Phishing
Intento de robo de claves bancarias a clientes de Caja Murcia.
1 de Julio de 2007
Una vez mas gracias a la ayuda de los internautas que colaboran diariamente contra el fraude en la red se puede alertar de un nuevo intento de robo de identidad y claves bancarias, esta afecta la entidad Caja Murcia.
También queremos alertas que es posible que este tipo de web fraudulenta este activa hasta el lunes, por las experiencias en otras casos similares, pues este tipo de alerta y aviso es muy importante.
El ataque usado en este fraude es la recepción del clásico correo electrónico que simula ser enviado por la entidad bancaria, este contiene cualquier tipo de excusa para que un usuario pulse sobre los enlaces del mismo y le muestre en le navegador una web trampa que suplanta la imagen de la entidad y por supuesto nos solicita las claves y contraseñas privadas de acceso a la banca online.
Correo electrónico recibido:
Al pulsar sobre el enlace nos conduce a la web que suplanta la imagen de Caja Murcia y donde se solicitan la claves bancarias:
Tras el análisis e investigación del servidor trampa, pudimos detectar donde van los datos obtenidos de este tipo de robos de datos bancarios:
Por motivos de seguridad se omiten algunos datos, estos datos son reportados al Dirección General de la Policía y de la Guardia Civil.
Aunque muchos usuarios piensen que en este tipo de trampa es muy conocida, todavía hay miles de internautas y clientes de la banca online que “pican” en este tipo de trampa, cada día son mejores las falsificaciones y los nombres del dominio son muy parecidos al verdadero usado por la entidad bancaria.
Desde la Asociación de Internautas recomendamos que - NO RESPONDAN A ESTE TIPO DE CORREOS , NI PULSEN LOS ENLACES QUE CONTIENEN . Su banco NUNCA le solicitará sus datos privados o sus claves para acceder a su cuenta online.
Los Bancos son depositarios de sus claves y nunca las piden, ni por teléfono, ni por fax ni por correo, ni físicamente es Usted el que debe de solicitarlas en caso de olvidarlas o extraviarlas.
Consejos si usted fue victima de este tipo de engaño,
1.- Actué rápido.
2.- Cambien las claves privadas por unas nuevas.
3.- Notifique lo antes posible la incidencia a su entidad, no espere a mañana llame de inmediato, las entidades bancarias actuaran al instante sobre este tipo de estafas.
4.- Denuncie el fraude a las Fuerzas de Seguridad del Estado.
Como funciona un troyano bancario en el ordenador de una victima:
Troyano bancario y que afecta a clientes de banca en línea española.
http://seguridad.internautas.org/html/4189.html
Análisis del troyano: http://seguridad.internautas.org/html/4185.html
Troyano que roba certificados bancarios: http://seguridad.internautas.org/html/4258.html
Como funciona un troyano bancario en el ordenador de una victima, Internautas Televisión:
http://hemeroteca.internautas.tv/?tv=100
-Aviso de seguridad de Caja Murcia-
NO FACILITAR NUNCA SUS CLAVES A NADIE, PUES NI SIQUIERA SU CAJA LE SOLICITARÁ DICHAS CLAVES NI POR CORREO ELECTRÓNICO, NI POR TELÉFONO, NI EN PERSONA.
NUNCA DEBE INTRODUCIR TODAS SUS CLAVES (IDENTIFICADOR DE USUARIO, CLAVE DE ACCESO y CLAVE DE OPERACIONES) EN UN ÚNICO PASO. Si se le requiere en algún momento, por cualquier medio, desconfíe y póngase en contacto con la Caja para informarle, ya que se tratará de un intento de fraude.
https://intelvia.cajamurcia.es/seguridad/
CASOS Y RECOMENDACIONES SOBRE EL PHISHING
Guía rápida para reconocer páginas web falsas que simulan entidades bancarias.
Guía rápida para conocer los nuevos fraudes que se producen en la red.
Normas de Seguridad para acceder a la banca por internet
Se abre el debate: ¿Podemos prevenir posibles ataques de fraude de phishing bancario?.
Internautas Televisión: Informe phishing 2006 en España.
Internautas Televisión: ROBOS DE CLAVES.
Internautas Televisión: Phishing.
Internautas Televisión: ¿Cuánto cuesta un ataque phishing?
Internautas Televisión: Guía de fraudes en la red.
-Medios de comunicación se hacen eco y alertan a los usuarios del grave peligro del phishing y del scam en nuestro pais.-
Tele Madrid
TVE 1
LE PUEDE PASAR A CUALQUIERA.
SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
INFORME SOBRE LA BANCA ONLINE ¿ES SEGURA? ¿La banca online es vulnerable?
Faq de ayuda sobre phishing;
http://seguridad.internautas.org/html/1/451.html
http://www.seguridadpymes.es/noticia.php?id=5
La Asociación de Internautas cuenta con un servicio operativo desde diciembre de 2004, a disposición de todos aquellos internautas que quieran reportar información sobre este tipo de fraudes Phishing, pueden mandar un correo y adjuntar la información a; phishing@internautas.org
Se estudia el caso y se comunica a las Fuerzas de Seguridad del Estado para cursar la denuncia junto a un comunicado de aviso a la entidad suplantada.
- CONFIANZA EN LÍNEA-
Normas de Seguridad para acceder a la banca por internet
Normas de Seguridad para una clave perfecta en Internet
Programa que te ayuda a Generar Claves Seguras.
Agradecemos a todos los amigos internautas que participan en la campaña Anti-Phising y denunciaron este tipo de fraudes.
SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
----------SEGUIMIENTO DEL PHISHING EN ESPAÑA DESDE 2004---------------
INFORME 2006: El Phishing en España se incrementa un 290% en 2006.
INFORME 2005: BBVA la entidad más atacada por Phising en 2005.
SEGUIMIENTO EN LÍNEA
ALERTA - PHISING
RECOMENDACIONES
Normas de Seguridad para acceder a la banca por internet
Normas de Seguridad para una clave perfecta en Internet
Programa que te ayuda a Generar Claves Seguras.
DENUNCIA
PHISHING