top of page

Fraude Telefónico BBVA.

Actualizado: 12 may 2022

Nuevo elaborado fraude destinado a vaciar cuentas de débito y crédito por medio de ingeniería social.


El primer contacto se realiza por una llamada telefónica y una grabación automatizada, la cual indica que hay un cargo en proceso de 3,500.00 pesos. Para poder cancelar el cargo se debe enviar un mensaje de texto con la palabra cancelar a ese mismo número.


En este caso el número fue: +52 5634315689


Al enviar el mensaje se genera una respuesta en automático que siempre entrega la misma respuesta:



“La primera línea de defensa eres tú, el informarte y el informar a los demás hace la diferencia. Contáctanos para unirte al equipo o mayor información.”



Un par de días después comienzan a llegar las llamadas derivadas de un call center para Banamex y BBVA.


Primero se identifica una señorita como del área de validación y autorización de cargos de BBVA. (Esta cuenta con el nombre completo del usuario.)


Pregunta si hemos tenido problemas con la aplicación de BBVA y las notificaciones. (Para validar que tenemos la aplicación instalada y no perder tiempo).


Explica que hay un cargo por parte de GNP referente a una póliza de línea azul para gastos médicos mayores y que está diferida a 12 meses donde se cargara 10,860.00 pesos mensuales.


Pregunta que si se reconoce el cargo.


Al contestar que debe ser un error, que no se ha contratado la póliza, nos informa que nos va a pasar a su compañero que validara los cargos y le dará solución.


El siguiente contacto es con una persona de género masculino que se identifica como asesor del banco en cuestión y que va a cancelar el cargo, pero que debe hacer una verificación de seguridad con la aplicación.


Nos pide entrar a la aplicación y revisar los montos y tarjetas.


Pregunta saldos, cantidad de tarjetas, débito o crédito y disponibles.


Comenta que en la parte superior de la aplicación hay tres áreas de importancia:



El área de transferencias, oportunidades y retiro sin tarjeta.


Se cerciora si estamos familiarizados con estas opciones para validar si tenemos conocimiento.


En el siguiente paso nos pide apagar las tarjetas para que así el saldo no se podrá mover, esto es falso, lo que no se puede hacer son cargos con las tarjetas, pero transferencias y retiros sin tarjeta pasan sin problema alguno.


Nos dice que debemos ser transferidos a una máquina, la cual validara nuestro perfil de voz y debemos decir lo siguiente después de escuchar la melodía:

  • Nombre completo.

  • No acepto el cargo por la cantidad antes especificada.

  • Solicito una cancelación por parte de GNP seguros.

Después pide entrar al área de retiro sin tarjeta preguntando si sabemos cuál es el máximo que podemos retirar por día. En general, el máximo son 9,000.00 pesos por cuenta.


Nos da instrucciones para poner el máximo y generar el retiro. Explica que esto generara una serie de números:

  • 12 dígitos transaccionales.

  • 4 dígitos de seguridad.

  • 10 dígitos de folio.

Debemos anotar los 26 dígitos en un papel y tenerlos listos para el siguiente paso.


Nos comunica de nuevo con la grabación, la cual es precedida por música y después debemos hacer lo siguiente:

  • Nombre completo.

  • Activo prueba.

  • Leer claramente y despacio cada uno de los 26 dígitos.

Acabando la grabación nos contesta esta persona y nos informa que está validando la información.


Obviamente, le dimos información errónea, lo cual causo que la persona nos informara que el sistema marcaba en rojo las dos operaciones y que algo estaba mal, que ahora debíamos confirmar con él los números directamente.


Después de hacerlo perder aproximadamente una hora mientras reportábamos los números, finalmente se desesperó, dijo "disfrute su póliza" y colgó.


Los números que utilizo fueron: +52 332736448 y +52 3332219321


Definitivamente, están escalando la complejidad del fraude telefónico, ya que sigue siendo común que usuarios sean víctimas. En este caso fácilmente se hubiese llevado 18,000.00 pesos.


Características:

  • Más de tres personas.

  • Falso sistema automático de grabación y validación.

  • Una persona esperando en un cajero BBVA para hacer el retiro.

  • Guion altamente complicado similar a los procesos del banco.

Que hacer antes de ser víctima:

Tener siempre a la mano la aplicación y el número de sus bancos, en caso de recibir notificaciones o llamadas sospechosas:

  1. Escuchar.

  2. Colgar.

  3. Llamar al banco para validar.

  4. Reportar los números telefónicos.


Que hacer si ya fuiste víctima:

  1. Llamar al banco y reportar lo sucedido.

  2. Reportar los números telefónicos.

  3. Si el banco se niega a responder, contactar a la CONDUSEF.


Las posibilidades de recuperar los fondos son muy pequeñas, pero de igual manera se debe reportar para crear conciencia de la situación.



*Actualización 12-05-2022

Nuevo número involucrado: 5587894677

Asesores: Roberto Hernández / Javier Días.


Si tienes más dudas, algún ataque distinto que reportar o simplemente quieres más información, nos puedes contactar en:


Contamos con:

  • Grupo de WhatsApp y Telegram. (Alertas & Asistencia)

  • Repositorio de conocimiento en Discord.

  • Redes sociales y canales de video donde alertamos, discutimos y compartimos información.

Si quieres contribuir o participar, siempre estamos buscando más personas.


SI NO NOS CUIDAMOS NOSOTROS, NADIE NOS VA A CUIDAR.



410 visualizaciones0 comentarios

Entradas Recientes

Ver todo

コメント


bottom of page