Imprimir
PDF

¿Que es el phising?

. Posted in Seguridad Informatica

 
Phising: La nueva forma de ir de pesca en la red



Por: Ing. Noel Rodríguez

 

¿Que es el "Phising"?
¿Como funciona?
¿Phising en Mexico?
Un caso real
¿Con quien denuncio?
La pesca en numeros

¿Cómo puedo protegerme del phising?

 

 


¿Ques es el "Phising"?

El phising se refiere a la recoleccion de datos que un sitio Web o un correo electrónico realiza acerca de sus información bancaria o de índole financiera, utilizando una pagina bien parecida a la pagina de Internet donde usted realiza sus operaciones bancarias, llamase Bancomer, Banamex, Banorte, etc.

Normalmente se le piden sus datos para ingresar, pero esos datos son copiados a una base de información de los piratas (hackers) que colocaron la página. Estos datos que logran pescar (o sacarle a usted) los utilizaran para vaciar su cuenta transfiriendo sus fondos a otras cuentas para conveniencia de ellos. O sea, en otras palabras, LO ASALTAN CON SUS PROPIOS DATOS.

 

Arriba

 

¿Como funciona?

Primero le llegara un correo que le indica que existe un error en su información (por ejemplo) y que debe usted ingresar al sitio web de su banco para corregirlos (el enlace a la pagina se la dan ellos, o sea, usted nomas va hacer clic)

Segundo: Una vez que usted entra al sitio web que ellos le estan indicando, hay un parte de la pagina que le solicita sus datos: usuario, password y clave

Es todo lo que necesitan para asaltarlo, o sea, en pasos sencillitos.

 

Arriba

 

Un caso real

A continuacion mostramos un correo real utilizado para hacer "phising"

******************** inicia mensaje ***************************

 

Estimado cliente de Banorte

 

Durante nuestro programado mantenimiento regular y procesos de verificacion, hemos detectado un error en la informacion que tenemos registrada de su cuenta.

 

Esto se debe a algunos de estos factores:

 

 

1. Un cambio reciente en su informacion personal (cambio de direccion etc.)

 

2. Proveido informacion invalida durante su proceso inicial de registro para bancanet o que usted aun no aya realizado dicho registro.

 

3. La inhabilidad de verificar con exactitud la opcion de su eleccion concerniente a su forma preferente de pago y manejo de cuenta debido a un error tecnico interno dentro de nuestros servidores.

 

Favor de actualizar y verificar la informacion de su cuenta hacienda clic el siguiente en a siguiente liga. Esto lo redirigira a la pagina principal de nuestro sitio en Internet y podra actualizar desde la comodidad de su casa dicha informacion,
http://www.banorte.com/portal/application?origin=onlineBanking.jsp

 

SI la informacion en su cuenta no se actualice en las siguientes 48 horas algunos servicios en el uso y acceso a su cuenta seran restringidos hasta que esta infamacion sea verificada y actualizada.

 

De antemano agradezco su pronta atencion este asunto

 

Departamento de Validacion

 

Este sitio se ve mejor con Microsoft Internet Explorer 5.0

 

******************** fin del mensaje *******************************

 

Esta es la pagina que abre al hacer clic en el enlace mostrado dentro del mensaje:


 

Arriba

 

¿Phising en Mexico?Así es, México ocupa el lugar 10 en sitios web de pesca, como es el caso que mostramos. Muchas personas, al ignorar esta tecnica de robo, han caido y luego ven sus cuentas o tarjetas de credito vacias...

"La Procuraduría General de Justicia del Distrito Federal (PGJDF) ha iniciado al menos tres denuncias de este tipo en el último mes y ha encarcelado a dos sujetos relacionados con este delito que daban servicio externo a una institución bancaria."
Lea el articulo completo
 

Arriba

 

¿Con quien denuncio?

Para informar de las sospechas de fraude

Si piensas que has recibido un correo electrónico de un estafador, debes:

  • ENVIAR el mensaje fraudulento a la empresa a la que se ha falseado. Es posible que la empresa disponga de una dirección de correo electrónico especial para informar de dicho abuso. Por ejemplo, si recibes un correo electrónico de un estafador de “MSN”, informa de ello a Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla . (Y no olvides escribir tú mismo la dirección de correo electrónico).
  • INFORMA del fraude a las autoridades competentes enviando el mensaje de correo electrónico al:
    • Sectretaría de Seguridad Pública (SSP) a través de su sito web: www.ssp.gob.mx, que cuenta con un área específica en materia de prevención y atención de denuncias de delitos como el fraude cibernético.
    • FBI a través del centro de quejas sobre fraudes en Internet en www.ifcbi.gov que funciona en colaboración con la aplicación de la ley a nivel mundial para cerrar los sitios Web fraudulentos e identificar a los autores.
    • El Anti-Phishing Working Group (una asociación de comercio a través de Internet) en Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla .

 

 

Arriba

 

Phising en numerosEstas son las estadisticas del phising por los menos en los primeros 10 lugares:
 
Pais
Bandera
Codigo
Total de Sitios
Phishing
China
1178825
461
Korea (South)
1009545
700
Russian Federation
306873
287
Argentina
174639
85
Hong Kong
149641
105
India
109778
106
Taiwan
80310
272
Chile
71966
32
Thailand
69249
66
Mexico
61263
20
 

 

Arriba

 

¿Cómo puedo protegerme del phising?Estas son algunas sugerencias, aunque, si usted realiza operaciones bancarias en lineas, por favor asegurese de tener un anti-phising. Asi como usted debe tener su antivirus y su antiespia, usted ahora debera tener un antiphising. Si tiene dudas, contacte.
 
Cinco medidas para protegerte del “phishing”

A pesar de que no existe nada que pueda sustituir la seguridad de revelar información personal delicada, a continuación te mostramos algunas pautas sencillas para reducir las posibilidades de ser estafado.

>1: Nunca reveles información personal delicada a través de correo electrónico, mensaje instantáneo o ventana emergente
>2: Presta atención al hacer clic en un vínculo de un mensaje o ventana emergente
>3: Asegúrate de que el sitio Web protege tu información personal y es legítimo antes de hacer algo
>4: Revisa de forma continua tus estados de cuenta
>5: Mejora la seguridad de tu PC

Por favor, lea la información detallada en el sitio de T1MSN de Mexico

  
 

Catálogo


Listar Todos


Búsqueda Avanzada





¿Perdió su contraseña?
¿Olvidó su nombre de usuario?
¿Aún no tiene cuenta? Registrarse