Descubrimos tres servidores trampas con varias webs fraudulentas que simulan entidades bancarias de Europa.
Golpe al fraude online Europeo.
Tras el aviso de una internauta que colabora con la Comisión de Seguridad de la Asociación de Internautas en la campaña Anti-Phishig y Anti-Fraude, donde nos avisaba de una web fraude que atacaba a una entidad, nos pusimos a investigar y hayamos en el mismo servidor varias web fraudulentas que atacan a entidades Europeas, después de descubrir un NUEVO kit-phishing que utilizan los delincuentes nos pusimos a investigar otros servidores donde también hayamos mas web trampas y ampliamos el numero de entidades bancarias que se ven afectadas por este nuevo kit utilizados por los ciber-delincuentes. A este nuevo kit de fraude le vamos a bautizar con “kitfraude-EuropeanBank” para usarlo como referencias en próximos artículos.
Estos servidores trampas estas preparados también para atacar a los turistas que visitan nuestro país en el periodo vacacional y que realizan operaciones bancarias online.
Las entidades afectadas por ahora el NUEVO “kitfraude-EuropeanBank” son las siguientes:
Barclays Ibank - TCF Bank - LloydsTSB - Bank of Scotland - Nat West - Volks Bank - Banca Intensa
Este hallazgo es un gran golpe a la mafias de fraudes Europeas.
http://sabma.info
http://hotchi.info
http://versin.org
Ejemplos de las web trampas para el robo de claves bancarias:
http://sabma.info/r1/confapp/ Barclays Ibank
http://sabma.info/r1/applyprocedure/ TCF Bank
http://sabma.info/r1/idcfm/ LloydsTSB
http://sabma.info/r1/customers.ibc/ Bank of Scotland
http://sabma.info/r1/anmelden.cgi/ Volks Bank
http://sabma.info/r1/cliente.confirm/ Banca Intensa
Otros servidores trampas:
http://versin.org/r1/confirmoptions.asp/ Nat West
Con añadir el “kitfraude-EuropeanBank” se puede comprobar las otras entidades afectadas.
Otra mas es http://hotchi.info solo tenemos que añadir los enlaces del “kitfraude-EuropeanBank” :
/r1/confapp/ Barclays Ibank
/r1/applyprocedure/ TCF Bank
/r1/idcfm/ LloydsTSB
/r1/customers.ibc/ Bank of Scotland
/r1/confirmoptions.asp/ Nat West
/r1/anmelden.cgi/ Volks Bank
/r1/cliente.confirm/ Banca Intensa
Los correos que puede recibir una victima son los siguientes:
Guía rápida para conocer los nuevos fraudes que se producen en la red.
La Asociación de Internautas cuenta con un servicio operativo desde hace mas de un año para todos aquellos internautas que quieran reportar información sobre este tipo de fraudes realizados en la red, con solo mandar un correo y adjuntar la información a; phishing@internautas.org
Se estudia el caso y se comunica a las Fuerzas de Seguridad del Estado para cursar la denuncia
Normas de Seguridad para acceder a la banca por internet
Se abre el debate: ¿Podemos prevenir posibles ataques de fraude de phishing bancario?.