Ataque phishing al Banco Popular.


7 de Noviembre de 2006

Los clientes del Banco Popular son las nuevas victimas de los ciber-delincuentes con un nuevo ataque que afecta a esta entidad bancaria.

El ataque intenta robar las claves bancarias incluida la firma electrónica.



ACTUALIZADO:

En las ultimas horas se están detectando nuevas web falsas, las ultimas son:
http://bancopopular.es.particulares.dfgz.biz/www2/servinf.htm https://www.volantperformance.com/s/Downloads/appbp.php


se espera que aparezcan nuevas según se detecten.

El ataque se produce tras la recepción de un correo electrónico fraudulento donde simula ser enviado por el Banco Popular bajo la falsa excusa de una verificación de datos, por supuesto este correo es mentira y es mas una técnica de ingeniería social para que usted entregue sus claves a los ciber-delincuentes.

RECUERDE: SU ENTIDAD BANCARIA NUNCA LE SOLICITARA NINGUN TIPO DE DATOS POR CORREO ELECTRÓNICO, TAMPOCO POR TELEFONO, NI FAX, etc. ESTOS DATOS YA LOS TIENEN.

El correo trampa recibido es el siguiente:




Si un cliente victima del engaño pulsa sobre el enlace que contiene el correo este le enviara a una web que suplanta la imagen de la entidad bancaria, esta web falsa es:

http://bancopopular.es.particulares.appbp.mkfg.biz/www2/servinf.htm

En el mismo servidor trampa hay mas web que afectan a otras entidades bancarias.
La web es una falsificación de la verdadera para que la victima teclee sus datos bancarios:












Una vez tecleados sus datos los ciber-delincuentes tienen en su poder sus datos bancarios para roblarle dinero de sus cuentas.

Desde la Asociación de Internautas insistimos en recomendar y recordar lo mas importante en estos casos de fraude, RECUERDE: NO CONTESTE NUNCA A ESTE TIPO DE CORREOS NI PULSE LOS ENLACES QUE CONTIENEN.
Su banco NUNCA le solicitara ningún dato privado como las claves. Recuerden ellos tienen sus claves y su dinero, en tal caso es usted el que debe solicitarlas en caso de olvido o extravío.



Consejos si usted fue victima de este tipo de engaño,
1.- Actué rápido.
2.- Cambien las claves privadas por unas nuevas.
3.- Notifique lo antes posible la incidencia a su entidad, no espere a mañana llame de inmediato, las entidades bancarias actuaran al instante sobre este tipo de estafas.
4.- Denuncie el fraude a las Fuerzas de Seguridad del Estado.



Aviso de seguridad del Banco Popular;

En caso de que por cualquier motivo hubiera facilitado sus claves, cámbielas de forma inmediata y póngase en contacto con nuestro servicio de Atención al Usuario a la mayor brevedad, en el 902 365 111 o info@bancopopular.es

Mas información



Guía rápida para reconocer páginas web falsas que simulan entidades bancarias.

Guía rápida para conocer los nuevos fraudes que se producen en la red.

Normas de Seguridad para acceder a la banca por internet

Se abre el debate: ¿Podemos prevenir posibles ataques de fraude de phishing bancario?.



-Medios de comunicación se hacen eco y alertan a los usuarios del grave peligro del phishing y del scam en nuestro pais.-

Tele Madrid

TVE 1

LE PUEDE PASAR A CUALQUIERA.


SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.

INFORME SOBRE LA BANCA ONLINE ¿ES SEGURA? ¿La banca online es vulnerable?

Faq de ayuda sobre phishing;
http://seguridad.internautas.org/html/1/451.html
http://www.seguridadpymes.es/noticia.php?id=5

La Asociación de Internautas cuenta con un servicio operativo desde hace meses para todos aquellos internautas que quieran reportar información sobre este tipo de fraudes realizados por medio de Phishing, con solo mandar un correo y adjuntar la información a; phishing@internautas.org

Se estudia el caso y se comunica a las Fuerzas de Seguridad del Estado para cursar la denuncia junto a un comunicado de aviso a la entidad suplantada.


- CONSEJOS DE SEGURIDAD -

Normas de Seguridad para acceder a la banca por internet

Normas de Seguridad para una clave perfecta en Internet

Programa que te ayuda a Generar Claves Seguras.

Agradecemos a todos los amigos internautas que participan en la campaña Anti-Phising y denunciaron este tipo de fraudes.

SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.

----------PHISING HISPANO---------------

INFORME : BBVA la entidad más atacada por Phising en 2005.

SEGUIMIENTO EN LÍNEA

ALERTA - PHISING

RECOMENDACIONES

Normas de Seguridad para acceder a la banca por internet

Normas de Seguridad para una clave perfecta en Internet

Programa que te ayuda a Generar Claves Seguras.

DENUNCIA PHISING