Agents de la Policia Nacional han detectat en els últims dies un augment considerable de denúncies conegudes com la “estafa del codi de verificació d’una aplicació de missatgeria instantània”, el modus operandi consisteix en que els ciberdelinqüents, que es fan amb el control de l’aplicació “de missatgeria instantània” de la víctima mitjançant tècniques de Smishing (suplanten la identitat de l’aplicació per donar-li credibilitat a el missatge).
Modus operandi
La víctima rep un missatge de text amb un codi a l’aplicació, sol·licitant-li que accedeixi a l’enllaç per verificar el seu nombre, al prémer en el mateix reenvia el contingut del missatge al ciberdelinqüent, moment en què aquest es fa amb el codi.
Un cop els delinqüents tenen el codi de verificació, procedeixen a prendre el control del compte de l’aplicació de la víctima i tot seguit realitzen la mateixa dinàmica amb els contactes dels grups de xat de l’app, contactes als quals remeten massivament missatges , en els quals els demanen que els reenviïn el contingut del missatge de text recentment rebut en el seu terminal, que resulta ser el codi de verificació del seu compte de l’aplicació, de manera que obtenen també el control d’aquest compte (succeeix en cadena) .
Per això, des del mòbil de la primera víctima s’envia un missatge als seus contactes indicant que van a rebre un sms amb un codi i que necessiten que el torni a enviar amb l’excusa que el seu mòbil es troba afectat per un virus i no ho pot rebre.
A partir d’aquest moment, tots els contactes que enviïn el codi de recuperació perdran l’accés al seu compte en l’aplicació i el ciberdelinqüent rebrà totes les converses, per a continuació trucar a l’usuari legítim sol·licitant-diners per poder recuperar la seva compte.
Consells per evitar aquesta acció
No accedir als enllaços ni facilitar els codis que rebem a través d’SMS si no ho hem demanat.
Per a més informació referent a això consultar la pàgina web de l’Institut nacional de Ciberseguretat on s’exposen els passos a seguir www.incibe.es o el telèfon 017.
En el cas de caure en l’estafa i no tenir accés al seu compte en l’aplicació, s’haurà d’eliminar l’aplicació i tornar a instal·lar-la, havent d’ingressar el codi de 6 dígits rebuts per SMS.
En el cas que el ciberdelinqüent hagi activat la verificació de 2 passos, s’haurà d’esperar 7 dies des del moment en què introduïm el codi de verificació. Transcorregut aquest temps, es tornarà a introduir el codi de verificació, podent així recuperar el control del compte.