Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Pablo Videla en 30 Marzo 2012, 15:10 pm



Título: Intento de Phishing
Publicado por: Pablo Videla en 30 Marzo 2012, 15:10 pm
Estimados, hace poco abri una cuenta en banco de chile, y de hecho aun no me envian el kit para usarla, pero lo extraño de esto es que el lunes me deberia llegar el kit y nunca habia recibido un mensaje del "banco de chile" antes, y justo hoy que ya tengo abierta una cuenta teoricamente, me llega un phishing del banco de Chile

Yo creo que hay gato encerrado y que alguien del banco de Chile le esta enviando el phishing a sus clientes, ya sea un empleado del area informatica o no se, que opinan ustedes?

Obviamente no van a mandar phishing con los servidores del banco de chile, pero si pueden usar la base de datos de clientes, no me pareceria raro.

Adjunto el correo en modo original.

Citar
                                                                                                                                                                                                                                                             
Delivered-To: donvidela@gmail.com
Received: by 10.220.180.69 with SMTP id bt5csp22430vcb;
        Thu, 29 Mar 2012 22:26:04 -0700 (PDT)
Received: by 10.236.155.101 with SMTP id i65mr716700yhk.52.1333085163877;
        Thu, 29 Mar 2012 22:26:03 -0700 (PDT)
Return-Path: <serviciodetransferencias@bancochile.cl>
Received: from NewHost.sid.cl (190-82-96-157.static.tie.cl. [190.82.96.157])
        by mx.google.com with ESMTPS id l24si8837611yhk.15.2012.03.29.22.26.03
        (version=TLSv1/SSLv3 cipher=OTHER);
        Thu, 29 Mar 2012 22:26:03 -0700 (PDT)
Received-SPF: pass (google.com: domain of serviciodetransferencias@bancochile.cl designates 190.82.96.157 as permitted sender) client-ip=190.82.96.157;
Authentication-Results: mx.google.com; spf=pass (google.com: domain of serviciodetransferencias@bancochile.cl designates 190.82.96.157 as permitted sender) smtp.mail=serviciodetransferencias@bancochile.cl
Received: from kalifas by NewHost.sid.cl with local (Exim 4.69)
   (envelope-from <serviciodetransferencias@bancochile.cl>)
   id 1SDULa-0000RC-H1
   for donvidela@gmail.com; Fri, 30 Mar 2012 02:26:02 -0300
To: donvidela@gmail.com
Subject: =?UTF-8?B?UG9zaWJsZSBmcmF1ZGUgZW4gY29tcHJhIGNvbiBzdSB0YXJqZXRhIGRlIGNyZWRpdG8=?=
From: bancochile<serviciodetransferencias@bancochile.cl>
Reply-To: serviciodetransferencias@bancochile.cl
Content-type: text/html;charset=utf-8
Message-Id: <E1SDULa-0000RC-H1@NewHost.sid.cl>
Date: Fri, 30 Mar 2012 02:26:02 -0300
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - NewHost.sid.cl
X-AntiAbuse: Original Domain - gmail.com
X-AntiAbuse: Originator/Caller UID/GID - [503 502] / [47 12]
X-AntiAbuse: Sender Address Domain - bancochile.cl

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="es">


<head>
<title>Banco de Chile - TEF</title>
<style type="text/css">
*{
   margin: 0;
   padding: 0;
}
html, body{
   width: 100%;
   height: 100%;
   background: #E2EAF5;
}
body{
   font: normal normal .95em/120% Verdana, Arial, Helvetica, sans-serif;
   z-index: -2;
}
table{
   border-collapse: collapse;
   empty-cells: show;
   border-spacing: 0px;
}
td{
   padding:0;
}
/*-------- Header --------*/
#header{
   position: relative;
   display: block;
   width: 100%;
   height: 4.5em;
   background: url(http://www.bancochile.cl/images/tefTerceros/bch/backHeadComp.jpg) repeat-x top left;
}
#header h1{
   position: absolute;
   margin: .5em 0 0 1em;
   padding: .1em 0 .3em 185px;
   font: bold 1.6em/120% arial;
   color: #FFF;
   background: url(http://www.bancochile.cl/images/tefTerceros/bch/logoBancChileComp.jpg) no-repeat 0 0;
}
#header h1 span{
   display: none;
}
/*-------- Cont --------*/
#main{
   display: block;
   padding: .5em 2em;
   background: #FFF;
}
#cont{
   clear: both;
   width: 60%;
   min-width: 600px;
   padding-bottom: 2em;
}
#cont .text h2{
   margin: .5em 0 .4em 0;
   font: bold 1.4em/100% arial;
   color: #6689CC;
}
#cont .text p{
   margin: .2em 0 .6em 0;
   font: normal .8em/130% verdana;
}
h2.tituForm{
   clear: both;
   float: left;
   width: auto;
   margin: .8em 0 0 -1px;
   padding: .6em .8em;
   font: bold .85em/120% arial;
   color: #006;
   background: #C6D5EC;
}
table{
   width: 100%;
   clear: both;
   border: 1px solid #C6D5EC;
}
table tr{
   border: 0;
}
table tr th{
   padding: .3em .5em .4em .8em;
   font: bold .95em/105% arial;
   text-align: left;
   color: #006;
   background-color: #E2EAF5;
   border: 1px solid #C6D5EC;
}
table tr td{
   width: 50%;
   padding: .6em .2em;
   font: normal .7em/120% verdana;
   color: #333;
   border: none;
   vertical-align: top;
}
table .right{
   text-align: right;
   margin: 0;
   float: none;
}
img.sello{
   margin: .3em;
   float: right;
}
/*--------- -----------*/
#footer{
   clear: both;
   margin-top: 1em;
   padding: .5em 2em;
   background: #E2EAF5;
}
#footer address{
   float: left;
   width: 75%;
   height: 5em;
   padding: .5em 0 0 1.2em;
   font: normal .65em/120% verdana;
   letter-spacing: -.02em;
   text-align: left;
   border-left: 1px solid #E8EAE9;
   color: #757D8A;
}
.left{
   float: left;
}
.right{
   float: right;
   margin: .5em 0 0 .8em;
}
.colo{
   background: #F5F5F5;
}
.cent{
   text-align: center;
}
img.oculto{
   display: none;
}
.cf:after{
    content: ".";
    display: block;
    height: 0;
    clear: both;
    visibility: hidden;
}
/* Hides from IE-mac */
* html .cf{height: 1%;}
/* End hide from IE-mac */

</style>
</head>
<body id="home">
      <img src="http://www.bancochile.cl/images/tefTerceros/bch/mdp.jpg"/>
   <div id="main">
      <div id="cont">
         <div class="text">
            <h2>Comprobante de seguridad</h2>
            <p>Estimado(a) <strong></strong><br />Le informamos que se detecto por nuestro sistema de seguridad un posible fraude
              con su tarjeta de credito banco de chile, en el caso de aceptar que esto es un fraude y <b>cancelar</b> esta compra hacer click <a href="http://200.54.186.251/reportesdemercado/bancochile.php" >AQUI</a>
             </p>
         </div>                  <h2 class="tituForm">Compra realizada</h2>
         <table summary="Cartola de Transferencias" class="tablResu">
            <tr>
               <th class="100" colspan="2">Datos de compra</th>
            </tr>
            <tr>
               <td class="right">Fecha:</td>
               <td><strong>29/03/2012</strong><br /></td>
            </tr>
            <tr class="colo">
               <td class="right">Tienda:</td>
               <td><strong>Claro Chile S.A<br /></strong></td>
            </tr>
            <tr>
               <td class="right">Producto:</td>
               <td><strong>Recarga online por $125.000</strong></td>
            </tr>

         
            <tr class="colo">
               <td class="right">Monto:</td>
               <td><strong>$125.000</strong></td>            <tr>
               <td class="right">Número de Comprobante:</td>
               <td><strong>0000000062345998</strong></td>
            </tr>
            <tr>
               <td colspan="2"><img src="http://www.csbonline.cl/webcontent/img_formas_redcompra.jpg" alt="Timbre Comprobante de Transferencia Electrónica" class="sello" /></td>
            </tr>
            </tr>
         </table>
      </div>
   </div>
   <div id="footer" class="cf">
      <div>
         <address>
            Infórmese sobre la garantía estatal de los depósitos en su banco o en <a href="http://www.sbif.cl/" class="out"><acronym>SBIF</acronym></a><br />
            © 2007, Banco de Chile. Todos los Derechos Reservados.
         </address>
      </div>
   </div>
</body>
</html>


--DATCO-MIME-part-boundary--


Título: Re: Intento de Phishing
Publicado por: jchamorrov en 30 Marzo 2012, 17:11 pm
Hola, esta mañana me ha llegado exactamente el mismo correo y eso que no tengo ninguna cuenta en Banco de Chile. Evidentemente se trata de un fraude.



Título: Re: Intento de Phishing
Publicado por: Pablo Videla en 30 Marzo 2012, 19:32 pm
Hola, esta mañana me ha llegado exactamente el mismo correo y eso que no tengo ninguna cuenta en Banco de Chile. Evidentemente se trata de un fraude.



Entonces eso ya quita algo de que lo hayan hecho con base de datos de clientes del banco de chile....


Título: Re: Intento de Phishing
Publicado por: r32 en 30 Marzo 2012, 20:24 pm
(http://i398.photobucket.com/albums/pp69/minimal34/elhacker/phish.jpg)


Título: Re: Intento de Phishing
Publicado por: el-brujo en 30 Marzo 2012, 20:31 pm
el mejor es el sms que recibí el martes que pone:

De Banco:

Citar
Estimado cliente, su tarjeta de credito ha sido bloqueada por su seguridad. Para desbloquearla vistie www.visacredito.com y complete los datos

Menuda estafa xD ¿Pero habrá que gente que pique todavía con este timo?


Título: Re: Intento de Phishing
Publicado por: Pablo Videla en 30 Marzo 2012, 20:42 pm
el mejor es el sms que recibí el martes que pone:

De Banco:

Menuda estafa xD ¿Pero habrá que gente que pique todavía con este timo?
Nunca subestimes la estupidez humana, todavía caen hasta con postales de gusanitos xD

Ademas es un mensaje alarmista, cualquiera que no tenga cultura digital cae de pura desesperación.


Título: Re: Intento de Phishing
Publicado por: Saberuneko en 8 Mayo 2012, 17:29 pm
Menuda estafa xD ¿Pero habrá que gente que pique todavía con este timo?

La gente sigue empezando a usar PCs, y sigue tardando en aprender. Siempre picará alguien, ya sea porque tardó en aprender o porque simplemente no quiso o no pudo. Muchos apenas saben hacer más que abrir Tuenti y chatear, pero esos casos ya es porque no se molestan en mirar más...

Intentos como el mencionado en este post me han llegado muy a menudo aquí en España... no sabes lo ridículo que es que me manden un mail así cuando tengo la ofinina en el bajo del mismo edificio en el que vivo, acaban antes picando a casa, son 15 segundos caminando desde su asiento en el mostrador hasta el timbre. ;-)