Phishing en DBS, OCBC y UOB en Singapur: Guía Completa de Protección
Guía detallada sobre estafas de phishing bancario dirigidas a clientes de DBS, OCBC y UOB en Singapur. Incluye el caso OCBC SMS y pasos prácticos de protección.
Phishing en DBS, OCBC y UOB en Singapur: Guía Completa de Protección
El sistema bancario de Singapur es uno de los más avanzados del mundo, pero eso no lo ha eximido de ser objetivo principal de ataques de phishing. DBS, OCBC y UOB — los tres bancos locales donde casi todos los singapurenses tienen cuenta — son suplantados constantemente mediante SMS, correo electrónico, llamadas telefónicas y sitios web falsos.
La estafa de phishing por SMS de OCBC de finales de 2021 e inicios de 2022 marcó un antes y un después. En pocas semanas, cerca de 800 clientes de OCBC perdieron un total de S$13,7 millones. Los estafadores manipularon los IDs de remitente de SMS para que los mensajes falsos aparecieran en el mismo hilo que los mensajes legítimos de OCBC.
El Caso OCBC: Análisis
Los estafadores utilizaron la suplantación del ID de remitente SMS para que sus mensajes aparecieran bajo el nombre legítimo "OCBC". Los mensajes alertaban sobre actividad sospechosa y dirigían a una réplica casi perfecta de la página de inicio de sesión de OCBC.
Por qué fue tan efectivo
- Suplantación de ID de remitente SMS — Mensajes falsos indistinguibles de los reales
- Urgencia y miedo — Alertas sobre transacciones no autorizadas
- Sitios web falsos convincentes — Réplicas casi perfectas
- Velocidad de ejecución — Fondos transferidos en minutos
Respuesta regulatoria
MAS y ABS implementaron: eliminación de enlaces clicables en SMS bancarios, período de enfriamiento de 12 horas para nuevos beneficiarios, Marco de Responsabilidad Compartida (SRF).
Estafas Comunes de Phishing Bancario
1. SMS falsos de tu banco
Los bancos ya no envían SMS con enlaces clicables. Si recibes uno, es falso. Llama al número oficial en el reverso de tu tarjeta.
2. Sitios web bancarios falsos
Réplicas de DBS iBanking, OCBC Online Banking y UOB aparecen en anuncios de Google. Accede siempre directamente por la app oficial o escribiendo la URL.
3. Llamadas suplantando empleados bancarios
Los bancos nunca piden contraseña, OTP ni PIN por teléfono. Cuelga y llama directamente.
Indicadores por Banco
| Banco | Patrones de estafa | Línea oficial |
|---|---|---|
| DBS | Falso iBanking, estafa PayLah! | 1800-111-1111 |
| OCBC | Suplantación SMS, falsa actualización de app | 1800-363-3333 |
| UOB | Falso internet banking, SMS de renovación de tarjeta | 1800-222-2121 |
Lista de Seguridad Bancaria
- Nunca hagas clic en enlaces de SMS bancarios
- Accede solo por la app oficial o URL directa
- Nunca compartas OTP, PIN o contraseña
- Activa notificaciones de transacciones
- Establece límites bajos de transferencia diaria
- Usa las funciones de seguridad del banco — DBS Security Lockdown, OCBC Kill Switch, UOB Lock
Comparte Datos Bancarios de Forma Segura
Cuando necesites compartir números de cuenta o datos PayNow con personas de confianza, no los envíes por WhatsApp en texto plano. Usa LOCK.PUB para crear un enlace protegido con contraseña que se autodestruye.
Conclusión
El phishing bancario es la categoría de estafa con mayor daño financiero en Singapur. La regla más importante: tu banco nunca te pedirá hacer clic en un enlace, proporcionar tu OTP o compartir tu contraseña por ningún canal. Para compartir datos financieros de forma segura, usa LOCK.PUB.
Palabras clave
También te puede interesar
Phishing bancario en Rumanía: Cómo los estafadores atacan a clientes de BCR, BRD e ING
SMS y correos falsos que imitan a BCR, BRD, ING y Raiffeisen están vaciando cuentas bancarias rumanas. Aprenda a detectar ataques de phishing bancario.
Estafas en Carousell en Singapur: Cómo Evitar Compradores y Vendedores Falsos
Guía práctica sobre las estafas más comunes en Carousell en Singapur. Desde capturas de pago falsas hasta enlaces de phishing y dropshipping inflado. Aprende a comprar y vender de forma segura.
Prevención de phishing en eMAG: Cómo detectar confirmaciones de pedidos falsas
Correos electrónicos y SMS falsos de eMAG roban credenciales y datos de pago de compradores rumanos. Aprenda a identificar intentos de phishing dirigidos a clientes de eMAG.
Crea tu enlace protegido con contraseña ahora
Crea enlaces protegidos, notas secretas y chats cifrados de forma gratuita.
Comenzar Gratis