Descubrimos tres servidores trampas con varias webs fraudulentas que simulan entidades bancarias de Europa.


30 de Julio de 2006

Golpe al fraude online Europeo.

Tras el aviso de una internauta que colabora con la Comisión de Seguridad de la Asociación de Internautas en la campaña Anti-Phishig y Anti-Fraude, donde nos avisaba de una web fraude que atacaba a una entidad, nos pusimos a investigar y hayamos en el mismo servidor varias web fraudulentas que atacan a entidades Europeas, después de descubrir un NUEVO kit-phishing que utilizan los delincuentes nos pusimos a investigar otros servidores donde también hayamos mas web trampas y ampliamos el numero de entidades bancarias que se ven afectadas por este nuevo kit utilizados por los ciber-delincuentes. A este nuevo kit de fraude le vamos a bautizar con “kitfraude-EuropeanBank” para usarlo como referencias en próximos artículos.

Estos servidores trampas estas preparados también para atacar a los turistas que visitan nuestro país en el periodo vacacional y que realizan operaciones bancarias online.

Las entidades afectadas por ahora el NUEVO “kitfraude-EuropeanBank” son las siguientes:
Barclays Ibank - TCF Bank - LloydsTSB - Bank of Scotland - Nat West - Volks Bank - Banca Intensa


Este hallazgo es un gran golpe a la mafias de fraudes Europeas.

Los servidores trampas descubiertos son los siguientes:
http://sabma.info
http://hotchi.info
http://versin.org


Ejemplos de las web trampas para el robo de claves bancarias:

http://sabma.info/r1/confapp/ Barclays Ibank



http://sabma.info/r1/applyprocedure/ TCF Bank



http://sabma.info/r1/idcfm/ LloydsTSB


http://sabma.info/r1/customers.ibc/ Bank of Scotland


http://sabma.info/r1/anmelden.cgi/ Volks Bank


http://sabma.info/r1/cliente.confirm/ Banca Intensa




Otros servidores trampas:
http://versin.org/r1/confirmoptions.asp/ Nat West


Con añadir el “kitfraude-EuropeanBank” se puede comprobar las otras entidades afectadas.


Otra mas es http://hotchi.info solo tenemos que añadir los enlaces del “kitfraude-EuropeanBank” :
/r1/confapp/ Barclays Ibank
/r1/applyprocedure/ TCF Bank
/r1/idcfm/ LloydsTSB
/r1/customers.ibc/ Bank of Scotland
/r1/confirmoptions.asp/ Nat West
/r1/anmelden.cgi/ Volks Bank
/r1/cliente.confirm/ Banca Intensa



Los correos que puede recibir una victima son los siguientes:








Guía rápida para conocer los nuevos fraudes que se producen en la red.

La Asociación de Internautas cuenta con un servicio operativo desde hace mas de un año para todos aquellos internautas que quieran reportar información sobre este tipo de fraudes realizados en la red, con solo mandar un correo y adjuntar la información a; phishing@internautas.org

Se estudia el caso y se comunica a las Fuerzas de Seguridad del Estado para cursar la denuncia


Normas de Seguridad para acceder a la banca por internet

Se abre el debate: ¿Podemos prevenir posibles ataques de fraude de phishing bancario?.