usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Encuentran varias vulnerabilidades en productos Adobe
  • Sobrescritura de archivos con skins de DivX Player
  • Las redes sociales plantean riesgos para la seguridad
  • Aparece el gusano Bagle A. que se propaga por correo electrónico
  • Cómo detener los robos por Internet en Navidades
  • Grave vulnerabilidad en configuraciones IPSec
  • El 72% de las compañías y el 23% de los ordenadores domésticos están infectados
  • El joven que vendía contraseñas de correos electrónicos reconoce que lleva "tres años" haciéndolo
  • Ataques de phishing usando vulnerabilidad JPEG
  • El gusano Sober.D se presenta como una Alerta de Microsoft
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
phishing

Alarma por una web falsa que simula ser del Banco Santander

Un nuevo phishing ha sido detectado recientemente en Internet, esta vez afectando a los usuarios del grupo Banco Santander Central Hispano de España. Lo diferente en este caso respecto a estafas anteriores, es lo elaborado del engaño.

23 Mar 2006 | VS ANTIVIRUS
EPrimero el usuario recibe un mensaje con un texto como el siguiente:

stimados clientes,

Hace unos dias en la red de ordenadores de nuestro banco
tuvo ocurrencia una desviacion tecnica.

Algunos clientes no pudieron usar su cuenta.

Le rogamos confirmar sus datos para el acceso on-line.

Para eso empuje esta referencia y entre en su cuenta.

Gracias por ser Cliente de BSCH.

Banco Santander Central Hispano, S.A., 2006.
Todos los derechos reservados.

El problema aquí, es que si el usuario examina el enlace ofrecido, el mismo es prácticamente idéntico al del verdadero banco:

http: // www .gruposantanders .es/

La única diferencia, es una letra "s" al final del nombre (gruposantanderS en lugar de gruposantander).

Si el usuario hace clic en dicho enlace, o inclusive si corta y pega el mismo en la ventana de direcciones del navegador, es muy poco probable que note esa diferencia, y como la página que se presenta es una copia exacta de la verdadera, son muchas las probabilidades de que termine ingresando sus datos allí, poniendo de ese modo en manos de un delincuente su cuenta bancaria.

Es importante destacar que la página original del banco posee esta advertencia (que no aparece en la página creada por el pirata):

Aviso de seguridad,
recientemente han sido detectados emails fraudulentos
enviados a clientes de diferentes Entidades Financieras,
solicitando sus datos o claves de acceso a Banca
Electrónica. Para evitar ser víctima de un fraude: nunca
atienda solicitudes de claves que le lleguen a través de
correo electrónico (amplíe información).

Solo si el usuario está muy atento a este tipo de engaños, y definitivamente sigue al pie de la letra las instrucciones de no aceptar este tipo de mensajes, podrá evitar caer en el engaño.

De todos modos, y hablando de la técnica usada (la registración de un dominio y de un host), lo curioso es que el dominio gruposantanders.es haya sido aceptado, debido a su similitud a la del sitio original.

Los datos obtenidos para este dominio son los siguientes:

Datos del Dominio: gruposantanders.es
Nombre del dominio: gruposantanders.es
Titular: Draegen Shannon
Tipo de Titular: Persona Física
Forma Jurídica: -------------
Domicilio: 1452 Dolphin Drive
Población: Aptos
Provincia: Aptos
Código Postal: 95003
País: Estados Unidos
Marca
Número de Inscripción de la Marca n/a
Fecha de Alta: 2006-03-06 10:17:11.0
Fecha Caducidad: 2007-03-06 10:17:11.0
Agente Registrador: EURODNS S.A.

La empresa con la cuál fue gestionado el dominio, es de Luxemburgo.

El verdadero dominio (gruposantander.es), está registrado a nombre de "Banco Santander Central Hispano S.A.".

Si se ingresan los datos pedidos en la falsa página, toda esa información será enviada al pirata que creó dicho sitio, y la cuenta bancaria del usuario se verá seriamente comprometida. En caso de que lo haya hecho, póngase en contacto a la brevedad posible con las autoridades del banco.

NOTA: Si bien intentamos avisar al banco, solo pudimos hacerlo a través de una sucursal del mismo en Uruguay -sin haber recibido respuesta hasta el momento-. En ninguna parte de su sitio principal en España, pudimos encontrar una dirección de correo o formulario sencillo para presentar la denuncia. Al momento de la publicación de esta alerta, el sitio falso sigue activo.


Para tener en cuenta:

1. NUNCA haga clic en forma directa sobre NINGUN enlace en mensajes no solicitados. Si considera realmente necesario acceder a un sitio aludido en el mensaje, utilice enlaces conocidos (la página principal de dicho sitio, por ejemplo), o en último caso utilice cortar y pegar para "cortar" el enlace del texto y "pegarlo" en la barra de direcciones del navegador.

2. Desconfíe siempre de un mensaje como el indicado. Cerciórese antes en los sitios principales, aún cuando el mensaje parezca "real". Toda vez que se requiera el ingreso de información confidencial, no lo haga sin estar absolutamente seguro.

3. Preste atención al hecho de que cualquier compañía responsable, le llevará a un servidor seguro para que ingrese allí sus datos, cuando estos involucran su privacidad. Una forma de corroborar esto, es observar si la dirección comienza con https: en lugar de solo http: (note la "s" al final). Un sitio con una URL https: es un sitio seguro. Pero recuerde que eso solo significa que las transferencias entre su computadora y el sitio serán encriptadas y protegidas, de ningún modo le asegura que el sitio es real.

Note que el servidor seguro, no necesariamente es al que usted ingresa cuando entra a un sitio como el de un banco. Pero si debe serlo en el momento en que ese sitio lo lleve a algún formulario para ingresar datos confidenciales.

Compruebe SIEMPRE, si al colocar el puntero del ratón sobre cualquier dirección indicada en un mensaje (sin hacer clic), el Outlook Express le muestra abajo la misma dirección.

4. Una vez en un sitio seguro, otro indicador es la presencia de un pequeño candado amarillo en el rincón inferior a su derecha. Un doble clic sobre el mismo debe mostrarle la información del certificado de Autoridad, la que debe coincidir con el nombre de la compañía en la que usted está a punto de ingresar sus datos, además de estar vigente y ser válido.

5. Si aún cumpliéndose las dos condiciones mencionadas, duda de la veracidad del formulario, no ingrese ninguna información, y consulte de inmediato con la institución de referencia, bien vía correo electrónico (si es una dirección que siempre usó), o mejor aún en forma telefónica.

De todos modos, recuerde que prácticamente es una norma general, que NINGUNA institución responsable le enviará un correo electrónico solicitándole el ingreso de alguna clase de datos, que usted no haya concertado previamente.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 23 Mar 2006, 14:10
gotorum

ya han cerrado la web

Editar | Borrar | #2 | 23 Mar 2006, 18:42
Luis

Aun esta activada y en verdad es identica muy buena pagina felicidades checa el link

www.gruposantanders.es/

Editar | Borrar | #3 | 23 Mar 2006, 21:10
yomismo

esta activada, solo que desde algunos operadores no se puede acceder a ella pq la han capado.

Editar | Borrar | #4 | 23 Mar 2006, 21:40
gotorum

es verdad ahora si me funciona sera kosa de mi operador ono?

Editar | Borrar | #5 | 28 Mar 2006, 03:05
jinsop Lavayen

Yo recibí dos correos en inglés con la TRADICIONAL NOTICIA que me habia ganado un premio en ESPAÑA y me escribía un directivo de LA CAJA DE MADRID con todo y sitio web. Si es que tengo aún el email les envío los datos para que hagan la investigación.

Atte,

J. Lavayen

+593-9-1157-552

+593-5-2631-549

jlavayen@gmail.com

Editar | Borrar | #6 | 07 Oct 2007, 16:04
rociosevillad@hotmail.com

bueno yo la verdad qno se si la pagina sigue abierta o no pero mi computadora agarro el virus y queria saber como lo puedo eliminar.. si alguien sabe por favor respoandan a rociosevillad@hotmail.com gracias

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?