Iniciar sesión

Ver versión completa : Vuelve el timo BBVA


eibon
30-jul-2012, 12:37
Vuelve a circular el timo de BBVA. Lo posteo por si hay algún despistado que todavía cae en estas cosas.

Te envían un correo con el asunto: "Cuenta desactivada" y como remitente: equipo BBVA (aunque la dirección de remite es cremailerror@bla.com que, ya debería mosquear).

El correo tiene el siguiente texto:

Lamentamos informarle que usted no a relizado el proceso de sincronizacion de su cuenta.
Por lo tanto y como medida de seguridad su cuenta ha sido deshabilitada para evitar futuros
problemas con ella al momento de que usted desee realizar transacciones en linea.
Su cuenta debe ser sincronizada y activada de acuerdo a su tarjeta.

Para reactivar tu cuenta en linea por favor haga clic aquí. (http://online-bbva.legalaviso.linkerbook.com/.tt/TBSL/tbls/particulares/index.htm) .


Por curiosidad pinchad en el enlace y logaros con un DNI y contraseña que os inventéis. Veréis que se lo han currado mucho.

Saludos,

MRGUB
30-jul-2012, 12:41
A mi nunca me han dejado de llegar...y sin tener cuenta en el BBVA :leche

Spartan
30-jul-2012, 12:45
Menudos canallas todos estos...

Petergsxr
30-jul-2012, 14:05
Tengo coleccion de casi todos los bancos !

La tecnica se llama phishing, que deriva del fishing (pesca) con la alusion de hacer morder el anzuelo, que majos.

Para aquellos que puedan tener alguna duda por tener cuenta en esa entidad os aseguro que sea cual sea vuestro banco nunca os va a pedir este tipo de datos juntos en internet. Ante la duda llamar al telefono de atencion telefonica del vuestro banco antes de operar.

Tener mucho cuidado porque el phishing puede llegar a estar tan currado que puede llegar a ocultarse bajo un email autentico (envio de emails anonimos o suplantados, tecnica relativamente sencilla, razon por la que los email rara vez se puede utilizar como prueba en juicios en los EEUU) y lo que es aun mas sencilllo pueden mostraros una url autentica en el navegador "http://www.bbva.es" y estar abriendo en realidad una pagina alojada en otro servidor.

Ultimamente el metodo mas utlizado es el Cross Site Scripting que te redirecciona a la pagina REAL del banco y por tanto los certificados de seguridad son validos, se solicita verificar los datos, a continuacion lo que hace es que se estan capturando estos datos para ser procesados en otro servidor que es el atacante.

En resumen, llamar al banco antes de "verificar" vuestros datos en internet.


Nota: Ultimamente tambien se estan haciendo ataques bajo ebay, google, facebook, paypal e incluso whatsapp y otros sites en los que normalmente la gente confia plenamente.

Pirriwey
30-jul-2012, 14:48
Si a mi me ha llegado uno hace poco de PayPal, por poco pico.

stilorobert
30-jul-2012, 15:06
Si a mi me ha llegado uno hace poco de PayPal, por poco pico.

A mi también!
Me puse en contacto con Paypal y le reenvié el correo. Ellos no detectaron que era fraude, pero me dijeron que si estaba seguro de no haber enviado/recibido dinero que lo borrara inmediatamente.
Es la última noticia que tengo.

Petergsxr
30-jul-2012, 16:34
A mi también!
Me puse en contacto con Paypal y le reenvié el correo. Ellos no detectaron que era fraude, pero me dijeron que si estaba seguro de no haber enviado/recibido dinero que lo borrara inmediatamente.
Es la última noticia que tengo.

Stilorobert, me consta que se toman muy en serio la seguridad informatica y el tema del phishing mas, porque pone en peligro su credibilidad y por tanto su negocio que se basa en ella.