Ataque y robo de identidad a clientes de la entidad bancaria del Bancolombia.


20 de Octubre de 2006

El fraude online convertido en phishing llega a todos los lados del mundo, esta vez le llega el turno a un banco Colombiano, Bancolombia.


El ataque se produce tras la recepción de un correo electrónico que simula ser enviado por la entidad financiera cuando en realidad este correo el una trampa para que la victima del engaño visite las web trampas que simulan ser la entrada de claves del banco.


El correo trampa recibido es el siguiente:



Y si se pulsa sobre los enlaces que contiene el correo electrónico trampa nos lleva a dos webs que simulan ser la entidad:

http://olbe.todo1.com.control.boletransactional.bancolombia.cgi-ver.com/

Contiene un iframe que lleva a esta nueva web:

http://www.javiercorral.org/galeria/admin/bbt/BoleTransactional.bancolombia.htm


Imágenes de las webs trampas:








Si usted fue victima de este engaño siga los siguientes consejos:

1.- Actué rápido.
2.- Cambien las claves privadas por unas nuevas.
3.- Notifique lo antes posible la incidencia a su entidad, no espere a mañana llame de inmediato, las entidades bancarias actuaran al instante sobre este tipo de estafas.
4.- Denuncie el fraude a las Fuerzas de Seguridad del Estado.


Aviso de seguridad de BANCOLOMBIA;

Cómo evitar el fraude electrónico.

Desde la Asociación de Internautas insistimos en recomendar y recordar lo mas importante en estos casos de fraude, RECUERDE: NO CONTESTE NUNCA A ESTE TIPO DE CORREOS NI PULSE LOS ENLACES QUE CONTIENEN.
Su banco NUNCA le solicitara ningún dato privado como las claves. Recuerden ellos tienen sus claves y su dinero, en tal caso es usted el que debe solicitarlas en caso de olvido o extravío.


Guía rápida para reconocer páginas web falsas que simulan entidades bancarias.

Guía rápida para conocer los nuevos fraudes que se producen en la red.

Normas de Seguridad para acceder a la banca por internet

Se abre el debate: ¿Podemos prevenir posibles ataques de fraude de phishing bancario?.



-Medios de comunicación se hacen eco y alertan a los usuarios del grave peligro del phishing y del scam en nuestro pais.-

Tele Madrid

TVE 1

LE PUEDE PASAR A CUALQUIERA.


SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.

INFORME SOBRE LA BANCA ONLINE ¿ES SEGURA? ¿La banca online es vulnerable?

Faq de ayuda sobre phishing;
http://seguridad.internautas.org/html/1/451.html
http://www.seguridadpymes.es/noticia.php?id=5

La Asociación de Internautas cuenta con un servicio operativo desde hace meses para todos aquellos internautas que quieran reportar información sobre este tipo de fraudes realizados por medio de Phishing, con solo mandar un correo y adjuntar la información a; phishing@internautas.org

Se estudia el caso y se comunica a las Fuerzas de Seguridad del Estado para cursar la denuncia junto a un comunicado de aviso a la entidad suplantada.


- CONSEJOS DE SEGURIDAD -

Normas de Seguridad para acceder a la banca por internet

Normas de Seguridad para una clave perfecta en Internet

Programa que te ayuda a Generar Claves Seguras.

Agradecemos a todos los amigos internautas que participan en la campaña Anti-Phising y denunciaron este tipo de fraudes.

SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.

----------PHISING HISPANO---------------

INFORME : BBVA la entidad más atacada por Phising en 2005.

SEGUIMIENTO EN LÍNEA

ALERTA - PHISING

RECOMENDACIONES

Normas de Seguridad para acceder a la banca por internet

Normas de Seguridad para una clave perfecta en Internet

Programa que te ayuda a Generar Claves Seguras.

DENUNCIA PHISING