Como usuario de un Banco protéjase del Phishing y evite que le roben

Según la muy visitada enciclopedia virtual Wikipedia, Phishing o suplantación de identidad, es un término informático que denomina un tipo de abuso informático y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El cibercriminal, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea o incluso utilizando también llamadas telefónicas.

Debido a que recibo muchos correos con falsos mensajes e identidades falsas, anunciándome supuestas cuentas bancarias, herencias, donaciones, premios de lotería y otros. Decidí realizar una recopilación y un análisis de estos falsos mensajes con la finalidad de alertarlos y que tomen sus precauciones.

Caso 1

Justo hace unos días recibí un phishing supuestamente de una cuenta del Banco de la Nación, en realidad no tengo ninguna cuenta allí, así que de primera queda descartado, y para mi es evidente que es un phishing.

Si Ud. se fija en la imagen, hay un botón rojo que indica: Entrar aquí, la ruta no es precisamente la del Banco de la Nación que sería:  http://www.bn.com.pe, en su lugar el phisher ha colocado esta URL: https://www.inteligobank.com/images/enb.php, al momento de realizar el artículo aparecía como que la conexión caducaba porque demoraba en responder el servidor, pero es casi seguro que hayan colocado allí, el día que enviaron el mensaje, una copia de la web del Banco de la Nación.

bancodelanacion

Preguntemos a WhoIs, a quien le corresponde el dominio www.inteligobank.com adonde nos manda el mensaje.

WHOIS information for inteligobank.com:***

[Querying whois.verisign-grs.com]
[Redirected to whois.directnic.com]
[Querying whois.directnic.com][whois.directnic.com]
Domain Name: INTELIGOBANK.COM
Registry Domain ID: 1470704280_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.directnic.com
Registrar URL: http://www.directnic.com
Updated Date: 2012-02-22T21:06:47-06:00
Creation Date: 2008-05-12T18:49:57-05:00
Registrar Registration Expiration Date: 2014-05-12T18:49:57-05:00
Registrar: DNC Holdings, Inc.
Registrar IANA ID: 291
Registrar Abuse Contact Email: abuse@directnic.com
Registrar Abuse Contact Phone: +1.8668569598
Domain Status: clientTransferProhibited
Domain Status: clientUpdateProhibited
Domain Status: clientDeleteProhibited
Registrant Name: Esteban Francis
Registrant Organization: Inteligo Bank LTD.
Registrant Street: Calle Aquilino de la Guardia y Avenida 5B Sur Torre Banco General, Piso 16
Registrant City: Panama
Registrant State/Province: Panama
Registrant Postal Code: 0823-0058
Registrant Country: PA
Registrant Phone: 3669600
Registrant Phone Ext:6690
Registrant Fax: 2233333
Registrant Fax Ext:
Registrant Email: efrancis@inteligogroup.com
Admin Name: Esteban Francis
Admin Organization: Inteligo Bank LTD.
Admin Street: Calle Aquilino de la Guardia y Avenida 5B Sur Torre Banco General, Piso 16
Admin City: Panama
Admin State/Province: Panama
Admin Postal Code: 0823-0058
Admin Country: PA
Admin Phone: 3669600
Admin Phone Ext:6690
Admin Fax: 2233333
Admin Fax Ext:
Admin Email: efrancis@inteligogroup.com
Tech Name: Josue Meneses
Tech Organization: Inteligo Bank LTD.
Tech Street: Calle Aquilino de la Guardia y Avenida 5B Sur Torre Banco General, Piso 16
Tech City: Panama
Tech State/Province: Panama
Tech Postal Code: 0823-0058
Tech Country: PA
Tech Phone: 3669600
Tech Phone Ext:6640
Tech Fax: 2233333
Tech Fax Ext:
Tech Email: jmeneses@inteligogroup.com
Name Server: NS0.DIRECTNIC.COM
Name Server: NS1.DIRECTNIC.COM

Caso 2

 

El Banco de Crédito es uno de los favoritos de los Phisher, ya que he recibido varios correos como el de la imagen a continuación:

bancodecredito

Lo irónico de este mensaje, es que nos alertan de que un tercero tomo nuestra cuenta, y cuando casualmente el Phisher es el tercero que quiere robarse lo que hay en la cuenta.

 

Volvamos a realizar el análisis, el Portal del BCP es: www.viabcp.com, en el botón Ingresa a tus cuentas la URL de enlace es: www.nisira.com.pe/Scripts/via.html, actualmente desactivado, porque para cambiando de dominios y direcciones, aunque igual veamos en WhoIs  a quien le pertenece el dominio:

 

nisira.com.pe

Estado del dominio:

Activo

Nombre del titular:

tiponet s.a.c.

Contacto administrativo:

Luis Morales Calderon <carlos_barbaran@hotmail.com>

Empresa comercializadora:

NIC .PE

REGISTROS DNS ACTIVOS

  1. nse001.nisira.com.pe

Como podrán observar en ambos casos, la URL a la que se dirige el mensaje no es el del Banco, en alguna oportunidad llame al Banco de Crédito indicando este problema, ellos mandaron una carta haciendo el descargo, e indicando que eso es algo que es incontrolable, por la cantidad de Phishers que hacen esto en cualquier momento y en cualquier lugar.

 

Sin embargo el tiempo ha pasado y podemos observar que los bancos han creado micrositios con la finalidad de informar sobre las modalidades de phishing, si usted recibe estos mensajes, vaya a darse una vuelta por el portal de su banco preferido e infórmese. Además de mandar a la carpeta de spam, estos mensajes de phishing.

 

Que tengan una excelente semana, atentamente,

Carmen Elizabeth Vásquez Dextre
La AUTORA DEL BLOG APRENDIZAJE TI
http://www.carmenelizabeth.com
Consultoría en Diseño Gráfico Publicitario, Multimedia, Internet, Marketing Digital y Redes Sociales

 

 

Los 13 años de Wikipedia, parodias y canciones :)

El 15 de Enero, cumplió 13 años, la Enciclopedia más grande del mundo, de libre acceso, editada colaborativamente llamada Wikipedia es administrada por la Fundación Wikimedia, una organización sin ánimo de lucro. Sus más de 37 millones de artículos en 284 idiomas (cantidad que incluye dialectos de muchos de esos idiomas) han sido redactados conjuntamente por voluntarios de todo el mundo, y prácticamente cualquier persona con acceso al proyecto puede editarlos. Iniciada en enero de 2001 por Jimmy Wales y Larry Sanger, es la mayor y más popular obra de consulta en Internet.

La revista científica Nature declaró en diciembre de 2005 que la Wikipedia en inglés era casi tan exacta en artículos científicos como la Encyclopaedia Britannica, el estudio se realizó comparando 42 artículos de ambas obras por un comité de expertos sin que éstos supieran de cuál de las dos enciclopedias provenían, el resultado fue que Wikipedia tenía casi el mismo nivel de precisión de la Enciclopedia Británica. Aunque también existen sus detractores, no podemos negar, que más de uno de nosotros en algún momento ha consultado la famosa Wikipedia.

Como organización sin fines de lucro, Wikipedia se sostiene de las donaciones que realizan los usuarios a nivel mundial, algunos datos que no conocía de Wikipedia es que:

1. Está considerada como la 5ta. Web más importante del mundo.
2. Está conformado por un equipo de 175 personas.
3. Dan servicio a 500 millones de usuarios.
4. No obtienen ingresos de ningún gobierno sólo de los usuarios.
5. Algunos Proyectos Hermanos:
Se han desarrollado varios proyectos hermanos independientes entre sí que recogen otro tipo de información. Todos ellos son también multilingües y libres y están administrados por la Fundación Wikimedia.

• Wikcionario: es el proyecto de la Fundación Wikimedia para la construcción de un diccionario libre. Tiene una función complementaria a Wikipedia, ya que un gran número de artículos, por su carácter no enciclopédico, se destinan al diccionario.
• Wikilibros: tiene por objetivo poner a disposición de cualquier persona libros de texto, manuales, tutoriales u otros textos pedagógicos de contenido libre y de acceso gratuito.
• Wikiversidad: apoyada en el anterior, se propone como una plataforma educativa en línea, libre y gratuita, donde es posible crear proyectos de aprendizaje a cualquier nivel educativo, participar en un grupo de aprendizaje, crear contenidos didácticos tales como exámenes, ejercicios de prácticas, etc.
• Wikiquote: es un compendio abierto en línea de frases célebres en todos los idiomas, incluyendo las fuentes —cuando éstas se conocen—.
• Wikinoticias: es una fuente de noticias de contenido libre.
• Wikisource: es una biblioteca en línea de textos originales que han sido publicados con una licencia GFDL o se encuentran en el dominio público.
• Wikiespecies: es un repertorio abierto y libre de especies biológicas cuyo objetivo es abarcar todas las formas de vida conocidas.
• Wikiviajes: es una guía turística libre.

Si Usted valora lo que este organismo nos ofrece a todo el mundo puede realizar sus donaciones desde 15 soles, como ellos dicen el costo de un Café en algún restaurante de renombre.

Aquí les dejo el enlace: Done a Wikipedia

Y para relajarnos un rato, quiero mostrarles un par de videos:

1. Una parodia sobre Wikipedia, está en Ingles, puede buscar la opción de subtítulos en español, si lo prefiere.

2. En Argentina, han creado un grupo de cumbia que se llama Wikipedia, como nota curiosa, los dejo con el video de su canción titulada: “Cumbia Gramatical

Que tengan una excelente semana, atentamente,

Carmen Elizabeth Vásquez Dextre
La AUTORA DEL BLOG APRENDIZAJE TI
http://www.carmenelizabeth.com
Servicios de Diseño Gráfico Publicitario, Multimedia, Internet, Marketing Digital y Redes Sociales