Bueno hoy he podido encontrarme con un buen ejemplo de phising en mi bandeja de entrada. Reproduzco aquí tal mensaje.
from "framiro@bbva.net"
to XXXXXXXXXXXXXXXXXX
date Jan 8, 2007 11:58 PM
subject Notificación importante para clientes de BBVAnet
Estimado cliente
Nosotros no hemos podido realiza las ultimas operaciones en su cuenta. Para garantizar que su cuenta no esta suspendida, por favor actualice sus datos. Si usted ha renovado su información recientemente, no se preocupe, porque nosotros conservaremos los ultimos cambios realizados.
http://www.bbvanet.ath.cx
* adelante es no quedarse atrás
* adelante es acceder a BBVA ahora y las 24 horas del día.
* adelante es administrar tus cuentas de la manera más sencilla.
* adelante es disponer de los productos y servicios exclusivos que mejor se adaptan a ti.
* adelante es que nos tengas siempre a un clic de distancia.
* adelante es que disfrutes de la mejor banca online.
* adelante es BBVA net
© BBVAnet 2000-2007 All rights reserved
© Banco Bilbao Vizcaya Argentaria S.A. 2000-2003 All rights reserved
---
Bueno varios comentarios sobre este sutil método.
El truco se basa en hacer una distribución masiva de este correo y por probabilidad alguien que tenga bbvanet se meterá allí y hará cosas con sus datos. La verdad es que todo parece muy real, correcto (las faltas de ortografía y gramática son terribles). La verdad es que son bastante listos, pero la próxima vez que busquen otro timo, o que al menos redacten bien el mensaje o con algo más de imaginación. Los que somos un poco curiosos y hemos visto que el enlace http://www.bbvanet.ath.cx no tiene nada que ver con el BBVA, si no que es una página sobre seguridad no sabemos qué pensar. La gente desarrollando protocolos complejos de comunicación, sistemas de almacenamiento redundante distribuido y la gente gasta todo ese esfuerzo en estas cosas...
Vaya una panda, espero que cuando el gran Cthulhu vuelva los engulla primero.
10 de enero de 2007
Phising
en 10:01 a. m.
Etiquetas: curiosidades, programming
Suscribirse a:
Enviar comentarios (Atom)
2 comentarios:
Javierito says:
A mí lo que me sorprende es que el enlace redirige a https://www.bbva.es/TLBS/tlbs/jsp/esp/home/index.jsp
que tiene toda la pinta de ser la página verdadera, con sus datos cifrados y todo. No consigo entender cómo van a leer tus datos después.
Javierito says:
Dicho lo anterior, el correo es más sospechoso que un billete de 3 euros, sí.
Publicar un comentario