BBVA: Segundo banco en autentificar sus SMS con RCS.

Si hace unos días, Bankinter nos comunicaba de su implementación de forma pionera en España, ahora ha sido BBVA la que nos comunica que va a ofrecer una capa de seguridad adicional a los mensajes enviados por los clientes.

Se trata de la adopción del estándar RCS que permitirá al usuario conocer si el emisor del SMS es legítimamente BBVA o bien, un usurpador. Por tanto, no evita que nos lleguen esos molestos mensajes avisándonos de transferencias e indicando que entremos a una página web falsa para robarnos nuestras credenciales, pero nos permitirá identificarlos mejor. Este es un ejemplo:

Diferencia SMS legítimo

Se sabía que BBVA trabajaba en esta solución a raíz de una página publicada y eliminada rápidamente desde su WEB, pero problemas de última hora han evitado que fuera la primera entidad en implementarlo.

404 - RCS BBVA

¿Cómo comprobar que es BBVA quien realmente envía el SMS?

El partner elegido para la implementación de esta solución en BBVA, al igual que Bankinter, es Movistar, tal y como se puede ver en el perfil de validación al que podremos acceder en cada SMS.

En Android, que implementa mejor este estándar, se podrá discernir por el logo con su respectivo «check azul»:

En iPhone, vendrá identificado como «Mensaje RCS«, y una vez dentro, se podrá visualizar el perfil donde indica dicho partner:

Mensajes RCS: Un requisito de seguridad imprescindible en el resto de bancos.

Por ahora, únicamente dos bancos en España han comunicado su uso, pero el incremento de los ataques denominados «smishing«, hacen necesario la implementación de esta nueva capa de seguridad que genere confianza al cliente:

RCS SMS

Para graduar la importancia de esta medida, el equipo de seguridad de N26 que ha monitorizado los fraudes a sus clientes, indican que en el 77% de los casos dichos ataques comienzan a través de un SMS. Un delito que está aumentando de forma considerable y cuyo mejor antídoto es el sentido común.

+ Info: Nuevos mensajes RCS en BBVA

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

dieciocho − 3 =