Siguen los ataques consecutivos de phishing a Caja Madrid.
Se repite un nuevo varios ataques de phishing acompañado de una web falsa.
Las web falsas son;
http://adnline.co.kr/logo/00/bddgsttsa.php
http://a1mna.co.kr/AsaMall/data/lopslogpir2.php
Nuevas;
http://arsstock.com/AsaMall/mdgterts.php
http://allstarflower.co.kr/flowershop/hrttsgte.php
http://allvisa.co.kr/bbs/iasdkjlas.php
http://angelcleantech.co.kr/AsaMall/lddslgg.php
http://baenaegol.net/Board/data/ntdstprt.php
http://www.d-jahwal.or.kr/white/locale/djahwal.php
http://gagaguin.com/ncpg/gagoin.php
http://bprkennel.com/board/cajred.php
http://www.freenemo.com/bbs/nemontt.php
http://www.webnlaw.com/zeroboard/icon/lopslogpir2.php
http://newcomeon.com/bbs/data/cajamadrid.es.php (Aun activa)
Aunque se esperan que aparezcan nuevas web falsas que simulen a la entidad bancaria.
http://hemeroteca.internautas.org/html/3320.html
La entidad Caja Madrid es la que esta sufriendo estos ataques continuos;
http://seguridad.internautas.org/html/1/601.html
http://seguridad.internautas.org/html/1/604.html
El procedimiento es la recepción del clásico correo electrónico;
----- inicio -----
From: info@cajamadrid.es
To: xxxx@xxxx
Sent: Sunday, December 11, 2005 9:37 PM
Subject: ID xxxx Caja MADRID Medidas de seguridad
Querido xxxx@xxxx,
Notamos recientemente unas o más tentativas de abrirse una sesión a su cuenta
de Banco CAJA MADRID de un diverso IP ADDRESS.
Si usted tuvo acceso recientemente a su cuenta mientras que viajaba,
las tentativas inusuales de la conexión se pudieron haber iniciado por usted.
Sin embargo, si usted no inició las conexiones,
visite por favor Banco CAJA MADRID cuanto antes para controlar su información de la cuenta:
https://oi.cajamadrid.es/CajaMadrid/oi/pt_oi/Login/login
Por favor tenga en cuenta que si no confirma sus datos en 24 horas, nos veremos obligados a bloquear su cuenta para su protección.
Gracias por su paciencia.
Sinceramente,
Banco CAJA MADRID
----------------------------------------------------------------
No conteste por favor a este E-mail. El correo enviado a esta dirección no puede ser contestado.
----- Final -----
El enlace lleva a la victima a una web que suplantan a la entidad bancaria Caja Madrid.
Las web falsas son las siguientes, aunque se esperan que aparezcan mas;
http://adnline.co.kr/logo/00/bddgsttsa.php
http://a1mna.co.kr/AsaMall/data/lopslogpir2.php
Nuevas;
http://arsstock.com/AsaMall/mdgterts.php
http://allstarflower.co.kr/flowershop/hrttsgte.php
http://allvisa.co.kr/bbs/iasdkjlas.php
http://angelcleantech.co.kr/AsaMall/lddslgg.php
http://baenaegol.net/Board/data/ntdstprt.php
http://www.d-jahwal.or.kr/white/locale/djahwal.php
http://gagaguin.com/ncpg/gagoin.php
http://bprkennel.com/board/cajred.php
http://www.freenemo.com/bbs/nemontt.php
http://www.webnlaw.com/zeroboard/icon/lopslogpir2.php
http://newcomeon.com/bbs/data/cajamadrid.es.php (Aun activa)
Luego nos pide la firma como en anteriores intentos de estafas publicados;
Repetimos que se espera que aparezcan nuevos ataques de phishing no bajen la guardia.
AVISO DE SEGURIDAD DE CAJA MADRID
http://www.cajamadrid.es/Caja..
Desde la Asociación de Internautas repetimos de nuevo que nunca deben de contestar este tipo de correos electrónico y que su banco nunca le solicitara ningún tipo de datos privado como sus claves.
SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
Faq de ayuda sobre phishing;
http://seguridad.internautas.org/html/1/451.html
http://www.seguridadpymes.com/noticia.php?id=5
Le recordamos que la Asociación de Internautas cuenta con un servicio operativo desde hace meses para todos aquellos internautas que quieran reportar información sobre este tipo de fraudes realizados por medio de Phishing, con solo mandar un correo y adjuntar la información a; phishing@internautas.org
Se estudia el caso y se comunica a las fuerzas del estado para cursar la denuncia junto a un comunicado de aviso al banco afectado.
- CONSEJOS DE SEGURIDAD -
Normas de Seguridad para acceder a la banca por internet
Normas de Seguridad para una clave perfecta en Internet
Programa que te ayuda a Generar Claves Seguras.
Agradecemos a todos los amigos internautas que participan en la campaña Anti-Phising y denunciaron este tipo de fraudes.