Robaron millones de soles de cuentas del Banco de la Nación sin “hackear”: Así operan los cibercriminales

Ahora lo ‘hackers’ no necesitan vulnerar sistemas, solo engañan a los funcionarios del Estado mandando mensajes de texto, según las versiones de las municipalidades

Guardar
Ten cuidado. Los criminales cibernéticos
Ten cuidado. Los criminales cibernéticos ahora no vulnerar sistemas de seguridad, sino usan técnicas de ingeniería social para robar tus datos. - Crédito Banco de la Nación

Tres municipalidades del Perú —la de Sullana (Piura), la de Yura (Arequipa) y la de Barranca (Lima)— justo en tres provechosas regiones han sido atacadas financieramente, según versiones de los mismos municipios.

Se trató de un fraude cibernético, una gran descripción para lo que realmente fue: un envío de un mensaje de textos a funcionarios públicos que informaba de que cuentas de estas comunas en el Banco de la Nación habían sido bloqueadas.

Según el Banco de la Nación, en estas modalidades de fraude financiero lo que se hace es mandar a la víctima a una página donde pondrá sus usuarios y contraseña, esperando que se desbloquee su cuenta, pero no es más que un engaño orquestrado para robar sus datos. Sin embargo, en el caso de cada municipalidad esto involucró algunos pasos más, como suplantación (a través de llamadas de supuestos trabajadores del Banco de la Nación, según señalaron desde la Municipalidad de Sullana).

Robos millonarios a las municipalidades de Sullana y Arequipa | Canal N

El mismo robo cibernético en tres regiones

Los robos ‘cibernéticos’ tuvieron lugar a fines de julio e inicios de agosto, justo por Fiestas Patrias. Estos fueron los casos:

Se debe señalar que estos sucesos se han conocido por las versiones de las mismas municipaliades. Así, el Banco de la Nación se ha pronunciado y además de señalarlos de “presunto fraude reportados por algunas entidades del Estado”, ha recomendado tener cuidado con este tipo de robos.

“María Luisa Guevara Cámara, Gerenta (e) de Operaciones, enfatizó que el BN nunca solicita claves, códigos de acceso, códigos de confirmación, datos personales, ni información sensible de tipo personal o bancaria de sus clientes, por ningún medio de comunicación o canal de atención, y que, el desbloqueo de cuentas no se ejecuta ni por llamadas, ni por mensajes de texto, sino de modo presencial en las agencias, donde se valida la identidad del cliente”, aclararon.

Un delincuente cibernético se habría
Un delincuente cibernético se habría hecho pasar por funcionario del Banco de la Nación para acceder a cuentas de la Municipalidad de Sullana y sustraer depósitos que sumaron S/1.270.000. - Crédito Difusión

Sin ‘hackeo’: así operan los cibercriminales

Hace una semanas Infobae Perú compartio la noticia de que ahora los criminales cibernéticos ya no necesitan vulnerar sistemas de seguridad, sino que ahora solo apuntan a engañar a los colaboradores de las entidades.

Este caso de robos de cuentas del Banco de la Nación confirmaría esto, dado que se extrajo el dinero sin necesidad de ‘hackear’ nada, solo obteniendo las cuentas y claves con engaños.

¿Cómo fue el método que habrían usado en el caso de las municipalidades? “La funcionaria alertó que uno de los métodos más utilizados por los delincuentes consiste en remitir un mensaje de texto, WhatsApp o vía correo electrónico con un enlace al cual deben ingresar los clientes, para lo cual previamente les informan falsamente de que su cuenta ha sido bloqueada. Es ahí, cuando la víctima (cliente) hace clic en el enlace y registra la información de usuario y contraseña, que los delincuentes capturan para perpetrar el fraude y poder acceder a la(s) cuenta(s)”, señala el banco.

El Banco de la Nación
El Banco de la Nación informó que no hubo vulneración de los sistemas. - Crédito Banco de la Nación

Así, una vez obtenidos los accesos, en el caso de la Plataforma Banca Empresarial, por ejemplo, el delincuente también necesitará los códigos de verificación que la plataforma del BN envía a los clientes para validar cualquier transferencia. Para conseguir estos códigos o mensajes OTP (de un solo uso), el delincuente le dice a la víctima que ese es el último paso para proceder con el desbloqueo de la cuenta o para anular la “operación sospechosa”.

Guevara, asimismo recordó identificar que los correos corporativos que envía el BN tienen el dominio bn.com.pe y que los mismos solo se utilizan con fines informativos y nunca contienen enlaces para que el cliente ingrese sus datos o brinde información sobre sus claves o credenciales de accesos.

La Gerenta de Operaciones agregó que en el caso de la App BN, periódicamente el aplicativo sí solicita cada cierto tiempo una actualización de datos o contraseñas; pero todo se hace dentro del mismo aplicativo, sin necesidad de acceder a links externos. Recordó además que la línea gratuita 0800-10-700 es únicamente para recibir llamadas de los usuarios, no realiza llamadas por parte del BN desde ese número. Sin embargo, los delincuentes han llegado a ‘enmascarar’ este número para hacer creer que la comunicación proviene del Banco de la Nación.

EL BN insta a todos los usuarios y clientes, a mantenerse siempre en una alerta activa, proteger sus datos y contraseñas responsablemente, no compartirlas con terceros en ninguna circunstancia y recuerden que, ante cualquier duda, pueden comunicarse con el BN a través de los canales oficiales los cuales podrá identificar en nuestra página web oficial.

Últimas Noticias

Truco de cocina: para qué sirve agregar bicarbonato de sodio en el agua al sancochar las papas

Más allá de facilitar la textura ideal de la papa, este sencillo cambio puede tener efectos positivos en tu salud y en tus recetas

Truco de cocina: para qué

Dónde ver Cienciano vs Bolívar HOY: canal tv online del duelo por octavos vuelta de la Copa Sudamericana 2025

El cuadro cusqueño debe ganar por al menos tres goles de diferencia para clasificar a cuartos de final del torneo internacional. La situación se presente difícil, pero no imposible. Conoce cómo seguir el cotejo

Dónde ver Cienciano vs Bolívar

Betssy Chávez levantó huelga de hambre seca a pocas horas de difundir carta testamentaria, anunció el INPE sin referirse a abusos denunciados

Pese a que la expremier dio cuenta de sus últimos deseos. Entre ellos, tener una videollamada con sus padres y que la cremen, el Instituto Nacional Penitenciario aseguró que desistió de medida adoptada. Institución omitió aclarar polémica por presuntas torturas

Betssy Chávez levantó huelga de

Marcos López logra una mágica aparición inaugural en la Champions League: su primera asistencia con FC Copenhague

Podría decirse que el lateral peruano ha empezado con buen pie la nueva edición del campeonato más prestigioso de Europa. Servicio excelente para el gol de Gabriel Pereira (45′+2)

Marcos López logra una mágica

San Marcos: denuncian cobros y trato desigual en proceso de admisión 2026-I

La Vocería de Postulantes y la Federación Universitaria de San Marcos denunciaron que el CEPRE cobra hasta S/ 2,616 por acceder a plazas reservadas y solicitan una mesa de diálogo con el rectorado

San Marcos: denuncian cobros y