Estafa Kutxabank: llamada “del banco” tras un aviso de SMS

Estafa Kutxabank: llamada “del banco” tras un aviso de SMS

El combo clásico

Primero, un SMS con “actividad sospechosa”. Luego, una llamada del supuesto “departamento de seguridad” para “ayudarte a bloquear”. El objetivo: hacerte leer códigos que autorizan envíos.

“Bloqueo programado” en dos fases

A Andoni le explicaron por teléfono que harían un “bloqueo programado en dos fases”. Le llegaron dos OTP y los leyó “para cancelar”. En realidad, eran dos autorizaciones a dos IBAN recién creados. La entidad denegó: “aprobación consciente”.

Qué debía hacer la entidad (PSD2/EBA)

  • SCA comprensible: el OTP debe indicar que autoriza a X por Y.
  • Fricción reforzada en primer envío (aprobación en app con detalle, retardo).
  • Monitorización: múltiples envíos seguidos a IBAN nuevos = alto riesgo ⇒ bloqueo o escalado.

Ciberinvestigación aplicada

INTELISOC reconstruye cronología (SMS → llamada → OTP → envíos), contrasta textos de mensajes, exige logs y documenta atipicidad y ausencia de frenos.

Jurisprudencia

Ante ingeniería social verosímil y falta de controles acreditados, los jueces han ordenado reintegrar.

Conclusión

El “bloqueo en dos fases” era una trampa. Con prueba técnica, la narrativa cambia y tu dinero puede volver.

¿Te ha pasado algo parecido? Nuestro equipo de ciberinvestigación puede analizar tu caso y preparar un informe que refuerce la devolución.

Contactar con INTELISOC

Artículos relacionados