jueves, 12 de julio de 2012

Estimado(a) Cliente: Le pedimos actualizar sus datos urgente:‏

Modalidad: Phishing
Rubro: Bancos y Finanzas
Negocio afectado: Banco de la Nación

Tengan cuidado con el siguiente scam, este mensaje me fue enviado el 12 de Julio del 2012.

Supuestamente es enviado por el "Banco de la Nación" y tiene como asunto: "Estimado(a) Cliente: Le pedimos actualizar sus datos urgente". Tiene como contenido el mensaje:


Untitled Document

Estimado (a) Cliente :

Su cuenta muestra segun nuestro sistema un mensaje de error Error: BCE001547-56, mismo que se define como CUENTA TEMPORALMENTE SUSPENDIDA, que se ha generado por que usted no ha realizado el proceso de Verificacion de Identidad .

Es necesario que ingrese a nuestra web para poder verificar su informacion en nuestra base de datos o de lo contrario su servicio de banca por internet quedara bloqueada y sera necesario acudir a nuestra sucursal mas cercana para el desbloqueo de su cuenta.

https://zonasegura1.bn.com.pe/BNWeb/Inicio

Esto le tomará unos minutos y nos permitirá mejorar sustancialmente la seguridad y calidad de nuestro servicio.

BANCO DE LA NACIÓN
Siempre trabajando para mejorar el servicios de nuestros asociados.
_________________________________________
Infórmese sobre la garantía estatal de los depósitos en su banco o en http://www.bn.com.pe
© 2012 Banco de la nación.. Todos los Derechos Reservados.



Como podemos apreciar un scam que toma la imagen del logo del Banco de la Nación para brindar confianza a su mensaje. Se les recuerda que ningún banco envía mensajes a sus correos pidiendo información de este tipo.

Empecemos a ver lo falso que es este mensaje:

(Click en la imagen para ampliar)

1. A pesar que se nos envía para hacernos creer que lo remite el Banco de la Nación, el correo proviene del dominio "Sonico.com" (actualmente una red social).

2. El logo en vez de estar alojado en el servidor del banco, se encuentra alojado en "Imageshack" (actualmente un servidor de imágenes donde cualquiera puede subir sus propias fotos): "http://img708.imageshack.us/img708/1175/logobnp.jpg"

3. El enlace que se nos manda nos dirige a una web de dominio "mehdi.com.ba", totalmente distinto al servidor del Banco de la Nación que debería ser "www.bn.com.pe"

Siempre recuerde que cuando ingrese a la página web de este u otros bancos verificar que en la barra de dirección se muestre la dirección de dominio del banco. Para mayor seguridad puede llamar a la línea de banca y finanzas ó de su banco.