Noticias de Seguridad Informática - Segu-Info

lunes 3 de agosto de 2009

10:00:00

Phishing a Visa y Verified by Visa

Nos han reportado un nuevo caso de correos que simulan provenir de Visa pero que en realidad son intentos de robo de información hacia el usuario.

Los correos recibidos están muy bien logrados y podrían pasar por verdaderos, al igual que el sitio web que se simula. Los correos simulan un servicio que existe y es verdaderos llamado Verified by Visa:

Si se presta atención el correo dice provenir de Hi5, un error del delincuente que se repite el último tiempo en este tipo de correos y que indica que el phishing podría estar siendo llevado a cabo por el mismo grupo de personas.

Como siempre, si el usuario cae en el engaño, al hacer clic, será llevado a un dominio http://verifiedbyvisa.[ELIMINADO].tc/ en donde, través de un frame invoca una página falsa alojada en http://[ELIMINADO]solutions.com.au/vv/index.php. El contenido del sitio es el siguiente:
Como puede verse se solicitan todos los datos confidenciales del usuario y de su tarjeta de crédito, los cuales irán a parar a las bases de datos del delincuente.

Al presionar el botón "Activar", el usuario es redirigido a otro sitio http://[ELIMINADO]link.com.au/11/mpi-pares.htm, cuya página ya no existe al momento de escribir el presente.

Más allá del caso típico de phishing es de notar la calidad del correo y del sitio falso, lo que nos lleva a tener que estar más atentos que nunca.

Actualización 19:00 hs: luego de nuestra denuncia, el sitio ha sido dado de baja.

Cristian de la Redacción de Segu-Info

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009