Intento de robo de datos a usuarios de Banesto, pero además contiene un intento de confirmar correos validos.


6 de Abril de 2005

Ellos no se cansan, nosotros tampoco, nuestro deber es informar al usuario sobre cualquier intento de estafa en internet, aunque lagunos bancos no adviertan a sus clientes.

Pues vamos con la noticia de nuevo "phishing" a la entidad Banesto, varios correos masivos para intentar el robo de claves de usuarios.

Pero esta vez viene acompañado de un intento de recolectar cuentas de correos activas.

Los "cibercacos" aprovechan las campañas de seguridad sobre web seguras bancarias y intentan engañar a nuevos usuarios.

Si recibe un correo similar a la siguiente captura;


Sepa que es un intento de robo de datos, el correo simula ser texto pero en realidad es una imagen que al pinchar sobre ella le redirecciona a la siguiente web:

http://banesto-support.com/loginParticulares.htm



que pertenece a;

Registrant:
Riselov V.I. info@nameservers.ru +1.8666254678
Domain suspended
Domain suspended
Domain suspended,Domain suspended,RU 115230


Domain Name:banesto-support.com
Record last updated at 2005-04-06 08:17:28
Record created on 2005/3/11
Record expired on 2006/3/11

Nada que ver con la verdadera entidad Banesto, su web es; http://www.banesto.es/

Pero este correo añade un código de validez de correo electrónico para saber si el usuario que a recibido el mail esta activo o la cuenta esta sin uso o no existe, el código para identifica los correos es;

***************************************************************************
!-- Counter/Statistics data collection code -->
http://hostingprod.com/js_source/geov2.js
geovisit(); img src= http://visit.webhosting.yahoo.com/visit.gif?us1112801711"
alt="setstats" border="0" width="1" height="1"
IMG SRC="http://geo.yahoo.com/serv?s=76001524&t=1112801711" ALT=1 WIDTH=1 HEIGHT=1
***************************************************************************

Donde el código "us1112801711" cambia según el receptor del correo para poder identificar usuarios y correos validos, esto es un peligro doble, cliente que le roban datos y listado de correos electrónicos validos, pues cuidado con este nuevo peligro.


Tambien observamos en el correo mandado por medio de Spam los “Cibercacos” quieren aprovechar el estudio realizado por la Asociación de Internautas;
Los internautas exigen más seguridad a la banca por internet.

http://seguridad.internautas.org/html/1/433.html



Desde la Asociación de Internautas le recomendamos que NUNCA haga caso de estos correos electrónicos ya que son un intento de robo de datos.

Realizado por José Maria Luque / Comisión de Seguridad de la Asociación de Internautas.


- CONSEJOS DE SEGURIDAD -
Normas de Seguridad para acceder a la banca por internet

Normas de Seguridad para una clave perfecta en Internet

Programa que te ayuda a Generar Claves Seguras.



La ASOCIACION DE INTERNAUTAS PREVIENE.
!!! Cuando vuelva de las vacaciones tenga cuidado con el correo electrónico no deseado !!!.

La entidades financieras suplantadas por el Phising de Semana Santa informan a sus clientes.

COMPARATIVA DE SEGURIDAD: Los internautas exigen más seguridad a la banca por Internet.
El ataque de "phishing" que recibe estos últimos meses la banca on-line hace
replantear la política de seguridad que dan los bancos a sus clientes.



COMFIA-CCOO pide al Banco de España que regule la seguridad de la banca por Internet.
Nota de emitida por la Federacion de sindicatos de servicios financieros y administrativos COMFIA-CCOO .


Mas Información sobre el Phising;
Comision Seguridad Asociación de Internautas

Seguridadenlared.org

Agradecemos al amigo internautas; Pablo / Cueto :-) .