elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Intento de Phishing
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Intento de Phishing  (Leído 4,794 veces)
Pablo Videla


Desconectado Desconectado

Mensajes: 2.274



Ver Perfil WWW
Intento de Phishing
« en: 30 Marzo 2012, 15:10 pm »

Estimados, hace poco abri una cuenta en banco de chile, y de hecho aun no me envian el kit para usarla, pero lo extraño de esto es que el lunes me deberia llegar el kit y nunca habia recibido un mensaje del "banco de chile" antes, y justo hoy que ya tengo abierta una cuenta teoricamente, me llega un phishing del banco de Chile

Yo creo que hay gato encerrado y que alguien del banco de Chile le esta enviando el phishing a sus clientes, ya sea un empleado del area informatica o no se, que opinan ustedes?

Obviamente no van a mandar phishing con los servidores del banco de chile, pero si pueden usar la base de datos de clientes, no me pareceria raro.

Adjunto el correo en modo original.

Citar
                                                                                                                                                                                                                                                             
Delivered-To: donvidela@gmail.com
Received: by 10.220.180.69 with SMTP id bt5csp22430vcb;
        Thu, 29 Mar 2012 22:26:04 -0700 (PDT)
Received: by 10.236.155.101 with SMTP id i65mr716700yhk.52.1333085163877;
        Thu, 29 Mar 2012 22:26:03 -0700 (PDT)
Return-Path: <serviciodetransferencias@bancochile.cl>
Received: from NewHost.sid.cl (190-82-96-157.static.tie.cl. [190.82.96.157])
        by mx.google.com with ESMTPS id l24si8837611yhk.15.2012.03.29.22.26.03
        (version=TLSv1/SSLv3 cipher=OTHER);
        Thu, 29 Mar 2012 22:26:03 -0700 (PDT)
Received-SPF: pass (google.com: domain of serviciodetransferencias@bancochile.cl designates 190.82.96.157 as permitted sender) client-ip=190.82.96.157;
Authentication-Results: mx.google.com; spf=pass (google.com: domain of serviciodetransferencias@bancochile.cl designates 190.82.96.157 as permitted sender) smtp.mail=serviciodetransferencias@bancochile.cl
Received: from kalifas by NewHost.sid.cl with local (Exim 4.69)
   (envelope-from <serviciodetransferencias@bancochile.cl>)
   id 1SDULa-0000RC-H1
   for donvidela@gmail.com; Fri, 30 Mar 2012 02:26:02 -0300
To: donvidela@gmail.com
Subject: =?UTF-8?B?UG9zaWJsZSBmcmF1ZGUgZW4gY29tcHJhIGNvbiBzdSB0YXJqZXRhIGRlIGNyZWRpdG8=?=
From: bancochile<serviciodetransferencias@bancochile.cl>
Reply-To: serviciodetransferencias@bancochile.cl
Content-type: text/html;charset=utf-8
Message-Id: <E1SDULa-0000RC-H1@NewHost.sid.cl>
Date: Fri, 30 Mar 2012 02:26:02 -0300
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - NewHost.sid.cl
X-AntiAbuse: Original Domain - gmail.com
X-AntiAbuse: Originator/Caller UID/GID - [503 502] / [47 12]
X-AntiAbuse: Sender Address Domain - bancochile.cl

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="es">


<head>
<title>Banco de Chile - TEF</title>
<style type="text/css">
*{
   margin: 0;
   padding: 0;
}
html, body{
   width: 100%;
   height: 100%;
   background: #E2EAF5;
}
body{
   font: normal normal .95em/120% Verdana, Arial, Helvetica, sans-serif;
   z-index: -2;
}
table{
   border-collapse: collapse;
   empty-cells: show;
   border-spacing: 0px;
}
td{
   padding:0;
}
/*-------- Header --------*/
#header{
   position: relative;
   display: block;
   width: 100%;
   height: 4.5em;
   background: url(http://www.bancochile.cl/images/tefTerceros/bch/backHeadComp.jpg) repeat-x top left;
}
#header h1{
   position: absolute;
   margin: .5em 0 0 1em;
   padding: .1em 0 .3em 185px;
   font: bold 1.6em/120% arial;
   color: #FFF;
   background: url(http://www.bancochile.cl/images/tefTerceros/bch/logoBancChileComp.jpg) no-repeat 0 0;
}
#header h1 span{
   display: none;
}
/*-------- Cont --------*/
#main{
   display: block;
   padding: .5em 2em;
   background: #FFF;
}
#cont{
   clear: both;
   width: 60%;
   min-width: 600px;
   padding-bottom: 2em;
}
#cont .text h2{
   margin: .5em 0 .4em 0;
   font: bold 1.4em/100% arial;
   color: #6689CC;
}
#cont .text p{
   margin: .2em 0 .6em 0;
   font: normal .8em/130% verdana;
}
h2.tituForm{
   clear: both;
   float: left;
   width: auto;
   margin: .8em 0 0 -1px;
   padding: .6em .8em;
   font: bold .85em/120% arial;
   color: #006;
   background: #C6D5EC;
}
table{
   width: 100%;
   clear: both;
   border: 1px solid #C6D5EC;
}
table tr{
   border: 0;
}
table tr th{
   padding: .3em .5em .4em .8em;
   font: bold .95em/105% arial;
   text-align: left;
   color: #006;
   background-color: #E2EAF5;
   border: 1px solid #C6D5EC;
}
table tr td{
   width: 50%;
   padding: .6em .2em;
   font: normal .7em/120% verdana;
   color: #333;
   border: none;
   vertical-align: top;
}
table .right{
   text-align: right;
   margin: 0;
   float: none;
}
img.sello{
   margin: .3em;
   float: right;
}
/*--------- -----------*/
#footer{
   clear: both;
   margin-top: 1em;
   padding: .5em 2em;
   background: #E2EAF5;
}
#footer address{
   float: left;
   width: 75%;
   height: 5em;
   padding: .5em 0 0 1.2em;
   font: normal .65em/120% verdana;
   letter-spacing: -.02em;
   text-align: left;
   border-left: 1px solid #E8EAE9;
   color: #757D8A;
}
.left{
   float: left;
}
.right{
   float: right;
   margin: .5em 0 0 .8em;
}
.colo{
   background: #F5F5F5;
}
.cent{
   text-align: center;
}
img.oculto{
   display: none;
}
.cf:after{
    content: ".";
    display: block;
    height: 0;
    clear: both;
    visibility: hidden;
}
/* Hides from IE-mac */
* html .cf{height: 1%;}
/* End hide from IE-mac */

</style>
</head>
<body id="home">
      <img src="http://www.bancochile.cl/images/tefTerceros/bch/mdp.jpg"/>
   <div id="main">
      <div id="cont">
         <div class="text">
            <h2>Comprobante de seguridad</h2>
            <p>Estimado(a) <strong></strong><br />Le informamos que se detecto por nuestro sistema de seguridad un posible fraude
              con su tarjeta de credito banco de chile, en el caso de aceptar que esto es un fraude y <b>cancelar</b> esta compra hacer click <a href="http://200.54.186.251/reportesdemercado/bancochile.php" >AQUI</a>
             </p>
         </div>                  <h2 class="tituForm">Compra realizada</h2>
         <table summary="Cartola de Transferencias" class="tablResu">
            <tr>
               <th class="100" colspan="2">Datos de compra</th>
            </tr>
            <tr>
               <td class="right">Fecha:</td>
               <td><strong>29/03/2012</strong><br /></td>
            </tr>
            <tr class="colo">
               <td class="right">Tienda:</td>
               <td><strong>Claro Chile S.A<br /></strong></td>
            </tr>
            <tr>
               <td class="right">Producto:</td>
               <td><strong>Recarga online por $125.000</strong></td>
            </tr>

         
            <tr class="colo">
               <td class="right">Monto:</td>
               <td><strong>$125.000</strong></td>            <tr>
               <td class="right">Número de Comprobante:</td>
               <td><strong>0000000062345998</strong></td>
            </tr>
            <tr>
               <td colspan="2"><img src="http://www.csbonline.cl/webcontent/img_formas_redcompra.jpg" alt="Timbre Comprobante de Transferencia Electrónica" class="sello" /></td>
            </tr>
            </tr>
         </table>
      </div>
   </div>
   <div id="footer" class="cf">
      <div>
         <address>
            Infórmese sobre la garantía estatal de los depósitos en su banco o en <a href="http://www.sbif.cl/" class="out"><acronym>SBIF</acronym></a><br />
            © 2007, Banco de Chile. Todos los Derechos Reservados.
         </address>
      </div>
   </div>
</body>
</html>


--DATCO-MIME-part-boundary--


En línea

jchamorrov

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Intento de Phishing
« Respuesta #1 en: 30 Marzo 2012, 17:11 pm »

Hola, esta mañana me ha llegado exactamente el mismo correo y eso que no tengo ninguna cuenta en Banco de Chile. Evidentemente se trata de un fraude.



En línea

Pablo Videla


Desconectado Desconectado

Mensajes: 2.274



Ver Perfil WWW
Re: Intento de Phishing
« Respuesta #2 en: 30 Marzo 2012, 19:32 pm »

Hola, esta mañana me ha llegado exactamente el mismo correo y eso que no tengo ninguna cuenta en Banco de Chile. Evidentemente se trata de un fraude.



Entonces eso ya quita algo de que lo hayan hecho con base de datos de clientes del banco de chile....
En línea

r32
Moderador
***
Desconectado Desconectado

Mensajes: 1.297



Ver Perfil WWW
Re: Intento de Phishing
« Respuesta #3 en: 30 Marzo 2012, 20:24 pm »

En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.585


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Intento de Phishing
« Respuesta #4 en: 30 Marzo 2012, 20:31 pm »

el mejor es el sms que recibí el martes que pone:

De Banco:

Citar
Estimado cliente, su tarjeta de credito ha sido bloqueada por su seguridad. Para desbloquearla vistie www.visacredito.com y complete los datos

Menuda estafa xD ¿Pero habrá que gente que pique todavía con este timo?
« Última modificación: 30 Marzo 2012, 20:35 pm por el-brujo » En línea

Pablo Videla


Desconectado Desconectado

Mensajes: 2.274



Ver Perfil WWW
Re: Intento de Phishing
« Respuesta #5 en: 30 Marzo 2012, 20:42 pm »

el mejor es el sms que recibí el martes que pone:

De Banco:

Menuda estafa xD ¿Pero habrá que gente que pique todavía con este timo?
Nunca subestimes la estupidez humana, todavía caen hasta con postales de gusanitos xD

Ademas es un mensaje alarmista, cualquiera que no tenga cultura digital cae de pura desesperación.
En línea

Saberuneko


Desconectado Desconectado

Mensajes: 2.182



Ver Perfil WWW
Re: Intento de Phishing
« Respuesta #6 en: 8 Mayo 2012, 17:29 pm »

Menuda estafa xD ¿Pero habrá que gente que pique todavía con este timo?

La gente sigue empezando a usar PCs, y sigue tardando en aprender. Siempre picará alguien, ya sea porque tardó en aprender o porque simplemente no quiso o no pudo. Muchos apenas saben hacer más que abrir Tuenti y chatear, pero esos casos ya es porque no se molestan en mirar más...

Intentos como el mencionado en este post me han llegado muy a menudo aquí en España... no sabes lo ridículo que es que me manden un mail así cuando tengo la ofinina en el bajo del mismo edificio en el que vivo, acaban antes picando a casa, son 15 segundos caminando desde su asiento en el mostrador hasta el timbre. ;-)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
phishing fakebuuk « 1 2 »
Bugs y Exploits
p1r4t0s 10 13,147 Último mensaje 28 Enero 2013, 23:53 pm
por colour
Castigo al phishing
Desarrollo Web
Yoghurt 7 3,080 Último mensaje 30 Septiembre 2012, 18:14 pm
por el_objetivo
[Java] Phishing Gen 0.1
Java
BigBear 0 1,289 Último mensaje 12 Febrero 2013, 18:07 pm
por BigBear
Hacienda, en el punto de mira de otro intento de phishing
Noticias
wolfbcn 0 984 Último mensaje 23 Enero 2019, 02:15 am
por wolfbcn
Atención! Intento de Phishing para robar tu cuenta en Caja Rural
Foro Libre
El_Andaluz 0 1,321 Último mensaje 22 Junio 2020, 23:52 pm
por El_Andaluz
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines