Detectado en Internet un intento de estafa a los clientes de Banesto
Fuentes de Banesto se?alan que este caso de 'phishing' est¨¢ totalmente controlado
La consultora independiente de seguridad Hispasec ha advertido sobre la aparici¨®n en las ¨²ltimas horas de un env¨ªo "masivo e indiscriminado" de correos electr¨®nicos simulando ser un mensaje enviado por Banesto, con el fin de estafar a los clientes de Internet de la entidad bancaria. En concreto, el mensaje solicita a los internautas que se dirijan a una direcci¨®n del sitio web de Banesto para reactivar la cuenta con un nuevo sistema de seguridad que evitar¨¢ las estafas, en lo que supone un nuevo caso de phishing.
Fuentes de Banesto han explicado que este intento de estafa fue detectado esta ma?ana y que est¨¢ totalmente controlado. Nada m¨¢s tener conocimiento del mismo, el Departamento de Seguridad de la entidad lo puso en conocimiento de la Polic¨ªa y solicit¨® a las autoridades las medidas para neutralizarlo, adem¨¢s de adoptar las medidas t¨¦cnicas que ha estimado oportunas y de avisar a los clientes. Cabe destacar que muchos de sus clientes, al tanto de este tipo de fraudes, avisaron a la entidad de este nuevo intento de estafa.
El remite falso del mensaje aparece con el nombre de "Banesto Banca" y la direcci¨®n 'serv.atension@banesto.es'. Adem¨¢s, en el campo de asunto figura el texto 'Banesto Banca: Estimado cliente!' y el cuerpo del correo electr¨®nico en formato HTML, incluye una cabecera gr¨¢fica con el logotipo y elementos gr¨¢ficos de la imagen corporativa de Banesto, en un intento de hacer m¨¢s cre¨ªble el enga?o.
Faltas de ortograf¨ªa
Sin embargo, Hispasec ha revelado que existen varias "faltas de ortograf¨ªa e incoherencias" en la redacci¨®n del texto del mensaje, "no propias de un comunicado serio de cualquier entidad, y que deben hacer sospechar a los usuarios". A su juicio, este extremo tambi¨¦n apuntar¨ªa al origen extranjero de la estafa en l¨ªnea.
En el mensaje, la direcci¨®n URL del web de Banesto aparece a simple vista correctamente escrita, en un gr¨¢fico que, al ser pinchado, redirige realmente a otra p¨¢gina donde se encuentra el formulario falso.
Los atacantes intentan aprovechar una vulnerabilidad del navegador Internet Explorer -corregida por Microsoft en febrero de este a?o- para que el usuario visualice una URL concreta en la barra de direcciones, cuando en realidad est¨¢ visitando un sitio web diferente.
En cualquier caso, la consultora record¨® a todos los usuarios de banca en l¨ªnea que, "en ning¨²n caso" deben utilizar enlaces a los sitios web de banca electr¨®nica que provengan de correos electr¨®nicos puesto que se trata de un mecanismo "habitual" de los ataques phishing. Asimismo, record¨® la importancia de mantener los sistemas actualizados para evitar estas estafas.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.