ASISTENTE BN
¡Así es como detectamos y reportamos clones del Banco Nacional!
Como parte del proceso permanente de mejora del Banco Nacional, el Departamento de Seguridad trabaja constantemente para detectar y reportar los clones de los sitios oficiales de la institución.
Si alguna vez le han enviado un correo electrónico con los logos del Banco Nacional, y le piden “verificar”, “confirmar” o “desbloquear” su cuenta o movimientos mediante un enlace… ¡Ese es un clon!
Al hacer click en este enlace, se abrirá una página web muy similar a la nuestra. Incluso, con una dirección web parecida. Ese es el método que utilizan los ciberdelincuentes para capturar sus datos bancarios y realizar los timos.
Si la persona que recibió el correo electrónico ingresa su usuario y contraseña, bajo el engaño de que es el sitio oficial del BN o de cualquier otro banco, los ciberdelincuentes no tardarán en iniciar sesión en su cuenta y robar su dinero, independientemente de cuál sea su banco.
Y no, no es su culpa. En realidad, los responsables son los ciberdelincuentes que replican las páginas, correos electrónicos y hasta mensajes de texto tanto del Banco Nacional, como de otras entidades financieras.
Pero sabemos que ellos no se detendrán. Continuarán haciendo clones del Banco Nacional y adaptándose a la realidad para crear diversas formas de estafa.
Ahí la importancia de la labor del personal de seguridad, pero también es fundamental que la clientela, nos reenvíe esos correos y mensajes para poder reportar el enlace malicioso.
Así logramos conjuntamente que los delincuentes no sigan engañando a más personas con ese sitio.
El proceso de reportar clones del Banco Nacional
Sí, usted también es protagonista en el combate de la delincuencia! Trabajar en conjunto es la mejor forma de combatir a estos ciberdelincuentes y sus métodos de estafa. Estar siempre un paso adelante, le permitirá ponerle un candado de seguridad adicional a su dinero.
Durante el proceso de reporte de páginas maliciosas, tenemos 3 fuentes de información y detección:
- Algoritmos propios que rastrean la red en búsqueda de características específicas.
- Colaboración interinstitucional.
- Reportes de la clientela.
Como puede ver, en este proceso, usted tiene un rol importante al igual que nosotros. Reenviarnos ese correo malicioso nos ayudará a poder detectar, reportar y dar de baja esos sitios.
Entonces, ¿qué debemos hacer?
- La persona reenvía a bnseg@bncr.fi.cr el correo electrónico malicioso donde le piden datos personales, contraseñas, pines, token o “confirmar”, “verificar” o desbloquear cuentas y movimientos. No deben enviar captura de pantalla, solo reenviar.
- El Departamento de Seguridad inmediatamente ingresa los enlaces al sistema de control de sitios maliciosos.
- Luego, lo reportan a la red de colaboración para clasificarlo como “malicioso” o “peligroso”.
- Por último, el sitio o clon se da de baja en Internet. Es decir, es eliminado.
Muchos de nuestros procesos son automatizados gracias a las diferentes herramientas y plataformas con las que contamos.
Más seguridad
El proceso de mejoras en seguridad, no tiene pausa. Contamos con especialistas calificados y nos basamos en los más altos estándares de seguridad internacionales para trabajar en conjunto y combatir las estafas.
Algunas de las acciones ya implementadas, y otras nuevas, son:
- Registro de dispositivos para BN Móvil.
- Código de seguridad para transferencias SINPE Móvil.
- Cambio de contraseña cada tres meses.
- Autenticación con token.
- Habilitar la seguridad máxima en su navegador.
Entonces, ¿cómo hago para saber si un sitio es oficial?
Usted puede validar las páginas web oficiales de instituciones del sector de educación, financiero y público de Costa Rica en la plataforma del Ministerio de Ciencia, Tecnología y Telecomunicaciones (MICITT) llamado Validador de Sitios Oficiales.
Si le llega un enlace por correo, mensajes o por cualquier vía, digítelo en el validador sitiosoficiales.gob.go.cr.
Por ejemplo, si ingresa nuestra dirección oficial www.bncr.fi.cr, le saldrá el siguiente mensaje:

Pero si digita sitios oficiales o clones que han sido reportados por estafas, le aparecerá la siguiente leyenda:

El Banco Nacional reitera que no ha sido vulnerado su sistema de seguridad ni las cuentas bancarias. Nuestro compromiso con Costa Rica y nuestra clientela, está intacto.
Conozca aquí cómo registrar su dispositivo en BN Móvil