Ingresar al home banking escribiendo el nombre de un banco en Google parece una acción cotidiana e inofensiva. Sin embargo, especialistas en ciberseguridad advierten que esa práctica puede convertirse en la puerta de entrada para una estafa capaz de vaciar una cuenta bancaria en cuestión de minutos.
El riesgo está en los anuncios patrocinados y los sitios falsos que aparecen entre los primeros resultados del buscador. Los ciberdelincuentes crean páginas prácticamente idénticas a las oficiales para engañar a los usuarios, robar sus credenciales y acceder a sus cuentas. Una vez que obtienen el usuario, la contraseña y otros datos de seguridad, pueden realizar transferencias o movimientos de dinero sin autorización.
Cómo funciona la estafa del falso home banking
La modalidad se basa en el phishing, una técnica que busca hacerse pasar por una entidad legítima para obtener información confidencial. En este caso, los delincuentes pagan publicidad o posicionan sitios falsificados para que aparezcan cuando una persona busca el nombre de su banco en Google.
Si la víctima hace clic en uno de esos enlaces e ingresa sus datos de acceso, la información queda en manos de los estafadores. En algunos casos, también solicitan códigos de verificación o tokens de seguridad para completar el fraude.
El problema es que muchas de estas páginas fraudulentas tienen un diseño casi idéntico al del sitio oficial, por lo que resulta difícil distinguirlas a simple vista.
Qué hacer para evitar que roben tu cuenta bancaria
Para reducir el riesgo de caer en este tipo de engaños, los expertos recomiendan adoptar algunas medidas básicas:
- No ingresar al home banking desde Google. Lo más seguro es escribir manualmente la dirección oficial del banco en el navegador o acceder desde la aplicación oficial.
- Verificar la dirección web antes de ingresar cualquier dato. Un cambio mínimo en el dominio puede indicar que se trata de una página falsa.
- No compartir claves, tokens ni códigos de verificación. Ningún banco solicita esa información por correo electrónico, WhatsApp o teléfono.
- Utilizar la app oficial descargada desde las tiendas oficiales de Android o iPhone.
- Activar la autenticación en dos pasos siempre que esté disponible para sumar una capa extra de seguridad.
Aunque Google elimina de forma constante los anuncios y sitios maliciosos cuando son detectados, los ciberdelincuentes crean nuevas páginas con frecuencia. Por eso, el hábito más seguro sigue siendo evitar los buscadores para acceder al banco y utilizar únicamente los canales oficiales.
