Mostrando entradas con la etiqueta Phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta Phishing. Mostrar todas las entradas

miércoles, 24 de junio de 2015

Phishing en Movistar

La Gerencia de Tecnologías de Seguridad y Ciberseguridad de Movistar está alertando de que se está produciendo un ataque de phishing, suplantando la identidad de Movistar.

Según nos indica el gestor de Movistar de mi empresa, hay que tener precaución para identificar estos correos maliciosos que causan serios problemas y perdida de datos en los ordenadores donde se instalan.

El mensaje que envían es el siguiente:

Desde la gerencia de Tecnologías de Seguridad y Ciberseguridad de la dirección de Desarrollo de Servicios y Sistemas hemos detectado la existencia de una campaña de correo fraudulento que en este caso suplanta a Movistar.

Nuestros clientes reciben un correo en el cual se les indica que pueden ver su factura adjunta en ese correo. En realidad, lo que reciben es un malware que estamos analizando.

Los afectados son nuestros clientes, y lo que debemos hacer es difundir el mensaje de que Telefónica no está mandando facturas adjuntas en ningún correo.

Análisis del ataque.

Una vez más, el vector de ataque es el usual en estos últimos tiempos: el correo electrónico.

Aparenta proceder de Movistar, y por lo que hemos visto el nivel de suplantación es muy bueno, no teniendo apenas detalles que indiquen que podemos estar siendo víctimas de una estafa salvo por la mala codificación en el “asunto” del correo, podría pasar por auténtico.

domingo, 23 de septiembre de 2012

Phishing Banco Santander: "Nuevo Sistema de Seguridad Banco Santander" del correo ana@jorivan.com del correo sac@ing

Otro correo más de phishing, pero esta vez del Banco Santander y que igual que pasaba con el caso de ING nos remite a otra web en la que nos pide datos personales.

Este caso es bastante más burdo ya que tiene faltas ortográficas claras, cosa muy típica en los correos de phishing.

El correo es el siguiente:

 Estimado Cliente,
 Tras un fallo technico en nuestra red informatica, nos es obligado informarle como cliente de nuestra sucursal bancaria que estamos insertando un nuevo programa de seguridad para hacer mas viable y seguras sus operaciones.
Para poder acceder a nuestro nuevo programa de seguridad en todas las operaciones de Banca por Internet, tienes que confirmar sus datos.
Aceptar
Nuestro consejo para usted es que introduzca sus datos de acceso para pasar La Verificación Del Sistema. Si la instalación no es realizado dentro de 48 Horas su cuenta sera suspendida temporalmente hasta que su registro sea completado.
  Esto solo le va a costar unos minutos de su tiempo y va a tener una seguridad mucho mas estable.


Todos los Derechos Reservados 2012© BancoSantander.

Recuerde que es un correo que no procede del Banco Santander y trata de obtener nuestras claves para desplumarnos.


.

viernes, 21 de septiembre de 2012

Phishing ING: "Alerta Ing-Direct" del correo sac@ing.info

Ojo con un correo de phishing que dice provenir de ING y nos remite a otra web en la que nos pide datos personales.

El correo es el siguiente:




En IngDirect somos conscientes de la necesidad de garantizar el tránsito de información entre el Banco y sus clientes. Por este motivo, IngDirect cuenta con las máximas medidas de seguridad para garantizar la confidencialidad de las comunicaciones entre el Banco y el cliente. No obstante, estas medidas pueden cambiar sin notificación, con el fin de proteger sus datos personales. Este correo le ha sido enviado automáticamente por nuestro sistema, como notificación de los cambios efectuados en el sistema. Para seguir utilizando los servicios de Banca por Internet de IngDirect, debe instalar lo nuevo sistema de seguridad para efectuar sus operaciones.

Acceda a el enlace que hemos puesto a su disposición pulsando aquí ACEPTAR
NOTA: Recuerde que no podrás operar en IngDirect sin Instalar lo Sistema, es muy importante su utilización
Recuerde que es un correo que no procede de ING y trata de obtener nuestras claves para desplumarnos.


.

martes, 20 de marzo de 2012

Phishing en la Agencia Tributaria

Hoy he recibido un correo acerca de intentos de phishing, no ya con entidades financieras que son más comunes, sino simulando ser la Agencia Tributaria y pidiéndonos datos personales.

Como siempre, hay que tener en cuenta que nunca nos van a pedir (ni la AEAT, ni las entidades financieras) nuestros datos bancarios por correo electrónico.

Ahí cuelgo la imagen acerca de la notificación de Hacienda alertando acerca de este tipo de estafa.

miércoles, 7 de marzo de 2012

Reconocer y denunciar estafas por internet


Hay varios tipos de estafas:

Productos o servicios falsos: Ofrecen un producto o servicio con muchas ventajas, difícilmente rechazables (productos milagro, viajes, coches, recargas de móviles, etc.). En la mayoría de los casos el fraude termina cuando se realiza la compra. El resultado es una pérdida económica y la molesta sensación de haber sido engañados. Es importante cerciorarse de la fiabilidad de la empresa vendedora.

Phishing: Comienza con un correo que supuestamente ha sido enviado por nuesro banco, en el que nos piden las claves de seguridad. Si esto se realiza utilizarán las claves para sacar dinero de nuestras cuentas. Hay diversos modos de detectar este tipo de estafa (suelen tener faltas de ortografía, no es web segura, etc.), pero lo mejor es quedarnos con la idea de que nuestro banco nunca nos pedirá nuestras claves de seguridad bajo ningún concepto.

Desgracias naturales o personales: Suelen comenzar con un correo que nos trata de sensibilizar con alguna desgracia, solicitándonos una aportación económica que irá a parar al lucro personal del estafador. Hay que comprobar que es un sitio confiable.


Todas estas actividades son delictivas y por tanto denunciables, por lo que podemos presentar la denuncia incluso online:

domingo, 12 de diciembre de 2010

Consejos para evitar el phishing


El phishing es una técnica fraudulenta y delictiva consistente en la suplantación de webs para robar datos personales o bancarios de internautas.

Los consejos para evitar picar son los siguientes:
  1. No dar nunca datos de la cuenta corriente o datos personales por correo electrónico. Los bancos nunca utilizarán este método.
  2. No responder a mensajes sospechosos, para evitar confirmar la existencia del correo electrónico.
  3. No entregar el número de la tarjeta de crédito en páginas web no seguras (ver si tiene en la parte de abajo un candado amarillo).
  4. No fiarse de correo con faltas de ortografía o en otro idioma.
  5. Confirmar por vía telefónica o personalmente la veracidad del origen de los correos sospechosos.
  6. No hacer caso de correos u ofertas económicas de forma inmediata e impulsiva.
  7. Elegir una dirección de correo electrónica que no sea común.
  8. No permitir que los ordenadores recuerden las contraseñas o números de tarjetas de crédito, especialmente en ordenadores públicos.
  9. Analizar el ordenador contra virus, spyware, adware, etc.
  10. Cambiar las contraseñas con frecuencia.
  11. No utilizar claves fácilmente deducibles.

Fuente: Revista Capital nº 61