BCR responde a fraude millonario por clonación de su página web

Operativo internacional desmantela red que robó datos de clientes costarricenses mediante sitios falsos

El Banco de Costa Rica (BCR) se pronunció con firmeza tras el desmantelamiento de una estructura criminal que clonó su sitio web oficial y logró defraudar a varios clientes por un monto aproximado de ₡35 millones. En su comunicado, la entidad subrayó que muchos de estos fraudes pudieron haberse evitado si los usuarios hubieran seguido las recomendaciones básicas de seguridad digital.

La declaración fue emitida luego de que el Operativo “Nexus”, una acción coordinada entre el Organismo de Investigación Judicial (OIJ) y autoridades de Colombia, permitiera identificar y capturar a miembros de una red dedicada a diseñar páginas web falsas idénticas al portal oficial del banco.

¿Cómo operaba la red criminal?

Según reveló el OIJ, la banda alojaba los sitios fraudulentos en servidores ubicados en Colombia, los cuales eran posicionados entre los primeros resultados de búsqueda en internet. De este modo, los usuarios desprevenidos eran redirigidos a páginas visualmente idénticas a la del BCR, donde ingresaban su información confidencial.

Con estos datos, los delincuentes accedían a cuentas bancarias para realizar transferencias electrónicas o retiros en cajeros automáticos, consumando el fraude.

Durante la investigación se realizaron nueve allanamientos (seis en Costa Rica y tres en Colombia), así como intervenciones adicionales en empresas como Liberty, Telecable y el ICE, por supuesta negativa a colaborar con información clave relacionada con dispositivos móviles implicados.

BCR: “La seguridad empieza por el usuario”

El gerente de Servicios Corporativos del BCR, José Ledezma, enfatizó que “la seguridad digital es tan relevante como la seguridad física”, y comparó la desatención de advertencias con “entregar las llaves de casa a un extraño”.

El banco reiteró que mantiene cooperación constante con las autoridades, pero insistió en que la protección de datos también depende del cliente. En su mensaje, el BCR recordó a los usuarios las siguientes medidas de precaución:

  • Digite directamente la dirección oficial www.bancobcr.com en su navegador.
  • Verifique que haya un candado de seguridad (SSL) en la barra del sitio web.
  • Desconfíe de enlaces en mensajes o redes sociales, aunque parezcan legítimos.
  • No utilice redes WiFi públicas para hacer operaciones bancarias.
  • Mantenga actualizada su información de contacto en SINPE Móvil.
  • Utilice únicamente aplicaciones oficiales, como BCR Clave Virtual, disponible en App Store y Google Play.

Clave Virtual será obligatoria

Como parte de sus esfuerzos de ciberseguridad, el BCR recordó que la tarjeta de coordenadas será reemplazada por BCR Clave Virtual, sistema que será obligatorio en los próximos días. Este cambio forma parte de una estrategia institucional para reforzar las defensas digitales y reducir la superficie de ataque ante amenazas externas.

Cifras del caso

Las autoridades han vinculado a unas 30 personas con esta red criminal, la cual ya acumula 24 causas judiciales por delitos de fraude informático, suplantación de identidad y acceso ilícito a sistemas financieros. Las diligencias internacionales demuestran la sofisticación y alcance transnacional del delito.

Conclusión: el reto de la ciberseguridad bancaria va en aumento

Este caso revela la creciente vulnerabilidad de los usuarios ante métodos de ingeniería social y suplantación digital, incluso en plataformas aparentemente confiables. Si bien los bancos invierten en tecnología de protección, la primera barrera sigue siendo el criterio del cliente. La educación continua en seguridad digital, tanto para personas como empresas, es hoy más esencial que nunca.

Jorge Gutierrez Guillen

Fuente: BCR – El Financiero

#CiberseguridadCR #FraudeDigital #BancaSegura #ClonaciónWeb #AlertaBCR

Share This Post

Related Articles

Leave a comment

Hey, so you decided to leave a comment! That's great. Just fill in the required fields and hit submit. Note that your comment will need to be reviewed before its published.