| Ver tema anterior :: Ver tema siguiente |
| Autor |
Mensaje |
Roger Rabbit Hermano de la Costa


Registrado: 22 Nov 2004 Mensajes: 2897 Zona de Navegación: Costa Atlántica Sur
|
Publicado: 08/11/05 12:24 Asunto: OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Hola a todos.
Creo que ya se ha hablado de este tema, pero sé por experiencia que nunca lo suficiente. Sólo enfatizar que esto es SERIO y GRAVE.
El "phishing" no es una técnica anglosajona de pesca popularizada por "Raphael", es una cruel técnica de robo informático que se está quitándole los ahorros a miles de personas en todo el mundo.
Consiste en enviar un Email, simulando ser una entidad bancaria y solicitando registres tus datos de acceso bancario internet por no sé que problemas técnicos y con cualquier excusa, en una supuesta página web del banco.
Cuando pinchas en el enlace del correo, te conecta con una página que parece la del banco (pero NO lo es). Si tecleas allí tus datos, en 15 minutos tienes la cuenta "limpia" y NO lo recuperas.
El Banco NO tiene la culpa, porque recibe una transacción válida con una contraseña válida que el propio usuario, ha facilitado sin saberlo al hijo de su puta madre que se dedica a esto. Con lo cual no confiéis en poder recuperar nada reclamando al banco. Y os lo garantizo, limpian la cuenta en 10 minutos, están esperando respuestas, al acecho.
RECOMENDACIONES
1) Los bancos NUNCA te piden tus datos confidenciales a través de Email. No hacer lo que se pide por favor.
2) Denunciar al banco el intento de phishing, para que puedan tomar las oportunas medidas (solamente avisar).
3) Fijaos en 2 cosas:
3.1) Leed cuidadosamente el "from" del correo, en nuestro caso, se supone que la entidad bancaria es Cajamadrid, cuyo dominio legítimo en Internet es "cajamadrid.es".
En nuestro caso viene de: "info@cjamadrid.com. Fijaos en el dominio y leedlo despacio.
3.2) El correo suele venir en formato html. Pulsad en el enlace que os propone el cabronazo este con el botón derecho y seleccionad "View Source" o "Ver código" en el menu que se despliega. Veréis el código html del correo y la web a la que llama.
En nuestro caso "www.cajaimadrid.com". Esta web imagino que no durará mucho tiempo activa y que migrará en breve, cuando se hayan realizado los primeros robos.
Esto tiene solución, pero aunque ética, no es totalmente legal.
Mientras tanto, mucho cuidado.
Rog _________________ "... y a la voz de: A por ellos, que son pocos y cobardes!!, se abalanzaron sobre el que suscribe..."
visita mi madriguera en http://rograbbit.wordpress.com |
|
| Volver arriba |
|
 |
Princesa_Bacana Capitán Pirata


Registrado: 24 Nov 2004 Mensajes: 502 Zona de Navegación: Valencia
|
Publicado: 08/11/05 12:32 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Ostras, que ya me lo han enviado!!!! Esta misma mañana.
Es algo parecido a esto??
Estimados clientes,
Hace unos dias en la red de ordenadores de nuestro banco tuvo ocurrencia una desviacion tecnica.
Algunos clientes no pudieron usar su cuenta.
Le rogamos confirmar sus datos para el acceso on-line.
Para eso empuje esta referencia y entre en su cuenta.
Gracias por ser Cliente de Caja Madrid.
Caja Madrid. 2001 - 2005. Espana.
Todos los derechos reservados.
Yo he contestado diciendo que no tengo ninguna cuenta con ellos.
Qué susto,  |
|
| Volver arriba |
|
 |
manolo g. Hermano de la Costa


Registrado: 22 Nov 2004 Mensajes: 2017 Zona de Navegación: Estrecho de Gibraltar, y mas alla
|
Publicado: 08/11/05 12:33 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Estimados tabernarios, estimado coneho:
Calentito, calentito, acaba de caer en mi cuenta de correo
corto y pego
--------------------------------------------------------------------
Estimados clientes,
Hace unos dias en la red de ordenadores de nuestro banco tuvo ocurrencia una desviacion tecnica.
Algunos clientes no pudieron usar su cuenta.
Le rogamos confirmar sus datos para el acceso on-line.
Para eso empuje esta referencia y entre en su cuenta.
Gracias por ser Cliente de Caja Madrid.
Caja Madrid. 2001 - 2005. Espana.
Todos los derechos reservados.
-----------------------------------------------------------------------
manolo g.
..............lejos de la mar _________________ que una vez y sin que sirva de precedente pesco al curri
¿aún no tienes el gallardete de la taberna y perdiste por la popa una de las fermosas gorras?
el tabernario que quiera saber mas, que pregunte y emilie
manolog@latabernadelpuerto.com |
|
| Volver arriba |
|
 |
Roger Rabbit Hermano de la Costa


Registrado: 22 Nov 2004 Mensajes: 2897 Zona de Navegación: Costa Atlántica Sur
|
Publicado: 08/11/05 12:35 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Hace dos semanas limpiaron la cuenta de un matrimonio amigo por este metodo. Se llevaron todo lo que tenían (que no era mucho, pero era lo que tenían).
Tened mucho cuidado.
Estos vampiros no tienen corazón.
Rog _________________ "... y a la voz de: A por ellos, que son pocos y cobardes!!, se abalanzaron sobre el que suscribe..."
visita mi madriguera en http://rograbbit.wordpress.com |
|
| Volver arriba |
|
 |
cocoduro Pirata


Registrado: 21 Jul 2005 Mensajes: 157 Zona de Navegación: De momento, mi bañera. Cuando haya güevos, el ancho mar.
|
Publicado: 08/11/05 12:51 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
| Yo he recibido unos cuantos. Y casi todos coinciden en una cosa.... están muy mal redactados en castellano. Posiblemente traducido con algún traductor online o similar. |
|
| Volver arriba |
|
 |
RAF Corsario


Registrado: 07 Mar 2005 Mensajes: 1260 Zona de Navegación: Mar De Alborán
|
Publicado: 08/11/05 12:51 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
| Gracias por el aviso |
|
| Volver arriba |
|
 |
Odin Corsario


Registrado: 24 Nov 2004 Mensajes: 1223 Zona de Navegación: Maresme - Costa Brava DondeSEA
|
Publicado: 08/11/05 12:59 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Yo ya he recibido varios de estos mensajes. Afortunadamente ya estaba avisado. Una duda que me ha asaltado siempre, es que al ser transacciones electrónicas, necesitan la colaboración de "Su" entidad bancaria para llevar a cabo sus fechorías y en ese caso la Banca ¿no puede hacer nada al respecto?
Personalmente cuando alguna operación por internet en el que tengo que facilitar ciertos datos como los Nos. de mi Visa, se me queda un mal sabor de boca.
odin |
|
| Volver arriba |
|
 |
coletas Capitán Pirata


Registrado: 31 May 2005 Mensajes: 677 Zona de Navegación: Rías Bajas
|
Publicado: 08/11/05 12:59 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Estaremos en guardia, muchas gracias.
 |
|
| Volver arriba |
|
 |
Comeolas Pirata Pata Palo


Registrado: 26 Ene 2005 Mensajes: 251 Zona de Navegación: Valencialicante
|
Publicado: 08/11/05 13:02 Asunto: Re: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
| Princesa_Bacana escribió: | Ostras, que ya me lo han enviado!!!! Esta misma mañana.
Yo he contestado diciendo que no tengo ninguna cuenta con ellos.
Qué susto,  |
¿Te das cuenta cómo los cacos saben quién tiene pasta y quién no? A mí nadie me pasa esos mails.
B777 _________________ ... debes saber Ruy que nada en el mundo pesa más que las palabras: Las que decimos los de abajo, rara vez llegan a los oidos de los de arriba, mientras que las que dicen los de arriba, no tardan en caer sobre nuestras cabezas. |
|
| Volver arriba |
|
 |
Roger Rabbit Hermano de la Costa


Registrado: 22 Nov 2004 Mensajes: 2897 Zona de Navegación: Costa Atlántica Sur
|
Publicado: 08/11/05 13:08 Asunto: Re: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
| Odin escribió: | Yo ya he recibido varios de estos mensajes. Afortunadamente ya estaba avisado. Una duda que me ha asaltado siempre, es que al ser transacciones electrónicas, necesitan la colaboración de "Su" entidad bancaria para llevar a cabo sus fechorías y en ese caso la Banca ¿no puede hacer nada al respecto?
Personalmente cuando alguna operación por internet en el que tengo que facilitar ciertos datos como los Nos. de mi Visa, se me queda un mal sabor de boca.
odin |
Odin, lamentablemente no es como dices.
Cuando operas a través de Internet con el banco, es como cuando operas con tu tarjeta de crédito en un cajero. Lo que varía es el sistema de identificación.
En el caso del cajero es una tarjeta que requiere una clave. Si esa clave se la facilitas a alguien junto con la tarjeta, el banco le dará el dinero a través del cajero y sin preguntar más. Le has proporcionado todos los medios para hacerlo.
Pues esto es igual, técnicamente ha sido el usuario el que ha facilitado (engañado) sus datos de identificación, con lo que el banco los valida y comprueba que son correctos, lógicamente no hay ninguna diferencia entre la transacción que tu haces o la que hace otro con tus datos. Ninguna. Ni siquiera la dirección IP, porque en tu caso puedes estar operando con el banco desde cualquier PC del mundo y además, tu dirección IP puede variar con el tiempo en tu operador de comunicaciones.
Lo cruel de este sistema es que es verdad que el usuario ha sido quien ha facilitado sus propios datos.
Saludos.
Rog _________________ "... y a la voz de: A por ellos, que son pocos y cobardes!!, se abalanzaron sobre el que suscribe..."
visita mi madriguera en http://rograbbit.wordpress.com |
|
| Volver arriba |
|
 |
mapu23 Corsario


Registrado: 23 Nov 2004 Mensajes: 1791 Zona de Navegación: alicante
|
Publicado: 08/11/05 13:31 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Yo trabajo mucho con Caja MAdrid, y he recibido varios de ellos, las paginas www que recibes por el correo son muy paracidas o casi iguales la que te pide los datos cuando entras en su pag. www.
Asi que cuidadin cuidadin,
Saludos
 _________________ De esta vida sacaras lo que metas nada mas |
|
| Volver arriba |
|
 |
Princesa_Bacana Capitán Pirata


Registrado: 24 Nov 2004 Mensajes: 502 Zona de Navegación: Valencia
|
Publicado: 08/11/05 13:37 Asunto: Re: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
| Comeolas escribió: | | Princesa_Bacana escribió: | Ostras, que ya me lo han enviado!!!! Esta misma mañana.
Yo he contestado diciendo que no tengo ninguna cuenta con ellos.
Qué susto,  |
¿Te das cuenta cómo los cacos saben quién tiene pasta y quién no? A mí nadie me pasa esos mails.
B777 |
Jajaja, que lo mío es sólo título!!
Ayyy cómo engañan las apariencias...  |
|
| Volver arriba |
|
 |
alvent Pirata Pata Palo

Registrado: 24 Nov 2004 Mensajes: 483 Zona de Navegación: COSTA BLANCA
|
Publicado: 08/11/05 14:25 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Gracias Roger, ya estaba al corriente.
Los cacos deben de saber qque no tengo un duro, nunca me han mandado nada, jejejeje
Bon vent |
|
| Volver arriba |
|
 |
joan Hermano de la Costa


Registrado: 03 Mar 2005 Mensajes: 2006 Zona de Navegación: Mediterraneo
|
Publicado: 08/11/05 14:32 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Os paso ciertas medidas de seguridad que me ha enviado mi entidad financiera para detectar e.mails fraudulentos o phishing:
PD. He quitado el nombre del banco para no hacer publicidad.
Para evitar posibles fraudes de phishing es conveniente saber que:
”El banco” nunca pide por correo electrónico ninguna información financiera a sus usuarios, como contraseñas, números de tarjeta o claves personales (PIN).
En caso de duda, y sin facilitar dato financiero alguno, es necesario ponerse inmediatamente en contacto con la entidad. 900 000000
Por lo general, existen métodos para detectar si se trata de un intento de fraude o phishing . Normalmente puede saberse si se revisa con suficiente cuidado el correo electrónico o la web fraudulentos.
Posibles comprobaciones que podemos realizar:
• En el correo electrónico enviado por ”El Banco” aparece el nombre y apellido del cliente. Los correos Phishing normalmente no lo incluyen.
• Al iniciar la conexión al servicio de banca electrónica, en la esquina inferior izquierda de la web de Línea Abierta aparecen los datos de la última conexión al sistema. Debe comprobarse que la fecha y hora de la última conexión sean correctas.
• Deben aparecer nuestro nombre y apellidos en la parte superior de la pantalla.
De todas maneras, hay que tener en cuenta que el método que se utiliza para realizar el fraude es un engaño y que, en consecuencia, tanto el correo como la web fraudulentos puede que sean muy completos y sofisticados.
saludos
joan _________________ « Je n'aime pas courir, j'aime naviguer... » |
|
| Volver arriba |
|
 |
NAUTICO Capitán Pirata


Registrado: 27 Jun 2005 Mensajes: 763 Zona de Navegación: donde me dejan ;)
|
Publicado: 08/11/05 14:38 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Para resumir: ¿a cuantros de vosotros os ha mandado alguna vez el banco un E-mail? a mi nunca: no tienen mi E-mail.
Osea que si no tienen mi E-mail y recibo un E-mail de ellos no hay duda: es trucho.
Moraleja: no le deis al banco vuestro E-mail ¿pa que leches lo quieren? ¿para mandaros promos de depósitos a cambio de cacerolas?
No Mail= No phising.
De todas formas gracias por la información RR. Malditos piratas eleectrónicoas, no saben con quien se estan jugando los cuartos.  _________________ Se considera de buen gusto y educación pinchar en los anuncios Xoogle a babor en la página principal
<-- haz click, colabora.
--Miembro de la Liga de los Sin Bronka :P-- |
|
| Volver arriba |
|
 |
bounti Capitán Pirata


Registrado: 20 Sep 2005 Mensajes: 973 Zona de Navegación: En donde se pueda.
|
Publicado: 08/11/05 14:52 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
por la informacion, si es que hay mucho pirata de los malos  _________________ viento en popa y a toda vela. |
|
| Volver arriba |
|
 |
Keith11 Hermano de la Costa


Registrado: 24 Nov 2004 Mensajes: 3268 Zona de Navegación: Catalunya
|
Publicado: 08/11/05 14:52 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Gracias por la info, Roger...
Saludos _________________ -
La unica presion que conozco en una regata es la de la cerveza que me sirven en el bar !!
¡¡¡ Vive y deja vivir....!!!
- |
|
| Volver arriba |
|
 |
Rho_Bootis Corsario


Registrado: 24 Nov 2004 Mensajes: 1175 Zona de Navegación: 41º22'N / 002º10'E
|
Publicado: 08/11/05 14:58 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Saludos.
Vaya dia llevo, entre el escrito de nihao empolvandose la nariz y este del phishing que suena a perversion sexual, me teneis confundido.
-
- |
|
| Volver arriba |
|
 |
Odin Corsario


Registrado: 24 Nov 2004 Mensajes: 1223 Zona de Navegación: Maresme - Costa Brava DondeSEA
|
Publicado: 08/11/05 18:21 Asunto: Re: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
| Roger Rabbit escribió: | | Odin escribió: | Yo ya he recibido varios de estos mensajes. Afortunadamente ya estaba avisado. Una duda que me ha asaltado siempre, es que al ser transacciones electrónicas, necesitan la colaboración de "Su" entidad bancaria para llevar a cabo sus fechorías y en ese caso la Banca ¿no puede hacer nada al respecto?
Personalmente cuando alguna operación por internet en el que tengo que facilitar ciertos datos como los Nos. de mi Visa, se me queda un mal sabor de boca.
odin |
Odin, lamentablemente no es como dices.
Cuando operas a través de Internet con el banco, es como cuando operas con tu tarjeta de crédito en un cajero. Lo que varía es el sistema de identificación.
En el caso del cajero es una tarjeta que requiere una clave. Si esa clave se la facilitas a alguien junto con la tarjeta, el banco le dará el dinero a través del cajero y sin preguntar más. Le has proporcionado todos los medios para hacerlo.
Pues esto es igual, técnicamente ha sido el usuario el que ha facilitado (engañado) sus datos de identificación, con lo que el banco los valida y comprueba que son correctos, lógicamente no hay ninguna diferencia entre la transacción que tu haces o la que hace otro con tus datos. Ninguna. Ni siquiera la dirección IP, porque en tu caso puedes estar operando con el banco desde cualquier PC del mundo y además, tu dirección IP puede variar con el tiempo en tu operador de comunicaciones.
Lo cruel de este sistema es que es verdad que el usuario ha sido quien ha facilitado sus propios datos.
Saludos.
Rog |
Vamos a ver; Cuando abres una cuenta bancaria, en cualquier pais por norma, te preguntan por tu actividad y otra serie de cosas. Dado que hablamos de transacciones electrónicas, tiene que existir una entidad, aunque también sea electrónica, donde dirigir y hacer efectivos los "ingresos" y para esta supuesta entidad no debe ser difícil detectar este tipo de ingresos atípicos. Otra cosa es que esa cuenta sea de un banco de una república bananera (Seguro) y que el director de la entidad en cuestión no tenga parte en el negcio.
Odin |
|
| Volver arriba |
|
 |
El Español Pirata


Registrado: 07 Nov 2005 Mensajes: 128 Zona de Navegación: Mediterraneo
|
Publicado: 08/11/05 19:04 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Yo he recibido bastantes emilios de esos
No solo de Caja Madrid, sino de otros bancos tambien.
Lo mejor cuando recibes uno de esos emilios es borrarlos directamente y así no hay problemas.
 _________________ Si la lluvia te coge antes que el viento alista drizas sin perder momento, pero si el viento te cogió primero, iza gavias; arriba marinero! |
|
| Volver arriba |
|
 |
rusho Pirata

Registrado: 24 Nov 2004 Mensajes: 99 Zona de Navegación: med
|
Publicado: 08/11/05 19:46 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Estos nuevos tiempos tienen nuevos delitos, aunque resaltaria un par de cosas:
1.- Unas entidades financieras ponen mas fervor en la seguridad de sus clientes que otras (ya sean cajeros o internet o banca telefonica) y seguro que se nota.
2.- Tiene que haber cierta complicidad en el tema de transaciones o transferencias, del emisor al receptor, si no quisieran no funcionaria (como visa y sus cargos mensuales o las devoluciones de recibos con aviso) aqui las entidades se desentienden totalmente del tema y no deberia ser asi, ya que la herramienta usada es propiedad del emisor .
Otro tema es que las entidades no quieran sufragar los costes de asegurar las nuevas formas de pago, y la unica manera de hacerlo es demandandolas como subsidiarios cuando alguien te robe con sus medios de pago, que por cierto les abaratan los costes una barbaridad.
Si leeis las revistas economicas sabreis que la banca en general ganara un 30 % este año mas que el pasado, a ver como se exlica con un crecimiento
del pais de un 3.,2 segun San Solbes.
Para joderse: en este pais existen redes de cajeros con operacion "offline", a partir de ahi cualquier cosa. _________________ Navigare necessare est |
|
| Volver arriba |
|
 |
Pirulo Pirata Pata Palo


Registrado: 08 Oct 2005 Mensajes: 313 Zona de Navegación: Costa Blanca
|
Publicado: 08/11/05 20:03 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
PREGUNTA:
Y los que tenemos en las cuentas corrientes: números rojos, deudas, hipotecas ,.......¿¿¿¿tambien las limpian?????.
Si es así les mando mi "ADN"
Gracias Roger por la info |
|
| Volver arriba |
|
 |
fishera Pirata Pata Palo

Registrado: 25 Nov 2004 Mensajes: 410
|
Publicado: 09/11/05 02:13 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Gracias por el aviso  |
|
| Volver arriba |
|
 |
pipio Pirata Pata Palo


Registrado: 14 Oct 2005 Mensajes: 315 Zona de Navegación: costa blanca
|
Publicado: 09/11/05 02:31 Asunto: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
Ya estaba avisado, ademas si ponía minombre (pepe) en lugar de José pués en mi email pone pepe pero ningún banco ni entidad oficial se dirige a mi así. Son unos chapuzas. de todas formas está muy bien divulgar este tipo de estafas
 |
|
| Volver arriba |
|
 |
alocen Pirata Pata Palo


Registrado: 24 Nov 2004 Mensajes: 245 Zona de Navegación: Canet d'en Berenguer ( Valencia )
|
Publicado: 09/11/05 04:49 Asunto: Re: : OT - PHISHING: Por favor leed esto por vuestro bien |
|
|
| joan escribió: | ... Para evitar posibles fraudes de phishing es conveniente saber que:
Posibles comprobaciones que podemos realizar:
• En el correo electrónico enviado por ”El Banco” aparece el nombre y apellido del cliente. Los correos Phishing normalmente no lo incluyen.
• Al iniciar la conexión al servicio de banca electrónica, en la esquina inferior izquierda de la web de Línea Abierta aparecen los datos de la última conexión al sistema. Debe comprobarse que la fecha y hora de la última conexión sean correctas.
• Deben aparecer nuestro nombre y apellidos en la parte superior de la pantalla.
... |
Gracias por la info, Roger.
En mi caso, hace ya al menos 2 años que vengo recibiendo este tipo de correos ( muy listos no son. No tengo un € ) De hecho, he informado a las entidasdes desde las que, teóricamente, me llegan, así como al grupo de la policía que trata los temas de fraude informático.
Desgraciadamente, poco más que tomar nota e intentar perseguir el tema es lo que pueden hacer.
Ampliando lo que comenta Joan ( aparte del tema de la redacción que, como dice Cocoduro, están de pena ) podemos ver que :
* si es un sitio "seguro", debería empezar por https.
* Por el mismo motivo, aparecerá en la parte inferior de nuestra pantalla el candado, a la derecha de la línea del explorador.
Los muy chorizos te dirigen a un página prácticamente idéntica a la de tu banco, con lo que puedes "columpiarte" a poco que te descuides. El mosqueo es cuando te llegan de bancos con los que ni tienes ni has tenido nunca cuentas. Tampoco afinan mucho ¿ eh ?
En cualquier caso, muchas gracias por el aviso, Roger.
Agustín. _________________ Si cierras las puertas a todos los errores, te dejarás fuera la verdad ( R. Tagore ) |
|
| Volver arriba |
|
 |
|