Web falsa que simula la entrada de datos bancarios de clientes del BBVA.
27 de Noviembre de 2006
Los internautas nos alerta de una nueva web falsa que simula ser la entidad bancaria BBVA, esta web fraudulenta esta diseñada para obtener datos privados y claves de los clientes de dicha entidad financiera.
La web denunciada por los internautas es:
http://siliconpost.com/clients/mdb/cgi/www/bbva+/
local_bdnt/login_bbvanet_CAS.html
Estimado cliente:
Le informamos de que nuestro equipo de revisión de cuentas identificó cierta
actividad inusual en su cuenta. Su cuenta de BBVA fue verificada por nosotros
y todo parece estar en orden.
Hemos hecho un pequeño informe sobre todas las actividades que sucedieron
el mes pasado.
Temporalmente hemos bloqueado su cuenta por motivos de seguridad, por favor,
para reactivarla entre en el siguiente enlace y rellene el formulario:
https://www.bbvanet.com/BBVANET/app/DFactor?
action=index&origen=bbvanet
Sus datos serán verificados pasadas 24 h de que usted rellene el formulario.
Nota: Le recordamos que nunca debe facilitar ni confirmar sus claves de
acceso ni de firma digital BBVA por telefono o correo electrónico.Si recibe
alguna llamada con este sentido, contacte con el Teléfono de Atención al
Usuario de BBVA (902 20 40 20).
Gracias por confiar en BBVA,
El enlace que contiene dicho correo trampa nos conduce a una web que simula al BBVA, pero si nos fijamos un poco podemos darnos cuenta del engaño, primero no estamos en la web oficial, no estamos bajo una conexión segura ni tampoco podemos comprobar el certificado de autenticidad de la entidad bancaria (el famosos candado), pero si ponemos un poco mas de atención podemos observar los fallos de la web, como el siguiente texto: gracias por confiar en La Caixa.
Imágenes de la web trampa:
Fallo en el texto:
Estructura de la web:
Consejos si usted fue victima de este tipo de engaño,
1.- Actué rápido.
2.- Cambien las claves privadas por unas nuevas.
3.- Notifique lo antes posible la incidencia a su entidad, no espere a mañana llame de inmediato, las entidades bancarias actuaran al instante sobre este tipo de estafas.
4.- Denuncie el fraude a las Fuerzas de Seguridad del Estado.
Desde la Asociación de Internautas repetimos de nuevo que NUNCA DEBEN DE CONTESTAR A ESTE TIPO DE CORREOS NI PULSAR LOS ENLACES QUE CONTIENEN ESTE TIPO DE CORREOS ELECTRÓNICOS y lo mas importante su banco NUNCA le solicitara ningún tipo de datos privado como sus claves. Recuerden ellos tienen sus claves y su dinero, en tal caso es usted el que debe de solicitarlas en caso de olvidarlas o extraviarlas.
Aviso del BBVA;
Recuerde que BBVA nunca le solicitará ni por correo electrónico, ni por teléfono ni por SMS que informe de sus claves de BBVA net. Sus claves de BBVA net son secretas y únicamente Vd. debe conocerlas para su utilización exclusiva en la propia BBVA net (www.bbvanet.com).
Aviso de seguridad del BBVA
Guía rápida para reconocer páginas web falsas que simulan entidades bancarias.
Guía rápida para conocer los nuevos fraudes que se producen en la red.
Normas de Seguridad para acceder a la banca por internet
Se abre el debate: ¿Podemos prevenir posibles ataques de fraude de phishing bancario?.
-Medios de comunicación se hacen eco y alertan a los usuarios del grave peligro del phishing y del scam en nuestro pais.-
Tele Madrid
TVE 1
LE PUEDE PASAR A CUALQUIERA.
SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
INFORME SOBRE LA BANCA ONLINE ¿ES SEGURA? ¿La banca online es vulnerable?
Faq de ayuda sobre phishing;
http://seguridad.internautas.org/html/1/451.html
http://www.seguridadpymes.es/noticia.php?id=5
La Asociación de Internautas cuenta con un servicio operativo desde hace meses para todos aquellos internautas que quieran reportar información sobre este tipo de fraudes realizados por medio de Phishing, con solo mandar un correo y adjuntar la información a; phishing@internautas.org
Se estudia el caso y se comunica a las Fuerzas de Seguridad del Estado para cursar la denuncia junto a un comunicado de aviso a la entidad suplantada.
- CONSEJOS DE SEGURIDAD -
Normas de Seguridad para acceder a la banca por internet
Normas de Seguridad para una clave perfecta en Internet
Programa que te ayuda a Generar Claves Seguras.
Agradecemos a todos los amigos internautas que participan en la campaña Anti-Phising y denunciaron este tipo de fraudes.
SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
----------PHISING HISPANO---------------
INFORME : BBVA la entidad más atacada por Phising en 2005.
SEGUIMIENTO EN LÍNEA
ALERTA - PHISING
RECOMENDACIONES
Normas de Seguridad para acceder a la banca por internet
Normas de Seguridad para una clave perfecta en Internet
Programa que te ayuda a Generar Claves Seguras.
DENUNCIA PHISHING