Ya lo advertimos!

Usan un servidor denunciado, para hacer un ataque phishing a Caja Madrid.


2 de Julio de 2007


Como ya alertamos en una denuncia realizada por la Comisión de Seguridad de la Asociación de Internautas, usan un servidor trampa preparado por los delincuentes hace varios días, para hacer un ataque fraudulento de robo de claves a clientes de Caja Madrid, tras el análisis y el estudio de esta comisión podemos detectar donde van los datos robados.


Aunque desgraciadamente tenemos que hablar que este ataque NUNCA SE DEBERIA HABER PRODUCIDO ya que fue denunciado con anterioridad.

La formación - información y la prevención es una de las mejores medidas para prevenir muchos fraudes online, pero es una labor de TODOS.

Actualizado: 4-7-07

Hoy denunciamos un ataque que nunca se debería de haber producido, este tipo de consecuencias las sufre el cliente, cuando se pudo evitar de forma muy fácil.

El ataque que recibe Caja Madrid es por medio de un correo electrónico que simula ser enviada por esta ultima, cuando en realidad la entidad afectada no envió ningún correo electrónico de este tipo, la siguiente imagen muestra el correo que puede recibir una victima de este engaño:




Si un cliente que desconozca este tipo de fraudes y pulsa sobre los enlaces que contiene el correo electrónico trampa le mostrara en su navegador una web fraudulenta donde suplanta la imagen de Caja Madrid.



Este servidor trampa ya fue denunciado por esta Comisión de Seguridad de la Asociación de Internautas donde advertía de la preparación de estos ataques, junto a otros servidores, con esto se demuestra una vez mas la carencia de profesionales en este sector, después de analizar de nuevo este servidor comprobamos donde van los datos obtenidos por medio de esta suplantación de imagen:









Por motivos de seguridad se omiten algunos datos, estos datos son reportados al Dirección General de la Policía y de la Guardia Civil.

Aunque muchos usuarios piensen que en este tipo de trampa es muy conocida, todavía hay miles de internautas y clientes de la banca online que “pican” en este tipo de trampa, cada día son mejores las falsificaciones y los nombres del dominio son muy parecidos al verdadero usado por la entidad bancaria.

Desde la Asociación de Internautas recomendamos que - NO RESPONDAN A ESTE TIPO DE CORREOS , NI PULSEN LOS ENLACES QUE CONTIENEN . Su banco NUNCA le solicitará sus datos privados o sus claves para acceder a su cuenta online.

Los Bancos son depositarios de sus claves y nunca las piden, ni por teléfono, ni por fax ni por correo, ni físicamente es Usted el que debe de solicitarlas en caso de olvidarlas o extraviarlas.


Consejos si usted fue victima de este tipo de engaño,

1.- Actué rápido.

2.- Cambien las claves privadas por unas nuevas.

3.- Notifique lo antes posible la incidencia a su entidad, no espere a mañana llame de inmediato, las entidades bancarias actuaran al instante sobre este tipo de estafas.

4.- Denuncie el fraude a las Fuerzas de Seguridad del Estado.


Como funciona un troyano bancario en el ordenador de una victima:

Troyano bancario y que afecta a clientes de banca en línea española.

http://seguridad.internautas.org/html/4189.html

Análisis del troyano: http://seguridad.internautas.org/html/4185.html

Troyano que roba certificados bancarios: http://seguridad.internautas.org/html/4258.html

Como funciona un troyano bancario en el ordenador de una victima, Internautas Televisión:
http://hemeroteca.internautas.tv/?tv=100


-Aviso de seguridad de Caja Madrid-

http://www.cajamadrid.es/Caja..


CASOS Y RECOMENDACIONES SOBRE EL PHISHING

Guía rápida para reconocer páginas web falsas que simulan entidades bancarias.

Guía rápida para conocer los nuevos fraudes que se producen en la red.

Normas de Seguridad para acceder a la banca por internet

Se abre el debate: ¿Podemos prevenir posibles ataques de fraude de phishing bancario?.

Internautas Televisión: Informe phishing 2006 en España.

Internautas Televisión: ROBOS DE CLAVES.

Internautas Televisión: Phishing.

Internautas Televisión: ¿Cuánto cuesta un ataque phishing?

Internautas Televisión: Guía de fraudes en la red.


-Medios de comunicación se hacen eco y alertan a los usuarios del grave peligro del phishing y del scam en nuestro pais.-

Tele Madrid

TVE 1

LE PUEDE PASAR A CUALQUIERA.


SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.

INFORME SOBRE LA BANCA ONLINE ¿ES SEGURA? ¿La banca online es vulnerable?

Faq de ayuda sobre phishing;
http://seguridad.internautas.org/html/1/451.html
http://www.seguridadpymes.es/noticia.php?id=5

La Asociación de Internautas cuenta con un servicio operativo desde diciembre de 2004, a disposición de todos aquellos internautas que quieran reportar información sobre este tipo de fraudes Phishing, pueden mandar un correo y adjuntar la información a; phishing@internautas.org

Se estudia el caso y se comunica a las Fuerzas de Seguridad del Estado para cursar la denuncia junto a un comunicado de aviso a la entidad suplantada.


- CONFIANZA EN LÍNEA-

Normas de Seguridad para acceder a la banca por internet

Normas de Seguridad para una clave perfecta en Internet

Programa que te ayuda a Generar Claves Seguras.

Agradecemos a todos los amigos internautas que participan en la campaña Anti-Phising y denunciaron este tipo de fraudes.

SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.

----------SEGUIMIENTO DEL PHISHING EN ESPAÑA DESDE 2004---------------

INFORME 2006: El Phishing en España se incrementa un 290% en 2006.

INFORME 2005: BBVA la entidad más atacada por Phising en 2005.

SEGUIMIENTO EN LÍNEA

ALERTA - PHISING

RECOMENDACIONES

Normas de Seguridad para acceder a la banca por internet

Normas de Seguridad para una clave perfecta en Internet

Programa que te ayuda a Generar Claves Seguras.

DENUNCIA
PHISHING