usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • Google, una buena herramienta para los intrusos
  • Un falso parche de seguridad de Microsoft esconde un troyano
  • Descubren adware para Mac que se instala sin necesidad de privilegios
  • Divulgación de contraseñas en el Mozilla Firefox Password Manager
  • La AI detecta una página 'web' falsa que simula ser para recarga de móviles
  • Alerta máxima para el gusano MyDoom
  • Propagación de nueva variante del gusano Sober
  • ¿Por qué fallan las empresas antivirus a la hora de detectar virus?
  • Usan el nombre de Arafat para la transmisión de virus
  • Archivos GIF malformados bloquean a Mozilla Firefox
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
phishing

Alertan de phishing a gran escala contra clientes de Barclays Bank

PandaLabs ha detectado un ataque a gran escala contra los usuarios de los servicios de banca online de Barclays Bank, para el que se han utilizado al menos 61 variantes de un falso correo electrónico. La magnitud del mismo ha conseguido que el número de emails fraudulentos que detecta diariamente PandaLabs se haya visto incrementado en un 30% en tan solo unas horas. De hecho, del total de mensajes phishing detectados, casi el 64% están dirigidos a los clientes de la mencionada entidad. Dado el número de variantes detectadas, se estima en varios millones el número de correos electrónicos de este tipo que se encuentran en circulación.

13 Sep 2006 | PANDASOFTWARE
L

os falsos email que recibe el usuario aparentan provenir de direcciones correspondientes al servicio de atención al cliente de Barclays y muestran un asunto aleatorio, escogido a partir de una lista de opciones. Algunas de las posibilidades son: Barclays bank official update, Barclays bank - Security update, Please Read o Verify your data with Barclays bank (puede consultarse la lista completa de opciones en la Enciclopedia de Virus de Panda Software).

En el cuerpo de dicho mensaje, imitando el look de la entidad financiera, se advierte al usuario de que se está mejorando el software de los servicios financieros de Barclays, y que por ello es necesario que el usuario confirme sus datos, para lo que debe acceder a una dirección que se indica en el mensaje.

En caso de que el usuario acceda a dicha dirección, accede a un formulario muy similar a los utilizados por la entidad financiera, donde, entre datos, se solicitan al usuario su número de cuenta, de tarjeta de crédito o el número PIN de la misma.

Debe tenerse en cuenta de que existen 61 variantes distintas del mensaje antes descrito, debido tanto a la variedad de los asuntos del mensaje, como de las diferentes direcciones desde las que parece haber sido enviado. El objetivo de ello es conseguir saltar los distintos sistemas antispam disponibles en el mercado.

Un dato muy significativo es que no todos los mensajes de correo electrónico apuntan a la misma dirección de Internet para recoger los datos robados, sino que los delincuentes han preparado al menos 5 falsos dominios de manera que sea más difícil la desactivación de todos ellos. En cualquier caso, PandaLabs está contactando con los responsables técnicos de los sitios localizados -todos ellos situados en Corea-, de manera que puedan ser desactivados en el menor plazo de tiempo posible.


Consejos para evitar los ataques phishing

- No acceda nunca a servicios de Internet a través de links, ya que existen varios procedimientos para falsear las direcciones que el usuario ve en su navegador. En vez de ello, teclee directamente las URL en la barra de direcciones.

- Si tiene dudas de si un mensaje de correo electrónico puede contener un ataque phishing, antes de introducir ningún dato contacte con la entidad que dice haberlo enviado.

- Utilice soluciones tecnológicas para minimizar el impacto de este tipo de ataques. Lo más recomendable es utilizar suites de seguridad que incorporen tecnologías antiphishing, y que se actualicen regularmente para evitar los ataques más recientes.

Tags: barclays_bank, phishing
Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?