Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: El_Andaluz en 3 Abril 2022, 01:49 am



Título: Alerta: se multiplica una estafa desde Rusia a España con falsos SMS de su banco para vaciar la cuenta corriente
Publicado por: El_Andaluz en 3 Abril 2022, 01:49 am
(https://static3.abc.es/media/espana/2022/04/02/estafa-kQtE--620x349@abc.jpg)


Decenas de miles de personas están recibiendo un SMS en su número de móvil alertando de que alguien ha sacado una importante cantidad de dinero de su cuenta bancaria. Pero no se trata más que de una estafa que se está multiplicando y que tiene como origen el dominio web .ru (Rusia). Es una modalidad del delito conocido como 'fishing'.

Este periódico ha comprobado de primera mano cómo los estafadores envían el mensaje en nombre de una entidad bancaria (normalmente, con la que la víctima potencial tiene su cuenta corriente, aunque no siempre es así, pues actúan de manera masiva e indiscriminada). Un ejemplo real es este: «Se ha realizado un cargo de 959.99 EUR en su cuenta. Si no reconoce esta actividad, verifique inmediatamente». Y añaden un enlace al que el incauto que pinche en él verá cómo sus ahorros desaparecen.


Hay dos características notorias que revelan el fraude: el mencionado dominio .ru y la errata 'notificalones-esp' que contiene el link.



https://www.abc.es/espana/madrid/abci-alerta-multiplica-estafa-desde-rusia-espana-falsos-banco-para-vaciar-cuenta-corriente-202204021451_noticia.html (https://www.abc.es/espana/madrid/abci-alerta-multiplica-estafa-desde-rusia-espana-falsos-banco-para-vaciar-cuenta-corriente-202204021451_noticia.html)


Título: Re: Alerta: se multiplica una estafa desde Rusia a España con falsos SMS de su banco para vaciar la cuenta corriente
Publicado por: el-brujo en 3 Abril 2022, 23:33 pm
¿fishing? ¿Y eso qué es? ¿Ir a pescar? Supongo que se refieren a Phishing.

Ojalá algún día todo el mundo sepa ver e interpretar correctamente una URL, distinguir carpetas o subdominios y ver que una dirección con .ru es un dominio Ruso y dudo mucho que un Banco Español tenga sucursal en Rusia.


Citar
Hay dos características notorias que revelan el fraude: el mencionado dominio .ru y la errata 'notificalones-esp' que contiene el link.

Aunque pusiera notificaciones-esp seguiría siendo un dominio .ru y por lo tanto  falso (un engaño)

El aviso es de 18 de Marzo o antes y lo publican en Abril, genial por el ABC.

https://twitter.com/elhackernet/status/1504781158097301532


Algunos ejemplos de textos SMS falsos:


BBVA

    Por su seguridad, el acceso a su cuenta ha sido bloqueado. Desbloquealo siguiendo nuestro enlace: [URL fraudulenta]
    BBVA: Un DISPOSITIVO no autorizado ha accedido a su banca digital. Si no reconoce este acceso compruebe inmediatamente: [URL fraudulenta]
    Estimado cliente, su tarjeta a sido bloqueada por actividades sospechosas, para reactivarla, verifica tu identidad: [URL fraudulenta]
    BBVA: Un usuario no autorizado esta conectado a su área personal. Si no ha sido usted, verifique inmediatamente: [URL fraudulenta]
    Nuestro sistema nos alerta de un pre-cargo no autorizado de a 298,99 con su tarjeta. Para anular el pago sigue nuestro enlace [URL fraudulenta]
    Un dispositivo no autorizado se ha conectado a su cuenta online. Si no reconoce este acceso verifique su identidad: [URL fraudulenta]
    BBVA: Su cuenta ha sido bloqueada temporalmente por razones de seguridad. Para reactivarla inicie sesión desde el enlace: [URL fraudulenta]
    INFO: Se ha detectado un acceso no autorizado en su cuenta. Si no lo reconoce, verifique inmediatamente: [URL fraudulenta]
    Lamentamos informarle que su cuenta ha sido desactivada por seguridad, le rogamos que complete la siguiente verificación: [URL fraudulenta]
    BBVA Info: Un dispositivo no autorizado esta conectado a su banca online. Si no lo reconoce verifique inmediatamente: [URL fraudulenta]
    Banco BBVA Informa: Su cuenta ha sido bloqueada por motivos de seguridad para desbloquear entre aquí: [URL fraudulenta]
    BBVA: Acceso no autorizado en su cuenta online. Si no reconoce este acceso verifique inmediatamente: [URL fraudulenta]
    AVISO: Se han detectado movimientos no habituales en su cuenta verifique inmediatamente en: [URL fraudulenta]
    [BBVA]: Por su seguridad, el acceso a su cuenta ha sido bloqueado. Desbloquealo siguiendo nuestro enlace: [URL fraudulenta]
    [BBVA]: Por su seguridad, su acceso banca digital ha sido bloqueado. Desbloquealo inmediatamente: [URL fraudulenta]
    [BBVA]: Se ha recibido un cargo de 79,99E en su cuenta por parte de Yoigo S.L. Si lo considera erroneo, proceda a anularlo en: [URL fraudulenta]
    [BBVA]: Un DISPOSITIVO no autorizado ha accedido a su banca digital. Si no reconoce este acceso compruebe inmediatamente: [URL fraudulenta]
    [BBVA]: Su cuenta ha sido bloqueada temporalmente por razones de seguridad. Para reactivarla inicie sesion desde el enlace: [URL fraudulenta]
    Se ha realizado un cargo de 899.99 EUR en su cuenta. Si no reconoce esta actividad, verifique inmediatamente: [URL fraudulenta]
    Su cuenta ha sido bloqueada por motivos de seguridad pulse en el siguiente enlace para desbloquear: [URL fraudulenta]
    Un dispositivo no autorizado se ha conectado a su cuenta online. Si no reconoce este acceso verifique inmediatamente [URL fraudulenta]

CaixaBank

    No se puede utilizar su Tarjeta. Tienes que activar el nuevo sistema de seguridad: [URL fraudulenta]
    Notificación de La Caixabank, No se puede utilizar su Tarjeta Debito. Tienes que activar el nuevo sistema de seguridad web: [URL fraudulenta]
    Caixa: Queremos informarle que su Tarjeta será suspendida, Debes confirmar tu información clic en el siguiente enlace: [URL fraudulenta]
    CAIXABANK: A partir del [fecha] No puedes utilizar su cuenta. Tienes que activar el nuevo sistema de seguridad web. Activa ahora: [URL fraudulenta]
    CaixaBank: Su cuenta ha sido suspendida, La cuenta permanecerá limitada hasta que apruebe su información y se reactivara desde: [URL fraudulenta]
    CaixaBank – Necesitamos verificar tu cuenta: [URL fraudulenta]
    Caixabank: Sentimos informarles que su cuenta ha sido bloqueado temporalmente. Para desbloquearla, inicia sesión en [URL fraudulenta] y siga las instrucciones
    CaixaBank: lamentamos informarle que su cuenta ha sido desactivada por seguridad, para activarla complete la siguiente verificación: [URL fraudulenta]
    Notification CaixaBank: A Partir del [XXX], No puede utilizar su tarjeta. Tienes que activzar el nuevo sistema de seguridad web: [URL fraudulenta]
    CAIXABANK: DEBIDO a una actualización hemos tenido que suspender su cuenta, Para desbloquearlos. [URL fraudulenta]
    Su cuenta ha sido bloqueada temporalmente por razones de seguridad. Para reactivarla inicie sesión desde el enlace: [URL fraudulenta]

Banco Santander

    INFO: Acceso no autorizado a su cuenta online. Si no reconoce este acceso verifique inmediatamente: [URL fraudulenta]
    Se ha detectado in acceso no autorizado en su cuenta. Si no lo reconoce, verifique inmediatamente: [URL fraudulenta]
    Su cuenta podría quedar inhabilitada, establezca su dispositivo de único acceso mediante el siguiente proceso: [URL fraudulenta]
    INFO: Acceso no autorizado a su cuenta online. Si no reconoce este acceso verifique inmediatamente: [URL fraudulenta]
    Banco Santander Informa: Su cuenta ha sido temporalmente bloqueada, para desbloquearla haga clic aquí: [URL fraudulenta]
    Para evitar que su cuenta sea bloqueada, es necesario instalar nuestra nueva aplicacion de seguridad. [URL fraudulenta]

Ruralvía

    Caja Rural Partir del [fecha], No se puede utilizar su Tarjeta. Tienes que activar el nuevo sistema de seguridad web [URL fraudulenta]

Liberbank

    Le informamos que ha recibido 1 un documento importante, por este motivo se precisa un momento de atención. Accede a su cuenta online en sitio: [URL fraudulenta]
    LIBERBANK: A partir del XX/XX/XXXX, no puede utilizar nuestros servicios, tienes que activar el nuevo sistema de seguridad: [URL fraudulenta]

Laboral Kutxa

    AVISO: Un equipo no autorizado esta conectado a su cuenta Laboralkutsa. Si no reconoce este acceso verifique mediante: [URL fraudulenta]

Openbank

    Se ha iniciado sesión desde un nuevo DISPOSITIVO, si no has sido tu verifica inmediatamente [URL fraudulenta]

Banco Sabadell

    Banco Sabadell, S.A. A partir del [XXX] No podrá utilizar su cuenta, Tiene que activar el nuevo sistema de seguridad web desde: [URL fraudulenta]
    Para evitar que su cuenta sea bloqueada, es necesario instalar nuestra nueva aolicación de seguridad. [URL fraudulenta]
    Sabadell: Un dispositivo no autorizado esta conectando a su banca online. Si no lo reconoce verifique inmediatamente: [URL fraudulenta]
    SABADELL: Ha habido un intento de inicio de sesión desde un nuevo dispositivo. Si NO has sido tú, sigue los pasos aquí: [URL fraudulenta]

Abanca

    A partir del XX/XX/XXXX, No va a poder utilizar su tarjeta, tienes que activar el nuevo sistema de seguridad web: [URL fraudulenta]
    [ABANCA]: Su acceso Banca Internet ha sido bloqueada . Para activar su cuenta, puede acceder de forma segura desde: [URL fraudulenta]
    Por motivos de seguridad, la operativa de su usuario ha sido bloqueada. Para saber más, siga nuestras instrucciones: [URL fraudulenta]

ImaginBank

    Imagin: Un dispositivo no autorizado esta conectando a su banca online. Si no lo reconoce verifique inmediatamente: [URL fraudulenta]
    Su cuenta será inhabilitada debido a un inicio de sesión sospechoso. Para evitarlo verifique mediante: [URL fraudulenta]
    Aviso: Un equipo esta conectando a su cuenta online. Si no reconoce este acceso verifique mediante: [URL fraudulenta]


Fuente:
https://www.osi.es/es/actualidad/avisos/2022/03/aumentan-los-envios-de-sms-fraudulentos-que-suplantan-entidades-bancarias