Phishing y Banco Chile

De: Banco de Chile (correo@bancodechile.cl) Enviado el: Jueves, 16 de Marzo de 2006 9:36:10 Para: xxx (mi correo) Asunto: Atención al cliente de Banco en Línea Estimado Cliente, Según nuestros registros informáticos, hemos detectado recientemente que los accesos a su cuenta a través de Banco en Línea han sido realizados desde diferentes direcciones IP. Esto seguramente se debe a que la dirección IP de su ordenador es dinámica y varía constantemente, o debido a que usted ha utilizado más de un ordenador para acceder a su cuenta. Debido a este suceso y en cumplimiento con la legislación vigente, hemos actualizado nuestros sistemas informáticos para brindar una mayor seguridad a nuestros clientes, por lo cual necesitaremos que ingrese en su cuenta y efectúe una verificación de su actividad reciente. Los procedimientos de seguridad requieren que usted verifique la actividad en su cuenta antes del 24 de marzo de 2006. De no ser así, transcurrida esta fecha, el sistema informático automatizado de Banco de Chile suspenderá su cuenta indefinidamente. Desde ya le agradecemos su cooperación en este aspecto. Para ingresar a su cuenta a través de Banco en Línea Personas y verificar la actividad de la misma, debe hacer clic sobre el siguiente enlace: (acá va el link)
Este mensajito me llegó a uno de mis correos. Como soy desconfiado me dije de inmediato que esto olía mal. Al revisar el link me topé con un servidor que provee un sistema de comercio electrónico en... singapur. Al parecer el estafador está haciendo uso de un trial de prueba. El servidor donde se guarda el script está en un servidor en alemania, y el correo del pastel está en un servidor gratuito en uruguay. Cláramente esto es un phishing. Hasta el momento me había tocado sólo con bancos españoles o gringos, pero la cosa ya llegó a los nacionales. Asi que apenas recibí el correo llamé al banco para denunciar el asunto. Me dijeron que ya estaban en conocimiento y que iban a tomar una serie de medidas, pero al parecer la llamada tuvo un impacto, pues el sitio donde apuntaba el phising ahora está en el suelo. Una lección más de que no hay que confiar en lo que te llega por correo.
Agregado: Se me olvidó mencionar que de inmediato instalé la barra de Netcraft, que se integra a IExplorer y Firefox, y que te muestra -entre otras cosas- en qué lugar del mundo está alojado el sitio que visitas. Así, si entras a tu banco y ves que está en singapur, lo más probable es que el sitio sea un lugar para robar tus datos.
UPDATE URGENTE: Me acaban de avisar que Netcraft es un troyano, asi que NO LO INSTALEN. Eso me pasa por confiar en mouse. furioso.gif

Ficción y Análisis Directo a tu Correo

Únete a la lista para no perderte los nuevos artículos y las entregas semanales de Salitre Negro de forma gratuita.

¿Te interesa explorar más a fondo? Revisa las novelas publicadas en el Catálogo de RESET Ediciones.