Hombre sonriente con barba sosteniendo una laptop y haciendo un gesto de aprobación con el pulgar hacia arriba frente a un edificio con un cartel que tiene las letras B y S.

Claro aviso del Banc Sabadell a sus clientes

La entidad bancaria ha informado a las personas que tienen servicios contratados con ellos

En un momento en el que la digitalización avanza con fuerza —el 80 % de las transacciones bancarias en España se gestionan hoy a través del móvil o web— proteger el acceso a las cuentas se convierte en una prioridad estratégica tanto para las entidades como para los usuarios. Las amenazas cibernéticas evolucionan: desde phishing tradicional y smishing por SMS, hasta fraudes por deepfake o quishing, que combinan QR maliciosos con ingeniería social.

Los bancos, conscientes de este panorama, intensifican sus campañas informativas. En el caso de Sabadell, su reciente alerta sobre contraseñas débiles se enmarca en una estrategia mayor que ya incluye avisos sobre phishing, smishing, vishing, deepfakes y quishing. El mensaje llega en un momento en que múltiples entidades financieras, reguladores y los usuarios mismos están elevando la guardia ante estos riesgos.

El aviso concreto de Sabadell: qué exige y por qué

Banco Sabadell ha sido tajante: no usar contraseñas fáciles —como nombres, fechas de nacimiento o secuencias simples (“123456”, “password”)—, ya que son precisamente las primeras que prueban los atacantes. Además, advierte sobre el peligro de reutilizar contraseñas en múltiples servicios: si una se filtra, todas quedan expuestas.

Edificio con un cubo negro en la azotea que tiene las letras B y S en blanco.
La sede de Banco Sabadell | ACN

Implementación de autenticación de dos factores (2FA)

El banco insta a sus usuarios a activar la 2FA o métodos multifactor, que combinan la contraseña con un segundo elemento como código por SMS, biometricarecognition (Face ID, huella dactilar) o claves adicionales. Según Sabadell, esto puede reducir de forma drástica el riesgo de acceso no autorizado, incluso si la contraseña se filtra.

Buenas prácticas generales

  • Nunca compartir las credenciales con nadie; el banco no las solicitará por correo, SMS o llamada.
  • No apuntar las claves en papel ni guardarlas en archivos sin protección. Utilizar gestores de contraseñas.
  • Mantener los dispositivos protegidos: instalar una app sólo desde tiendas oficiales, contar con antivirus y actualizaciones.
  • No escanear códigos QR sospechosos (quishing) y verificar URLs antes de acceder.

El enfoque del banco destaca por su claridad: identifica prácticas peligrosas y ofrece alternativas concretas (frases largas, combinación de caracteres, uso de gestores). Además, se complementa con alertas referidas a amenazas modernas como deepfake y quishing.

Estrategias recomendadas para los clientes

1. Crear contraseñas robustas y únicas

Utilizar combinaciones de más de 12 caracteres, mezclando mayúsculas, minúsculas, números y símbolos; priorizar frases mnemotécnicas que solo tú entiendas.

2. Activar la autenticación en dos pasos

Configurar 2FA en la app móvil de Sabadell (puede ser SMS, push, biometría o firma digital). De ser posible, emplear dispositivos FIDO2 (como Thetis Pro‑C o Cryptnox) para una protección hardware adicional.

Hombre sorprendido con una camiseta roja frente a un edificio moderno con un logotipo que tiene las letras B y S.
Montaje en el que se ve un edificio de Banc Sabadell y una persona con cara de sorpresa | ACN, Andrea Piacquadio

3. Confianza en fuentes oficiales

No responder ni clicar mensajes sospechosos; en caso de duda, contactar directamente con el banco. Las entidades ya advierten de que nunca pedirán datos sensibles por canales no seguros.

4. Educar a tu círculo cercano

Comparte esta información con familiares y amigos, especialmente personas mayores o con menor experiencia digital. La difusión ayuda a prevenir fraudes por suplantación o ingeniería social.