| El lado oscuro de Internet también está en Facebook:click acá!
Este es el screen shot del site:
Tiene una apariencia que realmente convence y, puesto que el URL es verificadoporvisa.com.mx los usuarios incautos de Internet pueden caer en la trampa. Lo curioso es que quien registró el nombre de dominio no se tomó la más mínima molestia por ocultar su identidad, como suelen hacer los delincuentes.
El dominio fue registrado el 8 de febrero (es decir, ayer!!) por alguien llamado Joaquín Osorio Goicoechea, radicado en la ciudad de México D.F.. El host del sitio es el mismo proporcionado por el NIC de México.
A esta hora, se sabe que ya VISA en ese país fue contactada pero no se tiene conocimiento de una respuesta diferente al envío de un email a sus tarjeta habientes advirtiéndoles sobre esta amenaza. Ojalá las autoridades de la Policía Cibernética mexicana tomen cartas en el asunto hoy mismo.
En Colombia hace algunos días se emitieron notas de prensa dando cuenta de un phising cometido por alguien que simulaba una página del SENA. Lamentablemente el cubrimiento noticioso fue mínimo y no se tiene conocimiento de cuál fue la respuesta de esta entidad, de los afectados o de la Polícía.
Actualización (5:20 PM): a esta hora el sitio ya salió del aire, por fin!!! Este es el texto del email enviado con el fin de engañar a los incautos navegantes y llevarlos a registrar todos sus datos bajo engaño:
Estimado Tarjetahabiente de Visa,
Usted ha sido automaticamente registrado para darse de alta en el programa
Verified by Visa.
El programa de protección Verified by Visa le ofrece un nivel de seguridad
sin paralelos.
El programa Verified by Visa protege todas las tarjetas de crédito Visa
emitidas por todas las instituciones bancarias del país y su protección se
extiende sobre todas las transacciones procesadas por Visa – tanto en el
mundo virtual, como en el mundo real.
Es muy simple y eficiente. Haga compras en línea y en persona con
absolutamente cero riesgo. Use su tarjeta Visa para adquirir productos y
servicios en línea, en una tienda local o en cualquier lugar del mundo y
usted está protegido contra el uso no autorizado de su tarjeta o de la
información de su cuenta.
Verified by Visa le ofrece:
Seguridad de acuerdo a los últimos avances tecnológicos
Protección completa contra el fraude
Cero deuda en caso de las transacciones fraudulentas
Para evitar la interrupción de la cobertura antifraude de su tarjeta y de
otros servicios provistos por Visa le pedimos verificar su tarjeta a más
tardar 72 horas a la recepción y lectura de este correo. Haga click aquí
para verificar su tarjeta ahora mismo:
http://www.verificadoporvisa.com.mx
Si usted ya está registrado en el programa Verified by Visa, favor de
realizar el procedimiento indicado en la página.
Un cordial saludo,
Visa México
****************************************************************************
*******************************************************
Este correo ha sido enviado automáticamente por el sistema Soporte a
Clientes de Visa México. Favor de no responder a este correo.
****************************************************************************
*******************************************************
Nota: las imágenes originalmente incluidas en este post fueron irremediablemente perdidas en la migración de la vieja plataforma a la nueva.
Carlos S. Álvarez
blogladooscuro @ gmail.com
Herbert Ortiz – herbertortiz@hotmail.com – Creoq ue uno de los elementos mas comunes cuando se habla de phishing es la pereza de la gente. «Me llego un mail…trae un link…ah que pereza ir a biscar la pagina mejor abro el link en el mail y veo».
El phishing esta diseñado para aprovecharse de la pereza de las personas.
——–
Califica:
César ROjas – cesarojs@etb.com.co – Habrìa sido muy interesante si el pantallazo de la página hubiera incluído las barras del navegador, sobre todo la de estado que es adonde aparece el candado indicando que la página es segura.
Que bueno que los blogs de eltiempo.com, también traten los temas de seguridad con ejemplos como este phising
Califica:
juan – juan@mailinator.com – Aproposito del wi-fi, esta semana salio otro articulo en securityfocus con enfasis en la proteccion del usuario final cuando usa redes inalambrias publicas:
http://www.securityfocus.com/columnists/385
The average user has no idea of the risks associated with public WiFi hotspots. Here are some very simple tips for them to keep their network access secure.
Califica: