Verano con mucho Phishing.
Una vez mas y gracias a los usuarios que colaborar diariamente con la Comisión de seguridad de la Asociación de Internautas podemos alertar de un nuevo intento de robo de identidad y claves bancarias que afecta en este nuevo caso a clientes de Caixa Galicia.
En este momento se encuentra operativo un servidor fraudulento pero posiblemente existan mas.
El robo de claves bancarias online es ya conocido por miles de clientes de la banca online, pero aun existe un tanto por cierto que desconoce este tipo de fraudes por falta de información, por esto existen este tipo de ataques llamados phishing.
Usando la tradicional ingeniería social que consiste en poder engañar al cliente con la recepción de un correo electrónico que simula ser enviado por la entidad afectada en este caso es Caixa Galicia, este e-mail contiene una falsa excusa para que el cliente pulse sobre los enlaces que contiene el mismo para que verifiques su datos.
El correo electrónico fraudulento que pueden recibir es el siguiente:
Podemos comprobar que contiene imágenes de la entidad afectada para hacer mas creíble el engaño.
Si se pulsa sobre el enlace no lleva a la web trampa y donde nos solicita las claves bancarias, un detalle importante es que la web fraudulenta simula el movimiento del teclado de la web original.
Estructura del servidor trampa:
Aunque muchos usuarios piensen que en este tipo de trampa es muy conocida, todavía hay miles de internautas y clientes de la banca online que “pican” en este tipo de trampa, cada día son mejores las falsificaciones y los nombres del dominio son muy parecidos al verdadero usado por la entidad bancaria.
Desde la Asociación de Internautas recomendamos que - NO RESPONDAN A ESTE TIPO DE CORREOS , NI PULSEN LOS ENLACES QUE CONTIENEN . Su banco NUNCA le solicitará sus datos privados o sus claves para acceder a su cuenta online.
Los Bancos son depositarios de sus claves y nunca las piden, ni por teléfono, ni por fax ni por correo, ni físicamente es Usted el que debe de solicitarlas en caso de olvidarlas o extraviarlas.
Consejos si usted fue victima de este tipo de engaño,
1.- Actué rápido.
2.- Cambien las claves privadas por unas nuevas.
3.- Notifique lo antes posible la incidencia a su entidad, no espere a mañana llame de inmediato, las entidades bancarias actuaran al instante sobre este tipo de estafas.
4.- Denuncie el fraude a las Fuerzas de Seguridad del Estado.
Como funciona un troyano bancario en el ordenador de una victima:
Troyano bancario y que afecta a clientes de banca en línea española.
http://seguridad.internautas.org/html/4189.html
Análisis del troyano: http://seguridad.internautas.org/html/4185.html
Troyano que roba certificados bancarios: http://seguridad.internautas.org/html/4258.html
Como funciona un troyano bancario en el ordenador de una victima, Internautas Televisión:
http://www.internautas.tv/?tv=100
-Aviso de seguridad de Caixa Galicia-
· Caixa Galicia nunca solicitará a un cliente que facilite sus claves por escrito, a través del correo electrónico ni por teléfono o mensaje SMS. Por lo tanto, no debe facilitar estos datos a no ser en el acceso al servicio de banca electrónica.
· Mantenga sus claves de acceso en secreto. No debe revelarlas a nadie ni anotarlas en lugares visibles o fácilmente accesibles, como la pantalla, el teclado, el calendario, el ordenador, etc...
· No utilice claves triviales o repetitivas que puedan ser descubiertas fácilmente. Además, es importante que cambie sus claves periódicamente.
www.caixagalicia.es/wvio004_contenido/ESP/pags/wvio004m_consejosseguridad.htm
CASOS Y RECOMENDACIONES SOBRE EL PHISHING
Guía rápida para reconocer páginas web falsas que simulan entidades bancarias.
Guía rápida para conocer los nuevos fraudes que se producen en la red.
Normas de Seguridad para acceder a la banca por internet
Se abre el debate: ¿Podemos prevenir posibles ataques de fraude de phishing bancario?.
Internautas Televisión: Informe phishing 2006 en España.
Internautas Televisión: ROBOS DE CLAVES.
Internautas Televisión: Phishing.
Internautas Televisión: ¿Cuánto cuesta un ataque phishing?
Internautas Televisión: Guía de fraudes en la red.
-Medios de comunicación se hacen eco y alertan a los usuarios del grave peligro del phishing y del scam en nuestro pais.-
Tele Madrid
TVE 1
LE PUEDE PASAR A CUALQUIERA.
SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
INFORME SOBRE LA BANCA ONLINE ¿ES SEGURA? ¿La banca online es vulnerable?
Faq de ayuda sobre phishing;
http://seguridad.internautas.org/html/1/451.html
http://www.seguridadpymes.es/noticia.php?id=5
La Asociación de Internautas cuenta con un servicio operativo desde diciembre de 2004, a disposición de todos aquellos internautas que quieran reportar información sobre este tipo de fraudes Phishing, pueden mandar un correo y adjuntar la información a; phishing@internautas.org
Se estudia el caso y se comunica a las Fuerzas de Seguridad del Estado para cursar la denuncia junto a un comunicado de aviso a la entidad suplantada.
- CONFIANZA EN LÍNEA-
Normas de Seguridad para acceder a la banca por internet
Normas de Seguridad para una clave perfecta en Internet
Programa que te ayuda a Generar Claves Seguras.
Agradecemos a todos los amigos internautas que participan en la campaña Anti-Phising y denunciaron este tipo de fraudes.
SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
----------SEGUIMIENTO DEL PHISHING EN ESPAÑA DESDE 2004---------------
INFORME 2006: El Phishing en España se incrementa un 290% en 2006.
INFORME 2005: BBVA la entidad más atacada por Phising en 2005.
SEGUIMIENTO EN LÍNEA
ALERTA - PHISING
RECOMENDACIONES
Normas de Seguridad para acceder a la banca por internet
Normas de Seguridad para una clave perfecta en Internet
Programa que te ayuda a Generar Claves Seguras.
DENUNCIA
PHISHING [Logos y Marcas propiedad de sus respectivos autores
Se permite la reproducción total o parcial de todos los contenidos siempre que se cite la fuente y se enlace con el original
a excepciòn de los que indique lo contrario
RSS © 1998-2006 Asociación de Internautas.[0] Accesibilidad - [8] Política de privacidad - [9] Contactar con Asociación de Internautas