crimeware

ir a menu
ir a noticias
ir a bloques informativos
Ir a Página sobre accesibilidad
Ir a Página de Inicio
Ir a Página de Texto
Ir a Mapa web
Ir a Buscador
Ir a Aviso Legal
Contactar con la Asociación de Internautas
Comprueba tu velocidad de conexion, ADSL, Cable, RTB

Menu

Noticias

Ayuda a la Asociación de Internautas con tu donación

Investigación

Detectados varios servidores preparados para realizar phishing bancario.

Un estudio de la Comisión de seguridad de la Asociación de Internautas pone en conocimientos de la dirección General de la Policía y de la Guardia Civil varios servidores preparados para hospedar web fraudulentas de entidades financieras Españolas.

27-06-2007 - La lucha contra el fraude online no es fácil, por ello la continua vigilancia debe ser constante día a día, esto hizo posible detectar varios servidores web preparados para para robar datos y claves de usuarios, la investigación llevada a cabo revela que incluso hay ficheros fuentes y directorios preparados para los posibles ataques, de las entidades que posiblemente puedan ser afectadas están Caja Madrid y BBVA, pero este tipo de servidores trampa pueden afectar a cualquier entidad, empresa incluido organismos.

La siguiente imagen demuestra un directorio que hospeda un posible ataque a clientes de Caja Madrid:



Fichero fuente encontrado en el servidor que contiene el kit phishing que afecta a Caja Madrid:





Estos servidores contienen un panel de administradores para ser controlado por el ciber-delincuente, con el obtiene el control del servidor para crear directorios y subir los ficheros necesarios para realizar un ataque phishing.

Estas imágenes muestran los paneles de administración, uno de ellos afecto al BBVA;





Afortunadamente uno de los servidores trampa ya fue cerrado tras el aviso de la Asociación de Internautas al BIT, pero aun quedan operativos 5 servidores.

La formación - información y la prevención es una de las mejores medidas para prevenir muchos fraudes online, pero es una labor de TODOS.


La Asociación de Internautas cuenta con un servicio operativo desde diciembre de 2004, a disposición de todos aquellos internautas que quieran reportar información sobre este tipo de fraudes Phishing, pueden mandar un correo y adjuntar la información a; phishing@internautas.org

Se estudia el caso y se comunica a las Fuerzas de Seguridad del Estado para cursar la denuncia junto a un comunicado de aviso a la entidad suplantada.




Comisión de Seguridad en la Red.
José María Luque Guerrero
http://seguridad.internautas.org - www.seguridadenlared.org - www.seguridadpymes.es
Asociación de Internautas. www.internautas.org

Volver<<< Volver
ImprimirVersión para imprimir Impresora | Versión PDF PDF
Enviar artículo a un amigo:
Las direcciones de correo no se almacenan en parte alguna, simplemente son utilizadas para el envio del correo al destinatario

Bloques informativos

crimeware

Seguridad Pymes

Logos y Marcas propiedad de sus respectivos autores
Se permite la reproducción total o parcial de todos los contenidos siempre que se cite la fuente y se enlace con el original
Logo AI pequeño
© 1998-2015 Asociación de Internautas
Aviso Legal - Contacto
¡Nuestro RSS! | Accesibilidad

¡Internautas Televisión! |¡Alertvir! |¡Seguridad en las PYMES! |¡Comisión de Seguridad! |¡Tienda de la Asociación de Internautas! |¡Seguridad en la Red! |¡Foros públicos de la Asociación de Internautas!