Relay attack: el fraude que suplanta la app del banco y cómo proteger tu dinero
¿Es posible que alguien acceda a una cuenta bancaria sin tener las claves de acceso? Con el avance de la tecnología, también evolucionan los métodos de fraude. Uno de los más recientes es el relay attack, un tipo de ataque que permite a los ciberdelincuentes interceptar y retransmitir la comunicación entre el usuario y su banco, llegando incluso a suplantar la app bancaria.
Comprender cómo funciona este fraude es clave para detectar señales de alerta y proteger la cuenta bancaria de los ciberdelincuentes.
¿Qué es un relay attack y cómo funciona?
Un relay attack o ataque de retransmisión es un tipo de fraude en el que los ciberdelincuentes logran interceptar y reenviar en tiempo real la información que el cliente introduce en su móvil, haciéndose pasar por él ante el banco.
Este fraude suele comenzar con un engaño previo para que la víctima instale una falsa aplicación de seguridad o siga instrucciones que, en realidad, permiten a los delincuentes capturar sus datos.
El ataque suele seguir este patrón
- SMS fraudulento. La víctima recibe un mensaje que simula proceder de su entidad bancaria y alerta de un supuesto “inicio de sesión sospechoso” o de un “cargo no autorizado”.
- Llamada con un falso empleado. El SMS incluye un número de teléfono para contactar. Al llamar, la víctima habla con una persona que se hace pasar por empleado del banco y le da instrucciones para “cancelar” la operación.
- Descarga de una falsa aplicación. El falso empleado puede enviar un enlace, normalmente, un canal de mensajería, para descargar una supuesta “aplicación de seguridad” que, en realidad, es software malicioso.
- Captura de claves y datos. Una vez instalada esa app, los atacantes pueden pedir a la víctima que acerque su tarjeta al móvil “para verificarla”. Mediante la tecnología NFC, que permite la comunicación inalámbrica entre dispositivos cercanos, los delincuentes pueden capturar información sensible y observar contraseñas, claves de firma o validaciones introducidas en el móvil.
- Uso inmediato de los datos. Con esa información, los ciberdelincuentes pueden intentar realizar transferencias, validar operaciones o sacar dinero en un cajero, actuando como si el cliente estuviera presente.
Este tipo de fraude es especialmente peligroso porque combina ingeniería social, suplantación de identidad y uso indebido de tecnología móvil, por lo que puede parecer una operación legítima tanto para la víctima como para los sistemas de seguridad.
Señales de alerta: cómo detectar un posible relay attack
Aunque se trata de un fraude avanzado, existen indicios que pueden ayudar a identificarlo:
- Enlaces sospechosos que redirigen a páginas o apps que imitan al banco (por ejemplo, Sabadell Authenticator o Sabadell Secure), pero que no son las oficiales.
- Solicitudes inesperadas de códigos de verificación o claves.
- Funcionamiento extraño de la app (pantallas duplicadas, retrasos o errores).
- Notificaciones de operaciones que el usuario no reconoce.
Ante cualquiera de estas señales, es fundamental detener la operación inmediatamente.
Cómo protegerse de un relay attack en banca digital
La prevención es la mejor defensa ante cualquier fraude online. Algunas buenas prácticas clave son:
- Descargar siempre la app desde canales oficiales. Utilizar únicamente tiendas oficiales como App Store o Google Play y evitar enlaces recibidos por SMS, correo electrónico o mensajería.
- No compartir códigos ni credenciales. Banco Sabadell nunca te pedirá este tipo de información por e-mail, app o teléfono. Por ello, no compartas ninguna contraseña ni datos confidenciales, como las claves para realizar operaciones o los datos de tus tarjetas, aunque el remitente se identifique como Banco Sabadell.
- Revisar la autenticidad de las comunicaciones. Desconfiar de mensajes urgentes o alarmistas que solicitan acciones inmediatas.
- Mantener el dispositivo actualizado. Las actualizaciones de sistema y apps incorporan mejoras de seguridad que ayudan a prevenir ataques.
- Activar alertas y notificaciones. Permiten detectar rápidamente cualquier operación sospechosa.
Qué hacer si sospechas que eres víctima de un fraude
Si existe la mínima sospecha de haber sido víctima de un relay attack o de cualquier otra
- Contactar de inmediato con el banco a través de sus canales oficiales.
- Bloquear el acceso a la cuenta o las tarjetas si es necesario.
- Cambiar contraseñas y revisar los movimientos recientes.
- No continuar interactuando con la app o enlace sospechoso.
La importancia de una banca digital segura
El uso de la banca digital sigue creciendo, y con él, la necesidad de adoptar hábitos seguros. Los bancos incorporan constantemente nuevas capas de protección, pero la
Estar informado sobre amenazas como el relay attack permite anticiparse y reducir riesgos en un entorno cada vez más digitalizado.
¿Crees que la seguridad de tus cuentas se ha visto comprometida?
Accede a nuestro Centro de Ayuda, donde te indicamos qué hacer si, por ejemplo, te han robado la contraseña de tus cuentas o los datos de tus tarjetas.
