forumAbrir tema

Me pidieron datos de cuenta de alguien que decía ser del banco, ¿tomé la decisión correcta o el banco de verdad hace comprobaciones?

YYiğit B***hace 2 meses·80 mensajes·18,5 mil visualizaciones#phishing#banco#identidad
YYiğit B***Experto
Cargo
Técnico de control de calidad
Sector
Textil
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
may 2023
Mensaje
70
#1

Hoy recibí una llamada de alguien que se identificaba como atención al cliente de mi banco. Me dijo que había actividad sospechosa en mi cuenta y me pidió la contraseña. Me acordé al instante de las estafas con tarjetas de crédito, colgué e investigué.

Luego llamé al banco para preguntar qué había pasado — esa persona no era nadie de allí. Me quedé tranquilo pero muy inquieto. Puede que otras personas también estén sufriendo este tipo de ataques.

¿Puede el banco pedir la contraseña por teléfono? ¿No deberían no pedirla nunca? Quiero avisar a otros también.

OOsman K***Participante
Cargo
Planificación logística
Sector
Energía
Tipo de organización
empresa dentro de un holding
Miembro desde
sept 2025
Mensaje
125
Más útil#2

Los bancos nunca piden contraseña, PIN o el número completo de la tarjeta de crédito por teléfono. Lo que viviste es un ataque típico de ingeniería social.

Tomaste la decisión correcta — al colgar y llamar tú directamente al banco. Protocolo: nunca hables con quien te llama, busca tú al que te contacta.

Para avisar: reenvía a familia y amigos el mensaje 'El banco nunca pide contraseñas'. Esa es la advertencia clave.

SSadıkNuevo miembro
Cargo
Autónomo
Miembro desde
dic 2024
Mensaje
24

Doki · Consultoría de cumplimiento KVKK · 2026

#3

tio yo tb pase por lo mismo... me acojone mucho. luego llame al soporte del banco y me dijeron que era un scam. edit: la verdad es que me dio mucha rabia

RRabia B***Experto
Cargo
Director de ventas
Sector
Formación
Tipo de organización
empresa familiar
Miembro desde
may 2025
Mensaje
83
#4

Las reglas son simples: 1. NUNCA des contraseña, PIN o tarjeta por teléfono 2. Si te llama el banco, cuelga 3. Llama tú al banco y verifica 4. Si hay actividad sospechosa, ve a restablecer y revisa 5. Denuncia a la policía si hace falta

İİlknur G***ParticipanteMiembro de la comunidad
Miembro desde
may 2025
Mensaje
172
#5

me recuerdo a mi mismo que el banco nunca llama. nunca nunca pide nada. pero aun asi cada llamada me acelera el corazon...

ÖÖzge T***Participante
Cargo
Técnico de control de calidad
Sector
Joyería
Tipo de organización
taller
Miembro desde
feb 2023
Mensaje
193
#6

Método de ingeniería social: Autoridad (banco), Urgencia (actividad sospechosa), Miedo (te cerrarán la cuenta). Tú lo identificaste.

YYavuz S***ParticipanteMiembro de la comunidad
Miembro desde
jun 2025
Mensaje
3
#7

¿Cuánto daño hicieron a la cuenta? ¿O no hubo ningún daño? ¿Debo ser paranoico?

AAslı K***ParticipanteMiembro de la comunidad
Miembro desde
ago 2022
Mensaje
60
#8

¡muy bien hecho! realmente un reflejo genial. la gente cae facilisimo en este tipo de estafas. tu actuaste con cabeza

HHavva K***Participante
Cargo
Contabilidad básica
Sector
Servicios de limpieza
Tipo de organización
agencia boutique
Miembro desde
may 2024
Mensaje
145
#9

Gracias, me ha servido de mucha ayuda. Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción.

Tomar medidas sin hacer inventario es dejar abierta una puerta que no ves. Por supuesto, cambia si tu situación es diferente.

ÖÖzge Ç***Participante
Cargo
Responsable de administración
Sector
Contabilidad y asesoría fiscal
Tipo de organización
Empresa de 120 empleados
Miembro desde
nov 2024
Mensaje
2
#10

Voy a contar mi experiencia. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

Un informe de escaneo automático no es lo mismo que una prueba de penetración. Espero que le sea útil.

HHakan Ş***Nuevo miembroMiembro de la comunidad
Miembro desde
ago 2026
Mensaje
2
#11

Voy a resumir el tema, porque se han dado varias respuestas diferentes. Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

AAhmet N***Experto
Cargo
Empleado de tienda
Sector
Construcción
Tipo de organización
empresa dentro de un holding
Miembro desde
jul 2022
Mensaje
153
#12

Yo pasé por esto, déjenme contarlo. La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.

Un informe de escaneo automático no es lo mismo que una prueba de penetración. Si escribís el resultado aquí, también servirá de ayuda a otros.

IIrmak K***Participante
Cargo
Responsable de almacén
Sector
Turismo
Tipo de organización
negocio unipersonal
Miembro desde
ene 2022
Mensaje
42
#13

Me quedé tranquilo al leer esta respuesta, así que no solo me pasa a mí. Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

La respuesta varía mucho según el sector, no hay una regla general. Eso es todo, disculpa si me he extendido demasiado.

KKadir S***Participante
Cargo
Secretaria
Sector
Textil
Tipo de organización
negocio unipersonal
Miembro desde
oct 2023
Mensaje
308
#14

Aquí hay una trampa no puedo dejar de mencionarla. Tomar notas durante dos semanas da mejores resultados que estimar seis meses.

Si no lo pones por escrito desde el principio, luego surgen discusiones. Si escribís el resultado aquí, también servirá de ayuda a otros.

DDefneParticipante
Cargo
Analista SOC
Tipo de organización
empresa dentro de un holding
Miembro desde
feb 2024
Mensaje
146
#15

Han surgido tres opiniones distintas, todas se complementan. La seguridad no es absoluta; significa hacer que el ataque no merezca la pena.

Corrijanme si me equivoco.

ZZafer A***Participante
Cargo
Secretaria
Sector
Joyería
Tipo de organización
Empresa de 20 empleados
Miembro desde
nov 2024
Mensaje
142
#16

Buen trabajo. Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.

OOrhan G***Participante
Cargo
Coordinador de mensajería
Sector
Ganadería
Tipo de organización
taller
Miembro desde
feb 2024
Mensaje
173
#17

períteme resumir lo que se ha dicho hasta ahora. la verdad si decidimos sin medir siempre acabamos en el mismo punto.

por supuesto cambia si tu situación es diferente.

SSelin V***Veterano
Cargo
Director de operaciones
Sector
Derecho
Tipo de organización
empresa dentro de un holding
Miembro desde
feb 2022
Mensaje
21

Doki · Formación en concienciación sobre phishing · 2023

#18

Yo también pienso lo mismo. El tiempo que tardas en detectar un problema determina directamente su coste.

DDilara B***Participante
Cargo
Director de operaciones
Sector
Fabricación de muebles
Tipo de organización
distribuidor regional
Miembro desde
jun 2024
Mensaje
1

Doki · Diseño de interfaz · 2024

#19

Lo que se dice aquí es exactamente lo que nos pasó. Un informe de escaneo automático no es lo mismo que una prueba de penetración.

KKazımNuevo miembro
Cargo
Fabricación de plásticos
Miembro desde
sept 2024
Mensaje
36
#20

Ha sido una buena idea abrir este hilo.

Responder