ESET, la firma especialista en ciberseguridad, ha identificado una nueva campaña de phishing dirigida a clientes de entidades bancarias españolas, entre ellas ING y Abanca, con el objetivo de capturar las credenciales de acceso a cuentas online y otros datos sensibles.
Según el análisis realizado por el equipo de ESET España, los ciberdelincuentes están enviando correos electrónicos fraudulentos que simulan proceder de estas entidades, advirtiendo a los usuarios de supuestos problemas con su cuenta, bloqueos de acceso, contratos o servicios asociados. La urgencia generada en estos mensajes está diseñada para incitar a la víctima a actuar de forma impulsiva, sin verificar la autenticidad del correo, lo que facilita que caigan en la trampa.
Esta técnica forma parte de lo que se conoce como phishing, una modalidad de fraude en la que se suplanta a un tercero de confianza para conseguir información personal o financiera del usuario, como contraseñas o números de identificación. El objetivo final es acceder de forma ilícita a las cuentas o incluso vaciar saldos bancarios tras capturar los datos de acceso de los clientes que respondan al mensaje o pinchando en un enlace malicioso.
La suplantación de identidad bancaria no es un fenómeno nuevo. Instituciones como el Instituto Nacional de Ciberseguridad (Incibe) han advertido en el pasado de campañas similares que aprovechan técnicas de ingeniería social para redirigir a las víctimas a páginas web fraudulentas que imitan las oficiales de los bancos, con el fin de robar sus credenciales.
Los mensajes de phishing suelen:
Una vez que la víctima facilita esa información, los atacantes pueden utilizarla para tomar control de la cuenta o venderla en mercados ilegales en la red.
Los expertos en ciberseguridad recomiendan:
Además, muchas entidades bancarias recuerdan que nunca solicitan contraseñas, códigos de acceso ni datos sensibles por correo electrónico o SMS. Es fundamental desconfiar de comunicaciones que pidan este tipo de información sin que hayan sido iniciadas por el propio cliente.
Los ataques de phishing siguen siendo una de las amenazas de ciberseguridad más frecuentes para usuarios y entidades financieras. Aunque campañas de concienciación y medidas tecnológicas han ayudado a reducir el número de fraudes exitosos, expertos recuerdan que la amenaza continúa y es importante mantenerse alerta.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas