Mostrando entradas con la etiqueta 4.1. Phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta 4.1. Phishing. Mostrar todas las entradas

miércoles, 25 de noviembre de 2009

Evitemos Phishing

Por tu Seguridad



A través de esta sección, te brindo información novedosa acerca de los últimos modus operandi empleados en la actualidad para cometer hechos ilícitos en el sistema bancario, así como importantes consejos que te permitirán resguardar tu dinero.

NINGÚN BANCO solicita información de tus cuentas, tarjetas de débito o crédito vía telefónica, mensajería de texto o correo electrónico.

  1. Nunca suministres tus datos personales ni contraseñas a terceros, recuerda que es tu información confidencial.
  2. Cambia tus claves frecuentemente, evita colocar claves sencillas que contengan datos personales como: tu fecha de nacimiento, cumpleaños, aniversarios, entre otros.
  3. Instala y mantén actualizado el antivirus de tu computador.
  4. No escribas tu clave secreta en las tarjetas.
  5. Mantén una lista de todas tus tarjetas en un lugar seguro junto con los teléfonos del banco para el reporte oportuno de robo o extravío.
  6. No dejes los recibos de la transacción al alcance de terceros, en caso de desecharlos destrúyelos por completo.

AL REALIZAR UNA CONSULTA O TRANSACCIÓN POR INTERNET RECUERDA:

  1. Conectarte desde un lugar confiable, evita los centros de conexión públicos.
  2. Al ingresar a nuestra página Web escribe directamente en el campo de dirección: LA DIRECCIÓN DE TU BANCO, nunca lo hagas de enlaces provenientes de correos electrónicos u otros Websites.
  3. Verifica si accediste a Internet de forma segura: en la parte inferior de la ventana debe aparecer un candado, indicándote que el sitio es seguro.

  4. ¡ALERTA! Al realizar una operación con tarjeta de DEBITOS/CRÉDITOS

  1. Al realizar alguna compra con tu tarjeta no le quites la vista, verifica si la que te devolvieron es la tuya, no permitas que te vean tu clave. Ante cualquier duda, dirígete a tu Cajero EXTERIOR más cercano y cambia la contraseña.
  2. Si observas que los puntos de venta poseen algún dispositivo extraño, no realices la compra y repórtalo inmediatamente a tu banco.
  3. Verifica que tu tarjeta la pasen por el punto de venta sólo una vez y no olvides solicitar tu recibo de compra.

AL UTILIZAR CAJERO AUTOMÁTICO

  1. No aceptes ayuda de extraños.
  2. Si observas que alguien sospechoso se encuentra cerca del Cajero Automático, retírate y busca otro cercano.
  3. No uses Cajeros Automáticos que tengan algún objeto adjunto en la ranura donde insertas la tarjeta.
  4. Al encontrarte en un Cajero Automático asegúrate que las personas que tienes detrás de la cola guarden una distancia prudencial de ti.

PROTEGE TUS NÚMEROS DE CUENTAS

  1. Tanto tu número de cuenta como tus cheques sólo te pertenecen a ti, cuidado con quien los compartes.
  2. Evita realizar comentarios acerca de tus transacciones y consultas bancarias.
  3. Monitorea tus cuentas constantemente, solicita Estados de Cuenta periódicamente y mantén actualizada tu libreta.

KEY LOGGER MEJOR CONOCIDO COMO CAPTURADOR DE TECLAS

Software empleado para capturar la información que escribes en el teclado de tu computadora, es usado frecuentemente por los estafadores.

Características:

  • Permite monitorear a distancia las actividades que estás haciendo en tu PC.
  • Emplea un software oculto que permite registrar tu información en un archivo al cual sólo tiene acceso quien ejecuta el fraude, utilizando las opciones del PC: Arrancando en modo oculto y Ocultando en la lista de tareas.
  • Es de fácil adquisición e instalación.

Precauciones:

  • Abstente de realizar transacciones en líneas desde lugares público o poco confiables.
  • Instálale a tu computadora un antivirus.
  • No abras links que no conozcas, recuerda que estos programas espías casi siempre se presentan de forma engañosa.


EL PHISHING

Modalidad de fraude que consiste en el envío masivo de correos electrónicos no deseados (spams) con la finalidad de obtener tus datos financieros.

Características:

  • Te envían correos utilizando una página Web ficticia con información e imagen corporativa de una empresa ya existente, para que proporciones tus claves y números de cuentas.
  • Utilizan el nombre de un empleado real de una empresa para que de esta manera te confíes y proporciones tu información financiera.
  • Crean páginas Web con información legal, links e imágenes muy similares a las verdaderas.

Precauciones:

  • No abras correos electrónicos de destinatarios que no conoces.
  • Nunca ingreses a una página Web a través de un enlace de correo electrónico.
  • No suministres ninguna información financiera mediante correos electrónicos.
  • Escribe directamente la dirección en tu navegador, recuerda no usar enlaces.



Esta modalidad de fraude te induce de forma engañosa a que ingreses a una página Web falsa y proporciones tus datos financieros.

Características:

  • La técnica de Pharming se combina frecuentemente con la del Phishing, donde como primer paso, te envían un correo engañoso para que posteriormente, ingreses a una página Web falsa y suministres tu información financiera.
  • El estafador se aprovecha de vulnerabilidades del servidor de tu computador para instalar el software (Pharming).
  • Es de fácil instalación y adquisición.

Precauciones:

  • Instala un antivirus que filtre y controle las actividades de tu PC, y así evites que personas no autorizadas entren a tu máquina.
  • Mantén tu antivirus actualizado, así reducirá al mínimo el riesgo de que alguna aplicación se instale en el sistema sin tu consentimiento.

martes, 24 de noviembre de 2009

Siguen enviando Email Phishing de FOREXMACRO

Siguen llegando emails phishing hacer caso omiso.
Saludos,
JPO

--------------------------------------------------------------------------------
Date: Tue, 24 Nov 2009 09:50:34 -0500
To:
Subject: Soporte ForexMacro.
From: soporte@forexmacro.com

Estimado Inversor

ForexMacro tiene el compromiso de brindar a sus clientes los más altos estandares y tecnologias de seguridad, que les permitan realizar transacciones con absoluta confianza a traves de nuestros distintos canales de atencion. Lea acerca de lo que hacemos y lo que usted también puede hacer para lograr este cometido.
Lo invitamos a conocer toda la informacion sobre el manejo de la Segunda Clave. Esta nueva medida de seguridad tiene el objetivo de evitar cualquier tipo de fraude de personas inescrupulosas. Así mismo hemos creado un departamento especial que detecta e identifica a los responsables que intentan apropiarse de cuentas de usuario. Tenemos el compromiso de brindar la maxima seguridad del sistema a nuestros inversores.
Ingrese a su cuenta y lea todo sobre esta valiosa informacion, haciendo click en el enlace,

https://www.forexmacro.com


Atentamente,
Soporte ForexMacro
Support@forexmacro.com

miércoles, 18 de noviembre de 2009

Nuevo correo phishing de ForexMacro

Reciban un saludo cordial

Nuevamente he recibido un correo o email phishing, esta vez tratando de obtener información de ForexMacro.

A continuación les muestro el correo que recibí para que estamos atentos (dar doble click para ver mas grande):



Fíjate que al final, muy sutilmente colocan un hipervinculo que en el texto se puede leer www.forexmacro.com pero que lleva a la siguiente dirección falsa: http://www.pubbliemmegroup.it/public/images_upload/https/www.forexmacro.com.php

La apariencia la página es casi igual a la de forexmacro, pero la dirección no es la misma (dar doble click para ver mas grande):


Si le llegas a dar datos reales por desconocimiento has sido estafado ya que te han robado tu contraseña apareciendo las siguiente pantalla en donde te informan que "Su Cuenta ha sido Actualizada"
Luego de aceptar te lleva a la página original, haciéndote creer que es una actualización legítima.



Estemos atentos y denunciemos estos correos phishing es muy sencillo tal como lo publique el 15 de Noviembre de 2009 en mi blog personal bajo la siguiente dirección: http://aprendiendomundoforex.blogspot.com/2009/11/denunciar-phishing-desde-gmail-hotmail.html

Espero que esta información te sirva para no caer en las garras del enemigo.

Saludos,

Jackson Pérez

"...Dios, dirije nuestros pasos y líbranos del mal..."

domingo, 15 de noviembre de 2009

Denunciar phishing desde Gmail, Hotmail, Firefox e Internet Explorer

No es extraño recibir correos fraudulentos donde intentan engañarnos para robarnos información o infectar nuestros equipos, muchas veces esta clase de mails terminan en nuestra carpeta de spam pero en ocasiones burlan los filtros y llegan a la bandeja de entrada.

Ya he comentado algunos casos de phishing en este blog (ej: Gmail, Hotmail, Twitter, Banco Santander), y hace algunos días recomendé un test que enseña a detectar los correos fraudulentos más comunes.

Ahora bien, ¿qué debemos hacer luego de confirmar que efectivamente hemos recibido un correo falso o estamos ante una página fraudulenta?... lo que debemos hacer es eliminarlo o salir del sitio, pero antes también podemos denunciarlo para que sea analizado y bloqueado.

Esto lo podemos hacer desde nuestros navegadores y cuentas de correo, a continuación detallaré el proceso para Gmail, Hotmail, Firefox e Internet Explorer... ya que son las aplicaciones más utilizadas.

Denunciar phishing en Gmail:

Con el correo abierto debemos expandir las opciones del menú "Responder", ubicado a la derecha del mensaje. Luego seleccionar la opción "Denunciar suplantación de identidad":

denunciar phishing
Finalmente, en la nueva ventana deberemos hacer clic en el botón "Denunciar mensaje afectado por phishing":

denunciar phishing gmail
Denunciar phishing en Hotmail:

El proceso es igual de sencillo que en Gmail, con el correo abierto debemos seleccionar en "Marcar como" la opción "Correo de suplantación de identidad (phishing)":

denunciar phishing hotmail
Denunciar phishing en Firefox:

Con la web falsa abierta debemos hacer clic en el menú "Ayuda" y luego en "Informar de sitio web fraudulento":

firefox phishing
Finalmente accederemos a una web de denuncias donde deberemos confirmarla:

phishing denunciar
Denunciar phishing en Internet Explorer:

En el menú "Herramientas" debemos seleccionar "Filtro de suplantación de identidad (phishing)" y luego la opción "Notificar a Microsoft de este sitio web":

phishing internet explorer
Finalmente, al igual que en Firefox, accederemos a otra web donde deberemos confirmar la denuncia:

phishing en IE
Si deseas conocer otras formas de denuncia... en el blog de Eset se mencionan 2 sitios especializados en los cuales además de realizar denuncias, se pueden hacer seguimientos de casos particulares.

Además, como lo mencionan en el blog de Eset, siempre puedes comunicarte con las empresas de seguridad para informar casos sospechosos.


Información original de: http://spamloco.net/2009/02/denunciar-phishing-desde-gmail-hotmail.html

jueves, 12 de noviembre de 2009

Atención posible EMAIL mal intencionado solicitando datos de LibertyReserve

Anexo e.mail dirigido a mi persona, donde me informa que alguien ha tratado de ingresar a mi cuenta en Liberty Reserve sin tener éxito, según ellos, el objetivo principal del correo es mejorar su sistema de defensas para con los clientes de LR. Me solicitaron logear en línea y confirmar mis datos personales haciendo click en un link dentro del email que nos lleva a la siguiente dirección: http://www.trustorcoatings.com/maps/libertyreserve.com/ después de confirmar nuestros datos personales seremos direccionado a la página de inicio pudiendo logear sin ningún problema.



Si le hemos hecho caso a este email nos han robado nuestra identidad y nuestro dinero.


Fíjense que la pantalla es casi exacta a la de Liberty Reserve a excepción de ciertos detalles, por los menos visualmente engañaría a cualquiera. La dirección es falsa, la correcta es: https://www.libertyreserve.com/en/customer/login2/index.aspx (ver imagen) y no es precisamente la que aparece en la pantalla anterior.

Otro detalle es que el candado de seguridad no lo tiene. Este suele estar en la parte inferior derecha de la pantalla:
Si le quitamos la extensión que proporciona el link solo nos quedaría : http://www.trustorcoatings.com/ el cual nos lleva a una empresa pantalla totalmente distinta a Liberty Reserve
Les invito a estar muy pendiente con los correos que recibimos, especialmente a mis referidos y allegados, cuando reciban correos no deseados los cuales contengan hipervínculos dentro del texto o cuerpo del mensaje y nos soliciten ingresar información personal como si estuviéramos en la página normal que solemos abrir (Banco, Empresas de Inversión, Dinero electrónico, etc) ya que nos envían a sitios falsos. Según he podido leer también están enviando correos haciéndose pasar por el equipo de soporte de ForexMacro, VanFuns, Banesco Venezuela, Banesco Panamá.

Saludos,

Jackson Pérez