martes, 14 de agosto de 2018

Nuevos intentos de phising: Bankia y BBVA

Cada vez es más difícil caer en el engaño de falsos mensajes de nuestras (supuestas) entidades bancarias. No obstante, los delincuentes perfeccionan cada vez más este tipo de mensajes.

Hoy traemos dos intentos de phishing, uno de Bankia y otro de BBVA.


Phishing de BANKIA

El correo recibido es el siguiente:

ORIGEN: Bankia <informacion bankia-services.eu>
ASUNTO: Un nuevo mensaje en su área de clientes

TEXTO:


Buenos dias,

Ha recibido uno o más mensajes nuevos en su buzón de Espacio personal.
Para la (s) consulta (s), conéctese a su acceso clientes en www.bankia.es


Bien sinceramente,
El Director de Atención al Cliente




Este correo supuestamente nos lo envía nuestro banco, pero si intentamos responder al correo, lo haremos a la dirección: administration@vermitis-shop.fr, que no tiene nada que ver con Bankia, ni tampoco con los delincuentes, puesto que se trata de una tienda online de ropa francesa.

Pero si hacemos click en el enlace de bankia.es que aparece en el contenido del mensaje, nos redirigirá a la siguiente página web:




Observamos cómo la dirección de dicha página no corresponde con la de Bankia, lo que debería ponernos en alerta. Vemos tambíen cómo el formulario de entrada de datos contiene errores.

No obstante, para comprobar verificaremos que es una página fraudulenta introduciendo datos falsos en dicho formulario. Aún así, supuestamente accederemos al sistema, pero aún nos pedirá el número de nuestro teléfono móvil y nuestra firma.





Finalmente, una vez han conseguido nuestros datos, nos reenvían a la página real de acceso:



Phishing de BBVA

ORIGEN: "BBVA" <test@59telecom.ru>
ASUNTO: Notificacion urgente de BBVA

TEXTO:


Hola,

Como parte de nuestras medidas de seguridad, pantalla de regular las
actividades de BBVA servicios en linea. Durante nuestra ultima
comprobacion de seguridad, su cuenta fue marcado por nuestro sistemas
de seguridad, a medida que nuestra politica de seguridad,
hemos sospendido su cuenta.

Siga el siguinte enlace para restaurar su acceso


Haga click aqui

BBVA servizio di seguridad


En esta ocasión lo primero que llama la atención es lo mal que está redactado el texto: "pantalla de regular las actividades..."

Por supuesto, el origen del correo tampoco tiene nada que ver con una dirección corporativa de BBVA.

Entradas relacionadas

0 comentarios:

Publicar un comentario

Anímate y comenta. Tu opinión es importante.

Twitter Delicious Facebook Digg Stumbleupon Favoritos More