miércoles, 8 de septiembre de 2010

EJEMPLOS DE CASOS DE PHISING EN LA BANCA ELECTRONICA


                                


                              



INTENTO DE PHISING BANCO POPULAR COLOMBIA

DE: aviso24@bancopopular.com
ASUNTO: Notificacion De Banco Popular Personas
ESTIMADO CLIENTE DE BANCO POPULAR

BANCO POPULAR le comunica que con la entrada del año 2007 nuestros servidores de procesos bancarios han sido actualizados y están ya operativos.
Sin embargo debido a la ingente cantidad de usuarios que usan Internet como medio de pago seguro, nos vemos en la obligación de pedirle su colaboración para una rápida restauración de los datos en las nuevas plataformas.
Si no ha entrado en su cuenta bancaria en las últimas horas se ruega lo haga de inmediato para evitar cualquier posible anomalía en su cuenta o futura pérdida de datos.
Puede entrar a su cuenta desde el siguiente enlace para mayor comodidad. Con esta acción su cuenta quedará actualizada de forma permanente.

TRANSACCIONES PERSONAL:
BANCO POPULAR pone a tu disposición, sin costo adicional nuevos servidores que cuentan con la última tecnología en protección y encriptación de datos.

BANCO POPULAR, C.A
-------------------------------------------------------------------------------
Le recordamos que últimamente se envían e-mails de falsa procedencia con fines fraudulentos y lucrativos. Por favor nunca ponga los datos de su tarjeta bancaria en un mail y siempre compruebe que la procedencia del mail es de @bancopopular.com.co

Copyright © BANCO POPULAR. Todos los derechos reservados. Nit: 0064014650

PHISING EN BANCOLOMBIA

En esta ocasión les traigo una denuncia realizada por hernandgr, un conocido miembro de nuestra comunidad, donde nos alerta de un caso de suplantación de identidad hacia Bancolombia.
El mensaje con el que el delincuente pretendía hacerse con los datos financieros nuestros es el siguiente:

Debido a la importancia por la seguridad e integridad de nuestros servicios hemos decidido enviarle el siguiente mensaje de alerta en el cual le comunicamos que debido a los reiterados intentos incorrectos para acceder a su cuenta desde nuestra sucursal virtual, su cuenta de Bancolombia ha sido temporalmente bloqueada.
Hemos implementado los procedimientos electronicos y administrativos para proteger y ayudar a prevenir el acceso no autorizado, evitar la perdida, mal uso, alteracion y hurto de los datos personales.
En Bancolombia nos preocupamos por su seguridad, por este motivo recibira esta notificacion de forma automatica cada vez que sea necesario.
Para evitar bloqueos y suspension de los servicios ofrecidos en nuestra sucursal virtual, acceda a su cuenta de manera rapida y segura haciendo click sobre el siguiente el enlace el cual lo redireccionara hacia nuestra Sucursal Virtual. Si el acceso es exitoso nuestro sistema eliminara el bloqueo de manera inmediata y usted podra seguir disfrutando de todos nuestros servicios.
<LINK FALSO>
Bancolombia pone a tu disposicion, sin costo adicional nuevos servidores que cuentan con la última tecnología en proteccion y encriptacion de datos.

GRUPOBANCOLOMBIA S.A.

El enlace apuntaba a un sitio hospedado en holanda, con una versión vulnerable del famoso CMS Joomla, lo que nos hace pensar que el dueño de ese sitio, no tiene nada que ver con el delincuente y es una victima mas; La pagina fraudulenta ya fue reportada en Phistank como hemos venido haciendo cada que recibimos una denuncia de este tipo.

PHISING A BANCO DAVIVIENDA


Estimado Cliente:

Reciba un cordial saludo de Davivienda. Comprometidos con su seguridad, nos permitimos informarle que para fortalecer la confidencialidad en el manejo de la información de sus productos con el Banco, a partir de la fecha su clave de internet davivienda se encuentra vencida la cual usted podrá cambiar directamente a través de el siguente enlace:

De acuerdo con lo anterior, le informamos que solo debe seguir los pasos indicados en la pagina.
Le recomendamos que siempre trabajamos para prestarle mayor seguridad y mejor servicio.
En caso de necesitar información adicional comuníquese con nosotros sin costo a través de nuestro Call Center a través del 3838338 en Bogotá o al 01 8000 321388 desde el resto del país las 24 horas del día.
Si hacemos click en el enlace veremos algo como esto:


En la imagen podemos observar, una pagina bien estructurada, sin errores, y absolutamente normal, pero si nos enfocamos en la url, vemos que no tiene dominio.





PHISHING EN COLOMBIA: ASOCIACIÓN BANCARIA Y DE ENTIDADES FINANCIERAS DE COLOMBIA

Asobancaria informa,

Que en el día de ayer los servidores financieros fueron actualizados con nuestro nuevo certificado digital. el cual permite encriptar toda la información de los usuarios afiliados a ellos.
Debido a unos inconvenientes de este nuevo certificado todos los usuarios de banca en línea deberán iniciar el siguiente proceso de control y verificación de datos.
los servidores financieros que fueron actualizados y requieren verificación por parte del usuario serán nombrados a continuación:
Banco Av Villas (Banca empresarial), Banco Popular (Banca empresarial), Banco Grupo Santander (Banca empresarial y personal).
Banco Colmena BCSC (Banca empresarial), Banco Davivienda (Banca empresarial).
Este procedimiento puede llevarse acabo seleccionando la entidad(es) financiera(s) a la cual usted corresponda.
siguiendo los vínculos que se encuentran debajo:

Banco Av Villas
https://www.avvillas.com.co/servidor?verificador=proceso.htm <http://www.orchestremalyss.com/includes/avempre.php>
Banco Grupo Santander Empresas
Grupo Santander Personas
<http://www.bpturizm.ru/data/sanpersonas.php>
Banco Popular
https://www.bancopopular.com.co/asobancaria?digital=verisign.htm http://www.photo-trafic.com/Freegolf2007/popuempre.php
Banco Colmena BCSC
<http://photo.keep-turtle-out.com/colempre.php>
Banco Davivienda
https://www.davivienda.com/localadmin?verify=rf33mv.htm http://acon.mennofeenstra.nl/daviempre.php



No hay comentarios:

Publicar un comentario