Mostrando las entradas con la etiqueta seguridad on line. Mostrar todas las entradas
Mostrando las entradas con la etiqueta seguridad on line. Mostrar todas las entradas

martes, 16 de junio de 2015

Correo Phishing que Aparenta ser del Banco Banamex

Recientemente nos han reportado un correo de Phishing que aparenta ser del banco Banamex, donde solicitan que se realice una sincronización de datos para para poder continuar utilizando el servicio de banca por Internet Bancanet 

¡Tengan Precaución! con estos mensajes donde le solicitan que acceda a sitios web de la banca electrónica.

¿Que es el Phishing?
El phishing consiste en el empleo de mensajes de correo electrónico que aparentemente provienen de fuentes fiables para llevar a cabo prácticas delictivas.

Para ello, suelen incluir un enlace que al ser pulsado, lleva a páginas web falsificadas. De esta manera, el usuario, creyendo estar en un sitio de toda confianza, introduce la información solicitada que en realidad, va a parar a manos del delincuente.

A continuación se muestran capturas de pantallas con un pequeño análisis de como detectar un correo phishing.


Este es el correo electrónico que llega a la bandeja de entrada, este tipo de correo es considerado como el anzuelo, ya que la función principal es engañar al usuario para que acceda a un sitio web falso.
Algunos navegadores web (en este caso Google Crome) ya detectan la dirección de esta pagina web es falsa, por lo que advierte al usuario que puede verse afectado si accede a dicho sitio.

Este es el sitio web falso al que se llega cuando se hace clic en el enlace que se indica en el correo electrónico.

Este es el sitio web falso al que se llega cuando se hace clic en el enlace que se indica en el correo electrónico.

Este es el sitio web falso donde se solicita el inicio de sesión.

Este es el sitio web falso donde se solicita el inicio de sesión.

viernes, 12 de junio de 2015

Correo Phishing - Confirmación de Acceso

Recientemente recibimos un correo de Phishing, en el cual se solicita la confirmación de las credenciales de acceso a nuestro correo electrónico, el supuesto motivo, es que la cuenta se ha accedido desde una ubicación distinta y se ha utilizado para enviar spam.

¡Tengan Precaución! con estos mensajes donde le solicitan la confirmación de correo electrónico y contraseña.

¿Que es el Phishing?
El phishing consiste en el empleo de mensajes de correo electrónico que aparentemente provienen de fuentes fiables para llevar a cabo prácticas delictivas.


Para ello, suelen incluir un enlace que al ser pulsado, lleva a páginas web falsificadas. De esta manera, el usuario, creyendo estar en un sitio de toda confianza, introduce la información solicitada que en realidad, va a parar a manos del delincuente.
Mensaje de correo electrónico de Phishing que llego a nuestra bandeja de entrada.
Como se puede apreciar en el cuerpo del mensaje viene una dirección URL acortada, para ocultar la dirección web real,  tenga precaución cuando reciba mensajes de correo electrónico de este tipo.
Esta es la pagina web que se abre al hacer clic en la dirección web que viene en el correo electrónico.
Como podemos observar esta página web no esta tan sofisticada, por lo que es mas fácil darse cuenta que la información que solicitan no proviene de una fuente confiable.


miércoles, 10 de junio de 2015

Correo Phishing que Aparenta ser del Banco Santander

Recientemente nos han reportado un correo de Phishing, en el cual se informa que por un programa de mantenimiento regular y procesos de verificación se ha detectado que el número de teléfono celular no se encuentra verificado.

¡Tengan Precaución! con los enlaces web que vienen adjuntos en el cuerpo del correo electrónico.

¿Que es el Phishing?
El phishing consiste en el empleo de mensajes de correo electrónico que aparentemente provienen de fuentes fiables para llevar a cabo prácticas delictivas.

Para ello, suelen incluir un enlace que al ser pulsado, lleva a páginas web falsificadas. De esta manera, el usuario, creyendo estar en un sitio de toda confianza, introduce la información solicitada que en realidad, va a parar a manos del delincuente.

A continuación se muestran capturas de pantallas con un pequeño análisis de como detectar un correo phishing.
Este es el correo electrónico que llega a la bandeja de entrada, este tipo de correo es considerado como el anzuelo, ya que la función principal es engañar al usuario para que acceda a un sitio web falso.

Este es el sitio web falso al que se llega cuando se hace clic en el enlace que se indica en el correo electrónico.

Este sitio es un clon del sitio real del banco, por lo que para algunos usuarios esto pasa desapercibido.

La actividad que se realiza en el proceso de inicio de sesión es casi idéntico.

Información del registro del dominio donde se aloja el sitio web falso.


viernes, 21 de noviembre de 2014

Phishing

¿Qué es Phishing?
El "phishing" es una modalidad de estafa con el objetivo de intentar obtener de un usuario sus datos, claves, cuentas bancarias, números de tarjeta de crédito, identidades, etc. Resumiendo "todos los datos posibles" para luego ser usados de forma fraudulenta.

Phishing se deriva de la palabra en inglés "fishing" (pesca) también conocida como suplantación de identidad.

martes, 6 de mayo de 2014

Las principales formas de ataque a los sistemas de pagos

Debido a los riesgos de los sistemas de pagos, Easy Solutions, líder en Protección Total Contra Fraude, explica las diferentes y más comunes formas de fraude y describe cómo los usuarios que desean realizar transacciones electrónicas lo pueden hacer de forma segura y las instituciones financieras pueden protegerse fácil y eficientemente contra los mismos.
  • Ingeniería social – El uso del engaño o la suplantación de identidad para obtener información sensitiva; por ejemplo, hacerse pasar por empleado de un banco para convencer a un usuario de revelar sus credenciales (usuario, contraseña)
  • Phishing – Un ataque online que involucra la ingeniería social y en el cual un atacante se hace pasar por el banco u otra entidad oficial mediante un sitio web falso. Este sitio es usado para robar la información del usuario y poder acceder a su cuenta.
  • Pharming – Un ataque que inserta un código malicioso en el servidor o en el archivo Hosts de un sitio web para redirigir los usuarios a sitios falsos que suplantan bancos u otras entidades y obtener sus credenciales.
  • Malware – Cualquier tipo de software con propósito malicioso usado para recolectar información sensitiva o interrumpir las operaciones normales de un equipo. Algunas variaciones de este software son los virus y troyanos, los cuales son descargados por los usuarios sin saberlo.
  • Ataques Man-in-the-Middle – Una situación donde un hacker intercepta los mensajes entre 2 partes; por ejemplo cuando un banco envía mensajes de texto al usuario para confirmar una transacción. El hacker captura los mensajes evitando que llegue a su destino y suplanta las partes involucradas para robar información sensitiva.
  • Ataques Man-in-the-Browser – Un tipo de malware que manipula en secreto el navegador de un usuario para no mostrar cierta información. Por ejemplo, un hacker puede robar dinero de la cuenta de una víctima utilizando este tipo de malware y sin embargo el navegador de la víctima no mostraría ningún movimiento extraño en el balance de cuenta.

¿Cómo pueden los bancos evitar ser víctimas de fraude?

  • Implementar una estrategia de protección integral de múltiples-capas. La mejor forma de protección contra los diferentes tipos de amenazas es la implementación de una plataforma con diferentes niveles de soluciones contra fraude para que las amenazas que no sean detenidas por una capa o en una instancia sean detectadas por otra.
  • Monitoreando su portal transaccional – Los bancos deben vigilar cada conexión a su portal online y buscar comportamientos sospechosos. Así mismo, deben estar al tanto de la creación de sitios web con nombres de dominio similares al suyo ya que probablemente serán utilizados en ataques de phishing.
  • Distribuyendo soluciones de navegación segura a sus usuarios– Los bancos deben brindar a sus usuarios programas que protejan sus dispositivos contra los diferentes tipos de malware.
  • Detección de anomalías transaccionales – Los bancos deben monitorear el comportamiento transaccional de sus usuarios para investigar cualquier movimiento que no concuerde con los patrones habituales de los usuarios.
  • Autenticación multifactorial fuerte – Los bancos deben proveer diferentes métodos para que sus usuarios validen su identidad en los portales online. Estos métodos deben ser mucho más fuertes que un simple nombre de usuario y una contraseña; por ejemplo, los tokens, la autenticación de dispositivos o información adicional que sólo el usuario conozca.
  • Pruebas de penetración y vulnerabilidad – Los bancos necesitan evaluar regularmente la infraestructura de sus redes para detectar vulnerabilidades que los hackers puedan explotar para cometer fraudes y asegurarse de solucionarlas tan pronto como sea posible.