|
Scam: Timo a clientes de BBVA
Bancomer (México)
Asunto correo: Proceso Seguro De la Verificacion De
Bancomer
Blanco del Scam: Usuarios de BBVA Bancomer (México)
Formato: Correo electrónico en HTML
Remitente: support @ bancomer .com.mx <support @
bancomer.com.mx> (falso)
Acción: Robo de información
Fecha: 17/jul/05
Origen: México
El 17 de julio de 2005, recibimos varios ejemplos de un nuevo
"scam" en forma de correo no solicitado, creado con la intención
de estafar a clientes del servicio de banca electrónica de BBVA
Bancomer de México.
Se pretende que la víctima ingrese los datos relacionados con su
cuenta bancaria, en una página supuestamente perteneciente al
banco. Para ello, se "amenaza" al usuario con la perdida de la
cuenta en el caso de que no responda antes de las 48 horas de
recibido el mensaje, poniendo como argumento una supuesta
comprobación de la seguridad.
El texto del mensaje es similar a otros enviados anteriormente
también a instituciones de BBVA, pero españolas (nótese que
contiene algunos errores ortográficos y gramaticales):
De:
support @ bancomer .com.mx <support @ bancomer.com.mx>
Para: [destinatario]
Asunto: Proceso Seguro De la Verificacion De Bancomer
Texto del mensaje:
Estimado cliente de Bancomer
Durante nuestro programado mantenimiento regular y procesos
de verificacion, hemos detectado un error en la informacion
que tenemos registrada de su cuenta.
Esto se debe a algunos de estos factores:
1. Un cambio reciente en su informacion personal (cambio de
direccion etc.)
2. Proveido informacion invalida durante su proceso inicial
de registro para bancanet o que usted aun no aya realizado
dicho registro.
3. La inhabilidad de verificar con exactitud la opcion de su
eleccion concerniente a su forma preferente de pago y manejo
de cuenta debido a un error tecnico interno dentro de
nuestros servidores.
Favor de actualizar y verificar la informacion de su cuenta
hacienda clic el siguiente en a siguiente liga. Esto lo
redirigira a la pagina principal de nuestro sitio en
Internet y podra actualizar desde la comodidad de su casa
dicha informacion,
http://www.bancomer.com.mx/application?origin=onlineBanking.jsp
SI la informacion en su cuenta no se actualice en las
siguientes 48 horas algunos servicios en el uso y acceso a
su cuenta seran restringidos hasta que esta infamacion sea
verificada y actualizada.
De antemano agradezco su pronta atencion este asunto
Departamento de Validacion
Este sitio se ve mejor con Microsoft Internet Explorer 5.0
----------------------------------------------------------

Si el usuario visualiza el
mensaje en el formato original (HTML), y hace clic en el enlace
mostrado, es redirigido a una página falsa, que no pertenece a
la institución involucrada en el mensaje (al momento actual esta
dirección sigue activa):
http:://www.bancomer-online.com/portalnet2/portalnet2/frames
/perso frame aplic/LogonOperacionServlet/proceso=clic tdc pr&operacion/verify.htm
El autor de la estafa, utiliza la
técnica conocida como PHISHING, con la intención de obtener
información confidencial mediante la suplantación de un sitio
real, para ello intenta esconder la verdadera dirección a la que
lleva el enlace.
El mensaje, en formato HTML, muestra una dirección mientras el
código HTML apunta a otra. No se utiliza ninguna vulnerabilidad
para lograr ello. El engaño puede verse al colocar el cursor del
ratón sobre el enlace. En la barra de estado se mostrará la
verdadera dirección a la que será enviado el usuario si hace
clic allí.

Sin embargo, si el usuario lee el
mensaje como texto sin formato, la dirección visualizada y la
del enlace, entonces si corresponden a las verdaderas del banco.
Aconsejamos configurar el OE para que todos los mensajes sean
leídos como texto sin formato. Esta opción, agregada en OE 6
SP1, se encuentra en Herramientas, Opciones, Leer, tildar
casilla "Leer todos los mensajes como texto sin formato".
Si el usuario sigue el enlace falso, se abre el sitio del
estafador, disfrazado como la página verdadera del banco (solo
que en la barra de direcciones no se verá la dirección
verdadera, sino una que simula serlo).
Es interesante notar que en este caso se utiliza un sitio con un
nombre muy similar al del banco. El autor de la estafa ha
registrado un dominio que fácilmente puede pasar por verdadero a
los ojos de usuarios con poca experiencia: "http:://www.bancomer-online.com".
Dicho dominio no pertenece al banco.
Si se ingresan los datos pedidos en dicha página (No. de tarjeta
de acceso, Clave y Clave de operación), toda la información
ingresada, será enviada al pirata que creó dicha página, y
entonces la cuenta bancaria del usuario se verá seriamente
comprometida.

Para tener en cuenta:
1. NUNCA haga clic en forma directa sobre NINGUN enlace en
mensajes no solicitados. Si considera realmente necesario
acceder a un sitio aludido en el mensaje, utilice enlaces
conocidos (la página principal de dicho sitio, por ejemplo), o
en último caso utilice cortar y pegar para "cortar" el enlace
del texto y "pegarlo" en la barra de direcciones del navegador.
2. Desconfíe siempre de un mensaje como el indicado. Cerciórese
antes en los sitios principales, aún cuando el mensaje parezca
"real". Toda vez que se requiera el ingreso de información
confidencial, no lo haga sin estar absolutamente seguro.
3. Preste atención al hecho de que cualquier compañía
responsable, le llevará a un servidor seguro para que ingrese
allí sus datos, cuando estos involucran su privacidad. Una forma
de corroborar esto, es observar si la dirección comienza con
https: en lugar de solo http: (note la "s" al final). Un sitio
con una URL https: es un sitio seguro. Pero recuerde que eso
solo significa que las transferencias entre su computadora y el
sitio serán encriptadas y protegidas, de ningún modo le asegura
que el sitio es real.
Note que el servidor seguro, no necesariamente es al que usted
ingresa cuando entra a un sitio como el de un banco. Pero si
debe serlo en el momento en que ese sitio lo lleve a algún
formulario para ingresar datos confidenciales.
Compruebe SIEMPRE, si al colocar el puntero del ratón sobre
cualquier dirección indicada en un mensaje (sin hacer clic), el
Outlook Express le muestra abajo la misma dirección.
4. Una vez en un sitio seguro, otro indicador es la presencia de
un pequeño candado amarillo en el rincón inferior a su derecha.
Un doble clic sobre el mismo debe mostrarle la información del
certificado de Autoridad, la que debe coincidir con el nombre de
la compañía en la que usted está a punto de ingresar sus datos,
además de estar vigente y ser válido.
5. Si aún cumpliéndose las dos condiciones mencionadas, duda de
la veracidad del formulario, no ingrese ninguna información, y
consulte de inmediato con la institución de referencia, bien vía
correo electrónico (si es una dirección que siempre usó), o
mejor aún en forma telefónica.
De todos modos, recuerde que prácticamente es una norma general,
que NINGUNA institución responsable le enviará un correo
electrónico solicitándole el ingreso de alguna clase de datos,
que usted no haya concertado previamente.
Glosario:
SCAM - Engaño con intención de estafa o fraude, que mezcla el
correo no solicitado (SPAM) con un HOAX (bulo o broma).
PHISHING - Técnica utilizada para obtener información
confidencial mediante engaños (generalmente por medio de un
"scam", mensaje electrónico fraudulento, o falsificación de
página web).
(c) Video Soft
(c) VSAntivirus
|