3

Phising a bancos en dominios.es

Uno de los grandes miedos que tienen los bancos en lo relativo a la banca online es el phising. El Phising es conseguir que alguien que cree que está visitando una página web, esté en realidad en otra; de esta manera se le pueden, por ejemplo, solicitar las claves de acceso a la banca online ante lo cual el usuario, si realmente cree que está en la página de su banco, accederá gustoso. Este tipo de ataques, ante los que los bancos y cajas poco pueden hacer ya que no participan en el proceso de ningún modo, generan una merma en la confianza de los usuarios que se retraen a la hora de utilizar la banca por Internet.

Hoy me he encontrado de bruces, por la llamada de un familiar, con uno de estos casos y que por lo que he investigado está muy extendido.

Cuando dictamos a un usuario de internet sin mucha experiencia una dirección solemos hacerlo de la forma “uvedoble, uvedoble, uvedoble google punto es” y ahora fijaros que en esa dirección “dictada” hemos olvidado un punto, el que está detrás de las www y no todos los usuarios saben que ‘siempre está ahí‘. El resultado es que alguien se ha querido aprovechar de eso y ha registrado todos esos dominios de muchas entidades bancarias para intentar engañar a los clientes de aquellas. Ahí van unos ejemplos, ojo, pongo los enlaces, pero tened en cuenta que todos son fraude.

Por suerte parece que en las webs destino se limitan a mostrarte publicidad, pero en su mano tienen hacer cosas bastantes más dañinas.

De esto me extrañan dos cosas:

Consejos antiphising

Para terminar unos consejos que nos ayudarán a no caer en estos trucos.

Espero que este post sirva para que al menos uno de vosotros no sea engañado.

Foto original de Kiss kiss bang bang

Entradas relacionadas

Más cosas sobre: ,

Si te ha gustado el post, tal vez quieras dejar un comentario o subscribirte al feed RSS y recibir futuras actualizaciones en tu lector de feeds.

votar
Comentarios

Información Bitacoras.com…

Valora en Bitacoras.com: Uno de los grandes miedos que tienen los bancos en lo relativo a la banca online es el phising. El Phising es conseguir que alguien que cree que está visitando una página web, esté en realidad en otra; de esta manera se le p…

Excelente la entrada
solo me gustaria dar dos puntos:
1. es Phishing, como pescando (fishing) http://es.wikipedia.org/wiki/Phishing
2. no siempre es tan visible la diferencia entre el sitio oficial y uno falso
por ejemplo
banarmex en la barra de direcciones parece que es m pero es rn, me parece que lo usaron algo en esto del phishing hace tiempo aca en mexico
asi pues
http://www.banarmex.com podria despistar a alguien que solo le de una ojeada a el dominio

Responder este comentario

Hola, de Nic.es te puedes esperar cualquier cosa.

Es una entidad de pésima gestión, no hacen nada incluso con nombres de marcas comerciales registradas, cuando es evidente que es ilegal, por ejemplo, no solamente lo que indicas de los bancos sino registrar “xxxcocacola.es” o similar.

Por experiencia propia, intentando que entendieran que un nombre de dominio vulneraba la propiedad de marca registrada, y no hicieron absolutamente nada (por teléfono me aseguraron que sí, qué curioso!), incluso en contra de sus propias normas y procedimientos de cancelación, que incluyen el supuesto de marca.

Saludos
David

Responder este comentario

Deja un comentario

(requerido)

(requerido)


-