Por información publicada en Noticiero Digital nos enteramos que en la Internet circula una página falsa de Banesco (Banco Universal).
Dicha página realiza una operación de Phishing que básicamente es la capacidad de duplicar una página Web para hacer creer al visitante que se encuentra en la página original en lugar de la copiada. En el 100% de los casos se utiliza con fines delictivos duplicando páginas Web de bancos conocidos y enviando indiscriminadamente correos para que se acceda a esta página a actualizar los datos de acceso al banco.
En ocasiones, el término "phishing" se dice que es la contracción de "password harvesting fishing" (cosecha y pesca de contraseñas), aunque esto probablemente es un acrónimo retroactivo.
Actualmente Banesco, Banco Universal dispone de una serie de avisos y recomendaciones en su página Web para evitar que el usuario acceda a una página falsa desde un mensaje de correo electrónico, es altamente recomendable que lea dichos avisos.
La dirección de la página falsa es http://www.banesco-en-linea.com/(No Ingrese los datos solicitados).
27 comentarios
Registration Service Provided By: WILLANDY TECHNOLOGIES LIMITED
Contact: +22.8704321380
Website: http://www.otiti.com
Domain Name: BANESCO-EN-LINEA.COM
Registrant:
n/a
frank basten (thegestapo@gmail.com)
polderlaan 45
caracas
Dependencias Federales,5420
VE
Tel. +058.41233205
Creation Date: 21-Sep-2006
Expiration Date: 21-Sep-2007
Domain servers in listed order:
ns2.mainnameserver.com
ns.mainnameserver.com
Administrative Contact:
n/a
frank basten (thegestapo@gmail.com)
polderlaan 45
caracas
Dependencias Federales,5420
VE
Tel. +058.41233205
Technical Contact:
n/a
frank basten (thegestapo@gmail.com)
polderlaan 45
caracas
Dependencias Federales,5420
VE
Tel. +058.41233205
Billing Contact:
n/a
frank basten (thegestapo@gmail.com)
polderlaan 45
caracas
Dependencias Federales,5420
VE
Tel. +058.41233205
Status:ACTIVE
The data in this whois database is provided to you for information
purposes only, that is, to assist you in obtaining information about or
related to a domain name registration record. We make this information
available "as is", and do not guarantee its accuracy. By submitting a
whois query, you agree that you will use this data only for lawful
purposes and that, under no circumstances will you use this data to:
(1) enable high volume, automated, electronic processes that stress or
load this whois database system providing you this information; or
(2) allow, enable, or otherwise support the transmissión of mass
unsolicited, commercial advertising or solicitations via fascimile,
electronic mail, or by telephone. The compilation, repackaging,
dissemination or other use of this data is expressly prohibited without
prior written consent from us. The registrar of record is
PublicDomainRegistry. We reserve the right to modify
these terms at any time. By submitting this query, you agree to abide
by these terms.
Close Window
Creo que no es el primer phishing.
He recibido correos del Banco Provincial que son Phishing, ya que no tengo cuenta en ese banco. Y también me llegó a mi correo otro phishing bajo la máscara de [url="http://mws.awardspace.com/blog/2006/06/14/phishing-que-es-y-por-que-funciona/"]Banco Mercantil[/url].
Agregaré este mensaje a [url="http://mws.awardspace.com/blog"] bolsanegra.blog [/url] y en los [url="http://foros.cantv.net/forum/forum_topics.asp?FID=43"] Foros de Cantv -Seguridad en Internet [/url] para procurar que más usuarios estén al tanto de este nuevo modo de robo.
Gracias por la información.
Además de no acceder a las paginas a traves de mensajes que llegan al e-mail, que otras recomendaciones debemos tomar en cuenta? de que otras formas podemos detectar cuando es una página falsa de banco?
En efecto, se trata de un sitio malicioso. No entres al vínculo mostrado.
He recibido el mismo correo el día de hoy.
Buenas tardes Carlos, me gustaría conversar contigo referente al día que se detecto el phishing que le estaban ejecutando a Banesco. Yo trabajo para el grupo de manejo de incidentes de seguridad de Banesco y quisiera levantar mas información referente a este caso. Muchas GraciasComentario (1)#1 Elmer Figueroa activado 26.09.2006 13:45
Bruno, la página es válida.
Primera señal: El vínculo es seguro (Nota el https, de http-seguro)
Segunda señal: utiliza el dominio completo de bancaribe (com.ve)
Finalmente, para comprobar el asunto, hice la verificación manual y se puede acceder a ese sitio desde
http://www.bancaribe.com.ve, lo que termina demostrando que es un sitio seguro.
Passport_to_msn@hotmail.com
gracias.
Buenas tardes, hoy al tratar de acceder a Banesco Online a traves de google, observe que en primera linea esta un acceso directo a "Banesco Oline" http://www.loginssl.net/login.php?gclid=CKXx15me55sCFVRM5Qodtlo56Q, el cual no es la verdadera pag de Banesco Online.
La verdadera dirección es https://www.banesconline.com/mantis/Website/Login.aspx.
Por favor esten pilas con estas cosas!