Phishing simulando una comunicación del BBVA

Phishing simulando una comunicación del BBVA
4 comentarios

Hace poco alertamos de un intento de estafa por internet utilizando como gancho a la Agencia Tributaria. Ahora vamos a avisaros de un procedimiento similar de phishing simulando una comunicación del BBVA.

Os lo cuento porque he recibido una comunicación por correo electrónico desde la dirección seguridad@bbva.es en la que se me invita a actualizar la seguridad de mis cuentas y de las tarjetas asociadas, curiosamente no tengo ni cuentas ni tarjetas con esa entidad. Para comprobar cómo funciona el gancho, he ido a la dirección que el correo me indica (https://www.bbva.es/seguridad) para seguir el procedimiento y me encuentro con una página que imita el acceso a la banca electrónica de esta entidad.

Introduciendo un nombre y una contraseña ficticia (juanlopez / iguanatango) me ha dado acceso, por supuesto podía haber probado con cualquier porque seguro que accedería a la siguiente pantalla de todas formas. A partir de aquí pasamos a la pantalla que aparece en la imagen de arriba en la que nos solicita toda la información sobre nuestras tarjetas (número, fecha de caducidad, CVV2, clave y DNI).

Ni que decir tiene que la entidad real nunca nos va a pedir esta información y que el sistema que acabo de detallar lo que intenta es apropiarse de nuestros datos para, posteriormente, utilizarlos de manera ilícita, con el consiguiente perjuicio para nosotros.

Nunca debemos hacer caso de este tipo de avisos. Si estas comunicaciones nos plantean alguna duda, debemos acudir a la entidad en cuestión y que sean ellos quienen nos aclaren la veracidad del mensaje y del procedimiento. Este tipo de intentos a veces simulan muy bien las páginas de las empresas que utilizan como gancho por lo que debemos estar alerta y no dejarnos engañar.

En Pymes y Autónomos | Amenaza de phishing con las devoluciones de la renta 2010 como cebo

Temas
Comentarios cerrados
    • Seguro que la dirección es:

      https://www.bbva.es/seguridad

      No parece que sea fraudulenta en absoluto. Parece que más bien falta algo en la dirección que camufla realmente la dirección exacta.

      Saludos

    • Cerrar respuestas
    • Avatar de ioz Respondiendo a ioz

      Este es el texto del mensaje recibido:

      "Estimado cliente,

      En BBVA somos conscientes de la necesidad de garantizar el tránsito de información entre el Banco y sus clientes. Por este motivo, BBVA cuenta con las máximas medidas de seguridad para garantizar la confidencialidad de las comunicaciones entre el Banco y el cliente. Los servicios transaccionales funcionan sobre un servidor seguro utilizando el protocolo SSL (Secure Socket Layer), que se activa siempre al entrar al servicio. El servidor seguro establece una conexión de modo que la información se transmite cifrada mediante algoritmos de 128 bits, que aseguran que sólo sea inteligible para el ordenador del cliente y el servidor del banco; de esta forma, al utilizar el protocolo SSL se garantiza: * Que el cliente está comunicando sus datos al centro servidor de BBVA y no a cualquier otro que intentara hacerse pasar por éste. * Que entre el cliente y el centro servidor de BBVA los datos viajan cifrados, evitando su posible lectura o manipulación por terceros. Con este servicio usted puede asegurar la proteción su tarjeta de uso diario y nos puede ayudar a nosotros a garantizar su tranquilidad! Este servicio es totalmente gratuito para usted , pero nos gustaria que usted se llevara la obligacion de actualizar la información de su cuenta siguiendo el siguiente enlace: https://www.bbva.es/seguridad Les mantendremos informados de nuestros progresos y les haremos participes de ellos.

      Sin otro interés, se despide atentamente Banco Bilbao Vizcaya Argentaria (BBVA)"

      Efectivamente la dirección que aparece enmascara a la cual sirve para capturar los datos y que es http://vm9318.vps.tagadab.com/13/

    • También lo hacen mucho por SMS. Yo cada vez que recibo uno, lo envío a los twitters de @policia y @gdtguardiacivil, y en menos de una hora, les cortan el acceso desde toda España.

    • Son Falsedades claras. El ultimo que he recibido.

      Nos pusimos en contacto por correo electrónico con usted hace poco para pedirle ayuda en la resolución de un problema en su cuenta de Grupo BBVA.Su cuenta aún está limitada temporalmente porque no hemos tenido noticias suyas. Queremos colaborar con usted para normalizar la situación de su cuenta lo antes posible. Cual es el problema? http://www.bbva.es/TLBS/particulares/actualizar/ Hemos observado una actividad inusual en su cuenta Cómo puede ayudar Suele ser muy fácil. En la mayoría de las ocasiones, sólo necesitamos un poco más de información sobre su cuenta o sobre sus datos personales para actualizar su cuenta. Para ayudarnos y ver qué funcionalidades están limitadas en su cuenta hasta que se resuelva el problema, inicie sesión en su cuenta y visite el Centro de Seguridad Centro de Ayuda: http://www.bbva.es/TLBS/tlbs/seguridad/index.html Para ponerse en contacto con nosotros, inicie sesión en su cuenta y haga clic en "Contactar" en la parte inferior de cualquier página. ---------------------------------------------------------------------- (c) BBVA net - S.A, 2011. España. Todos los derechos reservados.

      Información de donde proviene este Phising: Correo-GrupoBBVA@bancosistema-actualizar-datos-clientes.es (a través de) server.correosmasivosperu.com

    Inicio
    ×

    Utilizamos cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información