El Banco Popular y de Desarrollo Comunal de Costa Rica ha lanzado una alerta urgente ante el incremento de intentos de phishing mediante correos electrónicos engañosos y perfiles falsos en redes sociales. La institución bancaria advierte que ciberdelincuentes están suplantando la identidad del banco para robar datos de acceso y claves bancarias de sus usuarios.
Las maniobras utilizadas por las bandas de cibercrimen incluyen la difusión de spam donde prometen supuestos premios, amenazan con el bloqueo inmediato de cuentas o solicitan una sincronización de datos con carácter de urgencia. Estos mensajes dirigen a las víctimas hacia sitios web клоnados idénticos a las plataformas bancarias oficiales, donde se induce a digitar información confidencial como nombres de usuario, contraseñas, PIN y números de tarjetas de débito o crédito.
Te puede interesar: Exdiputado fabricista que defendió inmunidad de Chaves aterriza como “asesor” en el Banco Popular.
En los últimos meses, el fraude digital a través de enlaces maliciosos ha registrado dinámicas similares a las reportadas en otras regiones, como los ataques dirigidos hacia entidades como el Banco Popular de Puerto Rico, en los que se emplean tácticas avanzadas de ingeniería social para engañar a los tarjetahabientes. Este fenómeno transnacional resalta la importancia de identificar las inconsistencias en las direcciones de correo saliente y evitar hacer clic en hipervínculos adjuntos a mensajería no solicitada.
El Banco Popular recordó enfáticamente que bajo ninguna circunstancia solicita claves secretas, números de cuenta IBAN, datos de tarjetas o códigos de verificación mediante llamadas telefónicas, correo electrónico, mensajes de texto, WhatsApp o publicaciones en redes sociales. La entidad subraya que los trámites de actualización de datos, desbloqueo de acceso o participación en promociones oficiales jamás requerirán la entrega de credenciales de ingreso.
Para realizar transacciones de forma completamente segura, los usuarios deben ingresar únicamente digitando la dirección web oficial en la barra del navegador, la cual corresponde a https://www.bancopopular.fi.cr. Asimismo, es primordial verificar que la ventana del navegador muestre el candado de seguridad y el protocolo HTTPS antes de iniciar sesión.
Respecto al uso de dispositivos móviles, las autoridades del banco reiteran que la única aplicación legítima es Banca Móvil BPDC, la cual debe ser descargada de forma exclusiva en las tiendas oficiales Google Play Store y App Store. Descargar archivos ejecutables o aplicaciones desde enlaces enviados por correo o redes sociales expone el dispositivo a la instalación de programas espía diseñados para extraer datos bancarios sin que el usuario lo note.
Con respecto al uso de canales de interacción en redes sociales, los estafadores suelen crear perfiles paralelos en plataformas como Facebook, donde pautan anuncios engañosos o contactan a las personas mediante mensajes privados ofreciendo ayuda en trámites financieros. La página oficial del banco en dicha plataforma es https://www.facebook.com/bancopopulardecostarica/, distinguible por sus sellos de verificación institucional y ausencia de solicitudes de información personal.
Las tácticas de engaño suelen intensificarse durante periodos de descanso, días festivos o fines de semana, momentos en los que los usuarios bajan la guardia frente a notificaciones alarmistas sobre supuestos movimientos sospechosos o retenciones de fondos. Los delincuentes aprovechan la sensación de urgencia para forzar a la persona a actuar impulsivamente antes de verificar la autenticidad del mensaje recibido.
Entre las recomendaciones esenciales de ciberseguridad formuladas por la entidad destaca evitar el uso de redes Wi-Fi públicas o computadoras compartidas para acceder a plataformas de banca en línea. Las conexiones inalámbricas abiertas carecen de cifrado de extremo a extremo, lo que permite a terceros interceptar los paquetes de datos y capturar credenciales de acceso mientras la persona transacciona.
Adicionalmente, se insiste en mantener actualizados los sistemas operativos de computadoras, teléfonos celulares y programas antivirus, ya que las actualizaciones constantes corrigen vulnerabilidades que los programas maliciosos utilizan para vulnerar la privacidad de los equipos. El uso de contraseñas complejas que combinen letras, números y símbolos, cambiadas de forma periódica, reduce considerablemente la exposición a intrusiones informáticas.
La supervisión constante del estado de las cuentas bancarias mediante la revisión periódica de estados de cuenta y saldos disponibles permite identificar a tiempo cualquier transacción inusual o no autorizada. Detectar a tiempo un movimiento anómalo facilita la aplicación de protocolos de bloqueo preventivo de tarjetas o cuentas digitales para evitar pérdidas patrimoniales mayores.
El Banco Popular mantiene activos monitoreos permanentes para rastrear, denunciar y gestionar la baja de dominios falsos y páginas apócrifas que intentan perjudicar a la ciudadanía. No obstante, las autoridades recuerdan que el primer filtro de protección recae en el comportamiento del usuario digital y en el manejo responsable de sus datos privados.
Ante cualquier sospecha de haber interactuado con una plataforma engañosa, haber ingresado credenciales en un sitio dudoso o haber recibido comunicaciones anómalas, los clientes deben comunicarse inmediatamente con la entidad mediante la línea telefónica Banca Fácil al número 2202-2020 o escribir directamente al correo oficial [email protected].
Adicionalmente, los analistas de seguridad aconsejan a los usuarios que hayan sido víctimas de la captura de credenciales proceda de inmediato al cambio de contraseñas desde un dispositivo seguro y soliciten el bloqueo temporal de sus tarjetas de débito o crédito asociadas a la cuenta expuesta. El reporte temprano ante el centro de contacto de la entidad permite activar las alertas de monitoreo en el sistema transaccional para evitar la consumación de transferencias fraudulentas a cuentas de terceros.

