¡Bienvenido/a!

Pareces nuevo por aquí. Si quieres participar, ¡pulsa uno de estos botones!

Nuevo caso de phising bancario

BohrBohr Fernando de Rojas s.XV
Hace no muchos días fue noticia un caso de phising bancario de la que se hicieron eco hasta los medios de comunicación de masas. Los ladrones buscaban clientes del BBVA y lanzaron emails a millones de cuentas de correo electrónico en el que pedían con total descaro la contraseña a los clientes de este banco bajo no-sé-qué excusa. Fue un caso sonado y espero que nadie de por aquí cayese en la trampa y perdiese su dinero. Yo también recibí ese email y no caí porque de sobra conozco que el banco jamás pide las claves personales por email o por teléfono.

Hoy, en mi bandeja de correo electrónico, me he vuelto a topar con otro email cuyo encabezado asegura que viene del mismísimo BBVA y su contenido es:


home0105_tcm12-221.jpg[FONT=Arial, Helvetica, sans-serif]Estimado cliente de BBVA:logo_grupo_tcm12-34814.gif
[FONT=Arial, Helvetica, sans-serif]
Grupo BBVA siempre trata de encontrar sus expectativas mas altas. Por eso usamos la ultima tecnologia en seguridad para nuestros clientes.
Por lo tanto nuestro departamento de antifraude ha desarrollado un nuevo sistema de seguridad que elimine cualquier posibilidad del acceso de la tercera persona a sus datos, cuentas ni fondos.
Es obligatorio para todos los clientes de BBVA en Linea usar este sistema de seguridad.
Nuestro consejo para usted es que introduzca sus datos se acceso para pasar La Verificacion Del Sistema. Si el registro no es realizado dentro de 48 Horas su cuenta sera suspendida temporalmente hasta que su registro sea completado.
Esto solo le va a costar unos minutos de su tiempo y va a tener una seguridad mucho mas estable.
Para comenzar el registro por favor pinche aqui:
[/FONT]
[FONT=Arial, Helvetica, sans-serif]aceptaron_CAS.gif[/FONT]
[/FONT]


Puede parecer hasta convincente, pero en el momento que pinchas el botón "Aceptar" salta un ejecutable ([FONT=Helvetica,Arial,sans-serif]bbvanuestraseguridad.exe). [/FONT]Lo más probable es que sea software para monitorizar nuestros movimientos (mediante un keylogger o cualquier otra clase de troyanín) y así es como los ladrones pueden hacerse con la ansiada clave[FONT=Helvetica,Arial,sans-serif].

[/FONT]Escribo este mensaje aquí para que tengáis mucho cuidado y nunca proporcionéis vuestras claves bancarias a nadie. Lo denunciaría pero sé que no va a servir de nada. No va a servir de nada porque, en primer lugar, el mensaje proviene de un ordenador de Brasil, lo que garantiza una maraña indescifrable para las investigaciones y descabezada para los castigos legales. En segundo lugar, los bancos no quieren ver su imagen asociada con esta clase de delitos y van a preferir pasar de puntillas sobre este nuevo episodio de engaño masivo por email. De hecho, he buscado la noticia del anterior caso de phising y ¡no la he encontrado!. ¿Será casualidad? :eek:

Comentarios

  • MalubeMalube San juan de la Cruz XVI
    editado marzo 2010
    Uf, de esas me han llegado varias. En una de ellas llamé al banco para avisarles y ya estaban en el tema. Lo que no sé si sabría es poner la imagen como tú has hecho con todo el texto. Las borré, pero no es mala idea ponerlas para que la gente las reconozca.
  • BohrBohr Fernando de Rojas s.XV
    editado marzo 2010
    He copiado aquí el mensaje que llegó a mi bandeja de correo electrónico para que vieséis lo reales que pueden llegar a parecer. Mi recomendación es siempre leer los encabezados o códigos fuente de los mensajes sospechosos y no hacer caso de los clásicos formularios "Enviado por:________".
  • isabel veigaisabel veiga Garcilaso de la Vega XVI
    editado marzo 2010
    Somos demasiado ingenuos. Yo he recibido varios de esos mails y directamente le doy a borrar sin ni tan siquiera abrirlos. Además, me llegan de bancos con los que no trabajo, lo cual ya es sospechoso. Yo también advierto a mis alumnos -que no sé si volveré a tener :(-.

    Pero he empezado diciendo que somos demasiado ingenuos porque estos timos ocurren no sólo con el ordenador sino también con el tfno. Y mira que la gente mayor suele ser desconfiada pero es la primera en caer en estas cosas. Cuando yo trabajaba en el 1004 (atención al cliente de Telefónica) nos llamaba muchísima gente diciendo que por qué su línea de teléfono estaba con otra compañía si ellos no habían cambiado nada. Mi primera pregunta: "¿ha recibido últimamente alguna llamada diciendo que era de Telefónica y pidiéndole sus datos?" Respuesta: "si, me llamaron hace poco para confirmar los datos" o "me llamaron para ponerme las llamadas gratis y me pidieron los datos..." A todos les dije lo mismo, que los datos -dni, nº de c/c... -no se dan JAMÁS por tfno. La llamada no era de tfnica, que ya tiene sus datos, sino de comerciales de otras compañías que se hacían pasar por tfnica -o decían que llamaban de una compañía tfnica y la gente se quedaba sólo con la última palabra- y una vez con los datos en su poder hacían la portabilidad a su compañía. Que conste que ahí la culpa también es de Tfnica al no llamar al cliente para confirmar que efectivamente ha dado su consentimiento.

    Pero a lo que iba, que somos tan ingenuos que nos creemos todo y damos los datos que sean sin saber realmente con quién estamos tratando. Y luego vas tú donde tu amigo a pedirle 5€ y desconfía de que se los vayas a devolver. Mundo contradictorio este.
  • BohrBohr Fernando de Rojas s.XV
    editado marzo 2010
    texas escribió : »
    Cuando yo trabajaba en el 1004 (atención al cliente de Telefónica) nos llamaba muchísima gente diciendo que por qué su línea de teléfono estaba con otra compañía si ellos no habían cambiado nada. Mi primera pregunta: "¿ha recibido últimamente alguna llamada diciendo que era de Telefónica y pidiéndole sus datos?" Respuesta: "si, me llamaron hace poco para confirmar los datos" o "me llamaron para ponerme las llamadas gratis y me pidieron los datos..." A todos les dije lo mismo, que los datos -dni, nº de c/c... -no se dan JAMÁS por tfno. La llamada no era de tfnica, que ya tiene sus datos, sino de comerciales de otras compañías que se hacían pasar por tfnica -o decían que llamaban de una compañía tfnica y la gente se quedaba sólo con la última palabra- y una vez con los datos en su poder hacían la portabilidad a su compañía. Que conste que ahí la culpa también es de Tfnica al no llamar al cliente para confirmar que efectivamente ha dado su consentimiento.

    Lo de los timos telefónicos es mucho peor porque normalmente las víctimas son personas mayores que están solas y que, por tanto, son fácilmente manipulables. Os contaré una anécdota al respecto.

    Tengo una tía ya entrada en años y que vive sola en su casa. Es una mujer fantástica y moderna a la que me gusta visitar porque con ella se puede conversar de todo. En una de mis visitas, encontré sobre el aparador del comedor una cajita que contenía un router y, claro, le pregunté que de dónde había sacado ella ése aparatito si ella no tiene ordenador. Divertida, me contestó que una chica "con un acento muy dulce" le dijo que era un regalo de la compañía telefónica, que premiaba su fidelidad, y que no le iba a costar nada. Bien, un par de semanas después me llamó para decirme que había recibido "una carta muy rara" que aseguraba que ella había firmado vía telefónica un contrato de servicio de Internet que costaba unos 70 €/mes. Me enfadé mucho, pero entendí que no había lugar a queja porque estoy seguro de que fue mi tía dio el consentimiento animada por la simpatía de aquella operadora. No había nada que hacer.

    Así que unos días más tarde, unos operarios enfundados en mono azul empezaron a tirar cable alrededor de la casa de mi tía para que ésta tuviese acceso a la banda ancha inalámbrica. Asistí a la instalación para evitar desastres o engaños mayores. Uno de los operarios, el más simpático, me preguntó que si yo entendía "cómo funciona esto". Precavido que es uno, le contesté que no y el tipo me regaló una charla sobre el protocolo TCP/IP y las redes WIFI. Cuando terminó su "conferencia" se disculpó un momento para volver instantes después con un portátil que conectó a la red de mi tía. Haciéndome el despistado y "hociqueando" me dí cuenta de que el tipo estaba monitorizando la red recién instalada, algo que no es nada habitual ni necesario porque yo ya había comprobado con mi portátil que todo estaba OK. Él aseguró que eran unas comprobaciones de rigor y se apuntó en una libretita de bolsillo los datos del router. Aquella maniobra no me gustó nada, y en cuanto se marcharon los operarios reinicié el router y le cambié la clave de acceso.

    Un par de días más tarde me llama mi tía y me pregunta la contraseña del router. Claro, yo, flipado, le pregunto para qué demonios quiere ella la clave del router si ni siquiera tiene ordenador. ¿Sabéis lo que me contestó? Me dijo que le habían llamado los de la compañía telefónica diciendo que le regalaban un antivirus para el router pero que para instalarlo necesitaban la contraseña del router. ¿Qué os parece? :mad:
  • isabel veigaisabel veiga Garcilaso de la Vega XVI
    editado marzo 2010
    Bohr, en el 1004 he oído demasiados casos de esos. Incluso yo recibí una de esas llamadas de la propia Tfnica diciéndome que me llamaban para informarme de que me iban a regalar las llamadas y un router y que no me costaría nada, a lo que contesté "disculpa, pero estás intentando endosarme ADSL y eso no es gratis". "Si, le enviamos el router gratuitamente", "ya, pero después tiene una cuota mensual...". La conversación la puse en mi blog en su día porque no tiene desperdicio. Es decir, que para conseguir cobrar la comisión por ventas realizadas no venden sino que te "enchufan" el producto. A las personas que llamaban al 1004 para preguntar por qué les aparecían esos importes en la factura les decía lo que les había ocurrido (la mayoría ni siquiera tenían ordenador) y les explicaba que ninguna empresa regala nada, que desconfíen siempre de esas llamadas y que nunca den sus datos a desconocidos. Por supuesto, les dábamos la baja de ADSL y les devolvíamos todo el dinero.

    No entiendo cómo hoy en día todavía hay gente joven que puede picar con lo de los timos vía mail del tipo "oye, trabajo en un banco y hay aquí una cuenta con un montón de dinero que no es de nadie pero necesito que alguien me ayude a sacar la pasta para que no sospechen..."

    A una compañera intentaron timarla con la venta de un coche. Para comprárselo le pedían foto con el nº de bastidor y fotocopia de la documentación... Le dijimos que ni de broma lo enviase, que si quería el coche bien (el tipo alegaba que estaba en Inglaterra) y si no pues a rascarla. Afortunadamente nos hizo caso.

    Y mira que los bancos envían siempre correos diciendo que nunca pedirán las claves por mail, pero nada, la gente sigue picando.
  • AnamarAnamar Fernando de Rojas s.XV
    editado marzo 2010
    Tu tía un encanto, el resto :eek::eek::eek::eek::eek::eek:... se me cansa el dedo!!

    Claro que hay paro y crisis... si la gente pudiera permitirse cambiar de empleo, ya no les quedaría ningún "esclavo" para hecerles el trabajo sucio!!!
    Corrijo, siempre hay gente para todo. Pero vamos, igual se ban a pique.

    Cambiando de tema: Texas, no me asustes, que a mí Telefónica no me da ni los buenos días sin confirmar el DNI. De todo lo demás, hasta ahora, me he librado viéndolo venir, pero es que encima los necesitas cuando tienes un problema. Y yo este año tuve mi odisea particular. Pero si casi aprendo cómo funciona un PLC! (Jaja!, no, es broma!) Bueno... mejor no seguir.

    Ah! y otro tema: CARALIBRO (demasiado bonito me ha salido todavía el nombre) me está volviendo locaaaa! (como que me tiro de los pelos, vamos). Vale que sabía dónde me metía. Vale. Y hay cosas intresantes, como un círculo Wittgensteniano, y eso... Aun así me da la gana y me quejo. QUÉ PALO!

    Acepto tres amigos ("va, que son del foro...") Dos, tan majos. Bien. Otro, igual de majo... Sólo que me está invadiendo de fotos, foros, relatos, libros, webs, saludos........... Total, que de éste, como sale tanto y yo sólo quiero encontrar algo interesante, paso de largo. Luego me cansaré y lo quitaré, o igual para él solito... Uf!

    Esto...:rolleyes::rolleyes::rolleyes: ...Toma desahogo!:D
  • revuerevue Fernando de Rojas s.XV
    editado marzo 2010
    Bueno, aparte de lo evidente del fraude, si el anuncio es auténtico y textual, ni se molestan en la imagen, ni la ortografía, etc... a simple vista, he encontrado unos cuantos:

    [FONT=Arial, Helvetica, sans-serif]"Grupo BBVA siempre trata de encontrar sus expectativas mas altas. Por eso usamos la ultima tecnologia en seguridad para nuestros clientes.
    Por lo tanto nuestro departamento de antifraude ha desarrollado un nuevo sistema de seguridad que elimine cualquier posibilidad del acceso de la tercera persona a sus datos, cuentas ni fondos.
    Es obligatorio para todos los clientes de BBVA en Linea usar este sistema de seguridad.
    Nuestro consejo para usted es que introduzca sus datos se acceso para pasar La Verificacion Del Sistema. Si el registro no es realizado dentro de 48 Horas su cuenta sera suspendida temporalmente hasta que su registro sea completado.
    Esto solo le va a costar unos minutos de su tiempo y va a tener una seguridad mucho mas estable.
    Para comenzar el registro por favor pinche aqui:
    [/FONT]
  • BohrBohr Fernando de Rojas s.XV
    editado marzo 2010
    revue escribió : »
    Bueno, aparte de lo evidente del fraude, si el anuncio es auténtico y textual, ni se molestan en la imagen, ni la ortografía, etc... a simple vista, he encontrado unos cuantos:

    [FONT=Arial, Helvetica, sans-serif]"Grupo BBVA siempre trata de encontrar sus expectativas mas altas. Por eso usamos la ultima tecnologia en seguridad para nuestros clientes.
    Por lo tanto nuestro departamento de antifraude ha desarrollado un nuevo sistema de seguridad que elimine cualquier posibilidad del acceso de la tercera persona a sus datos, cuentas ni fondos.
    Es obligatorio para todos los clientes de BBVA en Linea usar este sistema de seguridad.
    Nuestro consejo para usted es que introduzca sus datos se acceso para pasar La Verificacion Del Sistema. Si el registro no es realizado dentro de 48 Horas su cuenta sera suspendida temporalmente hasta que su registro sea completado.
    Esto solo le va a costar unos minutos de su tiempo y va a tener una seguridad mucho mas estable.
    Para comenzar el registro por favor pinche aqui:
    [/FONT]

    Ése suele ser otro rasgo identificativo del phising y otros timos: las faltas de ortografía gorrrrrrrrrrrdísimas.
    Gran apunte, revue, gracias.:)
Accede o Regístrate para comentar.


Para entrar en contacto con nosotros escríbenos a informa (arroba) forodeliteratura.com