Nuevos ataques phishing a gran escala que afecta a los clientes del Grupo Santander.
14 de Septiembre de 2006
El ataque se considera bastante peligroso ya que esta siendo enviado a miles de internautas. Como siempre el intento de fraude se produce por medio de la recepción de un correo electrónico que simula ser al entidad bancaria, cuando en realidad su entidad nunca le enviara este tipo de correos trampas.
Ejemplos reales:
NOTA: LOS CIBER-DELINCUENTES ESTÁN CAMBIANDO DE WEB CADA VEZ QUE PUBLICAMOS LAS DETECTADAS, POR LO QUE SE ESPERA QUE LOS ATAQUES CONTINÚEN Y APAREZCAN NUEVAS WEB.
LA ENTIDAD GRUPO SANTANDER ESTA ALERTADA PUNTUALMENTE DE LAS WEB FRAUDULENTAS Y ESTA LLEVANDO ACABO LOS TRAMITES PARA SU CIERRE INMEDIATO.
Donde bajo una falsa excusa se intenta engañar a los clientes para que pulse sobre los enlaces que contiene el correo trampa, si un cliente pulsa sobre el enlace este le conducirá a la web fraudulenta que simula ser la entidad bancaria Grupo Santander, la web falsa solo tiene un propósito el robo de datos bancarios.
En estos momentos los enlaces conduce a dos webs trampas:
http://gruposantander.es.bhbgv.info/bog/sbi/login.htm
http://www.johnsbaylobsters.com/products/Downloads/santander.htm
Como se preveía ya se acaban de detectar nuevas web falsas:
http://gruposantander.es.bhmka.info/bog/sbi/login.htm
http://p10.hostingprod.com/@nhmks.info/bog/sbi/login.htm
http://gruposantander.es.nhmks.info/bog/sbi/login.htm
http://gruposantander.es.stdr.info/bog/sbi/login.htm
http://gruposantander.es.bhnmk.info/bog/sbi/login.htm
http://gruposantander.es.hbyub.info/bog/sbi/login.htm
http://gruposantander.es.bhcdn.info/bog/sbi/login.htm
Posiblemente cambien según sean cerradas o publicadas como en el último ataque producido.
Si usted fue victima de este engaño siga los siguientes consejos:
1.- Actué rápido.
2.- Cambien las claves privadas por unas nuevas.
3.- Notifique lo antes posible la incidencia a su entidad, no espere a mañana llame de inmediato, las entidades bancarias actuaran al instante sobre este tipo de estafas.
4.- Denuncie el fraude a las Fuerzas de Seguridad del Estado.
Aviso de seguridad de Banco Grupo Santander;
Recientemente han sido detectados emails fraudulentos enviados a clientes de diferentes Entidades Financieras, solicitando sus datos o claves de acceso a Banca Electrónica. Para evitar ser víctima de un fraude: nunca atienda solicitudes de claves que le lleguen a través de correo electrónico (amplíe información).
Si tiene dudas llame a Superlínea: 902 24 24 24
Desde la Asociación de Internautas insistimos en recomendar y recordar lo mas importante en estos casos de fraude, RECUERDE: NO CONTESTE NUNCA A ESTE TIPO DE CORREOS NI PULSE LOS ENLACES QUE CONTIENEN.
Su banco NUNCA le solicitara ningún dato privado como las claves. Recuerden ellos tienen sus claves y su dinero, en tal caso es usted el que debe solicitarlas en caso de olvido o extravío.
Guía rápida para reconocer páginas web falsas que simulan entidades bancarias.
Guía rápida para conocer los nuevos fraudes que se producen en la red.
Normas de Seguridad para acceder a la banca por internet
Se abre el debate: ¿Podemos prevenir posibles ataques de fraude de phishing bancario?.
-Medios de comunicación se hacen eco y alertan a los usuarios del grave peligro del phishing y del scam en nuestro pais.-
Tele Madrid
TVE 1
LE PUEDE PASAR A CUALQUIERA.
SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
INFORME SOBRE LA BANCA ONLINE ¿ES SEGURA? ¿La banca online es vulnerable?
Faq de ayuda sobre phishing;
http://seguridad.internautas.org/html/1/451.html
http://www.seguridadpymes.es/noticia.php?id=5
La Asociación de Internautas cuenta con un servicio operativo desde hace meses para todos aquellos internautas que quieran reportar información sobre este tipo de fraudes realizados por medio de Phishing, con solo mandar un correo y adjuntar la información a; phishing@internautas.org
Se estudia el caso y se comunica a las Fuerzas de Seguridad del Estado para cursar la denuncia junto a un comunicado de aviso a la entidad suplantada.
- CONSEJOS DE SEGURIDAD -
Normas de Seguridad para acceder a la banca por internet
Normas de Seguridad para una clave perfecta en Internet
Programa que te ayuda a Generar Claves Seguras.
Agradecemos a todos los amigos internautas que participan en la campaña Anti-Phising y denunciaron este tipo de fraudes.
SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
----------PHISING HISPANO---------------
INFORME : BBVA la entidad más atacada por Phising en 2005.
SEGUIMIENTO EN LÍNEA
ALERTA - PHISING
RECOMENDACIONES
Normas de Seguridad para acceder a la banca por internet
Normas de Seguridad para una clave perfecta en Internet
Programa que te ayuda a Generar Claves Seguras.
DENUNCIA PHISING