Mundo Digital

 

El 3,81% de los mensajes de Phising proceden de España
España ya ha entrado a formar del ranking mundial del Phising

Redacción -Aunque el número de usuarios a internet de nuestro país queda aún muy lejos de nuestros vecinos europeos, España ha entrado ya a formar parte de la elite del Phishing según puede verse en las últimas estadísticas publicadas por CipherTrust.

Un 3,81% de los mensajes falsos que intentan atraer a los usuarios de la banca online se generan en nuestro país.

Fenómeno preocupante si tenemos en cuenta que este tipo de ataques puede dejar la cuenta vacia de cualquier usuario que acceda al enlace que se le sugiere.

En cuanto a entidades financieras, es la estadounidense CitiBank la más afectada por los mensajes falsos.

En el ranking mundial no figura ninguna entidad española, por el momento

Entidades financieras más afectadas por el Phishing
Company % of Attacks
CitiBank 54.16%
Smith Barney 13.48%
SunTrust 10.02%
Paypal 7.57%
Wells Fargo 5.42%
HSBC 5.07%
eBay 4.15%
USBank 0.11%
CitizensBank 0.014%
Ranking de países emisores de Phishing
Country % of Attacks
United States 32.07%
Republic of Korea 15.39%
France 6.55%
China 6.40%
United Kingdom 4.06%
Germany 3.85%
Spain 3.81%
Japan 3.05%
Italy 2.48%

Fuerte oleada de ataques de Pishing  a los clientes de banca on-line española

Según PandaLabs, el ataque se ha producido principalmente durante esta semana, con el envío masivo de correos, solicitando información confidencial, como pueden ser números de cuenta, datos de las tarjetas de crédito, o claves para acceder a los recursos web del banco. Los correos de estos phishing simulan provenir de los departamentos de soporte de los bancos, que en este caso son: Caja Madrid, Banesto y BBVA, incluyendo a menudo logotipos y características tomadas de la propia infografía de la entidad bancaria, y solicitan datos confidenciales para llevar a cabo una supuesta confirmación de identidad.

El correo que recibe el usuario simula ser del servicio de soporte del banco, aunque la dirección ha sido falsificada. Dicho correo incluye un formulario en HTML en el que se solicitan datos del tipo:

• Número de Usuario
• Clave de Acceso
• Clave de Operaciones
• Clave Secreta de su Tarjeta (PIN que utiliza en los cajeros)
• CVV Código de Verificación de la Tarjeta
• Tipo de Documento de Identidad
• Número de Documento de Identidad

Una vez que los datos han sido introducidos y enviados al “supuesto” banco, lo que ocurre realmente es que dichos datos son enviados a una URL con sede en EEUU, aunque el phisher (responsable del ataque) no tiene necesariamente que encontrarse en dicha localización.

En todos los casos, una vez introducidos los datos solicitados y enviados al sitio web remoto, se redirige a los usuarios a páginas web reales de estos bancos.

Estos hechos han sido puestos en conocimiento de las entidades bancarias. Según Luis Corrons, Director de PandaLabs, “es importante remarcar que, en estos ataques de phishing utilizando técnicas de Ingeniería Social, el único método efectivo para contrarrestarlos es informar a los usuarios, ya que en ningún momento se utilizan recursos del banco, ni se están vulnerando los sistemas de seguridad de los mismos”.

Enlaces relacionados
 
miércoles, 26 octubre 2005

Noticiasdot.com
Edita : Noticias Digitales SL - Editor ejecutivo y Director:  Angel Cortés


Noticiasdot.com Stilo Cine Viajes Gadgetmania
Empleo Más 18 RSS Suscripciones  

Direcciones de correo electrónico: Redacción - Información - Anunciate en Noticiasdot.com: Publicidad - ¿Quienes somos?

Con el patrocinio de FRANQUICIA LASER GAME QUASAR ELITE Laser Gam