ARKENATON Information Technology (Blog)

En este espacio participativo de Arkenaton IT UD. encontrara articulos y comentarios relacionados con la actualidad de la tecnologia en Argentina y otros paises de habla hispana.

jueves, junio 14, 2007

Intento de estafa electrónica "Banco Rio Boletin Urgente"

Esta circulando hace algunos días un correo con el título "Banco Rio Boletin Urgente". Este es uno de los casos de phishing (Intento de conseguir información confidencial de forma fraudulenta) mas peligrosos de los últimos días. http://es.wikipedia.org/wiki/Phishing

A continuación un breve análisis del mismo, comenzando con el cuerpo del mail, que dice lo siguiente:

///
"Banco Rio le comunica que con la entrada del año 2007 los servidores de procesos bancarios han sido actualizados y estan ya operativos. Sin embargo debido a la ingente cantidad de usuarios que usan Internet como medio de pago seguro, nos vemos en la obligación a pedirle su colaboración para una rápida restauracion de los datos en las nuevas plataformas.
Si no ha entrado en su cuenta bancaria en las últimas 12 horas se ruega lo haga de inmediato para evitar cualquier posible anomalía en su cuenta o futura pérdida de datos.

Click Aqui Para Acceder:"
///

Y nos quiere llevar a la siguiente página de Internet:

www.santander-seguridadrio.com/httpwww.santanderri o.com.arindividuos/

Ésta, si bien se parece en algo a la página verdadera, oficial del Banco, no está muy bien trucada. La verdadera es esta:

www.santanderrio.com.ar/individuos/

Hay que aclarar que los bancos "NUNCA" envían un mail pidiendo que nos registremos en su sitio. De este modo, si el correo que recibimos pide eso, es falso sin duda alguna, y en consecuencia nos están queriendo estafar.

En la página falsa se nos piden cuatro datos:

Su número de Documento
Su clave Santander Río
Su usuario
Clave Banca Electronica

Un Banco nunca te pide por mail que te registres, es que la página tampoco es segura: se presenta en formato http, en lugar del https, lo cual no es un detalle menor en cuanto a la seguridad online. Hay que fijarse bien en estos datos cuando recibamos un mail de una entidad económica o de cualquier clase que nos lleve a una página Web que nos solicita datos.

En todo caso, si pensamos que la página Web es real, convendría antes llamar por teléfono a un número que sepamos que es realmente oficial, para constatar los datos, antes de ingresar cualquier tipo de información personal.

Este caso de phishing es realmente peligroso, porque si diéramos a los delincuentes nuestro número de Documento, clave Santander Río, usuario y Clave Banca Electrónica, ellos podrían ingresar a nuestra cuenta real, y el resto ya se lo imaginan.

Fuente: Rompecadenas.com.ar