http://banesto-esp.com/login/ nueva web fraudulenta para robar datos bancarios a clientes de Banesto.
23 de Agosto de 2006
Se repite de nuevo un ataque phishing a clientes de la banca online de Banesto. Esta vez utilizan una excusa nueva de engaño como ingeniería social para conseguir los datos bancarios, nos piden la comprobación de nuestro numero telefónico conjuntamente a los datos y claves bancarios.
El uso de este nuevo engaño puede hacer “caer” en la trampa a mas de un cliente se pueden considerar el ataque mas peligrosos de lo habitual.
RECUERDE: SU ENTIDAD BANCARIA NUNCA LE SOLICITARA NINGUN TIPO DE DATOS POR CORREO ELECTRÓNICO, TAMPOCO POR TELEFONO, NI FAX, etc. ESTOS DATOS YA LOS TIENEN.

Texto del correo electrónico fraudulento recibido:
ASUNTO: Comprobación de Teléfono de Cliente de Banesto
Estimado cliente de Banesto!
El Banco trabaja constantemente mejorar la seguridad de cuenta de nuestros clientes. En la orden, para asegurar la integridad y la seguridad de nuestro sistema bancario en linea, nosotros revisamos periodicamente cuentas.
Eramos incapaces de contactarle por telefono durante el ultimo cheque, asi que verifica por favor la informacion en su archivo de cuenta y lo se cerciora tiene razon.
Por favor, verifica su informacion de cuenta siguiendo la conexion:
http://www.banesto.es/loginParticulares/
La proxima comprobacion se hara pronto, informacion invalida de cuenta tendra como resultado su cuenta siendo colocada a la posicion restringida.
Si una cliente victima del engaño pulsa sobre los enlaces del correo trampa le enviara a la siguiente web para robarles claves bancarios y datos telefónicos.
http://banesto-esp.com/login/ esta web es fraudulenta y no tiene ninguna vinculación con la entidad bancaria Banesto. Solo tiene un propósito el robo de identidad.


El mismo servidor esta siendo usado para robar datos de otra entidad financiera, el Banco Nacional de Australia.
Consejos si usted fue victima de este tipo de engaño,
1.- Actué rápido.
2.- Cambien las claves privadas por unas nuevas.
3.- Notifique lo antes posible la incidencia a su entidad, no espere a mañana llame de inmediato, las entidades bancarias actuaran al instante sobre este tipo de estafas.
4.- Denuncie el fraude a las Fuerzas de Seguridad del Estado.
Aviso del Banesto;
Recuerde que Banesto nunca le solicitará sus claves de acceso mediante el envío de un e-mail ni por cualquier otro procedimiento. Sus claves son personales y sólo usted debería conocerlas. No acceda a Banesnet a través de "Links", hágalo siempre tecleando la dirección www.banesto.es
Consejos de seguridad del Banesto.
Desde la Asociación de Internautas repetimos de nuevo que NUNCA DEBEN DE CONTESTAR A ESTE TIPO DE CORREOS NI PULSAR LOS ENLACES QUE CONTIENEN ESTE TIPO DE CORREOS ELECTRÓNICOS y lo mas importante su banco NUNCA le solicitara ningún tipo de datos privado como sus claves. Recuerden ellos tienen sus claves y su dinero, en tal caso es usted el que debe de solicitarlas en caso de olvidarlas o extraviarlas.
Guía rápida para reconocer páginas web falsas que simulan entidades bancarias.
Guía rápida para conocer los nuevos fraudes que se producen en la red.
Normas de Seguridad para acceder a la banca por internet
Se abre el debate: ¿Podemos prevenir posibles ataques de fraude de phishing bancario?.
-Medios de comunicación se hacen eco y alertan a los usuarios del grave peligro del phishing y del scam en nuestro pais.-
Tele Madrid
TVE 1
LE PUEDE PASAR A CUALQUIERA.
SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
INFORME SOBRE LA BANCA ONLINE ¿ES SEGURA? ¿La banca online es vulnerable?
Faq de ayuda sobre phishing;
http://seguridad.internautas.org/html/1/451.html
http://www.seguridadpymes.es/noticia.php?id=5
La Asociación de Internautas cuenta con un servicio operativo desde hace meses para todos aquellos internautas que quieran reportar información sobre este tipo de fraudes realizados por medio de Phishing, con solo mandar un correo y adjuntar la información a; phishing@internautas.org
Se estudia el caso y se comunica a las Fuerzas de Seguridad del Estado para cursar la denuncia junto a un comunicado de aviso a la entidad suplantada.
- CONSEJOS DE SEGURIDAD -
Normas de Seguridad para acceder a la banca por internet
Normas de Seguridad para una clave perfecta en Internet
Programa que te ayuda a Generar Claves Seguras.
Agradecemos a todos los amigos internautas que participan en la campaña Anti-Phising y denunciaron este tipo de fraudes.
SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
----------PHISING HISPANO---------------
INFORME : BBVA la entidad más atacada por Phising en 2005.
SEGUIMIENTO EN LÍNEA
ALERTA - PHISING
RECOMENDACIONES
Normas de Seguridad para acceder a la banca por internet
Normas de Seguridad para una clave perfecta en Internet
Programa que te ayuda a Generar Claves Seguras.
DENUNCIA PHISING