CISET. Centro de Innovación
  • Inicio
  • Servicios Informáticos
      • Mantenimiento Informático
      • Backup
      • Formación Tecnológica
      • Servicios Informáticos
  • Soluciones
      • Catálogo de Soluciones TI
      • Venta Informatica - SW y HW
      • Renting tecnológico e informático
      • Software ERP
      • Software RRHH
      • Inventario de Activos TI
  • Cloud
      • Catálogo de servicios cloud
      • Microsoft 365
      • Acronis Cyber Protect Cloud
      • Google Apps
      • Centralita virtual
  • Ciberseguridad
      • Seguridad Informática
      • Antivirus y Antispam
  • Soporte
  • ¿Quíenes somos?
  • Contacto

Caixabank alerta a sus clientes de una nueva estafa

Última actualización: 15 Diciembre 2025

En los últimos días, se ha extendido una nueva estafa en la que suplantan la identidad del banco CaixaBank

Existe un nuevo tipo de fraude que combina los SMS falsos y las llamadas fraudulentas para robar datos bancarios y acceder a la banca online de la víctima. Sin embargo, siguen siendo los correos de phishing uno de los instrumentos más usados por los ciberdelincuentes para defraudar a los clientes de entidades financieras. 

Para crear este tipo de fraudes, los ciberdelincuentes usan técnicas de ingeniería social para suplantar la identidad de las entidades financieras. Dichas técnicas son cada vez más sofisticadas y difíciles de detectar, por ello es importante aprender a analizarlas.

La última estafa descubierta ha sido por el método smishing en CaixaBank.  Este tipo de estafa utiliza el envío de SMS, o mensajería instantánea por medio de WhatsApp para engañar al cliente y conseguir que realices alguna operación fraudulenta.

Desde este banco se ha lanzado un mensaje a través de su página web en la que alertan de que varios delincuentes se han hecho pasar por la entidad para robar a sus clientes,

Desde la entidad, se advierte a los usuarios que pueden recibir un mensaje firmado supuestamente por CaixaBank para que haga click en un enlace. "Al clicar, aparece una web falsa, que imita a la de CaixaBank, solicitando la introducción de datos personales como el usuario, la contraseña y el teléfono".

En el caso de que el cliente envíe los datos solicitados, el usuario recibe una llamada del ciberdelincuente haciéndose pasar por un gestor de CaixaBank. De la misma forma, el numero falso es muy similar incluso igual que uno legítimo de la entidad.

Por último, con la información recabada el delincuente "conseguirá tener acceso a la banca online de la víctima y efectuará pagos y transferencias que la víctima firmará como parte del engaño"

¿Cómo evitar este tipo de estafas?

  1. Recuerda que nunca ninguna entidad bancaria ni ningún otro servicio legítimo te pedirá tus datos personales, teléfono o claves privadas de acceso. Por eso, no las debes compartir con nadie.
  2. Te recomendamos no clicar directamente en los enlaces de los SMS. Es mejor acceder a la información que se ofrece a través de la propia app o de la página web del servicio. En CaixaBank, puedes activar las notificaciones en tu móvila través de la App para recibir la información de una forma más fiable y segura.
  3. Si detectas operaciones sospechosas en tu cuenta o has facilitado tus datos en lo que crees que es una campaña de fraude, contacta inmediatamente con tu gestor de oficina y, también, debes avisar a la Policía para así evitar que otros ciudadanos caigan en la misma estafa.

Si has recibido un mensaje de texto, pero no has intentado iniciar sesión con tu banco, elimina directamente el SMS de tu teléfono.

En caso de que hayas accedido al enlace del SMS, hayas pulsado en alguno de los enlaces a las entidades bancarias y hayas facilitado tus credenciales de acceso, aplica las siguientes pautas:

  1. Contacta con tu entidad bancaria e informa del incidente para que se tomen las medidas de seguridad necesarias.
  2. Cambia las credenciales que hayas utilizado para iniciar sesión en el enlace adjunto. En caso de que utilices la misma para varias cuentas, hazlo en todas, pero recuerda utilizar contraseñas únicas y robustas para cada cuenta.
  3. Revisa regularmente los movimientos y transacciones que se realicen desde las cuentas afectadas para controlar posibles cargos no autorizados.
  4. Puedes presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado, para ello, recaba pruebas del fraude por medio de testigos online, con lo que conseguirás certificar las evidencias que hayas obtenido.

Artículos relacionados

  • ¿Cómo protegerte de los 6 ciberataques más peligrosos de este 2023?
  • ¿Cómo realizar una encuesta de ciberseguridad?
  • Teletrabajo seguro
  • Importancia de una buena protección en las Redes Sociales
  • Seguridad en redes wifi abiertas
  • Optimización conexión de red en teletrabajo
  • Nueva directiva de ciberseguridad para los dispositivos inalámbricos
  • ¿Qué hacer ante un incidente de ciberseguridad?
  • ESET Protect
  • Precauciones a tener en cuenta en la venta o reutilización de dispositivos
  • Seguridad en operaciones y compras online
  • Fraude al CEO
  • Cloud Access Security Broker (CASB)
  • ¿Cómo proteger una institución educativa de un ciberataque?
  • HeartBleed: fallo de seguridad en OpenSSL
  • Actualización de seguridad crítica para SAP
  • RANSOMWARE - empieza a atacar con los mensajes de voz
  • Ingeniería social, técnica favorita para los ciberdelincuentes
  • Shadow AI: riesgos del uso no autorizado de IA en empresas
  • Cómo proteger tu empresa en 2026: decisiones clave de ciberseguridad

Publicaciones destacadas

Alerta de seguridad: INCIBE advierte sobre vulnerabilidades en WordPress que permiten la ejecución remota de código

El Instituto Nacional de Ciberseguridad (INCIBE), a través de su centro de respuesta a incidentes INCIBE-CERT, ha emitido una alerta temprana de nivel de importancia Alta (4/5) tras la detección de nuevas vulnerabilidades de seguridad en el núcleo de WordPress, el gestor de contenidos (CMS) más utilizado a nivel mundial.

Los ciberataques a páginas web se disparan un 32% en 2026

Si tu empresa tiene una web, una tienda online o cualquier aplicación accesible desde internet, este dato te interesa.

AI Sidebar Spoofing: la vulnerabilidad oculta en los navegadores con IA que ya están explotando los atacantes

Un nuevo ataque, AI Sidebar Spoofing, clona el panel lateral de IA del navegador para manipular sus respuestas y robar credenciales, criptomonedas o tomar el control total del dispositivo.
Ofertas y promociones
  • Microsoft 365
  • Firewalls
  • Sistemas Backup Online
Hoy hablamos de:
  • Centralita virtual
  • Gestión de vulnerabilidades y parches
  • Asesorías de empresas
Localización y contacto
CISET. Centro de Innovación
Calle Margarita Salas 16, 28919
Leganés, Madrid - ESPAÑA
Parque Tecnológico LEGATEC
Microsoft Partner
CISET empresa registrada en el catálogo de soluciones de ciberseguridad de INCIBE
CISET. Centro de Innovación © 2026. Todos los derechos reservados | Inicio | Política de Seguridad de la Información | Aviso legal | política de privacidad | política de cookies