martes, 9 de febrero de 2010

El phishing se perfecciona

Aunque se supone que todo el mundo conoce qué es un correo phishing (pesca), siguen siendo muchas las personas que pican en el anzuelo y caen en manos de los cyberdelincuentes, máxime en los últimos tiempos en que se han sofisticado tanto, que imitan perfectamente la identidad de una determinada entidad financiera y que parecen tan creíbles que inmediatamente nos lanzamos a clikar en el enlace que añaden, cayendo así en la trampa.

Dejo la muestra de uno de esos correos que anda circulando hoy por la red, para que podamos adquirir conciencia del riesgo que existe y para recomendarles que sean prudentes, que eviten ese click fácil y que nunca, nunca, nunca, aporten ningún tipo de dato que se solicite en estos falsos enlaces:







Estimado Cliente de BBVA:
Nuestro equipo de seguridad ha detectado varios intentos de acceso no autorizado a su cuenta de BBVA desde el ip 217.115.149.33 Los intentos de acceder a su cuenta no han tenido éxito.
Como medida de seguridad nuestro sistema ha bloqueado su cuenta temporalmente. Para desbloquear su cuenta, usted debe ingresar a su cuenta desde su ip y confirmar su identidad con su tarjeta de coordenadas. Si usted no tiene su tarjeta de coordenadas, no es necesario seguir este paso .
Nuestro equipo de seguridad se pondrá en contacto con usted por teléfono. Una vez que su identidad haya sido confirmada el acceso a su cuenta será restaurado inmediatamente.

Entre ahora en la oficina de BBVA para restaurar su cuenta :




AVISO DE SEGURIDAD :
Si recibe un correo en el que le piden sus datos de BBVA net Office, BBVA nunca envía mensajes solicitando esta información.
En BBVA trabajamos constantemente para garantizar la confidencialidad de las comunicaciones entre el Banco y el cliente .
• Que el cliente está comunicando sus datos al centro servidor de BBVA y no a cualquier otro que intentara hacerse pasar por éste .
• Que entre el cliente y el centro servidor de BBVA los datos viajan cifrados , evitando su posible lectura o manipulación por terceros .
¡Recuerde! BBVA nunca le pedirá su identificación personal.

Comisionado para la Defensa del Cliente de Servicios Bancarios
Servicio de Reclamaciones .Alcalá 48
, 28014 Madrid

1 comentario:

  1. Fishing = pescar en inglés.

    Phishing = suplantar la identidad de una persona para "timar" a un tercero.

    Creo que poco a poco la gente va siendo más cuidadosa y precavida, pero sigue habiendo mucho confiado.

    Buen artículo, nunca está de más advertir a la gente.

    ResponderEliminar