Phishing

Hace no mucho tiempo, decidí escribir este artículo puesto que me habían comentado que estaban enviando mails donde decían que habías ganado un gran premio en una supuesta lotería de Bill Gates. ¡Y sin participar! Sabiendo que esto era una estafa, me puse a investigar un poco más sobre estos “timos electrónicos” (por llamarlo de algún modo).

Cual fue mi sorpresa cuando, estando ultimando el artículo, me enviaron un mail para intentar obtener mi usuario y contraseña de un banco del que por cierto no tengo cuenta bancaria. Así que a aquellos seres tan amables que me enviaron aquel mail, gracias por darme un ejemplo personal que poder mostrar a la gente.

Pero empecemos por el principio. A este tipo de estafas electrónicas se le llama “phishing“. Consiste en la suplantación de la identidad de un usuario en el mundo virtual con la intención de obtener algún beneficio económico.

Para entender mejor esto que suena un poco abstracto analicemos algunas de las técnicas más comunes que utilizan para cometer estos delitos.

? El caso del timo nigeriano. Aquí, un supuesto señor con dinero, nos dice que necesita sacar el dinero de Nigeria debido a un problema (cada vez te dicen uno distinto) y busca a alguien a quien transferirle ese dinero de un modo temporal, para luego recuperarlo. Como compensación, nos daría una parte del dinero que le hemos guardado.
Si esto solo quedara aquí, más de uno le mangaría el dinero a este hombre, y sería un “si te he visto no me acuerdo”. Pero como en todo, hay un PERO. Y es que para poder sacar su dinero y hacer la transferencia a nuestra cuenta nos pide, además de nuestra cuenta bancaria (obviamente), que le enviemos una cantidad de dinero para que él pueda hacer frente a unos determinados gastos (desbloqueo de la cuenta, gastos bancarios, etc.). Luego, evidentemente, no solo te quita tu dinero sino que tampoco ves el suyo.

? El caso de la lotería. Como antes he comentado, es muy curioso que no juegues a la lotería y de repente te toque un premio y bastante bueno. Somos unos hachas, si señor.
En la web que está bajo estas líneas explica con más detenimiento este timo:
http://leyendasyfabulas.com/otra-vez-la-loteria-de-bill-gate-pero-mejor/

? El caso de los bancos. A este timo le tengo especial asco por lo que se hace con tal de engañar a la gente. En este caso, te envían un mail pidiéndote que vuelvas a poner tus claves de acceso en la web del banco porque ha habido problemas varios.
Aquí dejo un ejemplo del mail que me enviaron hace poco intentando timarme.
phishing
Si el mail no procede de tu banco, en seguida piensas que algo huele mal y no le haces ni caso. El problema es cuando el mail SI es de tu banco ya que en el mail te pone un link con la supuesta web del banco, que es donde tienes que ir para introducir tu usuario y tu contraseña para resolver el “pequeño problema” que tienes.

Si entras en la web que te pone en el mensaje, verás que el diseño de la página web es idéntico a la de nuestro banco pero si nos fijamos en la dirección web de la página, en seguida veremos que no es la misma que la de nuestro banco.

En el caso de este mail, la dirección web que ponen es:

http://w3.grupobbva.01e.net/particulares/?destino=Buzon

Cuando la real es la siguiente:

https://www.bbva.es/particulares/index.jsp

Como detalle, si os fijáis en la web real, pone HTTPS (o HTTP Segura).

Si queréis saber qué hacer para prevenir este tipo de casos o qué hacer si os ha sucedido, os recomiendo que entréis en la web y leáis el contenido de la misma. Si bien es cierto que habla de mails de BBVA, sirve lo mismo para el resto de los bancos.

https://www.osi.es/es/actualidad/avisos/2013/05/detectados-correos-electronicos-que-suplantan-la-identidad-del-banco-bbva

Para finalizar, unos consejos:

? si un hombre está podrido de pasta y no guarda dinero bajo el colchón como los típicos gángsters de toda la vida, y por eso te pide que le pases dinero para desbloquear cuentas? malo

? si no juegas a la lotería y te toca? malo también

? los bancos NUNCA te pedirán que pongas datos online, sino que te llamarán y te pedirán que vayas a la oficina para hablar sobre el problema, así que si veis un mail de este tipo, borradlo inmediatamente por que es? MUY MALO

Fuente: http://es.wikipedia.org/wiki/Phishing

Fuente: este post proviene de este blog, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Modificado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

Para el que quiera ver el diseño de la web, aquí les dejo los enlaces donde la he subido para que se vea lo que yo quería, que es el efecto que hace la imagen cuando le pasas el ratón por encima y se ...

Hola a todos!!!: Ha pasado mucho tiempo desde mi último post en el blog (estoy viendo telarañas en algunos sitios, con eso lo digo todo) pero espero poco a poco ir publicando cosillas aunque solo sean ...

Me considero fan de Studio Ghibli y hace poco descubrí en una página de Facebook que sigo que se llama Generación Ghibli, que un usuario de Devianart llamado Ginokami6, había creado unos iconos con pe ...

Recomendamos

Relacionado

Tecnología Seguridad

El phishing es una estafa en la que los atacantes envían a las personas correos electrónicos, mensajes o llamadas telefónicas maliciosas para engañarlos para que hagan clic en enlaces o archivos adjuntos dañinos, visiten sitios web fraudulentos, compartan datos confidenciales o los hagan susceptibles a ataques cibernéticos. 1. Facebook y Google Entre 2013 y 2015, Facebook y Google fueron víctimas ...

phishing bankia phishing correos phishing definicion ...

Para evitar ser víctima de phishing, le contamos a continuación qué es esta práctica y cómo podemos anticiparnos ante esta situación: ¿Qué es el phishing?Es un método utilizado para conseguir información personal como contraseñas, datos de tarjetas de crédito o dinero de manera fraudulenta. El medio de contacto más utilizado es el correo electrónico o la mensajería instantánea que simulan proced ...

CIENCIA Y TECNOLOGÍA

¿Qué es el phishing?. El phishing consiste en hacerte creer que estás en una página segura, cuando en realidad estás en la página del atacante. El phishing se presenta habitualmente en forma de correo electrónico, en el que se pide al usuario que siga un link que le redirecciona a la página falsa. En dicha página se le solicita al usuario introducir la información sensible que el atacante quiere r ...

Cómo Funciona

Hay una rama de las técnicas de estafa por correo electrónico que está empezando a hacer las rondas, y se llama spear phishing. Este nuevo tipo de phishing ha estado en una tendencia al alza constante desde 2015, haciendo que las empresas sufran pérdidas masivas y drenando millones de dólares de la economía a manos de hackers emprendedores. Ha recibido tanta atención en los últimos años que el 18 ...

Todo el mundo sabe que las estafas de phishing son una gran preocupación, pero ¿qué aspecto tienen realmente? ¿Cómo se detecta un correo electrónico de phishing? ¿Y si un mensaje de estafa llega a través de las redes sociales o el SMS? Estas son algunas señales de alarma. ¿Cómo detectar el phishing? Aunque muchos mensajes fraudulentos son fáciles de detectar, algunos requieren mucha más inspec ...

tecnología

El phishing es algo cada vez más presente en Internet, donde cada día descubrimos una nueva modalidad de este tipo de estafa. Y es que, el método de ataque cibernético ha existido desde los 1990s. Comenzó cuando un grupo de jóvenes lograron hacerse pasar por administradores de AOL en una sala de chat, robando números de tarjetas de crédito de otros usuarios para asegurarse de siempre tener acceso ...

Tecnología Phishing

Muchas personas son conscientes del phishing, pero no conocen todas sus variaciones. Esto es lo que necesitas saber sobre el clone phishing. El phishing es una estafa peligrosa que ha afectado a millones de personas en todo el mundo. De hecho, el phishing ahora es tan frecuente que se presenta en una amplia variedad de formas, una de las cuales es el clone phishing.  ¿Qué es el clone phishing? El ...

documentos error Autores ...

Cuentas de redes sociales usando un ataque de phishing El phishing es uno de los mejores ataques de ingeniería social que implica la recopilación de información confidencial y confidencial del objetivo, por ejemplo La tarjeta de crédito, la tarjeta de débito, la contraseña bancaria y la contraseña de las redes sociales. En este método, el atacante clona el sitio web oficial específico y lo envía a ...

Los usuarios de Steam están siendo advertidos de un nuevo ataque que engaña a la gente para que entregue sus credenciales de cuenta a través de una técnica de phishing en el navegador. El objetivo son los jugadores profesionales y de competición, así como cualquier persona con una cuenta de alto valor. Los ataques, señalados por Group-IB, utilizan la técnica del “browser-in-the-browser&rdquo ...

general actualidad y noticias ataques ...

Hoy en día, están circulando correos electrónicos cuyos autores se hacen pasar como parte del  equipo de soporte de Apple con el único fin de robar información confidencial de los usuarios. Un nuevo ataque de phishing pone en peligro a los clientes de Apple. Por ello, la compañía Panda Security está avisando de la existencia de una nueva y peligrosa campaña de phishing que tiene como finalidad  e ...