Este artículo recoge las técnicas de fraude más habituales dirigidas a las asociaciones que utilizan Poplico y su socio bancario Swan, y los reflejos para detectarlas. Está dirigido a cualquier persona que gestione los pagos o la cuenta bancaria de su asociación.
Este artículo recoge las técnicas de estafa más habituales en este momento, para que puedas identificarlas de un vistazo y llevar siempre la delantera a los estafadores.
- Lo que debes recordar en todo momento
- Tres técnicas de estafa habituales
- Qué hacer si tienes dudas
- ¿Necesitas ayuda?
Lo que debes recordar en todo momento
- Ninguna llamada te pedirá que actúes con urgencia. Ni Poplico ni nuestro socio bancario Swan te llamará jamás para bloquear un pago, confirmar un código o validar una tarjeta de forma urgente.
- Nuestros únicos SMS sirven para el consentimiento y la verificación de identidad. Puedes recibir un SMS de nuestra parte únicamente al crear tu cuenta o para verificar la identidad de un usuario. Nunca para validar un pago de urgencia ni pedirte una acción inmediata.
- Nunca nos comunicamos por WhatsApp. Ningún mensaje, llamada o notificación legítima de nuestra parte, ni de Swan, se realiza a través de esta aplicación.
- Nunca te pediremos que digas tus credenciales en voz alta. Ni a una persona, ni a un contestador automático, aunque sea en el marco de una supuesta "verificación de seguridad".
Tres técnicas de estafa habituales
1. Las falsas llamadas del "asesor"
Un estafador se hace pasar por un asesor de Poplico o Swan y te contacta por teléfono, a veces incluso por WhatsApp. Puede conocer algunos de tus datos (nombre, dirección, número de tarjeta) para ganarse tu confianza, y demuestra estar muy al tanto de tu cuenta o de la plataforma.
A continuación, crea una sensación de urgencia: habría que "verificar" o "bloquear" pagos de inmediato, de lo contrario podrías ser considerado responsable. Algunos te transfieren a un "contestador de verificación automática" y te piden que dictes en voz alta tus códigos o credenciales, que quedan grabados sin que lo sepas.
Los códigos que suelen solicitar los estafadores son los siguientes:
- la confirmación 3DS: código de seguridad enviado por el banco por SMS, o validación realizada directamente en tu aplicación bancaria.
- el CVC: los 3 o 4 dígitos impresos en el reverso de tu tarjeta bancaria. Estos dígitos no deben compartirse nunca: ni nuestro equipo ni nuestro socio bancario Swan te los pedirá jamás.
El reflejo que debes tener: cuelga. Comprueba siempre un número de teléfono en nuestro sitio web oficial antes de devolver la llamada, y no valides nunca nada a través de un mensaje o una llamada no solicitada, aunque tu interlocutor parezca perfectamente informado.
2. Las falsas tarjetas bancarias enviadas por correo postal
Una carta que reproduce fielmente la imagen gráfica de una entidad bancaria te informa de que tu tarjeta debe ser sustituida por "razones de seguridad", o te propone una tarjeta "mejorada" que no has solicitado. La tarjeta adjunta es de un realismo sorprendente: chip, banda magnética, logotipo.
Para "activarla", te piden que escanees un código QR que redirige a un sitio bancario falso diseñado para obtener tus credenciales y los datos de tu tarjeta actual.
El reflejo que debes tener: Swan nunca envía una tarjeta nueva sin que tú lo hayas solicitado expresamente desde tu espacio, y siempre recibes un email antes del envío de una tarjeta de sustitución. No escanees nunca un código QR recibido por correo postal para "activar" un producto bancario.
3. El phishing "clásico": emails, SMS y sitios falsos
Este tipo de intentos se multiplican tras cada noticia relacionada con una filtración de datos en otras empresas (operadoras de telecomunicaciones, aerolíneas). Los estafadores aprovechan el clima de inquietud para probar suerte, aunque ninguno de tus datos se haya visto afectado.
El reflejo que debes tener: comprueba siempre la dirección exacta del remitente. No hagas clic en ningún enlace recibido por email o SMS para conectarte; escribe directamente la dirección de tu espacio en el navegador. Activa también la doble autenticación en todos los sitios donde sea posible.
Qué hacer si tienes alguna duda
- No compartas nunca tus credenciales, un código recibido por SMS ni los datos de tu tarjeta de pago con nadie, aunque la persona parezca conocer bien tu cuenta.
- Verifica siempre un número de teléfono o una dirección de email sospechosos a través de nuestros canales oficiales antes de fiarte de ellos.
- Si recibes una llamada, un SMS o un email sospechoso: cuelga o no respondas, y luego contáctanos directamente a través de nuestro soporte oficial.
¿Crees que has sido víctima de una transacción fraudulenta? Nuestro artículo Qué hacer si sospechas de un fraude explica paso a paso cómo proteger tu cuenta y disputar las transacciones afectadas.
¿Tienes alguna duda, pregunta o situación que te parece sospechosa? Contacta con nuestro equipo de soporte desde tu espacio Poplico.
Mantente alerta, nosotros también estamos vigilando 💙
Comentarios
0 comentarios
El artículo está cerrado para comentarios.