tienes que informar directamente a la entidad, en este caso al banco
no tienes porque hacerlo porque no estas obligado, pero la seguridad en internet es un tema de todos, asi que no esta de mas dar el aviso a las entidades ya que asi lo ven antes
busca phishing y el banco que sea en google, normalmente tienen un buzon de correo para este tipo de avisos, muchos de ellos les puedes informar a traves de twitter o incluso en su propia pagina web
por ejemplo el del banco santander es este: phishing@gruposantander.es