Autor Tema: PISHING O ESTAFA A LA BANCA POR INTERNET  (Leído 17108 veces)

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
PISHING O ESTAFA A LA BANCA POR INTERNET
« Respuesta #10 en: 13 de Febrero de 2004, 02:06:05 am »
Referencias de Kevin Mitnick;

eso si que es una referencia, mi maximo idolo, el rey de la ingenieria social, estoy loco porque salga en español su libro "the art of deception" , el arte del engaño

datos sobre el aqui

www.daboweb.com/hacking.htm

saludos y cuidado con la pasta  :lol:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
PISHING O ESTAFA A LA BANCA POR INTERNET
« Respuesta #11 en: 26 de Febrero de 2004, 01:31:30 pm »
QUE ES EL PISHING?

Cada día más popular, el "Pishing", comienza a hacer estragos entre los usuarios de la banca electrónica.

El "Pishing" es una forma de estafa bancaria, basada en el envío de mensajes electrónicos fraudulentos.

Básicamente el "Pishing" es una forma de correo electrónico no solicitado, que pretende obtener información confidencial mediante la suplantación de las páginas de acceso a un servicio de banca electrónica.

En concreto y a modo de ejemplo el pasado domingo miles de clientes del Grupo Banco Popular de España, recibieron un mensaje en formato HTML, entre cuyos enlaces se presentaba uno dirigido a

https://www.bancopopular.es,

pero que en realidad apuntaba a una dirección que nada tenía que ver con este:

http:/ /210.15.78.10/img/1,17266,logon,00.php

Tras proceder a autentificarse, lo que el usuario en realidad está haciendo es proporcionar sus datos y comprometer su cuenta electrónica.

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15869
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
PISHING O ESTAFA A LA BANCA POR INTERNET
« Respuesta #12 en: 26 de Febrero de 2004, 05:57:03 pm »
Si es que no hay nada como verle los ojos al cajero o cajera... :P  :P

Al loro...

Un saludo

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
DOS PERSONAS DETENIDAS POR ESTAFAS
« Respuesta #13 en: 23 de Marzo de 2004, 03:29:56 pm »
DOS PERSONAS DETENIDAS POR SUPUESTA IMPLICACION EN ESTAFAS BANCARIAS A TRAVES DE INTERNET

Los dos detenidos en Fuengilora (Malaga), y de nacionalidad rusa, pertenecen presuntamente a una organización que lleva a cabo estafas a través de Internet haciéndose pasar por entidades bancarias.

Su forma de operar es la misma que en otras ocasiones, y de las que DelitosInformaticos.com ha pretendido mantener alerta a sus usuarios y lectores.

Consiste en el envío masivo de correos electrónicos, en los cuales se hacen pasar por una entidad bancaría y solicitan al usuario que se conecte a una url indicada, la cual a simple vista parece pertener a dicha entidad, pero no es así. El usuario introducía de este modo sus datos personales y claves de acceso con el fin de mejorar la seguridad en la comunicación con el banco, no sabiendo que lo que hacía era proporcionar a los estafadores una vía de acceso a sus cuentas.

Las personas detenidas, L.U. e I.S., de 19 y 27 años de edad respectivamente, utilizaron los datos obtenidos para realizar ciertas transferencias a cuentas de Australia o Rusia.

La Policía sigue investigando para tratar de encontrar a más miembros de esta red internacional.

Fuente DelitosInformaticos

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
Atacan cuentas del mayor banco de Perú
« Respuesta #14 en: 30 de Abril de 2004, 01:32:26 pm »
Hackers atacaron el miércoles a cuentas de la mayor entidad financiera de Perú, el Banco de Crédito. La entidad advirtió en consecuencia a sus clientes por la posibilidad de ser asaltados mediante un correo electrónico falso.

El banco informó que los hackers enviaron a varios de sus clientes un e-mail con un mensaje que incluía un enlace a una falsa página web de la entidad. Dentro de ese correo se le decía a los clientes: "Te hiciste acreedor de un bono en tu cuenta...has sido beneficiado con un bono de incremento en tu cuenta de 100 dólares". Para acceder a ese supuesto bono, se les pedía los clientes conectarse a un enlace que llevaba a una página clonada del Banco de Crédito.

La página falsa pide el número de cuenta y la clave secreta del cliente, datos que permitirían a los estafadores vaciar las cuentas utilizando la verdadera página del banco. "Este es un correo falso (...) Por favor haga caso omiso a ese correo", advirtió el banco en su verdadera página.

http://www.viabcp.com

Fuente Asociación Interntautas

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
PISHING O ESTAFA A LA BANCA POR INTERNET
« Respuesta #15 en: 01 de Junio de 2004, 12:44:34 pm »
En este caso se trata de un envío de correo electrónicos de parte del banco Pastor, intentando de esta forma obtener las claves de sus clientes del servicio de banca electrónica, según ha informado Hispasec.

Phishing, que así se denominan los casos de estafa en los que se intenta suplantar a una entidad legítima para obtener datos de los usuarios de la misma.

El email que han recibido los posibles afectados es el siguiente:

De: Banco Pastor [mailto:[email protected]]
Enviado el: jueves, 27 de mayo de 2004 12:29
Asunto: Importante informacion sobre la cuenta de Banco Pastor
¡Querido y apreciado usuario de Banco Pastor!
Como parte nuestro servicio de proteccion de su cuenta y reduccion de fraudes en nuestro sitio web, estamos pasando un periodo de revision de nuestras cuentas de usuario. Le rogamos visite nuestro sitio siguiendo link dado abajo. Esto es requerido para que podamos continuar ofreciendole un entorno seguro y libre de riesgos para enviar y recibir dinero en linea, manteniendo la experincia de Banco Pastor.Despues del periodo de verificacion, sera redireccionado a la pagina principa de Banco Pastor. Gracias.
https://pastornetparticulares.bancopastor.es/BEPBEBEPA_F.jsp

El enlace ofrecido en dicho email está redireccionado a la dirección http://ebay.dasmarket.biz/pastor/bepe.html, página en la que se reproduce la portada de la web del banco Pastor, y en la que se solicita por parte del usuario la inclusión del NIF o CIF y la identificación y clave de acceso a la interfaz banca electrónica.

El banco Pastor ha indicado que sus comunicaciones con sus clientes no son a través del correo electrónico.

De nuevo la recomendación es que ante email sospechosos los usuarios mantegan la cautela necesaria a la hora de facilitar sus datos y claves de acceso.

Fuente DelitosInformáticos

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
Nuevo virus podría amenazar las cuentas bancarias de Interne
« Respuesta #16 en: 01 de Julio de 2004, 12:29:22 pm »
Un nuevo virus podría amenazar las cuentas bancarias de Internet, según el SANS

Un nuevo virus informático, que se difunde a través de ventanas emergentes publicitarias ('pop-up') permite interceptar información tecleada en los ordenadores, como operaciones bancarias 'online', según advirtió el instituto americano de seguridad informática SANS.

El virus, que todavía no ha sido bautizado, sólo puede transmitirse en aquellos ordenadores equipados con el navegador de Microsoft 'Internet Explorer' debido a que explota uno de sus fallos

para para sortear los dispositivos de seguridad 'online' de los bancos.
"Ya hemos visto ataques a través de 'pop-ups', pero normalmente estaban concebidos para fines publicitarios", indicó Johannes Ullrich, analista del Internet Storm Center (ISC), organismo del propio SANS.

"También hemos podido observar varios ataques contra las operaciones de banca 'online'. Lo que es nuevo es la combinación de ambos", añadió el integrante de ISC.

Por su parte, un miembro de la Asociación de Bancos Americanos (ABA), Don Rhodes, dijo que, "al parecer, la solución a este problema existe desde hace ya tres meses", por lo que prefirió esperar a ver sus repercusiones exactas antes de "informar eventualmente" a las entidades financieras.

Fuente Noticiasdot

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
Ayuda a los internautas para luchar contra el "Phishing
« Respuesta #17 en: 25 de Julio de 2004, 04:17:18 am »
Las herramientas disponibles gratuitamente en la web http://www.seguridadenlared.org permiten a los usuarios mantener sus equipos libres de todo tipo de malware.

- La 1ª Campaña Mundial de Seguridad en la Red pone en manos de todos los usuarios la posibilidad de luchar contra todo tipo de amenazas procedentes de Internet. Precisamente una de las más peligrosas, y que cada día es empleada con más frecuencia por parte de usuarios sin escrúpulos, es el denominado “phishing”.

El “phishing” consiste en el envío de falsos mensajes de correo electrónico que, simulando proceder de fuentes fiables, intentan recoger datos confidenciales de los usuarios, principalmente relacionados con cuentas bancarias o tarjetas de crédito. Normalmente, en estos mensajes se afirma que, por motivos de seguridad, es necesario actualizar datos de los clientes, como números PIN, nombres de usuario o passwords. En caso de que el internauta -confiado por el aspecto del mensaje recibido- introduzca dichos datos, los mismos serán enviados a manos de ciberdelincuentes que, de esa manera, podrán realizar estafas fácilmente.

Lo más habitual es que dichos e-mails aparenten proceder de entidades financieras de reconocido prestigio. En algunas ocasiones, en lugar de enviar los datos directamente a partir de un pequeño formulario, el mensaje de correo electrónico contiene un link que, al pulsarlo, dirige al internauta a una falsa página web. Esta última simula, hasta en sus más mínimos detalles, la apariencia del web site original. Asimismo, existen técnicas para conseguir que la dirección que aparezca en la barra de direcciones del navegador sea muy similar a la de la compañía de la que aparenta provenir.

Todo esto hace que el “phishing” esté siendo cada vez más empleado para llevar a cabo fraudes online. De hecho, según datos obtenidos por Anti-Phishing Working Group, el 5% de los usuarios que reciben estos mensajes fraudulentos llegan a introducir sus datos confidenciales.

La 1ª Campaña Mundial de Seguridad en la Red http://www.seguridadenlared.org, contiene información esencial sobre este tipo de estafas. En la dirección http://www.seguridadenlared.org/disfrutandointernet/banca/banca3.htm se encuentran ejemplos de estos correos electrónicos falsos, así como los consejos más útiles para evitar ser víctimas de estos ataques.

Además de ello, en dicha dirección, los usuarios pueden informarse sobre cómo utilizar con seguridad los servicios bancarios online http://www.seguridadenlared.org/disfrutandointernet/banca/default.htm, o la manera más eficaz de construir claves de acceso http://www.seguridadenlared.org/disfrutandointernet/banca/banca2.htm que dificulten las acciones de cualquier ciberdelincuente.

Según Victor Domingo, presidente de la Asociación de Internautas (AI) , “El phishing se está convirtiendo en una amenaza de primera magnitud. Para evitarla, la única solución pasa por estar informado, ya que no existe ningún tipo de programa que pueda impedir totalmente este tipo de ataques. Por eso, dentro de los contenidos del sitio web de la Campaña, hemos reservado un espacio dedicado exclusivamente al “phishing”. Estamos seguros de que sus contenidos serán de gran valor para todos los usuarios de Internet”.

José María Hernández, vicepresidente de Expansión Internacional de Panda Software , afirma: “por desgracia, los fraudes online cada vez son más frecuentes y constituyen un gran amenaza, no ya para los equipos informáticos, sino para los propios usuarios que pueden ver como sus cuentas se vacían como consecuencia de un ataque “phishing”. Concienciar a los Internautas sobre estos peligros y, sobre todo, poner a su disposición las armas necesarias para defenderse, ha sido una de la principales motivaciones para poner en marcha la 1ª Campaña Mundial de Seguridad en la Red”.

Organizada por la Asociación de Internautas y Panda Software, la 1ª Campaña Mundial de Seguridad en la red fue puesta en marcha el pasado 17 de junio bajo el lema “Limpiar el Planeta de virus”, y tiene como objetivo lograr una Red más segura para todos. Esta iniciativa pionera permite a internautas de más de 100 países mantener sus equipos libres de virus e intrusos gracias a las herramientas gratuitas que pueden encontrarse en la web de en el sitio web http://www.seguridadenlared.org.

La 1ª Campaña Mundial de Seguridad en la Red, que cuenta con el apoyo de más de 300 empresa e instuciones de todo el mundo está disponible en ocho de los idiomas más utilizados en Internet: inglés, chino, japonés, español, alemán, francés, portugués e italiano. Su site -accesible en http://www.seguridadenlared.org. http://www.seguridadenlared.org y http://www.worldwidesecure.org - resuelve todas las dudas que pueden surgirle a un internauta acerca de la seguridad. Además, incluye todo lo necesario para que conozca al detalle cada amenaza y su solución específica, y proteja su ordenador tanto de virus como de otro tipo de intrusos, utilizando las diferentes herramientas gratuitas que están a su disposición. Asimismo, tiene una línea abierta con expertos de seguridad, ya que a través de un foro puede hacer cualquier tipo de consulta que será respondida por expertos de la industria.

La 1ª Campaña Mundial de Seguridad en la Red es una iniciativa abierta, ya que en ella puede participar todo aquel internauta, empresa o institución que desee contribuir a su difusión.

http://www.internautas.org/article.php?sid=1811&mode=thread&order=0

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
"Pishing": páginas web falsas para robar datos
« Respuesta #18 en: 23 de Septiembre de 2004, 10:44:01 am »
La suplantación de sitios web para capturar datos personales es un delito en auge que hay que vigilar

Mensajes de correo electrónico que se hacen pasar por comunicados de bancos o tiendas de Internet reclaman la atención de los clientes para actualizar sus claves de acceso o confirmar su número de tarjeta de crédito a través de un enlace que les conduce a páginas web falsas.

Sus datos son capturados y los delincuentes pueden suplantar la identidad de la víctima para realizar todo tipo de operaciones en la Red. Es el fraude conocido como "phishing", un delito en aumento que en EEUU ya ha alcanzado proporciones alarmantes y que amenaza con mermar la confianza en el correo electrónico e Internet.

CONTENIDO DEL ESPECIAL:

Pág 1: ¿Qué es el ‘phishing’?
Pág 2: Un fraude enorme y en aumento
Pág 3: España no se libra
Pág 4: ¿Cómo evitarlo?

Un estupendo monográficos que ha sido publicado por Consumer.es:

Artículo en Consumer.es

Fuente Hispamp3

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15869
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
PISHING O ESTAFA A LA BANCA POR INTERNET
« Respuesta #19 en: 23 de Septiembre de 2004, 03:24:00 pm »
Muy completo... Gracias choche.

Un saludo

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License