Ya estoy de vuelta.
Destaco.
No es la primera vez que veo esto y no solo de BBVA, también lo he visto en Caixa Bank, en relación a préstamos preconcedidos que en el mismo mail (también) te pone un enlace para acceder directamente.
Lo de los préstamos preconcedidos me recuerda a un día que, hace muchos años, me puse furiosa con el banco porque me mandó por correo una tarjeta de crédito que yo no había solicitado con todos mis datos. Jamás he tenido una tarjeta de crédito, pero el banco estaba empeñado en "tentarme".
Lo del enlace es muy frecuente, pero nunca he pinchado ninguno. Otros que me mandan enlaces de pago son los de la luz. Por norma no domicilio los recibos y me mandan la factura con un enlace de pago. Se pueden analizar antes de pinchar en ellos, pero, tienes toda la razón porque pocos serán los que se molesten en analizar cuidadosamente en enlace y el banco está animando a la gente a una de las prácticas más peligrosas que existen.
Y obviamente debe evitar que se puedan quebrantar las dos premisas de autorización, por ejemplo que no sea fácil cambiar el móvil de recepción del mensaje o bien controles suficientes cuando se accede a la web a través de un terminal distinto al habitual.
Lo del móvil es tremendo, y aunque no lo puedas cambiar tienes la pesadilla del SIMswapping. Es que no se puede utilizar el móvil para identificarse, hay medios tipo authenticator, mensajes push, pero el SMS al móvil tiene que acabarse.
Sin embargo y volviendo a lo que se indica al principio, en mi opinión, esto de mandar mensajes publicitarios o bien para consultar la web y, poniendo en tal mensaje un enlace para acceder a la página del banco, no ayuda en nada a la seguridad, es más lo que produce es de alguna manera “normalizar” que los clientes no sospechen de enlaces recibidos, por ser algo no excepcional en su relación con el banco.
Exacto. Totalmente de acuerdo.
Es cierto que en muchos de estos mensajes, supongo porque los mismo vienen del extranjero, con dominios de estados BY (Bielorusia) RU (Rusia), etc. o bien con errores de ortografía como por ejemplo BancoSatander, AlgenciaTributaria …, es evidente que un banco en España la Seguridad Social o la Agencia Tributaria no te va a mandar un mensaje desde Bielorusia !!, no obstante hay otros mensajes en los que es fácil detectar errores, no se trata de faltas ortográficas o que se ha realizado una traducción automática de otro idioma y la literalidad de tal conversión supone una redactado cuando menos algo raro.
Sólo he recibido un enlace sospechoso sobre el supuesto envío de un paquete, pero la verdad es que no abro más correos que aquellos que espero y en el teléfono tengo permanentemente activada la lista negra. Cuando alguien va a llamarme la desactivo unos minutos. Los correos no suelo abrirlos, me basta con mirar los encabezamientos para saber que es publicidad o que se trata de algo irrelevante.
Curiosamente, tengo varios medios para comunicarme con el mundo que me dejan completamente incomunicada porque todo lo abro como si yo fuese un artificiero y el correo o la llamada un paquete bomba.
Muchas gracias por tu artículo. Tienes toda la razón, lo de los enlaces es continuo. Muy buenas noches.