Otro phishing suplantando BBVA
Miércoles, 23 de noviembre de 2005Me acaba de llegar otro correo-e de estos que quieren sacarte los ojos Euros. Como ya sabrás, Phishing es esa modalidad de timo en la que te piden los datos haciéndose pasar por tu entidad bancaria.
El correo-e que recibí te pide que introduzcas tu datos en su web. La copia que han creado del sitio de BBVA es realmente buena:
Cómo detectar que el correo-e que recibes es phishing
Como ya he recibido varios intentos de estos, apunto aquí lo que suelen tener en común:
- Suelen tener un texto como este:
Hace unos dias en la red de ordenadores de nuestro banco tuvo ocurrencia una desviacion tecnica. Algunos clientes no pudieron usar su cuenta.
Le rogamos confirmar sus datos para el acceso on-line.
Y te ponen un enlace a su web-cebo.
Los bancos nunca piden números de cuenta por internet, así que desconfía siempre.
- No suelen usar protocolos seguros como HTTPS.
Si te fijas, la web original te lleva a la web httpS://www.bbvanet.com. Si la web no usa ese protocolo, desconfía.
Si usas un navegador moderno, te avisará de que entras en un sitio seguro (Firefox te muestra un candadito). De todos modos, sigue teniendo en cuenta el punto uno, que es el más importante. - Las URLs suelen ser similares a las del sitio original, pero añadiendo alguna letra.
Lo más habitual es que sea una ‘i’, que es la letra que tiene menos píxeles, y así es más fácil que pase desapercibida. Fíjate siempre en las URLs (eso que sale en la barra superior del navegador).
Por cierto, en la web original de BBVAnet ya avisan de que la existencia de Phishing suplantando este sitio.
Actualización 26-nov-2005:
Ya han retirado la web-trampa
Seguro que habréis visto alguna vez 



No, no voy a rezar el Credo. El tema es que 





