Asunto correo: Proceso Seguro De la Verificacion De Bancomer
Blanco del Scam: Usuarios de BBVA Bancomer (México)
Formato: Correo electrónico en HTML
Remitente: support @ bancomer .com.mx <support @ bancomer.com.mx> (falso)
Acción: Robo de información
Fecha: 17/jul/05
Origen: México
El 17 de julio de 2005, recibimos varios ejemplos de un nuevo "scam" en
forma de correo no solicitado, creado con la intención de estafar a
clientes del servicio de banca electrónica de BBVA Bancomer de México.
Se pretende que la víctima ingrese los datos relacionados con su cuenta
bancaria, en una página supuestamente perteneciente al banco. Para
ello, se "amenaza" al usuario con la perdida de la cuenta en el caso de
que no responda antes de las 48 horas de recibido el mensaje, poniendo
como argumento una supuesta comprobación de la seguridad.
El texto del mensaje es similar a otros enviados anteriormente también
a instituciones de BBVA, pero españolas (nótese que contiene algunos
errores ortográficos y gramaticales):
De: support @ bancomer .com.mx <support @ bancomer.com.mx>
Para: [destinatario]
Asunto: Proceso Seguro De la Verificacion De Bancomer
Texto del mensaje:
Estimado cliente de Bancomer
Durante nuestro programado mantenimiento regular y procesos de
verificacion, hemos detectado un error en la informacion que tenemos
registrada de su cuenta.
Esto se debe a algunos de estos factores:
1. Un cambio reciente en su informacion personal (cambio de direccion etc.)
2. Proveido informacion invalida durante su proceso inicial de registro
para bancanet o que usted aun no aya realizado dicho registro.
3. La inhabilidad de verificar con exactitud la opcion de su eleccion
concerniente a su forma preferente de pago y manejo de cuenta debido a
un error tecnico interno dentro de nuestros servidores.
Favor de actualizar y verificar la informacion de su cuenta hacienda
clic el siguiente en a siguiente liga. Esto lo redirigira a la pagina
principal de nuestro sitio en Internet y podra actualizar desde la
comodidad de su casa dicha informacion, http:://www.bancomer.com.mx/application?origin=onlineBanking.jsp
SI la informacion en su cuenta no se actualice en las siguientes 48
horas algunos servicios en el uso y acceso a su cuenta seran
restringidos hasta que esta infamacion sea verificada y actualizada.
De antemano agradezco su pronta atencion este asunto
Departamento de Validacion
Este sitio se ve mejor con Microsoft Internet Explorer 5.0
----------------------------------------------------------

Si
el usuario visualiza el mensaje en el formato original (HTML), y hace
clic en el enlace mostrado, es redirigido a una página falsa, que no
pertenece a la institución involucrada en el mensaje (al momento actual
esta dirección sigue activa):
http:://www.bancomer-online.com/portalnet2/portalnet2/frames
/perso_frame_aplic/LogonOperacionServlet/proceso=clic_tdc_pr&operacion/verify.htm
El
autor de la estafa, utiliza la técnica conocida como PHISHING, con la
intención de obtener información confidencial mediante la suplantación
de un sitio real, para ello intenta esconder la verdadera dirección a
la que lleva el enlace.
El mensaje, en
formato HTML, muestra una dirección mientras el código HTML apunta a
otra. No se utiliza ninguna vulnerabilidad para lograr ello. El engaño
puede verse al colocar el cursor del ratón sobre el enlace. En la barra
de estado se mostrará la verdadera dirección a la que será enviado el
usuario si hace clic allí.

Sin
embargo, si el usuario lee el mensaje como texto sin formato, la
dirección visualizada y la del enlace, entonces si corresponden a las
verdaderas del banco.
Aconsejamos
configurar el OE para que todos los mensajes sean leídos como texto sin
formato. Esta opción, agregada en OE 6 SP1, se encuentra en
Herramientas, Opciones, Leer, tildar casilla "Leer todos los mensajes
como texto sin formato".
Si el usuario sigue el enlace falso, se abre el sitio del estafador,
disfrazado como la página verdadera del banco (solo que en la barra de
direcciones no se verá la dirección verdadera, sino una que simula
serlo).
Es interesante notar que en este caso se utiliza un sitio con un nombre
muy similar al del banco. El autor de la estafa ha registrado un
dominio que fácilmente puede pasar por verdadero a los ojos de usuarios
con poca experiencia: "http:://www.bancomer-online.com". Dicho dominio no pertenece al banco.
Si se ingresan los datos pedidos en dicha página (No. de tarjeta de
acceso, Clave y Clave de operación), toda la información ingresada,
será enviada al pirata que creó dicha página, y entonces la cuenta
bancaria del usuario se verá seriamente comprometida.

Para tener en cuenta:
1. NUNCA haga clic en forma directa sobre NINGUN enlace en mensajes no
solicitados. Si considera realmente necesario acceder a un sitio
aludido en el mensaje, utilice enlaces conocidos (la página principal
de dicho sitio, por ejemplo), o en último caso utilice cortar y pegar
para "cortar" el enlace del texto y "pegarlo" en la barra de
direcciones del navegador.
2. Desconfíe siempre de un mensaje como el indicado. Cerciórese antes
en los sitios principales, aún cuando el mensaje parezca "real". Toda
vez que se requiera el ingreso de información confidencial, no lo haga
sin estar absolutamente seguro.
3. Preste atención al hecho de que cualquier compañía responsable, le
llevará a un servidor seguro para que ingrese allí sus datos, cuando
estos involucran su privacidad. Una forma de corroborar esto, es
observar si la dirección comienza con https: en lugar de solo http:
(note la "s" al final). Un sitio con una URL https: es un sitio seguro.
Pero recuerde que eso solo significa que las transferencias entre su
computadora y el sitio serán encriptadas y protegidas, de ningún modo
le asegura que el sitio es real.
Note que el servidor seguro, no necesariamente es al que usted ingresa
cuando entra a un sitio como el de un banco. Pero si debe serlo en el
momento en que ese sitio lo lleve a algún formulario para ingresar
datos confidenciales.
Compruebe SIEMPRE, si al colocar el puntero del ratón sobre cualquier
dirección indicada en un mensaje (sin hacer clic), el Outlook Express
le muestra abajo la misma dirección.
4. Una vez en un sitio seguro, otro indicador es la presencia de un
pequeño candado amarillo en el rincón inferior a su derecha. Un doble
clic sobre el mismo debe mostrarle la información del certificado de
Autoridad, la que debe coincidir con el nombre de la compañía en la que
usted está a punto de ingresar sus datos, además de estar vigente y ser
válido.
5. Si aún cumpliéndose las dos condiciones mencionadas, duda de la
veracidad del formulario, no ingrese ninguna información, y consulte de
inmediato con la institución de referencia, bien vía correo electrónico
(si es una dirección que siempre usó), o mejor aún en forma telefónica.
De todos modos, recuerde que prácticamente es una norma general, que
NINGUNA institución responsable le enviará un correo electrónico
solicitándole el ingreso de alguna clase de datos, que usted no haya
concertado previamente.
|