El modus operandi comienza con la recepción de un mensaje en el que la víctima recibe una alerta, al parecer de su entidad financiera, con el siguiente texto: “Hemos detectado intentos de acceso sospechosos a su cuenta. Debe activar su sistema de seguridad web o bien su cuenta quedará bloqueada”Posteriormente los ciberdelincuentes llaman a sus víctimas para informar de movimientos sospechosos en su cuenta simulando ser empleados de la entidad financiera.
