Site Meter
Acceder:
Basado en Elgg

Jose Manuel :: Blog :: Phishing BCP

agosto 07, 2008

Phishing BCP

Durante casi 6 meses o mas recibia un mensaje del supuesto banco de credito BCP, indicandome que debo regularizar o confirmar mis datos de una supuesta cuenta en esa entidad bancaria, para empezar no tengo cuenta alguna pero los mensajes me llegaban practicamente todos los dias hasta que me atrevi a verificar de que se trataba, y pues todo apunta a este metodo de ataque podria decirse o método de estafa. 

despues de realizar la operación que me indicaban no volvi a recibir mensaje alguno, menos mal que capture pantallas cuando hacia esto.

Espero que les guste la lectura esta con graficos incluidos, lo publico en un PDF por que se hizo muy largo y no quiero llenar la pantalla.

saludos

Palabras clave: BCP, Phishing, robo de dinero por iternet

Enviado por Jose Manuel


Comentarios

  1. Te cuento que yo llame a servicio de clientes del Banco de Credito, por que recibia cartas pidiendome datos de mi cuenta XD ya quisiera tener una jejeje

    A modo de divertirme un poco con las excusas llame, y me entretuve mucho tiempo con la conversación que tuve con el chico de soporte, al parecer tienen problemas por que el mail viene de multiples dominios desde Honk Kong, Malasia y Korea. Es interesante, por que se escapa al filtro de spam de Google, que ya es un gran logro. Me indicaron que el personal de recursos humanos y marketing, esta constantemente recordando que el BCP nunca pedira datos personales a traves de correo electrónico, ni alguna confirmación de ninguna clase.

    Lo más interesante para averiguar seria, si le das datos correctos ... pueden ingresar a tu cuenta? el banco es lo suficientemente seguro y "enterado" del robo de identidades. o_O

    Ocurrentemente me pregunto mi numero de cliente, y le dije "Esa no seria información privilegiada ;)"

    Mario César SeñoranisMario César Señoranis on viernes, 08 agosto 2008, 18:39 UTC # |

  2. Ja Ja Ja ,, interesante el comentario si evidentemente, el mensaje llega de diferenstes servidores o maquinas, los dominios no son los mismo, al principio o los priemros meses lo clasificaba directamente estos mensajes como spam, en mi cuenta de correo, pasaba uno o dos dias de recibir los mensajes en la bandeja de spam, pero otra ves entraba a mi bandeja de entrada y verificaba por que pues cambiaba de dominio pero la presentacion era la misma, hasta que se me ocurrio hacer la prueba de ingresar cualquier dato en las respectivas casillas, "textbox", y bueno pues me felicito por actualizar y me agradecio que si tenia algun problema me comunique a la cuenta de soporte de BCP, esta cuenta es un link, este link tiene dominio correcto pero cuando haces click ahi te habre en mi caso evolution con la cuenta cargada pero sorpresa en la casilla del mitente esta con otro dominio, osea que tu queja va a un turril sin fondo.

    Jose ManuelJose Manuel on lunes, 11 agosto 2008, 16:28 UTC # |

  3. Al parecer este problema no es la primera vez, hay casos de2007, y mucho mas antes, y por lo que fui averiguando ya causaron daños a los clientes, pero eso no esta demostrado, por que tambien puede, que el objetivo de estos mail sean solo para dañar la imagen de la entidad, por lo menos eso es lo que alegaron las autoridades, obviamente, no reconoceran el problema y poner al desnudo la falta de seguridad en banco, esto si les costaria muchas cuentas cerradas o perdida de clientes, y como dije nada descarta que hayan tenido problemas con los clientes de este banco.

    Jose ManuelJose Manuel on lunes, 11 agosto 2008, 16:40 UTC # |

  4. Holas analizando un poco, esto tabién puede ser una estrategia de marketin de esta entidad, por que?
    Sencillamente ellos lanzaron una promocion o producto que se llama Creditoken - Banca por Internet
    http://www.bancodecredito.com.bo/creditoken/default.asp
    y bueno necesitan vender el producto, un poco de insertidumbre no le caeria nada mal, puesto que crearian en los clientes un estado de confución y desesperación, y como quien dice a rio revuelto ganancia de pescadores.
    en fin esto no esta demostrado solo es un analisis que realice viendo un poco de la publicidad y bueno los mails que me llegaron.
    De todos modos esto seria la duda?
    aun asi lejos de quien, creo la pagina usurpadora, sea personas conocidas o relacionadas con la entidad bancaria que quieren vender un producto o personas externas que realmente quieren aprovecharse de los inocentes, esto sigue siendo Phishing.

    Jose ManuelJose Manuel on martes, 12 agosto 2008, 15:33 UTC # |

  5. a ver encontre esto que dice en su pagina del banco:

    "La única manera de ingresar a nuestra página web es escribiendo en el explorador www.bancodecredito.com.bo. Nunca a través de enlaces. "

    dudo que cumplan con este punto o exactamente a que se refieren...

     

     

    Sergio HinojosaSergio Hinojosa on jueves, 14 agosto 2008, 01:13 UTC # |

  6. Bueno hoy escuche en las noticias que se aprendio a varias  perosonas, que supestamente estan implicados en el robo de dinero en este y otros bancos

    Jose ManuelJose Manuel on martes, 02 septiembre 2008, 18:24 UTC # |

  7. (SPF) Sender Policy Framework + Sender Id + Domain Keys + DKIM

     Y estas del otro lado.

    bortolinibortolini on martes, 02 septiembre 2008, 19:48 UTC # |

  8. he sabido que este tipo de estafas han habido desde que las personas se dienron cuenta de que la mayoria hace caso a las cadenas sin pensar antes si esta bien o si talvez hay alguien detras que se va salir beneficiado, en lo personal ignoro estos mails o ni siquiera los abro, aun no me ha pasaso esto del banco pero gracias por el dato

    ^_^ (L)(*) m@r! (*)(L)

    marines lopez solizmarines lopez soliz on miércoles, 10 septiembre 2008, 08:31 UTC # |

  9. he sabido que este tipo de estafas han habido desde que las personas se dienron cuenta de que la mayoria hace caso a las cadenas sin pensar antes si esta bien o si talvez hay alguien detras que se va salir beneficiado, en lo personal ignoro estos mails o ni siquiera los abro, aun no me ha pasaso esto del banco pero gracias por el dato

    ^_^ (L)(*) m@r! (*)(L)

    marines lopez solizmarines lopez soliz on miércoles, 10 septiembre 2008, 08:33 UTC # |

  10. he sabido que este tipo de estafas han habido desde que las personas se dienron cuenta de que la mayoria hace caso a las cadenas sin pensar antes si esta bien o si talvez hay alguien detras que se va salir beneficiado, en lo personal ignoro estos mails o ni siquiera los abro, aun no me ha pasaso esto del banco pero gracias por el dato

    ^_^ (L)(*) m@r! (*)(L)

    marines lopez solizmarines lopez soliz on miércoles, 10 septiembre 2008, 08:35 UTC # |

  11. En este temas de fraude electronico aun estamos en pañales les cuento, y como de costumbre "solemos tomar las precauciones solo cuando ya emos tenido demaciadas experiencias negativas", ahora los bancos recien estan queriendo tomar algunas medidas de seguridad.

    Realmente es triste ver que un banco para acceder a su sistema online te pida el numero de tarjeta y el pin, como si fuera tu usuario y password, y peor aun en algunos casos es propenso a ataques por fuerza bruta, tomando en cuenta que un pin tiene 4 digitos las posibilidades son solo 9999 y con un script eso seria solo cuestion de minutos.
    Tan dificil les es modificar su codigo de acceso?? deberia y tiene que ser un usuario y password diferentes al numero de tarjeta y pin del usuario. 

    Y es mas, todos los bancos, no solo de bolivia, tienen comunicacion y se mantienen informados sobre estos temas y las formas en que los "carders" realizan sus actos.Osea ellos podrian alertar a sus usuarios muchisisisisisisimo antes que sucedan actos de fraude eletronico, pero simplemente a los bancos les importamos un comino.

    Aqui les dejo un link: http://www.informationweek.com/newsletters/daily/showArticle.jhtml?articleID=209600041 
    Es de una investigacion que dice que 3/4 de  216 bancos de Estados Unidos que estudiaron tenian fallas de seguridad, y pensando un poquito si un pais desarrollado esta en esas condiciones, como estaremos nosotros???

    Realmente este deberia ser tema para un post mas detallado, con tecnicas usadas en el fraude y consejos y tips para prevenir ser victimas. (Hoy escribire uno).

    Ruben D.Ruben Duchen on viernes, 12 septiembre 2008, 19:58 UTC # |

Debes iniciar sesión para enviar un comentario.