Se repite el intento de "phishing" a Caja Madrid.


13 de Abril de 2005

Varios internautas denuncian la recepción de un correo electrónico que simula ser de la entidad Caja Madrid, en el mismo se le solicita verificar sus claves privadas de acceso.

Este formato de "captar" datos es diferente, ya que no invita al receptor del correo a visitar una web, en este quieren que los datos sean tecleados en el mismo formulario recibido.

El contenido del correo es el siguiente;
Estimado cliente de Banco CAJA MADRID!

"Por favor, lea atentamente este aviso de seguridad. Estamos trabajando para proteger a nuestros usuarios contra fraude. Su cuenta ha sido seleccionada para verificaci?n, necesitamos confirmar que Ud. es el verdadero due?o de esta cuenta.

Por favor tenga en cuenta que si no confirma sus datos en 24 horas, nos veremos obligados a bloquear su cuenta para su protección."

El asunto del correo es; NOMBRE DEL USUARIO, Estimado cliente de Banco CAJA MADRID!

Después de estudiar los correos que hemos recibidos vemos que los datos "pueden" ir a este servidor hospedado en Taiwan (Taipei);

http://220.130.132.190/manual/t.php

pero al momento son redireccionados a Caja Madrid;

"https://oi.cajamadrid.es/CajaMadrid/oi/pt_oi/Login/login_oi?Documento_s=TEXT
&ClaveAcceso_s=TEXT&TipoIdentificacion_s=D&selopcion_s=principal"

Los datos tecleados son las palabras: "TEXT".


Le recordamos como siempre desde la Asociación de Internautas que no bajen la guardia y no hagan caso a este tipo de correos "trampas".


Consejos de Caja Madrid a sus usuarios online;

· Caja Madrid nunca solicita a sus clientes que revelen sus claves personales y confidenciales mediante telefono, e-mail o fax.

· Exclusivamente se solicitan de una forma segura los datos de acceso en: https://oi.cajamadrid.es

· Introduzca este enlace en "Favoritos" de su navegador, y utilice siempre este camino para acceder a Oficina Internet. No utilice particularmente los enlaces incorporados en e-mails o webs de terceros.

· Nunca introduzca sus claves confidenciales en sistema on-line alguno, a menos de que tenga la total seguridad de que se trata de una web de Caja Madrid.

· Mantenga sus claves en secreto, no las anote en lugares visibles o accesibles para terceros. Debe cambiarlas regularmente y evitar en lo posible acceder y operar desde ordenadores que puedan usar otras personas (como los ciber-bares, las bibliotecas, universidades, etc.).

· En caso de duda, sobre la autenticidad de cualquier e-mail o sitio de Internet que diga estar remitida o ser propiedad del Grupo Caja Madrid, contacte con nosotros en el Centro de Atencion al cliente 902 2 4 6 8 10, para verificar su autenticidad.


http://www.cajamadrid.es/CajaMadrid/Home/puente?pagina=3606



Realizado por José Maria Luque / Comisión de Seguridad de la Asociación de Internautas.


- CONSEJOS DE SEGURIDAD -
Normas de Seguridad para acceder a la banca por internet

Normas de Seguridad para una clave perfecta en Internet

Programa que te ayuda a Generar Claves Seguras.



La ASOCIACION DE INTERNAUTAS PREVIENE.

COMPARATIVA DE SEGURIDAD: Los internautas exigen más seguridad a la banca por Internet.
El ataque de "phishing" que recibe estos últimos meses la banca on-line hace replantear la política de seguridad que dan los bancos a sus clientes.


COMFIA-CCOO pide al Banco de España que regule la seguridad de la banca por Internet.
Nota de emitida por la Federacion de sindicatos de servicios financieros y administrativos COMFIA-CCOO .


Mas Información sobre el Phising;
Comision Seguridad Asociación de Internautas

Seguridadenlared.org

Agradecemos a los amigos internautas; Carlos/Kooy y Cueto-Pablo por denunciar este tipo de fraudes.