BNCR - Blog

Delincuentes envían SMS y correos electrónicos para invitar a las personas a canjear puntos en un e-commerce fraudulento

Escrito por BNCR | 10/8/25 1:50 AM

• Estafadores envían mensajes falsos por canje de puntos. Evite ingresar a estos enlaces. Si piden contraseñas son un intento de estafa. Repórtelos de inmediato al banco para darlos de baja.

San José, 10 de abril del 2025. El Banco Nacional (BN) alerta a sus clientes y a la población en general sobre una campaña fraudulenta que circula por mensajes de texto (SMS) y correos electrónicos, en la cual se solicita a las personas que realicen el canje de puntos porque están próximos a vencer.

El timo incluye un enlace a un sitio web malicioso con apariencia de una plataforma de comercio electrónico (e-commerce), cuyo propósito es sustraer información confidencial de las personas para cometer fraudes financieros.

Se muestran dos ejemplos de los mensajes maliciosos detectados por los equipos de seguridad del BN:

Nota: Los equipos de seguridad del BN ya denunciaron y bloquearon los números de teléfono que se muestran en ambos ejemplos.

Por favor, si recibe este tipo de mensaje, evite ingresar en los enlaces, aunque sea por curiosidad, ya que estos contienen elementos activos y riesgosos.

“En el BN la seguridad de nuestros clientes es nuestra prioridad. Por eso, compartimos y alertamos a la población en general sobre estos intentos de fraude, con el fin de que menos personas se vean afectadas y caigan en este tipo de timos que tienen como objetivo robarle su dinero”, indicó Cilliam Cuadra, especialista de Ciberseguridad del BN.

En los enlaces se utiliza como señuelo el supuesto beneficio de puntos, pero en realidad conducen a sitios fraudulentos diseñados para robar información con fines de estafas posteriores.

En las siguientes imágenes se muestra que los mensajes fraudulentos también se están enviando por correo electrónico y un ejemplo de un sitio web malicioso creado por los delincuentes para simular una tienda virtual con imágenes tomadas de internet y logos del BN insertados de manera falsa sobre los productos.

En este sitio se le solicita a las personas ingresar datos sensibles con el fin de canjear sus puntos por productos ficticios.

Nota: Los equipos de seguridad del BN ya realizaron el debido proceso para dar de baja este sitio web fraudulento.

“Recordamos que los bancos nunca solicitan información de datos de tarjetas, pines, contraseñas o tokens mediante mensajes, llamadas o enlaces externos. Cuando le inviten a brindar este tipo de información, deténgase y, ante la duda, contacte al banco para verificar cualquier promoción o campaña”, agregó Cuadra.

4 consejos para evitar ser víctima de fraudes

  1. Evite ingresar en enlaces sospechosos: No abra vínculos que provengan de mensajes o correos no verificados.
  2. Proteja su información: Si le solicitan contraseñas, datos de tarjetas o tokens por teléfono o mensaje, está ante una posible estafa.
  3. Reporte de inmediato: Avise al banco para que realice la gestión de bloqueo y eliminación de sitios fraudulentos.
  4. Use canales oficiales: Ante cualquier duda, comuníquese con el centro de contacto del BN al 2212-2000.

El Banco Nacional continúa fortaleciendo sus sistemas de seguridad con tecnologías avanzadas y promoviendo la educación financiera para que las personas implementen buenas prácticas al usar los canales digitales.

El compromiso del BN con la seguridad y la transparencia es permanente, por lo que invita a la población a mantenerse alerta ante los timos de la temporada y a tomar las precauciones necesarias para evitar ser víctimas de fraudes bancarios.