Varios costarricenses están recibiendo mensajes que parecen del banco, pero en realidad podrían vaciarte la cuenta. Revisá esto antes de dar clic.
Ciberdelincuentes aprovechan los programas de lealtad de bancos como el BNCR y Promerica para lanzar campañas de phishing
Durante esta semana, decenas de costarricenses han reportado la llegada de mensajes sospechosos por SMS o WhatsApp que aparentan venir de bancos como el Banco Nacional de Costa Rica (BNCR) o Promerica. En el texto se alerta sobre la supuesta expiración de tus puntos acumulados y se incluye un enlace para “canjearlos por regalos”.

Pero cuidado: todo indica que es una estafa.

¿Cómo funciona la trampa?
Los mensajes suelen venir desde números nacionales como:
- +506 6439-4310
- +506 6314-5813
Al dar clic, los usuarios son redirigidos a sitios web falsos, sin relación oficial con las entidades bancarias. Algunas de las direcciones utilizadas son dominios sospechosos como carbonaffi.com o sbs/ky.
¿La intención? Robar tus datos: contraseñas bancarias, números de tarjeta, códigos de seguridad o accesos a apps financieras.
Así intentan engancharte
Este tipo de fraude opera con un patrón claro:
- Te dicen que tus puntos “vencen hoy mismo” o “en pocas horas”.
- El lenguaje es urgente, para que no pensés y hagás clic.
- Usan redacción pobre: tildes ausentes, errores gramaticales, o frases como “estan por caducar”.
- No personalizan el mensaje (si no incluye tu nombre completo, alerta).
¿Qué debés hacer si recibís uno?
- ❌ No hagás clic en el enlace.
- 🚫 No respondás al número que te escribió.
- 📸 Tomá captura de pantalla y reportalo al banco correspondiente.
- 📩 También podés enviarlo al correo de fraude de tu entidad o al Centro de Respuesta ante Incidentes de Seguridad Informática (CSIRT-CR).
El llamado de las autoridades
Según el Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (MICITT), este tipo de ataques han aumentado considerablemente en Costa Rica, especialmente a través de plataformas como WhatsApp o SMS.
La recomendación general es nunca ingresar datos sensibles en sitios dudosos y confirmar directamente con tu banco en caso de recibir este tipo de mensajes.
Recordá: los bancos nunca te piden datos confidenciales por mensaje de texto ni te ofrecen regalos con enlaces raros.




