Mensajeria

Noticias

Usan el mismo servidor web para realizar ataques de Phishing, a Bancaja y a PayPal.

Los ciber-delincuentes aprovechan un servidor, -descubierto por la Asociación de Internautas- para realizar ataques de phishing a distintas entidades, una bancaria y otra de pagos por Internet. El propósito final de ambas páginas web fraudulentas, es el robo de los datos bancarios de clientes de las entidades suplantadas.

EL servidor web que hospeda las web falsa es ( No nos consta que existan mas):

http://68.213.111.243:84/page/bancaja/ (Bancaja)
http://68.213.111.243:84/page/peipal/ (PayPal)


Este ultimo es bastante peligroso ya que nos falsea el navegador (Mozilla, Internet Explorer, etc) para hacernos creer que estamos bajo la web oficial de PayPal.
Phishing Bancaja

El procedimiento usado es la recepción de un correo electrónico donde nos indica varias falsas excusas para que visitemos la web fraudulenta;

1. Un cambio reciente en la información personal que tenemos de usted ( cambio de dirección, etc ... ).
2. La información proporcionada por usted no es valida en nuestro proceso inicial de registro bancario que usted no ha realizado dicho registro.
3. Al no tener verificados con exactitud sus datos no hemos podido verificar el pago de su cuenta debido a un error técnico o interno de nuestros servicios.

Correo electrónico falso que puede recibir;


Los enlaces nos envía primero a este redireccionador;
http://www.pageredirecting5.com/redirect2.html

Luego a la web fraudulenta;
http://68.213.111.243:84/page/bancaja/


Ampliar imagen.

Si facilitamos nuestras claves bancarias nos enviara a la web oficial de Bancaja y nos comunica;

No se ha podido procesar su petición.
Servicio no disponible. Reinténtelo más tarde.
Disculpe las molestias.


Pero usted ya entrego sus claves privadas a los ciber-delincuentes.

La comisión de Seguridad de la Asociación de Internautas, cuando recibe una notificación de ataque de phishing investiga siempre las webs fraudulentas para recopilar la mayor información posible y entregar la máxima pruebas de este tipo de ataques, en esta investigación se descubrió que existen en el mismo servidor varias web fraudulentas, el descubierto es otro de la empresa Pay Pal;

http://68.213.111.243:84/page/peipal/






Desde la Asociación de Internautas repetimos de nuevo que nunca deben : CONTESTAR A ESTE TIPO DE CORREOS NI PULSAR LOS ENLACES QUE CONTIENEN ESTE TIPO DE CORREOS ELECTRÓNICOS y lo mas importante su banco NUNCA le solicitara ningún tipo de datos privado como sus claves. Recuerden, que su Banco ya tiene sus claves y su dinero, en tal caso es usted el que debe de solicitarlas en caso de olvidarlas o extraviarlas.

Aviso de seguridad de Bancaja;

No confirme sus datos por Internet,
Le recordamos que nunca debe facilitar ni confirmar sus claves de acceso ni de firma digital de Bancaja Próxima por teléfono o correo electrónico. Si recibe algún correo o llamada en este sentido, contacte con el Teléfono de Atención al Usuario de Bancaja (902 23 00 24). Para acceder a Bancaja Próxima debe hacerlo siempre tecleando en su navegador la dirección www.bancaja.es y nunca acceder desde enlaces que se encuentren en correos electrónicos.
Mas información

Aviso de seguridad de PayPal España;
Protéjase de correos electrónicos fraudulentos


SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.

Faq de ayuda sobre phishing;
http://seguridad.internautas.org/html/1/451.html
http://www.seguridadpymes.com/noticia.php?id=5

Le recordamos que la Asociación de Internautas cuenta con un servicio operativo desde hace meses para todos aquellos internautas que quieran reportar información sobre este tipo de fraudes realizados por medio de Phishing, con solo mandar un correo y adjuntar la información a; phishing@internautas.org

Se estudia el caso y se comunica a las fuerzas del estado para cursar la denuncia junto a un comunicado de aviso al banco afectado.


- CONSEJOS DE SEGURIDAD -

Normas de Seguridad para acceder a la banca por internet

Normas de Seguridad para una clave perfecta en Internet

Programa que te ayuda a Generar Claves Seguras.

Agradecemos a todos los amigos internautas que participan en la campaña Anti-Phising y denunciaron este tipo de fraudes.

SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
[Volver a la página principal]
Logos y Marcas propiedad de sus respectivos autores
Se permite la reproducción total o parcial de todos los contenidos siempre que se cite la fuente y se enlace con el original
a excepciòn de los que indique lo contrario
RSS © 1998-2006 Asociación de Internautas.[0] Accesibilidad - [8] Política de privacidad - [9] Contactar con Asociación de Internautas