|
PHISHING
Captación de datos bancarios
Introducción al
Phishing
El phishing es la captación de
los datos bancarios del
usuario con fines fraudulentos. Mediante cebos, como
ingresos de premios, trabajos fáciles y bien pagados o algo parecido, nos
invitan a rellenar un formulario donde hay que introducir los datos
bancarios. Sin darnos cuenta estamos siendo víctimas del phishing
o estafa bancaria.
Tenga en cuenta que ningún banco le enviará
por correo electrónico, solicitud alguna para que informe de sus datos
personales ni de sus claves. En caso de recibir un mensaje en este sentido,
no facilite dato alguno y contacte inmediatamente con su banco.
El phisihing a través de
troyanos
Ahora las mafias que roban datos bancarios se han visto obligados a cambiar
de métodos.
Debido a la desconfianza de los usuarios, el phishing o robo de datos
bancarios, ya no se propaga tanto a través del correo. Ahora, el método más
usado son los troyanos bancarios que entran en el ordenador al
visitar ciertas páginas web, estos troyanos penetran inmersos en vídeos,
programas gratuitos, etc, cualquier reclamo es válido para captar incautos.

El
troyano o virus permanecerá invisible e inactivo hasta que le usuario visite
su banco, grabando las contraseñas y mandando los datos bancarios obtenidos
al ladrón.
Hasta ahora el phishing requería el diseño de mensajes o páginas
idénticas a los del banco o entidad, para que el usuario introdujese sus
datos.
Muchos de estos troyanos bancarios no son detectados por los antivirus ya
que no se tiene conocimiento de su existencia.
Recomendaciones para evitar ser víctimas de la estafa bancaria online o
phishing.
-
Instale y mantenga siempre al día y activo un
firewall y un programa antivirus.
-
Si se conecta con su banca online que sea dicha
conexión la primera que haga en su sesión de trabajo. Cierre su conexión a
Internet y apague el ordenador una vez terminada su sesión con su banca.
-
Compruebe que aquellas páginas web en las que
deba introducir información confidencial, sean sitios seguros (con el
candado y/o llave) y que empieza por https://
-
No realice descargas desde aquellos sitios que no
sean de su plena confianza.
-
Nunca ejecute un archivo adjunto a un mensaje de
correo electrónico si no está seguro de su fiabilidad.
-
Rechace aquellos archivos de los chats o grupos
de noticias que no haya solicitado previamente.
-
Una vez que los estafadores
obtienen las claves de un usuario envían dinero a sus cuentas a través de
otros usuarios o
muleros.
-
Intente estar informado de
las nuevas amenazas
La Agencia Tributaria
(Hacienda) ha sido victima del phishing.
Mediante el envío de correos
electrónicos simulando la identidad de la Agencia Tributaria incita al
usuario a introducir sus datos ,el número de la tarjeta de crédito, la
caducidad y el código de seguridad. Este intento de fraude ofrecía como
gancho una devolución de 290 euros una vez se hayan introducidos los datos a
través de una web falsa.
Tanto el correo como la
web están diseñados con una apariencia impecable con falsos membretes y
logos. La AEAT no utiliza estos sistemas ni abona devoluciones a través de
tarjetas de crédito.
Hasta ahora no era normal que
las instituciones públicas fuesen utilizadas como cebo para el robo de datos
bancarios (phishing), siendo habituales de este tipo de
fraudes las entidades bancarias.
|