Noticias de Seguridad Informática - Segu-Info

domingo 30 de octubre de 2011

22:20:00

Phishing a Banco BBVA: su cuenta esta bloqueada

Recibimos una denuncia de un lector que se dio cuenta del engaño una vez que ya había caído.
El caso es similar a los últimos que hemos informado. La excusa para el engaño es este correo que reciben las potenciales víctimas:

Como es costumbre se esgrime un tema para pescar al cliente incauto. En este caso el supuesto "bloqueo de la cuenta" e instan a "Activar Urgente". Por supuesto todo eso es falso, es el ardid para conseguir robar los datos bancarios de la víctima.

Como se puede ver en el correo, a excepción del enlace destacado en el recuadro verde, los demas conducen a un sitio falso: http://bianc[ELIMINADO].com/index_files/bancofrances.com.ar/tlal/jsp/ar/esp/home/index.html

Al visitar ese sitio falso aparece una replica de la página original, excepto que no es el dominio del banco:

En caso que la víctima pulse el botón de Ingreso, será llevado a otra página:
y aquí comienza el robo de datos solicitando que se ingresen los 81 dígitos de la tarjeta de coordenadas. Algo que nunca pide el banco. Si se ingresan los datos, son enviados a los delincuentes mediante un formulario y luego se presenta otra pantalla:
En esta otra se solicitan clave y datos de la tarjeta de débito que también serán enviados al delincuente. A posterior de ello la parodia termina con esta pantalla:
donde se dice que el sistema no está disponible por el momento.

Como se ha visto el engaño es bastante verídico, pero en todas las pantallas se ve que la dirección URL no es la del banco y tampoco comienza con https://.

Si alguien hubiera sido víctima le recomendamos comunicarse sin demora con su banco al teléfono que figura en la página web oficial, allí atienden las 24hs.

Gracias J. por la denuncia!

Actualización 23:38hs: La página ya es catalogada como phishing por varios navegadores luego de las denuncias que realizamos.

Raúl de la Redacción de Segu-Info

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009