elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:39  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Un falso banco intentando robar cuentas
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Un falso banco intentando robar cuentas  (Leído 2,995 veces)
Ex_Tan€R

Desconectado Desconectado

Mensajes: 159


Ver Perfil WWW
Un falso banco intentando robar cuentas
« en: 1 Febrero 2009, 22:59 »

Imita a un falso cajamadrid.

Por si alguien quiere hacer algo..

la cabecera recibida del email:
Por si alguien sabe donde denunciarlo o le apetece.
Ya me canso de que bancos poderosos no sean capaces
ni de evitar que linkeen sus imágenes en los emails de pishing..

Recibido ahora y funcional:


Código:
<img src="http://www.cajamadrid.es/Portal_Corporativo/imagenes/caja_madrid.gif" alt="" />
<blockquote>Estimado/a cliente de Caja Madrid,

Banco presenta con orgullo su renovado sistema de seguridad. Hemos renovado nuestros servidores SSL, que están protegidos contra fraudes y ponen a la disposición de nuestros clientes un mayor grado de protección en la red, de modo que la información de sus cuentas y sus datos personales son codificados durante todo el tiempo. .

Por causa de la renovación reciente del sistema Usted tiene que renovar y confirmar sus datos personales en la siguiente direccion portal de Banca por Internet.
Servicio de cliente de<a href="http://www.pontyclunvanhire.co.uk/images/" target="_blank"> Banca por Internet.</a>

Caja de Ahorros y Monte de Piedad de Madrid, CAJA MADRID, C.I.F. G-28029007, Plaza de Celenque, 2. 28013 Madrid. Inscrita en el Rº Mercantil de Madrid al folio 20, tomo 3067 General, hoja 52454, y en el Rº Especial de Cajas de Ahorros con el número 99. Código B.E.: 2038. Código BIC: CAHMESMMXXX. Entidad de crédito sujeta a supervisión del Banco de España.

© Caja Madrid. 2001 - 2009. España. Todos los derechos reservado</blockquote>

<strong>CODIGO fuente del email cabeceras</strong>


Received: by 10.142.180.7 with SMTP id c7cs69948wff;
        Sun, 1 Feb 2009 13:10:27 -0800 (PST)
Received: by 10.214.80.19 with SMTP id d19mr95391qab.311.1233522626825;
        Sun, 01 Feb 2009 13:10:26 -0800 (PST)
Return-Path: <seguridad@cajamadrid.es>
Received: from gozapit.com (gozapit.com [72.3.230.163])
        by mx.google.com with ESMTP id 9si7353207yxs.35.2009.02.01.13.10.26;
        Sun, 01 Feb 2009 13:10:26 -0800 (PST)
Received-SPF: fail (google.com: domain of seguridad@cajamadrid.es does not designate 72.3.230.163 as permitted sender) client-ip=72.3.230.163;
Authentication-Results: mx.google.com; spf=hardfail (google.com: domain of seguridad@cajamadrid.es does not designate 72.3.230.163 as permitted sender) smtp.mail=seguridad@cajamadrid.es
Message-Id: <49860fc2.8905be0a.33a7.ffffb553SMTPIN_ADDED@mx.google.com>
Received: (qmail 11706 invoked from network); 1 Feb 2009 14:43:35 -0600
Received: from 74.227-241-81.adsl-static.isp.belgacom.be (HELO User) (81.241.227.74)
  by gozapit.com with SMTP; 1 Feb 2009 14:43:35 -0600
From: "Caja Madrid"<Seguridad@cajamadrid.es>
Subject: La Seguridad en Caja Madrid.
Date: Sun, 1 Feb 2009 21:43:35 +0100
MIME-Version: 1.0
Content-Type: text/html;
charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
X-Priority: 1
X-MSMail-Priority: High
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"
"http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<title>Caja Madrid</title>
<style type="text/css">
<!--
.style3 {
font-size: 12px;
color: #333333;
}
a:link {
color: #00FF00;
}
a:visited {
color: #00FF00;
}
.style4 {
color: #FF0000;
font-weight: bold;
}
-->
</style>
</head>

<body>
<P class=ecoJustify><img src="http://www.cajamadrid.es/Portal_Corporativo/imagenes/caja_madrid.gif"></P>
<P class=ecoJustify>Estimado/a cliente de Caja Madrid, </P>
<P class=ecoJustify>Banco presenta con orgullo su renovado sistema de seguridad. Hemos renovado nuestros servidores SSL, que est?n protegidos contra fraudes y ponen a la disposici?n de nuestros clientes un mayor grado de protecci?n en la red, de modo que la informaci?n de sus cuentas y sus datos personales son codificados durante todo el tiempo.

.</P>
<P class=ecoJustify>Por causa de la renovaci?n reciente del sistema Usted tiene que renovar y confirmar sus datos personales en la siguiente direccion portal de Banca por Internet.


</P>Servicio de cliente de <span class="style4"><a href="http://www.pontyclunvanhire.co.uk/images/" target="_blank">Banca por Internet</a></strong>.<br>
<P class=style3>Caja de Ahorros y Monte de Piedad de Madrid, CAJA MADRID, C.I.F. G-28029007, Plaza de Celenque, 2. 28013 Madrid. Inscrita en el R&ordm; Mercantil de Madrid al folio 20, tomo 3067 General, hoja 52454, y en el R&ordm; Especial de Cajas de Ahorros con el n&uacute;mero 99. C&oacute;digo B.E.: 2038. C&oacute;digo BIC: CAHMESMMXXX. Entidad de cr&eacute;dito sujeta a supervisi&oacute;n del Banco de Espa&ntilde;a.</P>
<P class="style3">&copy; Caja Madrid. 2001 - 2009. Espa&ntilde;a. Todos los derechos reservados.</P>
<P class=ecoJustify style2>&nbsp;</P>
</body>
</html>

« Última modificación: 1 Febrero 2009, 23:01 por Escuchamusica.biz » En línea

hola
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Un falso banco intentando robar cuentas
« Respuesta #1 en: 2 Febrero 2009, 12:00 »

yo también lo he recibido exactamente igual.

Asunto: La Seguridad en Caja Madrid

Citar
Delivered-To: alex@elhacker.net
Received: by 10.231.16.196 with SMTP id p4cs109583iba;
        Sun, 1 Feb 2009 12:32:24 -0800 (PST)
Received: by 10.181.240.10 with SMTP id s10mr361525bkr.108.1233520341930;
        Sun, 01 Feb 2009 12:32:21 -0800 (PST)
X-Forwarded-For: el-brujo@elhacker.net
Delivered-To: alex@elhacker.net
Received: by 10.181.37.13 with SMTP id p13cs108272bkj;
        Sun, 1 Feb 2009 12:32:21 -0800 (PST)
Received: by 10.210.90.20 with SMTP id n20mr1713732ebb.72.1233520340424;
        Sun, 01 Feb 2009 12:32:20 -0800 (PST)
Return-Path: <Seguridad@cajamadrid.es>
Received: from smtp.bluecom.no (smtp.bluecom.no [193.75.75.28])
        by mx.google.com with ESMTP id k5si10372059nfd.48.2009.02.01.12.32.19;
        Sun, 01 Feb 2009 12:32:20 -0800 (PST)
Received-SPF: fail (google.com: domain of Seguridad@cajamadrid.es does not designate 193.75.75.28 as permitted sender) client-ip=193.75.75.28;
Authentication-Results: mx.google.com; spf=hardfail (google.com: domain of Seguridad@cajamadrid.es does not designate 193.75.75.28 as permitted sender) smtp.mail=Seguridad@cajamadrid.es
Received: from prora.no (unknown [193.90.75.90])
   by smtp.bluecom.no (Postfix) with ESMTP id 2B65515B481B;
   Sun,  1 Feb 2009 21:22:32 +0100 (CET)
Received: from User ([81.241.227.74]) by prora.no with Microsoft SMTPSVC(6.0.3790.3959);
    Sun, 1 Feb 2009 21:30:23 +0100
From: "Caja Madrid"<Seguridad@cajamadrid.es>
Subject: La Seguridad en Caja Madrid.
Date: Sun, 1 Feb 2009 21:30:23 +0100
MIME-Version: 1.0
Content-Type: text/html;
   charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
X-Priority: 1
X-MSMail-Priority: High
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Message-ID: <PRORAAS3HvoFOAmEaJs00000110@prora.no>
X-OriginalArrivalTime: 01 Feb 2009 20:30:24.0169 (UTC) FILETIME=[E917B990:01C984AB]
To: undisclosed-recipients:;

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"
"http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<title>Caja Madrid</title>
<style type="text/css">
<!--
.style3 {
   font-size: 12px;
   color: #333333;
}
a:link {
   color: #00FF00;
}
a:visited {
   color: #00FF00;
}
.style4 {
   color: #FF0000;
   font-weight: bold;
}
-->
</style>
</head>

<body>
<P class=ecoJustify><img src="http://www.cajamadrid.es/Portal_Corporativo/imagenes/caja_madrid.gif"></P>
<P class=ecoJustify>Estimado/a cliente de Caja Madrid, </P>
<P class=ecoJustify>Banco presenta con orgullo su renovado sistema de seguridad. Hemos renovado nuestros servidores SSL, que están protegidos contra fraudes y ponen a la disposición de nuestros clientes un mayor grado de protección en la red, de modo que la información de sus cuentas y sus datos personales son codificados durante todo el tiempo.

.</P>
<P class=ecoJustify>Por causa de la renovación reciente del sistema Usted tiene que renovar y confirmar sus datos personales en la siguiente direccion portal de Banca por Internet.


</P>Servicio de cliente de <span class="style4"><a href="http://www.pontyclunvanhire.co.uk/images/" target="_blank">Banca por Internet</a></strong>.<br>
<P class=style3>Caja de Ahorros y Monte de Piedad de Madrid, CAJA MADRID, C.I.F. G-28029007, Plaza de Celenque, 2. 28013 Madrid. Inscrita en el R&ordm; Mercantil de Madrid al folio 20, tomo 3067 General, hoja 52454, y en el R&ordm; Especial de Cajas de Ahorros con el n&uacute;mero 99. C&oacute;digo B.E.: 2038. C&oacute;digo BIC: CAHMESMMXXX. Entidad de cr&eacute;dito sujeta a supervisi&oacute;n del Banco de Espa&ntilde;a.</P>
<P class="style3">&copy; Caja Madrid. 2001 - 2009. Espa&ntilde;a. Todos los derechos reservados.</P>
<P class=ecoJustify style2>&nbsp;</P>
</body>
</html>
« Última modificación: 12 Enero 2011, 17:55 por el-brujo » En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Un falso banco intentando robar cuentas
« Respuesta #2 en: 5 Febrero 2009, 12:52 »

phishing@internautas.org
fraudeinternet@policia.es
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Intentando conseguir cuentas de una WLAN (intentando)
Hacking Avanzado
.:X@r1i3:. 7 4,629 Último mensaje 11 Enero 2006, 17:31
por .:X@r1i3:.
Phishing para robar claves de cuentas de GMail
Noticias
[Prescott] 4 496 Último mensaje 27 Febrero 2006, 23:11
por TaN€R
Robar cuentas Flog
Seguridad
Riki_89D 6 1,020 Último mensaje 12 Diciembre 2008, 01:49
por Riki_89D
Un nuevo falso Facebook trata de robar perfiles
Noticias
wolfbcn 0 638 Último mensaje 17 Noviembre 2009, 22:40
por wolfbcn
Siete imputados en toda España por robar en cuentas bancarias a través de ...
Noticias
wolfbcn 0 296 Último mensaje 4 Noviembre 2011, 22:50
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines