• Inicio
  • Apps
  • Ayuda
  • TV
  • Buscar…

Reconocido banco de Colombia bajo ataque de phishing



junio 10, 2019

Los cibercriminales siguen avanzando en sus técnicas de ingeniería social. ESET Latinoamérica, identificó un sitio de phishing que suplanta la identidad de un reconocido banco de Colombia que cumple inclusive con el requisito de poseer un certificado SSL, haciendo creer al usuario que caiga en el engaño que ofrece una “mayor protección” a la navegación e ingreso de datos. Es importante destacar que la entidad financiera es una víctima más de esta acción maliciosa y que no tiene ninguna relación con los actores responsables de este engaño.

Computadora Phishing Reconocido banco de Colombia bajo ataque de phishing
Reconocido banco de Colombia bajo ataque de phishing
Imagen por Rawpixel.com vía Shutterstock

El mensaje que contiene el falso correo informa a la víctima que los accesos a los distintos canales fueron bloqueados por medidas de seguridad e invita al usuario a restablecer el acceso a su cuenta para volver a utilizar los servicios con normalidad.

Si un cliente desprevenido recibe este correo y decide acceder al enlace que viene en el cuerpo del correo, se encontrará con una página completamente clonada de la entidad bancaria, en la que incluso todos los enlaces direccionan al sitio oficial de la empresa o empresas asociadas, salvo el botón de ingreso de usuario y clave.

Tal como mencionamos al comienzo de este artículo, la particularidad del falso sitio es que cuenta con un certificado, lo cual puede observarse a la izquierda del dominio con un candado cerrado y las siglas https previo al dominio.

Analizando en profundidad la información del certificado observamos que fue emitido por la entidad certificante Let´s Encrypt, la cual brinda los mismos de manera gratuita e inclusive permite ocultar la información del propietario del certificado.

Lo que llama la atención es lo nuevo de la emisión, ya que fue realizada cinco días previos al análisis. Esto nos llevó a investigar más a fondo el dominio al cual redireccionaba el correo malicioso, y en línea con el certificado, verificamos que el mismo también había sido creado recientemente y ocultaba los datos de la entidad registrante.

Todo esto muestra la sofisticación de los responsables detrás de este ataque, que buscan maximizar la efectividad del mismo en su intento de lograr vulnerar los cuidados que pueden tener los usuarios a la hora de buscar, entre otras cosas, que el sitio sea seguro, que el dominio tenga alguna referencia (no en este caso) o una coherencia con el mensaje recibido; como en este caso que el dominio hace una clara referencia al desbloqueo de las cuentas.

Si el usuario cae en el engaño, accede a la página e ingresa su número de documento y clave (a efectos del análisis incorporamos como documento 1111 y clave 111 y sin ninguna verificación lo tomo como valido), se encontrará con la siguiente página, en la cual los cibercriminales intentarán dar un paso más e intentarán robar los datos de la tarjeta de crédito o débito de la víctima.

Posteriormente, pese a que se ingresaron datos completamente incoherentes con la información solicitada, el sitio los valida como correctos. Una vez finalizado este proceso, el usuario será redirigido a la página oficial y real de la entidad financiera en cuestión. Vale la pena mencionar que durante el análisis de la campaña no se detectaron segundas intenciones (como puede ser la instalación adicional de algún malware), por lo que se interpreta que solo busca robar información de credenciales y tarjetas de crédito a partir del ingreso de la víctima a través del falso sitio.

Este tipo de ataques demuestra que los usuarios deben estar cada vez más atentos a la hora de navegar por Internet y sobre todo al momento de decidir hacer clic o no sobre un enlace. Con respecto de los certificados de seguridad, se recomienda que los mismos sean a nombre de las entidades respectivas, como se puede observar en nuestro sitio. Al tratarse de un certificado emitido a nombre de la empresa responsable del domino, no solo se puede observar el candado, sino a la derecha del mismo se observa el nombre de la firma.

Si bien esto no es limitante, ya que como vimos en este caso la entidad financiera no tiene el registro de certificado de esta manera en su sitio oficial, recomendamos a los usuarios tener en cuenta estos puntos a la hora de navegar por la red y evitar siempre acceder a enlaces que llegan por cualquier sistema de mensajería. Recordar también que ante la duda acerca de la veracidad de un mensaje de este tipo, es aconsejable acceder de manera manual al sitio oficial y verificar de esa manera la información.

En caso de que una empresa necesite informar este tipo de eventos a sus usuarios, lo más probable es que publique un comunicado en su sitio oficial o bien que aparezca el mensaje al momento de ingresar al sistema de banca online. Ninguna empresa debería solicitar a través del correo el ingreso de datos personales como claves, números y códigos de seguridad de tarjetas de crédito o débito.

Origen: Phishing suplanta identidad de reconocido banco de Colombia y busca robar información financiera | WeLiveSecurity

¡Comparte ahora!

+, Alerta de seguridad, Bancario, Colombia, Tecnología    ESET, Phishing
← Venezuela: Capturan a tres hombres por estafa millonaria con Bitcoins
Más aplicaciones Android gratis desde hoy pero por tiempo limitado ¡Descárgalas ya! →






[+] YouTube

SUSCRIBETE

Transmite video en vivo como un profesional usando las redes celulares. Descubre cómo con LiveU. Reportando desde casa, cubriendo eventos deportivos o acontecimientos en pleno desarrollo, usa la mejor forma de comunicar las últimas noticias que tu comunidad necesita.

[+] Para buscar

[+] Recientes

  • ¡Alerta Hook! Elimina estas aplicaciones Android con malware ahora mismo
  • ChatGPT: estafas y engaños alrededor del sorprendente chatbot de inteligencia artificial
  • 5 problemas comunes en los servidores con la automatización tecnológica
  • I 5 migliori consigli per vincere ai casino mobile
  • Estreno mundial de Blackview Tab 16: tablet con pantalla 2K ultragrande de 11 pulgadas, procesador de 8 núcleos y nueva tecnología de cifrado
  • Proyector Dangbei X3 Air llega con tecnología láser de enfoque automático
  • Nuevo portátil Huawei Qingyun G540 con un diseño resistente a caídas
  • Oppo Pad 2: con pantalla similar a un libro y MediaTek Dimensity 9000
  • Microsoft 365 Copilot: inteligencia artificial llega a todas las app Office
  • Nueva portátil Lenovo IdeaPad Duet 5 2 en 1 con procesador Core i7 de 13.ª generación

[+] Popular

Amazon android Android 10 Android 11 apple asus CES coronavirus criptomoneda criptomonedas digitel ESET facebook filtraciones Filtración gmail google google play Huawei IA Instagram Intel ipad iphone kaspersky Kaspersky Lab Lenovo LG LiveU Microsoft Motorola NASA nokia Oppo ransomware redmi samsung Samsung Galaxy snapdragon sony twitter WhatsApp Windows 10 Xiaomi youtube
  • Inicio
  • Apps
    • WhatsApp
    • Android
    • iOS
    • Windows
    • MacOS
  • Alerta
    • Seguridad
  • e-Boletín: GRATIS
  • Buscar…
  • Nuevo
    • Smartphone
    • PC
    • TV
  • Favoritos
  • Ayuda
    • Test de velocidad GRATIS
  • Juegos
    • Móvil
    • Xbox
    • PS
    • Nintendo
  • Me gusta
    • Autos
    • Cine
    • Música
    • Turismo
  • Video
    • AltaDensidad.TV
  • Audio
    • Podcast
    • iVoox
    • Apple Podcasts
    • Spotify
  • +Info
    • Horarios
    • Contacto
    • Prensa
    • Publicidad
    • Grupo WhatsApp
    • Youtube
    • Twitter
    • Instagram
    • Facebook
    • RSS
    • Política de privacidad
Alta Densidad® y Disco Duro® son producciones de Carlos José Monzón ©1999-2023 | Contacto: info@altadensidad.com

EvoLve theme by Theme4Press  •  Powered by WordPress Alta Densidad
Tecnología inteligente @discoduro

¡Comparte ahora!
Ir a la versión móvil