jueves, 6 de marzo de 2008

Se detectan nuevos ataques de phishing al Banco Santander

Se ha detectado un nuevo caso de phishing para el Banco Santander, se trata de un correo spam que simula provenir de la institución financiera e informa a los clientes sobre un supuesto nuevo sistema de seguridad que puede ser activado.

El correo (ver al final una copia del mismo) incluye el logo de la empresa y dos enlaces que llevan al usuario a una página fraudulenta que simula con lujo de detalles el diseño de la página real del Banco Santander.

Allí se solicita la información de acceso a la cuenta y luego de proporcionarla un mensaje es desplegado para informar al usuario que ha ocurrido un error durante el proceso. En este punto la información confidencial ya ha sido enviada a los ciberdelincuentes y seguramente el usuario sea víctima de una estafa financiera si no se percata de que estaba frente a un ataque de phishing. En caso de detectarlo luego de caer en la trampa, sólo resta actualizar lo antes posible desde la página oficial la información de acceso a la cuenta o llamar a la entidad para informar el problema y pedir ayuda.

El mensaje del correo incluye un texto que puede resultar convincente para muchos ya que las faltas de ortografía o errores gramaticales no son tan evidentes como el caso de phishing comentado hace algunos días sobre Telefónica. Pero más allá de lo auténtico que parezca un correo, si queremos evitar ser víctimas de estos ataques debemos analizarlos con cuidado y tener en cuenta que las instituciones financieras nunca solicitan nuestros datos de esta forma.

El Banco Santander actualmente está al tanto de estos ataques e informa a sus clientes desde su página oficial que bajo ningún concepto se solicita la actualización de datos vía e-mail, además recomiendan no contestar ningún correo de este tenor, no realizar operaciones fuera de su sitio web seguro y no utilizar los enlaces incorporados en correos o páginas web de terceros. En caso de dudas sobre la veracidad de los datos pedidos o autenticidad de las páginas visitadas, ruegan el contacto inmediato con la empresa.

A continuación, una captura del correo:

Fuente: www.rompecadenas.com.ar/articulos/1907.php

No hay comentarios: