Noticias de Seguridad Informática - Segu-Info

miércoles, 18 de enero de 2012

14:30:00

Robaron 87.000 pesos a través de un malware

"Estaba frente a mi PC, y me sentí totalmente indefenso", dijo Marcelo Toscano, dueño de la corredora de cereales Toscano SA, víctima de hackers que le robaron 86.900 pesos de sus cuentas bancarias.

El jueves pasado Toscano recibió un llamado del banco Santander Río en el que le advertían que no tenía fondos para realizar una transferencia. "Les dije que no era posible, que yo ya había realizado mis operaciones del día, y ahí mismo verifiqué mi cuenta de Interbanking [el servicio que permite realizar transferencias online de distintas cuentas]. De una cuenta del Santander Río se habían transferido $ 47.900 a la de una gomería en Bell Ville, Córdoba, y de otra, del banco Itaú, extrajeron $ 39.000 a través de una cuenta en Vera, Santa Fe", dijo Toscano a LA NACION.

"Pedí que rechazaran las operaciones pendientes, por 36.000 y 39.900 pesos, que ya tenían la firma del banco y se habían bloqueado porque faltaban 5000 para completar el total. Si los hackers no se pasaban del monto, me sacaban casi 200.000 pesos", dijo.

"Luego me dirigí a la sucursal del Banco Itaú, que está a 20 metros de mi oficina, para frenar las transacciones pendientes; me encontré con una burocracia terrible. Mientras tanto, los hackers seguían actuando", dijo el empresario cerealero.

Cuando Toscano llamó a Interbanking apareció una quinta operación por $47.900. Los destinatarios eran los mismos. "Para cancelarla, Interbanking pedía una denuncia policial. Me dirigí a la comisaría 1a., se las envié, pero no la cancelaron. Ahí mismo pedí que den de baja mi usuario del sitio", explicó el empresario.

Javier Miglino, abogado de Toscano SA., dijo que éste es el quinto caso similar que atiende. "A través de un virus troyano que insertan en la PC de la víctima siguen sus movimientos durante meses. Luego les toma entre 15 y 20 días poder descifrar la clave. Cuando la tienen, actúan de inmediato", dijo.

Toscano denunció por estafa a los hackers y los titulares de las cuentas destinatarias y pidió que se investigue si hubo asociación ilícita entre ellos. Además denunciaron por estafa a Interbanking, y a los bancos Santander Río e Itaú.

Un vocero del Santander Río confirmó que el cliente "manifestó haber sido víctima de una estafa informática, sin atribuir a la entidad participación alguna en dicho suceso, y habiendo tomado conocimiento de esto, el Banco ha iniciado los procedimientos internos de investigación y análisis del caso". En tanto, el Banco Itaú informó que están analizando el hecho junto a Interbanking.

El caso es investigado por la fiscal porteña Ana María Yacobucci.

Fuente: La Nación

3 comentarios:

Anónimo,  19/01/12 07:50  

totalmente cierto esto es muy peligroso y aunque todos no lo crean es real y ademas no tan dificil de hacer y la mayor parte de los usuarios son victimas faciles porque las herramientas informaticas son utilizadas sin saber su potencial ....

Anónimo,  19/01/12 10:52  

Hola, alguien tiene un poco más de datos de este tema. Saben si fue un Man in the browser o si solo le pusieron un keylogger y robaron las claves?
Gracias.

Cristian Borghello 19/01/12 11:07  

Hola Anónimo, no hay más info pero por lo que dice la nota es un keylogger que se instala con cualquiera de los troyanos bancarios que continuamente describimos aquí en Segu-Info. Por otro lado si fue un MitB los bot actuales tb lo soportan 100% por lo que pudo ser cualquiera de las dos posibilidades y estaríamos hablando del mismo tipo de troyanos.

Cristian

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009