embargo, la mayoría de los fraudes son originados por personas ajenas a bancos y empresas que solicitan datos o recursos a nombre de ellas, con el objetivo de suplantar la identidad de un cliente (práctica conocida como phishing), o bien, para hacerse de recursos bajo el concepto de un adelanto o comisión. Durante el 2017 la Condusef emitió cinco alertas de la estafa, en las cuales los defraudadores se hicieron pasar por personal de HSBC, Citibanamex, Santander, Scotiabank e incluso de la empresa Apple para obtener datos de los usuarios vía correo electrónico o en línea. Una variante de este engaño en el cual los defraudadores se comunican con las víctimas vía telefónica, llamada vishing, también originó cinco distintas alertas a lo largo del 2017: en tres casos se hicieron pasar por personal de BBVA Bancomer y en dos más por trabajadores de HSBC México. Ante estas prácticas, la Condusef recomienda que no responda los mensajes de algún correo sospechoso o provenientes de remitentes desconocidos y que se abstenga de ingresar sus contraseñas —sobre todo bancarias— a algún sitio que le haya llegado por correo electrónico, chat o mensaje de texto. Asimismo, evite proporcionar su información financiera por cualquier medio, y en caso de dudas llame directamente a la institución bancaria. Tome en cuenta que ni las entidades financieras, ni los operadores de tarjetas como Visa o MasterCard solicitan datos personales a sus clientes o la verificación de cuentas mediante correo electrónico, mensaje de texto o vía telefónica, a menos que el usuario contacte primero a la institución financiera. JUBILADOS Y DEUDORES TAMBIÉN SON UN BLANCO A pesar de que la mayoría de las alertas de fraude este año se relacionaron con instituciones bancarias, hubo casos donde las estafas también se quisieron aplicar a jubilados y deudores. El 24 de enero la autoridad advirtió sobre una forma de engaño en donde supuestos gestores se aprovechan de adultos mayores que desean retirar sus recursos del SAR 92, con la intención de obtener un beneficio económico. Por ello, la Condusef recordó que el trámite para obtener los recursos del SAR 92 es gratuito, y sólo se requiere estar registrado en una administradora de fondos para el retiro (afore), haber cotizado al IMSS entre mayo de 1992 y junio de 1997, o al ISSSTE entre mayo de 1992 y diciembre del 2007, y contar con un Expediente de Identificación del Trabajador actualizado que será generado por la afore con información del trabajador, su identificación oficial y su comprobante de domicilio. De manera similar, el 24 Y 26 de julio de este año se alertó sobre un grupo de personas que se anunciaba en las redes sociales y páginas web ofreciendo “borrar de Buró” a las personas, para lo cual se pedía un anticipo vía transferencia bancaria. Las páginas que la autoridad detectó fueron: sindeudas.mx, libere.mx/limpiar-buro-de-credito, facebook.com/LimpiaTuBuro, limpiatuburo.com.ourssite.com/ y libresindeudas.com/creditos/buro-de-credito. “Cabe precisar que el artículo 23° de la Ley para Regular las Sociedades de Información Crediticia señala que las sociedades están obligadas a conservar los historiales crediticios correspondientes a cualquier persona física o moral, durante un plazo de 72 meses, o bien, dependiendo del monto de su adeudo”, recordó la autoridad. Por lo tanto, agregó, “es imposible y falso que el historial crediticio de un usuario sea borrado entre 10 y 24 horas como lo prometen algunas de estas páginas falsas, aun cuando el crédito haya sido pagado”. Ante cualquier duda sobre alguna llamada o mensaje que le haya llegado por parte de una empresa de la cual sea cliente, comuníquese directamente con ella y evite dar datos sensibles por cualquier medio.   Fuente: El Economista.

Bancos, Cultura Financiera, Seguridad, Tarjeta de Crédito

Robo de identidad: el phishing

Definitivamente nos encontramos en la era digital. esto se ha traducido en nuevas oportunidades que antes estaban fuera de nuestro alcance. Sin embargo, algunas personas deliberadamente se han aprovechado de la tecnología digital para desarrollar nuevas formas de fraude. Todos hemos escuchado historias de amigos y familiares que nos comentan que recibieron una llamada o un correo electrónico donde les pidieron algunos datos de sus tarjetas y ellos, sin tomar en cuenta ninguna precaución, proporcionaron dicha información de forma muy casual; evidentemente, la siguiente escena fue un sinnúmero de cargos no reconocidos. A esto se le conoce como phishing, una forma de robar información financiera o personal para obtener los números de tarjetas bancarias, contraseñas y datos confidenciales. Algunas de las técnicas más comunes para hacerlo son correos, mensajes de texto o llamadas en donde se nos indica que la cuenta será bloqueada, se requiere el cambio de contraseña, hemos ganado un premio o se nos ha realizado un abono, pero es necesario que proporcionemos algunos datos para “confirmar” que se trata de nosotros. Debido a que los delincuentes evolucionan en las formas de contacto, en fechas recientes se están reportando fraudes a través de whatsapp, así como contactos a nombre de instituciones no bancarias , como CFE, el SAT y Netflix, entre otras. Un dato interesante es que todos podemos ser víctimas del phishing, ya que no se requiere que realicemos operaciones por internet previamente, cualquiera puede recibir este tipo de mensajes fraudulentos. Por lo que es importante estar alerta de estos engaños, pues los estafadores podrán contactarnos independientemente de nuestra transaccionalidad digital. Siempre hay que tener presente que ninguna entidad financiera solicita a sus clientes revelar sus contraseñas. Caer en el engaño significa contribuir con los defraudadores; imagínese, es como si usted mismo les diera las llaves de su hogar a un desconocido. ¿Lo haría? Lo que las instituciones financieras recomiendan para evitar ser víctimas de este tipo de fraudes es acudir a una sucursal o llamar al número de atención a clientes de su banco si se sospecha de la autenticidad del contacto. En caso de que su cuenta efectivamente tenga algún problema en particular, éste podrá ser confirmado en la institución financiera correspondiente. Recuerde no proporcionar el número de tarjeta completo (crédito o débito), contraseñas, fechas de vencimiento, domicilio completo, identificación oficial, ni ningún otro dato sensible por correo electrónico, llamada, mensaje de texto o redes sociales. Además, al momento de ingresar a una página de internet de alguna institución financiera es importante observar que la dirección web (URL del sitio) comience con https://, esto nos asegurará que es un sitio seguro. También se puede verificar que la terminación sea .com. El fenómeno del phishing no es nuevo, inició a finales del siglo pasado y se ha consolidado como el principal método de fraude por internet, siendo un fenómeno mundial que le cuesta millones de pesos a las instituciones y a sus clientes. Al final, la era digital es parte de nuestra realidad y debemos caminar junto con ella. Sólo debemos estar preparados para los nuevos retos y obligaciones que trae consigo para poder disfrutar de sus grandes beneficios.   Fuente: El Economista.

Bancos, Condusef, Finanzas Personales, Seguridad, Tarjeta de Crédito

¡Cuidado con tus mensajes! Este SMS puede llevarte a un fraude bancario

Una nueva forma de fraude bancario fue identificada por la Condusef, en la que a través de un mensaje informan de una supuesta compra en una tienda departamental, lo que lleva a una página de internet con la que buscan robar los datos de tu tarjeta. Para robar tus datos bancarios, ya hay una nueva estrategia que combina mensajes de texto, llamadas telefónicas y páginas de internet falsas que aparentan ser del banco para obtener la información de los usuarios y sustraer su dinero. La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) alertó sobre un nuevo caso de vishing (robo de identidad y datos por teléfono) de BBVA Bancomer, el cual, ante la alerta que se emitió, podría estar migrando y utilizando el nombre de otros bancos. La nueva modalidad de fraude inicia cuando envían al celular de las personas un mensaje de texto en donde indican que se hizo una compra en tiendas departamentales como Soriana, Palacio de Hierro, Wal-Mart, entre otros, donde incluso ponen la ubicación y montos elevados e indican que si no reconocen la compra, contesten al mensaje de texto con un no. Una vez enviada la respuesta, un supuesto ejecutivo del banco llama de inmediato diciéndole a la persona que procederán a realizar la cancelación de ese cargo, en donde sin pedirle datos, le dice enviará un link para que la misma persona llene el formato de reclamo y proceda la supuesta cancelación. En el formato se piden datos de la tarjeta, así como los números de seguridad e incluso el NIP del cajero automático, así como datos generales, con los cuales los delincuentes tienen acceso a toda la información y claves para poder realizar transacciones con cargo a la tarjeta de crédito o de débito. Aunque bancomercancelacionesmx.com, la página original del fraude, ya fue cancelada por la policía cibernética, podría estar nuevamente activa con otro nombre o modalidad, por lo que pide a las personas no responder a este tipo de mensajes, y marcar directamente a su banco a los número que tienen los plásticos al reverso.   Fuente: El Financiero.

Artículos, Condusef, Cultura Financiera, Internet, Noticias, Seguridad

Phishing y otros 5 casos de fraudes bancarios en el 2017

En lo que va del 2017, la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) ha alertado de seis casos relacionados con bancos o instituciones financieras. Los presuntos delincuentes se han valido de diversas técnicas para engañar a clientes bancarios. En México, las modalidades para cometer fraudes financieros han evolucionado e incrementado a lo largo de los años, lo que se ha visto reflejado en la cantidad de reclamaciones por parte de los usuarios que también ha ido en aumento. Según datos del Banco de México (Banxico) revelados en el 2015, el robo de identidad va en aumento y nuestro país ya ocupa la posición número ocho a nivel mundial en este delito. Según datos de Condusef en el 2016, se registraron 78,788 posibles casos. La mayoría de los casos se registraron en contra del Grupo Financiero CitiBanamex. La Condusef informó que durante el primer trimestre del 2017, se registraron 1.5 millones de reclamaciones por fraude en el sector bancario, es decir, prácticamente 18,000 por día, lo cual representa un aumento de 10% respecto al mismo periodo del 2016. Según Condusef el monto reclamado en el periodo citado asciende a 3, 244 millones de pesos, del cual únicamente se abonó el 53% al usuario, registrando un 82% de resolución favorable. Las instituciones que registraron un mayor número de quejas por posibles fraudes en el primer trimestre, fueron Bancomer con el 28.2%, CitiBanamex con el 22.1%, Santander con 19.4%, Banorte IXE con 9.7% e Inbursa con 5.6%, principalmente. El banco que más bonifica a los usuarios, es Banorte IXE con 85.6%, seguido de American Express con 80.3% y HSBC con 73.3%, entre otros. Banco Azteca, por su parte, es el que menos abona (33.8%). Este año, la Condusef ha alertado de seis casos de fraudes relacionados con instituciones bancarias. Para efectuar los engaños los presuntos delincuentes se valen de diferentes estrategias. 1. Correo apócrifo de Santander (marzo 2017) El caso trata del envío de un correo falso de Santander, el cual informa a los usuarios que su “código de cliente fue bloqueado temporalmente” y les solicita ingresar a una liga para “reactivarlo”. Esta técnica conocida como Phishing, es utilizada para robar información personal, con la finalidad de cometer fraude, ya que dirige al usuario a sitios falsos donde le solicitan datos como nombre, domicilio, contraseñas, número de identificación personal (NIP), número de cuenta bancaria de tarjetas de crédito o débito, entre otros. 2. Préstamos falsos de la empresa Autofinanciamiento Intégrate (julio 2017) La alerta dirigida a la población en general se emitió por empresas que se aprovecharon de la necesidad de crédito de algunos usuarios para obtener un beneficio económico. La Condusef en Ciudad Juárez, Chihuahua, recibió reclamaciones por parte de usuarios que se vieron afectados al solicitar un crédito de auto con la institución “Autofinanciamiento Intégrate S.A. de C.V.” Dicha empresa, que se hace pasar por SOFOM ENR, sin serlo, no solicita requisitos ni aval para el otorgamiento del crédito, sino pagos adelantados por concepto de “garantía recíproca”, la compra de un seguro, así como por “trámite fiduciario”, argumentando a los usuarios el compromiso de devolución de los recursos si no se concreta la transferencia. Sin embargo, después de realizar los depósitos correspondientes mediante una transferencia electrónica a una cuenta bancaria, los usuarios no reciben en ningún momento el crédito solicitado al igual que sus recursos depositados. 3. Caso de phishing contra clientes de HSBC (julio 2017) La alerta sobre un caso de phishing fue contra usuarios de la institución financiera HSBC. A través de un mensaje de texto, notifican al usuario lo siguiente: “HSBC POR INTERNET: servicios en línea bloqueados, por su seguridad siga las instrucciones para desbloqueo”, e incluye una liga que lleva a un sitio falso. Al entrar al sitio, que aparenta ser de la institución financiera, solicitan al usuario proporcionar información como: usuario y contraseña de la banca por internet, nombre completo, email, teléfono, fecha de nacimiento, token, entre otros. 4. Caso de vishing contra clientes de BBVA Bancomer (julio 2017) Un nuevo caso de phishing telefónico o vishing de BBVA Bancomer. Vía telefónica, un supuesto empleado de la institución financiera guía al usuario para que a través de internet, proporcione sus datos personales. En este caso, a través de un mensaje de texto, notifican al usuario sobre un supuesto cargo indebido a su tarjeta, solicitándole responder el mensaje con un NO en caso de no reconocerlo. Después de negar el cargo vía mensaje, una supuesta operadora del banco se pone en contacto vía telefónica con el usuario, y lo guía para realizar el proceso de cancelación de la compra a través de la página de internet falsa bancomercancelacionesmx.com En dicha página, se le pide al usuario, guiado vía telefónica por la supuesta operadora, ingresar sus datos personales como: número de tarjeta, NIP, correo electrónico y contraseña del cajero. 5. Caso de phishing contra clientes de Citibanamex (agosto 2017) Nuevo caso de phishing, en el que se hacen pasar por la institución financiera Citibanamex. A través de un correo electrónico, se notifica al usuario que por motivos de seguridad su cuenta fue bloqueada y debe realizar la verificación de su identidad en un enlace que acompañaba el texto. Los enlaces contenidos en este tipo de correos llevan al usuario a sitios falsos, donde solicitan datos. Este tipo de correos, que sólo buscan obtener su información personal y financiera para cometer fraudes 6. Caso de vishing contra clientes de BBVA Bancomer (agosto 2017) El más reciente. Se alertó a los usuarios de servicios financieros sobre un nuevo caso de vishing en nombre de la institución financiera BBVA Bancomer. En julio se había emitido otra alerta en la que se involucra a la misma institución.En este caso, llaman al usuario para preguntarle si ya cuenta con el número de folio de un supuesto reembolso autorizado por un seguro de vida que tiene activo en su tarjeta y que no contrató. La supuesta operadora del Banco argumenta que se está haciendo la

Cultura Financiera, Seguridad, Tarjeta de Crédito, Tips

Los lugares en los que tu tarjeta de crédito corre peligro en CDMX

Todos tenemos temor a ser robados cuando utilizamos un cajero automático. Este tipo de atracos es común y nadie está exento de ellos. Cory Siskind, analista en control de riesgos y fundadora de Base Operations, dijo a especialistas de COmparaGuru.com, cuáles son las zonas con el mayor número de robos a  personas en cajeros automáticos: Zona Centro Azcapotzalco Benito Juárez Cuauhtémoc Gustavo A. Madero Zona Este Venustiano Carranza Iztapalapa Iztacalco Para evitar ser víctima de este tipo de asaltos se recomienda: Evitar el uso de cajeros automáticos de noche. Verifica que tus movimientos bancarios sean correctos. A través de tu estado de cuenta o mediante la app de tu banco, revisa que no haya cargos no reconocidos y en caso de que así sea, avisa a la institución bancaria. Nunca des tu tarjeta para que efectúen los pagos. Si vas a pagar con tu plástico, pide que te lleven la terminal al lugar en el que te encuentres para realizar el cargo o acércate a la caja y verifica que la terminal tenga el logotipo de algún banco. Evita dar datos personales y confidenciales. Los bancos nunca te solicitarán que des tu NIP o algún tipo de información confidencial en alguna compra o a través de correos electrónicos o mensajes SMS. Si llega a suceder, comunícate con tu banco. De acuerdo con la Condusef, entre los fraudes más comunes a tarjetas de crédito son: Skimmer: Es un aparato que realiza una copia de la banda magnética de la tarjeta bancaria y a través de una computadora se copia esa información en una tarjeta vacía. Este delito ocurre en lugares donde el cliente pierde de vista por un momento su tarjeta de crédito o débito. Premios falsos: Los estafadores hacen creer a la persona elegida que ganó un premio grande y la única condición para entregarlo es proporcionar cierta información personal o bancaria, sin embargo, solo es un engaño para obtener datos personales y cometer fraude. Phishing: Los delincuentes envían un correo electrónico o un mensaje de texto falsos y notifican al cliente que se realizó una transacción poco usual en su cuenta, luego le piden sus datos bancarios para verificar el movimiento. “El robo a personas en cajeros automáticos es el segundo crimen más reportado mientras que el tercero es el fraude, en promedio se reportan 35 situaciones de fraude al día.” comentó para ComparaGuru.com Cory Siskind.   Fuente: Excélsior.

Condusef, Seguridad, Tecnología

Condusef alerta sobre correo falso con riesgo de fraude de este banco

La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef), advirtió a los usuarios del banco Santander, sobre el envío de un correo en el que se avisa que “el código de cliente fue bloqueado temporalmente”. Sin embargo, advirtió que es falso, por lo que se debe tener cuidado de hacer caso del mismo. En el e-mail se solicita al usuario ingresar a una link, que dirige a una página falsa en la que se solicitan datos como nombre, domicilio, contraseñas, NIP bancario, entre otros. Este tipo de fraudes es conocido como Phishing y es utilizada comúnmente para robar información de forma masiva para cometer fraude. Por lo general avisa sobre bloqueos de cuentas, o solicitudes de transferencias por grandes cantidades de dinero. La solicitud de datos se realiza en páginas apócrifas. Es importante saber que ni las entidades financieras, ni VISA ni Mastercad solicitan datos personales a sus clientes mediante correo electrónico. Las recomendaciones de la Condusef para evitar este tipo de fraude son las siguientes: No realizar transacciones bancarias en computadoras de uso público. Cambiar las contraseñas de forma regular. Elegir claves fáciles de recordar pero difíciles de adivinar. Registrar contraseñas distintas en cada cuenta bancaria si se tiene más de una. Verificar que al finalizar un movimiento de banca en línea, que se haya cerrado la sesión. Ignorar correos electrónicos que soliciten información personal.   Fuente: Excélsior.

Bancos, Condusef, Finanzas Personales, Internet, Seguridad, Tecnología

Evita el \’phishing\’ con 5 señales clave para que identifiques un correo falso

El phishing es una táctica usada por ciberdelincuentes para robar la información personal que tienes en Internet. Por medio de correos electrónicos falsos, mensajes de texto, alertas en apps de mensajería, los estafadores buscan acceder a tus datos financieros como números de tarjeta de crédito, contraseñas, cuentas bancarias y claves de banca en línea entre otro tipo de información que ponen en riesgo tu seguridad. Ante esto, la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) explica algunas características que debes tomar en cuenta para diferenciar un mail apócrifo y cuidarte de no caer en sus engaños. ¿Cómo identificar un correo apócrifo? Llega en correos masivos. Utiliza la imagen oficial de alguna institución. Te dicen que hay algo mal con tu cuenta personal o es necesario que actualices tus datos. Hay una liga que te dirige a un sitio falso. Solicitan tus datos personales. Para evitar ser víctima de este tipo de trampas la Condusef recomienda:  Sospecha de los mensajes que pidan tu información personal. Recuerda que las instituciones financieras no solicitan información personal a través de un sitio sin garantías de seguridad, ni amenazan con suspender tu cuenta por este tipo de medios. Si tienes dudas mejor acude a una sucursal o comunícate directamente al número de atención a clientes de tu banco o institución. Utiliza sólo los números telefónicos que la institución financiera o servicio te haya proporcionado directamente o a través de tus estados de cuenta. No accedas a los vínculos que te proporcionen en los correos. Protege tus contraseñas. No llenes formularios electrónicos, ni proporciones información confidencial como contraseñas o números de identificaciones oficiales en sitios que parezcan sospechosos. La Condusef recuerda que los países con mayor porcentaje de usuarios atacados con este tipo de engaños, durante el primer trimestre de 2016 fueron Brasil, China, Inglaterra, Japón y México. Así que recuerda cuidar tu información y asegurarte de que los trámites que realices por Internet, sean en sitios certificados.   Fuente: Excélsior.

Scroll al inicio