lunes, marzo 26, 2007

¡¡Cuidado con el Phishing!! (Pescando Passwords)

Posted by RobertoLV |

Hace unos minutos me llego este e-mail de BANAMEX informandome que tenia que actualizar mi Clave y mi llave de Acceso Netkey.

Por supuesto yo no tengo ninguna cuenta en Banamex, y de inmediato me di cuenta de que era un Phishing, es decir, unas Personas que INVENTAN una PAGINA IGUALITA a la de un Banco o una Entidad para ROBARSE los PASSWORDS.

Veamos como funciona:

1) Te mandan un correo como el de arriba, advirtiendote que si no lo haces en la próxima MEDIA Hora tu cuenta será Desactivada.

2) En el e-mail te aparecen unas direcciones LEGITIMAS (es decir que de Vista SI SON BUENAS):



3) Al Darle CLICK a alguna de esas direcciones , te manda a una página que tu asegurarias que es la del Banco:


Pidiendote tus Datos Privados: Número de Cliente, Firma Digital y Clave Dinámica

4) Pero ¿Qué sucede?, si te fijas bien en el Sitio, tiene una Terminación un poco Extraña:


Aqui es donde te debes de Fijar BIEN, ya que en lugar de terminar en BANAMEX .COM, termina con algo medio raro que dice Banamex.GHCME.com

5) Asi que si te vas directamente a la dirección que termina con .com en este caso ==> www.GHCME.com aparece esto:

Es una página para crear dominios el cual por supuesto NO TIENE NADA QUE VER con el Banco.

Si en la página que se parece a la del Banco le pones los datos que te pide y luego le Das al botón de CONTINUAR, lo que estas haciendo es MANDARLE esa información a unos hijos de su .... lo cuales te VAN A ROBAR lo mas que puedan antes de ser decubiertos.

Asi que AGUAS con esto, si algun dia les llega un e-mail asi, HABLEN A SU BANCO o entren directamente a la Página SIN USAR NINGUN Link.

Esto Aplica a Cuentas de Bancos, Correos (Yahoo, Hotmail, Gmail, etc), cuentas en eBay, Paypal, etc.

Saludos.

4 comments:

ka! dijo...

....buenísimo esto roberto!!! ya lo circulé en la oficina! claro !!! dándote crédito por su pollO!..saludos!

RobertoLV dijo...

¡Vientos KArnal!

La verdad es que es Muchisima Gente cae en eso, lo mejor es prevenirlo.

Saludos.

Anónimo dijo...

gracias primo por la información!!!! la verdad es que hubiera caido redondita... sobre todo por la imágen de la pantalla, nunca me fijo en la dirección... pero ahora estaré mucho más atenta a ello. saludos!!

RobertoLV dijo...

Que Milagro Prima, es mas, no sabia que veias mi blog, jejeje, pero que chido que si.

Ese tipo de cosas son muy frecuentes en México, asi que Aguas con cualquier e-mail que llegue a pedirte tus datos.

Saludos.

Subscribe