|
VSantivirus No 2501 Año 11, martes 24 de julio de 2007
Ataque de phishing a usuarios de BBVA Uruguay
http://www.vsantivirus.com/phishing-bbva-230707.htm
Asunto: Estimado Cliente!
Blanco del Scam: Usuarios de BBVA Uruguay (Banco Bilbao Vizcaya Argentaria Uruguay S.A.)
Formato: Correo electrónico en HTML
Remitente: BBVA BANCO (atencion @ bbvabancoservicios. com. uy) (falso)
Acción: Robo de información
Fecha: jul/07
Origen: Desconocido
Ha sido reportado el envío masivo de correos electrónicos como el siguiente.
El remitente es falso, y la intención es hacer que un usuario incauto ingrese información confidencial en una página también falsa, que simula ser la del banco (el correo es prácticamente similar a otros reportados hace menos de un mes, cambiando las direcciones donde se aloja el sitio que simula ser del banco).
[NOTA: El siguiente texto se reproduce respetando literalmente el mensaje original, incluyendo sus posibles errores gramaticales, ortográficos o de sintaxis.]
--- Comienzo del falso mensaje ---
Banco uruguay bbva
ESTIMADO CLIENTE DE BBVA BANCO URUGUAY
BBVA Banco Uruguay le comunica que nuestros servidores de procesos bancarios han sido actualizados y estan ya operativos.
Sin embargo debido a la ingente cantidad de usuarios que usan Internet como medio de pago seguro, nos vemos en la obligación de pedirle su colaboración para una rápida restauracion de los datos en las nuevas plataformas.
Si no ha entrado en su cuenta bancaria en las ultimas 12 horas se ruega lo haga de inmediato para evitar cualquier posible anomalia en su cuenta o futura pérdida de datos.
Puede entrar a su cuenta haciendo click sobre la imagen correspondiente a su tipo de cuenta. Con esta acción su cuenta quedará actualizada de forma permanente.
Empresas Personas
BBVA Banco Uruguay pone a tu disposición, sin costo adicional nuevos servidores que cuentan con la última tecnologia en protección y encriptación de datos.
BBVA BANCO URUGUAY
-----------------------------------------------------
Le recordamos que últimamente se envian e-mails de falsa procedencia con fines fraudulentos y lucrativos. Por favor nunca ponga los datos de su tarjeta bancaria en un mail y siempre compruebe que la procedencia del mail es de @bbvabanco.com.uy
Todos los Derechos Reservados 1998-2006 BBVA BANCO URUGUAY
--- Final del falso mensaje --- |
Si el usuario visualiza el mensaje en el formato original (HTML), y hace clic en el enlace mostrado, es redirigido a una página falsa, que no pertenece a la institución involucrada en el mensaje.
El mensaje, en formato HTML, muestra una dirección mientras el código HTML apunta a otra. Observe que al colocar el puntero del ratón sobre el enlace, se muestra una dirección diferente.
En el caso de seguir ese enlace, se accede a un sitio controlado por un pirata informático, que pretende robar la identidad del usuario, obteniendo información crítica que eventualmente le permite acceder a la cuenta bancaria de la víctima.
Al momento de publicarse esta alerta [23/07/07], la pagina no respondía.
Para tener en cuenta:
1. NUNCA haga clic en forma directa sobre NINGUN enlace en mensajes no solicitados. Mucho menos ingrese información de ningún tipo en formularios presentados en el mismo mensaje.
Si considera realmente necesario acceder a un sitio aludido en el mensaje, utilice enlaces conocidos (la página principal de dicho sitio, por ejemplo), o en último caso utilice cortar y pegar para "cortar" el enlace del texto y "pegarlo" en la barra de direcciones del navegador.
2. Desconfíe siempre de un mensaje como el indicado. Cerciórese antes en los sitios principales, aún cuando el mensaje parezca "real". Toda vez que se requiera el ingreso de información confidencial, no lo haga sin estar absolutamente seguro.
3. Preste atención al hecho de que cualquier compañía responsable, le llevará a un servidor seguro para que ingrese allí sus datos, cuando estos involucran su privacidad. Una forma de corroborar esto, es observar si la dirección comienza con https: en lugar de solo http: (note la "s" al final). Un sitio con una URL https: es un sitio seguro. Pero recuerde que eso solo significa que las transferencias entre su computadora y el sitio serán encriptadas y protegidas, de ningún modo le asegura que el sitio es real.
Note que el servidor seguro, no necesariamente es al que usted ingresa cuando entra a un sitio como el de un banco. Pero si debe serlo en el momento en que ese sitio lo lleve a algún formulario para ingresar datos confidenciales.
Compruebe SIEMPRE, si al colocar el puntero del ratón sobre cualquier dirección indicada en un mensaje (sin hacer clic), el Outlook Express le muestra abajo la misma dirección.
4. Una vez en un sitio seguro, otro indicador es la presencia de un pequeño candado amarillo en el rincón inferior a su derecha. Un doble clic sobre el mismo debe mostrarle la información del certificado de Autoridad, la que debe coincidir con el nombre de la compañía en la que usted está a punto de ingresar sus datos, además de estar vigente y ser válido.
5. Si aún cumpliéndose las dos condiciones mencionadas, duda de la veracidad del formulario, no ingrese ninguna información, y consulte de inmediato con la institución de referencia, bien vía correo electrónico (si es una dirección que siempre usó), o mejor aún en forma telefónica.
De todos modos, recuerde que prácticamente es una norma general, que NINGUNA institución responsable le enviará un correo electrónico solicitándole el ingreso de alguna clase de datos, que usted no haya concertado previamente.
Relacionados:
Phishing: Banesco Online 2 (Banesco Banco Universal)
http://www.vsantivirus.com/phishing-banesco-010607.htm
Aumento de phishing en Argentina, Chile y Uruguay
http://www.vsantivirus.com/phishing-la-eset.htm
Phishing: Banesco Online (Banesco Banco Universal)
http://www.vsantivirus.com/phishing-banesco-070507.htm
Phishing: Home Banking (Banco de la Nación Argentina)
http://www.vsantivirus.com/scam-bna-081006.htm
Phishing: Estimado cliente de Banamex (28/05/06)
http://www.vsantivirus.com/scam-banamex-280506.htm
Phishing: Caja Madrid seguridad mejorada para clientes
http://www.vsantivirus.com/scam-cajamadrid-220506.htm
Scam: Timo a clientes de Crédit Uruguay Banco
http://www.vsantivirus.com/scam-credituruguay.htm
Scam: Timo a clientes de Caja Madrid (España) (II)
http://www.vsantivirus.com/scam-cajamadrid-220305.htm
Scam: Timo a clientes de Caja Madrid (España)
http://www.vsantivirus.com/scam-cajamadrid.htm
Scam: Timo a clientes de BBVA Bancomer (México)
http://www.vsantivirus.com/scam-bancomer-170705.htm
Más información sobre SCAM y PHISHING:
http://www.vsantivirus.com/hoaxes.htm
Glosario:
SCAM - Engaño con intención de estafa o fraude, que mezcla el correo no solicitado (SPAM) con un HOAX (bulo o broma).
PHISHING - Técnica utilizada para obtener información confidencial mediante engaños (generalmente por medio de un "scam", mensaje electrónico fraudulento, o falsificación de página web).
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|