Cómo actuar ante la estafa del 'relay attack' que se hace pasar por tu banco: lo que necesitas saber

La Policía aconseja desconfiar de las llamadas en las que se solicitan datos personales o bancarios

Cómo actuar ante la estafa del 'relay attack' que se hace pasar por tu banco: lo que necesitas saber (Bigstock) Miia

Si te ha llegado un supuesto mensaje SMS de tu banco con un mensaje de alerta y solicitando descargar una aplicación en tu teléfono móvil para después utilizar tu tarjeta bancaria, cuidado, podría tratarse de la nueva estafa conocida como Relay Attack (ataque de retransmisión).

Así lo ha advertido recientemente el Instituto Nacional de Ciberseguridad (INCIBE), alertando de un caso en el que un usuario se puso en contacto con ellos después de haber recibido un mensaje SMS desde el mismo número del que recibía las notificaciones reales de su entidad bancaria. En ese mensaje, se informaba de movimientos sospechosos en su cuenta y le indicaban un número de teléfono para solucionar el problema. 

Fue atendido por un supuesto agente de su banco que le pidió descargar una aplicación en su móvil desde un enlace que le fue enviado por WhatsApp. Fue entonces cuando le pidió acercar su tarjeta bancaria al teléfono para que la aplicación la reconociera a través de la tecnología NFC y así solucionar la incidencia, supuestamente. No obstante, lo que realmente hicieron fue sustraerle dinero a través de cajeros automáticos con la información que habían conseguido. 

Desde la Policía Nacional también han alertado sobre este tipo de fraude. "¿Le darías las claves de tu banca online a un delincuente? Pues cuidado, porque esto es justo lo que haces si caes en la estafa del relay attack", han avisado a través de sus redes sociales. 

¿Qué hacer si somos víctimas de esta estafa?

Ante esta situación, desde INCIBE aconsejaron al usuario empezar desinstalando la aplicación maliciosa y ponerse en contacto con la entidad bancaria para informarles del suceso. 

Seguidamente, le recomendaron instalar una herramienta antivirus y analizar el dispositivo. También revisar los permisos concedidos y recopilar todas las pruebas posibles para poner una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado. Y con la copia de esa denuncia, abrir un proceso de reclamación en su banco o el Banco de España, en caso de recibir una respuesta negativa por parte de la entidad bancaria. 

Por otro lado, para evitar caer en este tipo de estafa, desde INCIBE recomiendan contrastar la información recibida en un mensaje sospechoso directamente con la entidad bancaria, antes de facilitar cualquier dato. También es recomendable instalar aplicaciones solo desde tiendas oficiales, (Google Play o App Store) y, si es posible, desactivar el ajuste NFC del teléfono móvil cuando no se esté utilizando, así como configurar que se solicite confirmación con PIN para usar la tarjeta.

Tampoco se aconseja instalar aplicaciones solicitadas en una llamada en la que no se conoce al interlocutor ni acercar la tarjeta bancaria a la parte posterior del móvil si un desconocido o aplicación lo solicita. 

Desde la Policía Nacional recuerdan también que "tu banco no va a llamarte para solicitarte datos personales o bancarios, ni tampoco va a pedir que le facilites ninguna de tus claves por teléfono. Desconfía siempre de este tipo de llamadas. Y si has caído en la estafa, denuncia".