Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 7 Febrero 2012, 13:09 pm



Título: Nuevo phishing al banco popular
Publicado por: wolfbcn en 7 Febrero 2012, 13:09 pm
"Durante este fin de semana hemos recibido en nuestro laboratorio varios correos que simulaban provenir del Banco Popular. Se trata de una nueva campaña de phishing que está orientada a los clientes de dicha entidad y que recibimos en nuestra bandeja de entrada camuflada como unas nuevas medidas de seguridad (http://www.laflecha.net/canales/seguridad/noticias/nuevo-phishing-al-banco-popular#) que están adoptando desde el banco", afirma ESET.

  07 Feb 2012 | ENCICLOPEDIA VIRUS

 (http://www.laflecha.net/cache/thumbnails/k/250x220/storage/news/0057/071_real1.jpg) (http://blogs.protegerse.com/laboratorio/img/popular/correo1.png)

 El mensaje en sí tiene una redacción con errores que demuestra la utilización de una plantilla genérica para este tipo de fraudes. Junto con el texto viene el enlace característico de esta clase de estafas, y que los ciberdelincuentes han colgado esta vez en varios sitios webs legítimos.

 En la captura de pantalla podemos observar un enlace con dominio español, pero en los correos que hemos recibido hemos visto enlaces pertenecientes a otros países como Japón, lo que parece apuntar a que los creadores de este ataque querían asegurarse de que sus enlaces permaneciesen activos el máximo tiempo posible.

 (http://blogs.protegerse.com/laboratorio/img/popular/phishing1.png) (http://blogs.protegerse.com/laboratorio/img/popular/phishing.png)

 En el caso de que un usuario cayese en la trampa y rellenase los campos de la web fraudulenta, sus datos serían enviados a los ciberdelincuentes, que podrían usarlos para sustraer dinero de su cuenta bancaria o realizar compras a cargo de la víctima. Una vez estos datos (http://www.laflecha.net/canales/seguridad/noticias/nuevo-phishing-al-banco-popular#) han sido obtenidos, se redirige al usuario a la página original del Banco Popular.

 (http://blogs.protegerse.com/laboratorio/img/popular/real1.png) (http://blogs.protegerse.com/laboratorio/img/popular/real.png)

 Observemos las diferencias entre la web fraudulenta y la original. Además de la diferencia en el diseño y en los campos solicitados, observamos una más importante en la barra del navegador: en la web original tenemos el certificado de que se trata de una conexión segura https, mientras que en la fraudulenta no solo ese certificado no aparece, sino que el dominio resaltado es el de la web comprometida que se está usando para alojar esta web fraudulenta.

FUENTE :http://www.laflecha.net/canales/seguridad/noticias/nuevo-phishing-al-banco-popular