La Policia Nacional alerta d'un nou tipus d'estafa a través de l'aplicació de 'Bizum'. El secret d'aquesta app tant de moda recau en la immediatesa i la senzillesa a l'hora de realitzar pagaments. Per exemple entre particulars es poden enviar diners en només 3 segons.

Quan la quantitat és petita o la persona a qui se li fan arribar els euros forma part del nostre cercle habitual d'operacions, hi ha bancs que no sol·liciten cap pin extra. Però si que ho fan per a grans quantitats. El més normal és que Bizum enviï un missatge amb un codi a l'interessat que l'ha d'introduir per poder tancar l'operació. La quantitat màxima que es pot enviar al dia és de 1.000 euros, però se'n poden rebre fins a 2.000. I és precisament la rapidesa en els enviaments i que les quantitats són de petites quantitats han fet de Bizum un objectiu atractiu per als estafadors.

Una de les modalitats més esteses d'estafa, detectada aquesta mateixa setmana per la Prefectura Superior de la Policia Nacional de La Rioja, és quan un suposat comprador, en aquest cas d'un vehicle, es posa en contacte amb el venedor dient-li que esta interessat en comprar-lo, i li indica que li pagarà en "concepte de reserva" la quantitat de 400 euros a través de l'aplicació Bizum. Aleshores, però, el suposat comprador en comptes de realitzar el pagament, envia una sol·licitud de diners amb l'objectiu que la víctima, si bada, sigui qui enviï aquest import i per tant és el venedor qui acaba transferint la quantitat de 400 euros al comprador.

Quan posteriorment el venedor s'adona de l'error i intenta contactar amb el comprador, aquest no dona senyals de vida així que ja no té forma que se li retorni els diners i haurà d'acudir a les dependències policials per interposar una denúncia.

Un altre dels exemples més estès és quan les víctimes reben una trucada de telèfon de la seva companyia telefònica (suposadament) per rebaixar-los la factura o oferir-los regals. Si accepten l'oferta, han de facilitar els seus comptes bancaris o targetes. Després els estafadors associen aquestes targetes o comptes a Bizum. Com que es necessita un número PIN per fer les operacions han d'aconseguir que les víctimes els el facilitin de manera inconscient, fent-los creure que és un codi per activar l'oferta de l'operadora. Una vegada que disposen del número de telèfon, compte o targeta i el PIN, ja poden realitzar les transferències que volen.

Els estafadors persuadeixen els clients perquè se'ls faciliti les seves credencials bancàries, "abusant de la seva bona fe". I amb elles, posteriorment, operen en nom seu, fent transferències des dels seus comptes o amb Bizum segons el cas.

És molt fàcil seguir certes recomanacions per no caure en una estafa:

  • Si s'han facilitat dades bancàries, s'ha de contactar directament amb el banc per prendre les mesures de seguretat que corresponguin i així evitar que es realitzin càrrecs addicionals.
  • Vigilar regularment quina informació existeix en Internet sobre un mateix per a detectar si les dades privades podrien ser utilitzats sense consentiment.
  • En cas d'haver instal·lat algun programa per indicació del suposat operador, és aconsellable desinstal·lar-lo i analitzar el dispositiu amb eines de desinfecció per avaluar que realment no existeix cap risc.
  • Presentar una denúncia a la comissaria més propera.

Estafa de l'enviament del paquet

Els enviaments de paquets tenen també els seus riscos. Per exemple, quan es rep un missatge com aquest: "Bon dia, estimat client: La seva comanda es lliurarà el xxx en el punt de recollida. Consulti on pot recollir els seus paquets: Enllaç."

La Policia diu que circula una estava consistent en rebre un SMS en el qual s'avisa de la recepció d'un paquet suplantant una empresa logística i on es convida a l'usuari a instal·lar-se una app per saber on, suposadament, es lliurarà el paquet. (Correus, FedEX, DHL, etc).

Una vegada que aquest troià infecta els aparells, s'estableix com a aplicació per defecte per a SMS per així poder controlar-ho, accedir a l'agenda de contactes i provocar la reexpedició automàtica de missatges de tipus SMS.

Les persones que s'han infectat amb aquesta mena de malware, envien sense adonar-se'n, un SMS a tots els contactes de la seva agenda un missatge simulant una empresa de paqueteria amb un enllaç. Els receptors reben el missatge al seu nom (amb el qual figura en els contactes de l'infectat) i si procedeixen a introduir les dades requerides a través de l'enllaç, queden també infectats, existint la possibilitat que, depenent del missatge, les dades que ha introduït siguin bancaris i sofreixin, a posteriori, algun càrrec en targeta o accessos a la seva banca online.

Una altra modalitat, molt similar a l'anterior, és la d'enviament d'un SMS falsejat enviat als telèfons mòbils dels ciutadans sobre un paquet pendent de recollida, que conté un enllaç la consulta del qual desencadena la descàrrega d'una aplicació maliciosa destinada a accedir a les dades del terminal.

En aquest cas, el missatge adverteix que el receptor té unes hores per a confirmar l'enviament a través d'un missatge de mòbil, ja que en cas contrari, es retornarà al remitent. Després d'això, es rep un suposat codi que caldrà enviar a una suposada adreça de correu electrònic. Finalment, resulta ser una subscripció il·lícita a serveis Premium de pagament en diverses webs que es tradueixen en càrrecs fraudulents en les targetes bancàries o recàrrecs en les factures de telefonia per recepció de missatges SMS premium.