lunes, febrero 28, 2011

Phishing a clientes de Banco Estado 2


Días atrás recibí este email (ver foto más abajo) pidiéndome ingresar al sitio web del mencionado banco para 'confirmar las cartolas'. Hace falta leer un poco más para sospechar que se trata de un engaño. Aún así este tipo de mensajes logran tener éxito a pesar de toda la información que ya existe respecto al actuar de estos caza-bobos. 


Las caracteristicas del email que nos permiten identificar que se trata de un email fraudulento son: 


  • No es un mensaje personalizado (No aparece nombre o datos de la cuenta)
  • Faltas de ortografía (acentuación y puntuación principalmente también podríamos considerar el "tuteo" )
  • Texto confuso (pj. "use la siguiente liga")
  • El link que aparece en el correo nos dirige a un enlace falso : http://www.infection2ex.byethost14.com/ el cual claramente no corresponde al Banco Estado. 

Lo divertido de este email fraudulento es que en la parte inferior detallan una serie de medidas para reconocer un correo de esta índole, recalca que nunca se enviará un enlace en el contenido de un mensaje, lo cual se hace en el que ellos mandan. Al parecer fue hecho el documento y las medidas preventivas por los mismos individuos.











Estimado(a) Cliente Banco Estado:  

La verificacion de su cuenta con terminacion: " 051-5 " ha sido recibida por nuestra institucion,
es necesario confirmar sus cartolas por correo electronico para poder acceder a su cuenta.
a continuacion use la siguiente liga para acceder a su cuenta. Recuerde que nunca le solicitaremos
todas sus posiciones de su tarjeta de seguridad o que sincronizes ninguna informacion.

http://www.bancoestado.cl/cartolas/83617C429A994E009BA0B6DFB9916156/C8AA27305BBB4AD/

Esta informacion solo requiere ser verificada por una unica vez.

porfavor intente nuevamente.

Gracias.






Cartolas por Correo Electronico, Tu E-mail seguro

  • Si en un E-mail te piden ingresar a tu Banca en Línea para cambiar tus Claves es un fraude.
  • Nunca pediremos tus datos personales por E-mail ni que sincronizes tu cuenta con todas tus posiciones de tarjeta.
  • No respondas E-mails en los que no conozcas al remitente, bórralos y nunca abras los archivos adjuntos.
  • Si te piden todas las combinaciones de tu Tarjeta Clave de Transferencias es un fraude
Aprende a reconocer los Correos fraudulentos y activa la opcion de cartolas por corre electronico para evitar riesgos.

lunes, febrero 14, 2011

Phishing a clientes de Banco Estado

Hoy durante la mañana recibí el e-mail que muestro más abajo y de verdad me puse a pensar que ocurría algo malo con mi cuenta RUT. Coincidentemente olvidé la billetera en casa, por lo que pasó por mi mente que tal vez no la había olvidado, si no que se me había caído en el camino al trabajo y alguien estaba intentando ingresar a mi cuenta (usando fuerza bruta).



Imagen del sitio.

Como pueden ver resulta evidente que se trata de una página falsa y de un phishing regularmente malo. La página permite validar el rut y finalmente pregunta por todos los números de la tarjeta para realizar transacciones. Acción recurrente en este tipo de engaños.