Autor Tema: PISHING O ESTAFA A LA BANCA POR INTERNET  (Leído 17110 veces)

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
PISHING O ESTAFA A LA BANCA POR INTERNET
« en: 12 de Enero de 2004, 03:47:50 am »
Una nueva estafa por medio de un "scam", o mensaje electrónico fraudulento, enviado por primera vez en la tarde del 10 de enero de 2004 en forma de correo no solicitado, apunta esta vez a clientes del Grupo Banco Popular de España.

(VSAntivirus) La técnica, conocida como PHISHING, pretende obtener información confidencial mediante la suplantación de la página de acceso en línea al servicio de banca electrónica de dicha institución.

El engaño, se apoya en una vulnerabilidad recientemente divulgada, que esconde a los ojos del usuario el dominio verdadero de una dirección de Internet, mostrándole en la barra de direcciones o en los posibles enlaces, direcciones relacionadas con el verdadero banco, cuando en realidad el usuario está visitando un sitio diferente.

El mensaje posee estas características:
De: Grupo Banco
Asunto: Importante informacion sobre la cuenta de Grupo Banco

Texto del mensaje:

¡Querido y apreciado usuario de Grupo Banco!

Como parte nuestro servicio de proteccion de su cuenta
y reduccion de fraudes en nuestro sitio web, estamos pasando un periodo de revision de nuestras cuentas de usuario. Le rogamos visite nuestro sitio siguiendo link dado abajo. Esto es requerido para que podamos continuar ofreciendole un entorno seguro y libre de riesgos para enviar y recibir dinero en linea, manteniendo la experincia de Grupo Banco.Despues del periodo de verificacion, sera redireccionado a la pagina principa
de Grupo Banco. Gracias.

https://www2.bancopopular.es/[sigue dirección completa]

Si el usuario sigue el enlace del mensaje, se abrirá una página con las mismas características de la verdadera, y que aprovechando la vulnerabilidad mencionada, simulará estar apuntando al dominio www2.bancopopular.es, cuando en realidad está direccionada a un servidor en el dominio www.newmonc.com, como se muestra en la siguiente captura:



En condiciones normales, la barra de direcciones mostrará la dirección del banco, y no la que realmente contiene la página, como se aprecia en la captura.

Un formulario en dicha página, permite que el incauto usuario ingrese datos confidenciales como su identificación personal, número de usuario (Visa, 4b o virtual), tarjeta, y otros, junto con sus claves de identificación.

El propio banco advierte en sus páginas, que estas claves sólo deben ser utilizadas en las denominadas páginas seguras, identificadas con una dirección que comienza con "https://", al mismo tiempo que en la parte inferior del navegador se muestra la imagen de un "candado cerrado" o de una "llave".

Tampoco se deben facilitar estas claves a nadie, aún cuando manifieste solicitarlas en nombre del banco.

En caso de que por cualquier motivo se hubieran facilitado las claves, estas deberán ser cambiadas de forma inmediata, debiéndose poner el usuario en contacto con dicho banco a la brevedad posible.

Para tener en cuenta:

1. Desconfíe siempre de un mensaje como el indicado. Cerciórese antes en los sitios principales, aún cuando el mensaje parezca "real". Toda vez que se requiera el ingreso de información confidencial, no lo haga sin estar absolutamente seguro.

2. Preste atención al hecho de que cualquier compañía responsable, le llevará a un servidor seguro para que ingrese allí sus datos, cuando estos involucran su privacidad. Una forma de corroborar esto, es observar si la dirección comienza con https: en lugar de solo http: (note la "s" al final). Un sitio con una URL https: es un sitio seguro. Pero recuerde que eso solo significa que las transferencias entre su computadora y el sitio serán encriptadas y protegidas, de ningún modo le asegura que el sitio es real.

Note que el servidor seguro, no necesariamente es al que usted ingresa cuando entra a un sitio como el de un banco. Pero si debe serlo en el momento en que ese sitio lo lleve a algún formulario para ingresar datos confidenciales.

Compruebe SIEMPRE, si al colocar el puntero del ratón sobre cualquier dirección indicada en un mensaje (sin hacer clic), el Outlook Express le muestra abajo la misma dirección.

3. Una vez en un sitio seguro, otro indicador es la presencia de un pequeño candado amarillo en el rincón inferior a su derecha. Un doble clic sobre el mismo debe mostrarle la información del certificado de Autoridad, la que debe coincidir con el nombre de la compañía en la que usted está a punto de ingresar sus datos, además de estar vigente y ser válido.

4. Si aún cumpliéndose las dos condiciones mencionadas, duda de la veracidad del formulario, no ingrese ninguna información, y consulte de inmediato con la institución de referencia, bien vía correo electrónico (si es una dirección que siempre usó), o mejor aún en forma telefónica.

De todos modos, recuerde que prácticamente es una norma general, que NINGUNA institución responsable le enviará un correo electrónico solicitándole el ingreso de alguna clase de datos, que usted no haya concertado previamente.

http://www.vsantivirus.com/scam-grupobanco.htm

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15869
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
PISHING O ESTAFA A LA BANCA POR INTERNET
« Respuesta #1 en: 12 de Enero de 2004, 10:44:18 am »
Gracias por el aviso choche,

Un saludo

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
PISHING O ESTAFA A LA BANCA POR INTERNET
« Respuesta #2 en: 12 de Enero de 2004, 11:47:45 am »
GRACIAS CHOCHE

bueno, no tengo cuenta con el popular pero no me gustaria que me hicieran algo asi... pues si, cuando esteis en un tipo de conexion asi mirar siempre en la barra de arriba que sea una conexion segura, (https) y que la direccion sea la correcta, el web spoofing esta a la orden del dia

saludos
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

Desconectado jontxudj

  • Pro Member
  • ****
  • Mensajes: 780
PISHING O ESTAFA A LA BANCA POR INTERNET
« Respuesta #3 en: 13 de Enero de 2004, 01:55:25 pm »
Hola!!

  El fraude se extiende también a los clientes de Citibank y Bank of America.

  Saludos.
A veces la necesidad te puede sacar de más apuros que la inteligencia.

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
PISHING O ESTAFA A LA BANCA POR INTERNET
« Respuesta #4 en: 19 de Enero de 2004, 01:38:38 pm »
Se repite la posible estafa en la banca por Internet, por el metodo de envío masivo de mails que simula ser un correo del propio banco, esta vez es el U.S. Bank.

Si recibe este mail estará ante una posible estafa;

From: U.S. Bank
To: [e-mail destinatario]
Sent: Monday, January 19, 2004 3:44 AM
Subject: Alerta de correo no deseado: Your account at U.S. Bank has been suspended.

Dear U.S. Bank account holder,

We regret to inform you, that we had to block your U.S. Bank account because we have been notified that your account may have been compromised by outside parties.

Our terms and conditions you agreed to state that your account must always be under your control or  those you designate at all times.
We have noticed some activity related to your account that indicates that other parties may have  access and or control of your information in your account.

These parties have in the past been involved with money laundering, illegal drugs, terrorism and various Federal Title 18 violations.
In order that you may access your account we must verify your identity by clicking on the link below.

Please be aware that until we can verify your identity no further access to your account will be  allowed and we will have no other liability for your account or any transactions that may have occurred as a result of your failure to reactivate your account as instructed below.

Thank you for your time and consideration in this matter.

https://www.usbank.com/account_verify/cgi/index.htm

Before you reactivate your account, all payments have been frozen, and you will not be able to use  your account in any way until we have verified your identity.

El enlace https://www.usbank.com/account_verify/cgi/index.htm,
realmente no va a este destino, se aprovecha de la vulnerabilidad "Internet Explorer URL Spoofing Vulnerability" para engañar al usuario y hacer que introduzca sus datos en la página web trampa de los estafadores, por fortuna muchos usuarios ya saben de este tipo de estafas y no introducen sus datos.

Ejemplo del Código:
https://www.usbank.com/account_verify/cgi/index.htm%01%00@http://www.bos.es.kr/index.htm

Incluso el remitente del correo recibido es de; [email protected]





Para aprender a detectar este tipo de estafa la Asociación de Internautas ha facilitado a los usuarios de la banca por Internet unas pautas de seguridad.

Normas de Seguridad para acceder a la banca por Internet
www.seguridadenlared.org/es/web3.php

Estafas similares;http://seguridad.internautas.org/article.php?sid=264

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
PISHING O ESTAFA A LA BANCA POR INTERNET
« Respuesta #5 en: 19 de Enero de 2004, 07:08:04 pm »
gracias choche
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
Nuevo intento de estafa
« Respuesta #6 en: 29 de Enero de 2004, 03:00:43 pm »
Nuevo intento de estafa sobre los usuarios de la banca electrónica de Banesto

Un nuevo fraude trata de obtener de los clientes de Banesto el número del NIF y otros datos. Se recomienda extremar la precaución respecto a este tipo de correos.
 
Se ha detectado un nuevo envío masivo de e-mails que simula ser un mensaje de Banesto, donde se solicita a los clientes dirigirse a su sitio web para reactivar su cuenta atendiendo a un nuevo sistema de seguridad. Aunque en este caso el enlace incluido en el mensaje no aprovecha la conocida vulnerabilidad de Internet Explorer, sí obtiene ventaja de una práctica insegura de la que suelen adolecer los webs de las entidades bancarias a la hora de solicitar los datos al usuario.

A últimas horas de la tarde del miércoles 29 de enero, varios lectores del servicio "una-al-día" de Hispasec nos hacían llegar el mensaje sospechando que se trataba de un nuevo caso de estafa. A continuación reproducimos el e-mail fraudulento:

Apreciado Cliente:
- Nuestro nuevo sistema de seguridad le ayudara a evitar frecuentes transacciones de fraude y a guardar sus aportaciones.
- A causa de la modernizacion tecnica le aconsejamos a reactivar su cuenta.
Haga "click" en la referencia de abajo para entrar y empezar a usar su cuenta renovada.
Para entrar en su cuenta, por favor, visite http://www.banesto.es/
En caso Ud. tenga preguntas acerca de su relacion financiera online, por favor, mandenos un Bank Mail o llamenos.
Apreciamos mucho su negocio. Atenderle es un verdadero placer para nosotros.
Banesto Cuidado del cliente
Esta carta electronica es solo para informacion. Para contactarnos, por favor, entre en su cuenta y envienos un Bank Mail.

El mensaje, en formato HTML, incluye el logotipo de Banesto, si bien no está perfectamente construido (ni siquiera incluye tildes) y presenta un aspecto bastante diferente al de otras campañas de la entidad bancaria.

En el cuerpo del mensaje aparece como link http://www.banesto.es, pero el enlace en realidad apunta a la dirección http://218.27.91.130 que lleva a una copia exacta de la portada del banco, incluido interfaz, logotipos, número de teléfono, etc. donde se encuentra un formulario para introducir el número de NIF o CIF, y la identificación (código de usuario) y contraseña de acceso a la banca electrónica.

Sin embargo, al contrario que en otros casos de estafa, como el que reportamos anteriormente sobre el Banco Popular, no se aprovecha de la vulnerabilidad de Internet Explorer para ocultar la URL real por lo que el fraude puede ser fácilmente detectado al ver en la barra de direcciones la dirección http://218.27.91.130/.

A partir de una vista preliminar al código de la página, se desprende que los datos recogidos se envían a dos cuentas correo electrónico ([email protected] y [email protected]).

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15869
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
PISHING O ESTAFA A LA BANCA POR INTERNET
« Respuesta #7 en: 29 de Enero de 2004, 04:40:18 pm »
no paran ¿ eh?..... joder...

gracias choche


Un saludo

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
PISHING O ESTAFA A LA BANCA POR INTERNET
« Respuesta #8 en: 30 de Enero de 2004, 01:38:21 am »
gracias amigo  :lol:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
PISHING O ESTAFA A LA BANCA POR INTERNET
« Respuesta #9 en: 13 de Febrero de 2004, 01:55:31 am »
Desde la Asociación de Internautas y con la colaboración del Ministerio de Ciencia y Tecnología se enseña a los usuarios de la banca por internet unas normas para perder el miedo a usar la banca electrónica. La mayoría de los bancos están a la orden del día en temas de seguridad y reconocemos que sus servidores, transferencia y cualquier tipo de operación es segura.



Pero la cautela usada por el usuario y perder el miedo a usar este tipo de producto en auge, pierde toda su seguridad cuando un banco no realiza bien su trabajo. De nada sirve que el cliente siga unas pautas de seguridad si el banco no cumple lo mas fundamental en temas de seguridad.

El fallo de seguridad que voy a describir es bastante grande por parte de Ibercaja, esperamos que en un futuro corrijan este tremendo fallo o despiste por parte de esta entidad y pongan más cuidado.

Al propio estilo de Kevin Mitnick (el hacker mas buscado de la historia por robar información usando sus conocimientos informáticos y aprovechándose de la ignorancia de sus víctimas), el otro día en una sucursal de Ibercaja fuimos testigos de un acto al que muchos clientes no darían importancia al desconocer la gravedad de esta irregularidad por parte de Ibercaja. Mientras nos informaban de ciertos productos de esta entidad bancaria, se presentó un individuo bien vestido y con presencia de profesional de cualquier sector de ventas, la persona que nos atendía le dio las buenas tardes y le preguntó "qué desea" a lo que el hombre amablemente le contesto "soy el encargado de zona y vengo a por los contratos de la banca electrónica". Este desconocido en ningún momento se acreditó como perteneciente a Ibercaja ni facilitó ningún dato para confirmar que era encargado de dicha tarea, en la sucursal no lo conocía nadie y a continuación le contestaron, "sí, espere un momento que se lo preparamos, pero nos tiene que firmar un papel", le prepararon los contratos de los clientes que contrataron este producto, se los dieron y se marchó con ellos, a continuación comente "menuda seguridad tiene esto" la persona que nos atendió nos miro incrédula y con un desconocimiento claro de la implicación del comentario.

Como se vé cualquiera puede ir a una sucursal de Ibercaja bien vestido, comentar "vengo a por los contratos de la banca electrónica" y a continuación se los dan. Para toda persona metida en seguridad sabrá de sobra que este hecho es un GRAVE ERROR DE SEGURIDAD, donde en dichos contratos se revela la información del cliente; nombre, apellidos, DNI, fecha de nacimiento, número de cuentas asociadas y en algunos casos puede estar hasta el código de identificación. Por desgracia muchos usuarios tienen la mala costumbre de usar claves fáciles como fecha de nacimiento, etc, se darán cuenta de que el fallo es tremendo y puede ocasionar graves problemas a los clientes online de Ibercaja, pero no solo para ser víctimas de un posible hurto en sus cuentas, también su datos pueden ser usados para otros propósitos como clonación de tarjetas bancarias (crédito o débito), tal y como nos comentó la Guardia Civil la ultima vez que denunciamos la estafa a los usuarios de otro banco.

Desde este artículo denunciamos esta imprudencia por parte de Ibercaja y esperamos que solucionen este problema lo antes posible ya que se trata de un tremendo fallo de seguridad.

De nada sirve que el cliente tenga unas pautas de seguridad o pierda el miedo al uso de la banca electrónica cuando su propia entidad no pone medios para ofrecer una máxima seguridad a sus clientes.


Referencias de Kevin Mitnick;
Tsutomu Shimorura, Experto en seguridad de sistemas.
John Markoff, Periodista y reportero para el San Francisco y New York Times.

Realizado por;
José María Luque Guerrero
Comisión de seguridad en la red. www.seguridadenlared.org
Asociación de Internautas. www.internautas.org

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License