Ataque de robo de claves bancarias a clientes de la banca online de Banesto.
7 de Diciembre de 2006
Desde primera horas de la mañana de ayer día 7 se están recibiendo miles de denuncias de este nuevo intento de fraude de robo de identidad y claves bancarias, el procedimiento usado por los ciber-delincuentes es la recepción del clásico correo electrónico que simula ser enviado por la entidad bancaria bajo cualquier pretexto para que pulsemos cualquier enlace que contenga el correo trampa recibido.
También advertimos que aun esta operativa la web trampa denunciada por la comisión de Seguridad de Asociación de Internautas, que afecta a Caja Madrid.
Como ya hemos comentado el intentó de engaño se produce tras la recepción de un correo electrónico trampa que simula ser enviado por la entidad Banesto, no hace falta decir que este correo nunca fue enviado por la entidad bancaria, recuerde que ellos ya tienen sus claves, su dinero y todos sus datos, por ello no les hace falta y nunca les solicitara sus datos ni sus claves por mail ni por otro medio. El siguiente ejemplo es el correo trampa que puede recibir cualquier internauta a su buzón electrónico:
Si una victima del engaño pulsa sobre los enlaces que contiene el correo trampa estos le conducirá a una web que suplanta la imagen de la entidad financiera, pero con solo fijarnos un poco podemos ver que la web no es la oficial, ya que no contiene una conexión segura ni podemos comprobar el certificado de autenticidad, por su puesto el nombre del dominio tampoco es el verdadero usan uno similar para hacer mas creíble el engañó: http://ibanesto.bz
Imágenes de la web trampa,
Consejos si usted fue victima de este tipo de engaño,
1.- Actué rápido.
2.- Cambien las claves privadas por unas nuevas.
3.- Notifique lo antes posible la incidencia a su entidad, no espere a mañana llame de inmediato, las entidades bancarias actuaran al instante sobre este tipo de estafas.
4.- Denuncie el fraude a las Fuerzas de Seguridad del Estado.
Desde la Asociación de Internautas recomendamos que - NO RESPONDAN A ESTE TIPO DE CORREOS , NI PULSEN LOS ENLACES QUE CONTIENEN . Su banco NUNCA le solicitará sus datos privados o sus claves para acceder a su cuenta online.
Los Bancos son deposirios de sus claves y nunca las piden, ni por telefono, ni por fax ni por correo, ni físcamente es Usted el que debe de solicitarlas en caso de olvidarlas o extraviarlas.
Aviso del Banesto;
Recuerde que Banesto nunca le solicitará sus claves de acceso mediante el envío de un e-mail ni por cualquier otro procedimiento. Sus claves son personales y sólo usted debería conocerlas. No acceda a Banesnet a través de "Links", hágalo siempre tecleando la dirección www.banesto.es
Consejos de seguridad del Banesto.
Guía rápida para reconocer páginas web falsas que simulan entidades bancarias.
Guía rápida para conocer los nuevos fraudes que se producen en la red.
Normas de Seguridad para acceder a la banca por internet
Se abre el debate: ¿Podemos prevenir posibles ataques de fraude de phishing bancario?.
-Medios de comunicación se hacen eco y alertan a los usuarios del grave peligro del phishing y del scam en nuestro pais.-
Tele Madrid
TVE 1
LE PUEDE PASAR A CUALQUIERA.
SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
INFORME SOBRE LA BANCA ONLINE ¿ES SEGURA? ¿La banca online es vulnerable?
Faq de ayuda sobre phishing;
http://seguridad.internautas.org/html/1/451.html
http://www.seguridadpymes.es/noticia.php?id=5
La Asociación de Internautas cuenta con un servicio operativo desde diciembre de 2004, a disposición de todos aquellos internautas que quieran reportar información sobre este tipo de fraudes ´mediante Phishing, Pueden mandar un correo y adjuntar la información a; phishing@internautas.org
Se estudia el caso y se comunica a las Fuerzas de Seguridad del Estado para cursar la denuncia junto a un comunicado de aviso a la entidad suplantada.
- CONFIANZA EN LÍNEA-
Normas de Seguridad para acceder a la banca por internet
Normas de Seguridad para una clave perfecta en Internet
Programa que te ayuda a Generar Claves Seguras.
Agradecemos a todos los amigos internautas que participan en la campaña Anti-Phising y denunciaron este tipo de fraudes.
SeguridaPymes.es ofrece el indicador Alert-Phishing para sitios web.
----------SEGUIMIENTO DEL PHISHING EN ESPAÑA DESDE 2004---------------
INFORME : BBVA la entidad más atacada por Phising en 2005.
SEGUIMIENTO EN LÍNEA
ALERTA - PHISING
RECOMENDACIONES
Normas de Seguridad para acceder a la banca por internet
Normas de Seguridad para una clave perfecta en Internet
Programa que te ayuda a Generar Claves Seguras.
DENUNCIA PHISHING