Phishing que afecta a clientes del Grupo Santander.
29 de Enero de 2007
Después del susto del fin de semana con el ataque phishing que afecta al Instituto Nacional de Estadísticas Español y que aun esta activo, tenemos que alertar de otro nuevo intento de robo de claves bancarias esta vez afecta a clientes del Grupo Santander.
El ataque se produce tras la recepción del clásico correo electrónico que simula ser enviado por la entidad bancaria, por supuesto este correo electrónico nunca fue enviado por la entidad bancaria, el correo trampa contiene fragmentos tan absurdos como el siguiente:“El Departamento de la seguridad de nuestro banco ha recibido el mensaje que la base de los clientes fue fracturada por los hackers y es robado. Nuestro servicio técnico ha comprobado esta información y ella se encontraba falso.”
Cuesta entender un poco el correo trampa, por ello se espera que la incidencia sea baja, la entidad Grupo Santander ya fue alertada de este intento de fraude, aunque el nombre del dominio puede confundir algún cliente: www.gruposantander.cd
Correo electrónico que puede recibir una victima del engaño, recuerde que estos correos contienen unos enlaces que nos lleva a la web trampa que suplanta la imagen de la entidad y donde nos solicita nuestros datos bancarios.
Imagen de la web trampa:
Una vez tecleadas las claves nos muestra el siguiente mensaje:
Este tipo de ataques demuestran una vez mas que la tendencia phishing no desaparece y va en aumento.
Desde la Asociación de Internautas recomendamos que - NO RESPONDAN A ESTE TIPO DE CORREOS , NI PULSEN LOS ENLACES QUE CONTIENEN . Su banco NUNCA le solicitará sus datos privados o sus claves para acceder a su cuenta online.
Los Bancos son depositarios de sus claves y nunca las piden, ni por teléfono, ni por fax ni por correo, ni físicamente es Usted el que debe de solicitarlas en caso de olvidarlas o extraviarlas.
Consejos si usted fue victima de este tipo de engaño,
1.- Actué rápido.
2.- Cambien las claves privadas por unas nuevas.
3.- Notifique lo antes posible la incidencia a su entidad, no espere a mañana llame de inmediato, las entidades bancarias actuaran al instante sobre este tipo de estafas.
4.- Denuncie el fraude a las Fuerzas de Seguridad del Estado.
-Aviso de seguridad del Grupo Santander-
Recientemente han sido detectados emails fraudulentos enviados a clientes de diferentes Entidades Financieras, solicitando sus datos o claves de acceso a Banca Electrónica. Para evitar ser víctima de un fraude: nunca atienda solicitudes de claves que le lleguen a través de correo electrónico (amplíe información).
Si tiene dudas llame a Superlínea: 902 24 24 24
Propuestas de la Asociación de Internautas para aumentar la confianza de los clientes bancarios ante el fraude online.
CASOS Y RECOMENDACIONES SOBRE EL PHISHING
Guía rápida para reconocer páginas web falsas que simulan entidades bancarias.
Guía rápida para conocer los nuevos fraudes que se producen en la red.
Normas de Seguridad para acceder a la banca por internet
Se abre el debate: ¿Podemos prevenir posibles ataques de fraude de phishing bancario?.
Internautas Televisión: Informe phishing 2006 en España.
Internautas Televisión: ROBOS DE CLAVES.
Internautas Televisión: Phishing.
Internautas Televisión: ¿Cuánto cuesta un ataque phishing?
Internautas Televisión: Guía de fraudes en la red.
-Medios de comunicación se hacen eco y alertan a los usuarios del grave peligro del phishing y del scam en nuestro pais.-
Tele Madrid
TVE 1
LE PUEDE PASAR A CUALQUIERA.
SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
INFORME SOBRE LA BANCA ONLINE ¿ES SEGURA? ¿La banca online es vulnerable?
Faq de ayuda sobre phishing;
http://seguridad.internautas.org/html/1/451.html
http://www.seguridadpymes.es/noticia.php?id=5
La Asociación de Internautas cuenta con un servicio operativo desde diciembre de 2004, a disposición de todos aquellos internautas que quieran reportar información sobre este tipo de fraudes Phishing, pueden mandar un correo y adjuntar la información a; phishing@internautas.org
Se estudia el caso y se comunica a las Fuerzas de Seguridad del Estado para cursar la denuncia junto a un comunicado de aviso a la entidad suplantada.
- CONFIANZA EN LÍNEA-
Normas de Seguridad para acceder a la banca por internet
Normas de Seguridad para una clave perfecta en Internet
Programa que te ayuda a Generar Claves Seguras.
Agradecemos a todos los amigos internautas que participan en la campaña Anti-Phising y denunciaron este tipo de fraudes.
SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
----------SEGUIMIENTO DEL PHISHING EN ESPAÑA DESDE 2004---------------
INFORME 2006: El Phishing en España se incrementa un 290% en 2006.
INFORME 2005: BBVA la entidad más atacada por Phising en 2005.
SEGUIMIENTO EN LÍNEA
ALERTA - PHISING
RECOMENDACIONES
Normas de Seguridad para acceder a la banca por internet
Normas de Seguridad para una clave perfecta en Internet
Programa que te ayuda a Generar Claves Seguras.
DENUNCIA PHISHING