3 ago 2009

Phishing a Visa y Verified by Visa

Nos han reportado un nuevo caso de correos que simulan provenir de Visa pero que en realidad son intentos de robo de información hacia el usuario.

Los correos recibidos están muy bien logrados y podrían pasar por verdaderos, al igual que el sitio web que se simula. Los correos simulan un servicio que existe y es verdaderos llamado Verified by Visa:

Si se presta atención el correo dice provenir de Hi5, un error del delincuente que se repite el último tiempo en este tipo de correos y que indica que el phishing podría estar siendo llevado a cabo por el mismo grupo de personas.

Como siempre, si el usuario cae en el engaño, al hacer clic, será llevado a un dominio http://verifiedbyvisa.[ELIMINADO].tc/ en donde, través de un frame invoca una página falsa alojada en http://[ELIMINADO]solutions.com.au/vv/index.php. El contenido del sitio es el siguiente:
Como puede verse se solicitan todos los datos confidenciales del usuario y de su tarjeta de crédito, los cuales irán a parar a las bases de datos del delincuente.

Al presionar el botón "Activar", el usuario es redirigido a otro sitio http://[ELIMINADO]link.com.au/11/mpi-pares.htm, cuya página ya no existe al momento de escribir el presente.

Más allá del caso típico de phishing es de notar la calidad del correo y del sitio falso, lo que nos lleva a tener que estar más atentos que nunca.

Actualización 19:00 hs: luego de nuestra denuncia, el sitio ha sido dado de baja.

Cristian de la Redacción de Segu-Info

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!