Como podeis ver el e-mail parece totalmente legítimo a primera vista. pero si nos fijamos bien veremos dos cosas raras:

1.- La dirección de correo desde las que nos llega es  "Grupo.BBVA@correoserviciosatencion-cliente.net", eso quiere decir que esta dirección pertenece al dominio correoserviciosatención-cliente.net, que es lo que hay detrás de la arroba, el hecho de que antes esté Grupo.BBVA no significa absolutamente nada, vosotros podeis haceros una cuenta que se llame Grupo.BBVA@hotmail.com, @gmail.com o @yahoo.es, incluso yo podría hacerme un Grupo.BBVA@robeblog.net y ninguna pertenece a BBVA.

2.- El enlace del final del correo en el que debemos entrar para subsanar la suspensión temporal. Nosotros estamos viendo http://www.bbva.es/TBLS/tsbl/es/centro_seguridad, esta web podría ser válida porque nos estaría llevando a una dirección perteneciente a bbva.es, que es el dominio válido de la entidad bancaria, pero en realidad no nos lleva allí, si paso el puntero por encima o pincho me doy cuenta de que en realidad apunta a la dirección http://www2.servicio.bbva.deblo.frasama.com/.ec/TBSL/TBSL/tbls/particulares/index.htm, si pinchais en realidad no os va a llevar a ningún sitio válido porque he truncado la url para que así sea.

El problema que tiene esta segunda dirección es que aunque lleva bbva en su nombre lo tiene en un sitio equivocado, esta dirección pertenece al dominio frasama.com, lo que viene antes no tiene valor porque son subdominios, para que se entienda yo podría crear un subdominio que se llamase bbva.robeblog.es y por supuesto tampoco pertenece a la entidad bancaria.

Ahora podeis pensar que es dificil que esto os engañe, pero os voy a poner una captura de la página a la que nos lleva el correo y la página auténtica

falsificación

sitio auténtico

Como veis son prácticamente idénticas pero al ver las imágenes os podeis dar cuenta de otra diferencia, la web auténtica utiliza un protocolo de conexión segura https://, mientras que la web falsa utiliza el protocolo normal de navegación http://.

En mi caso no soy ususario de bbva así que dificilmente van a conseguir algo pero podría haberlo sido. Si os preguntais como pueden conseguir vuestros correos pensad en esas cadenas absurda que llavn miles de correos y siguen acumulando porque todo el mundo las reenvía, si os llegan y quereis reenviar usad el campo enviar con copia oculta CCO para que los correos no aparezcan en el cuerpo del mensaje y no se puedan recopilar.