23 octubre 2008

phishing

Esta mañana recibi en el trabajo un mail supuestamente de la caixa, su contenido era el siguiente:

Notificamos que su Servicio en lnea se ha suspendido temporalmente debido a intentos fallidos de accesos a su cuenta en lnea.

Como medida de seguridad hemos decidido desactivar su cuenta temporalmente , este incidente puede deberse a que realizo intentos de acceso a su cuenta desde otra direccin IP debido a el sistema dinmico que utilizan los proveedores de Internet.

Para asegurarnos de su autenticidad rogamos reactivar su cuenta desde el siguiente enlace el cual presentamos seleccionando el tipo de cuenta manejado :


Click Aqui Para Acceder Linea Abierta
-------------------------------------------------------------------------------------------------------------------------------

Aviso Importante : Le aconsejamos terminantemente realizar el servicio de activacin haciendo clic en el enlace correspondiente en un plazo no mayor a 24 horas para no ser suspendido su servicio de banca en lnea.

-------------------------------------------------------------------------------------------------------------------------------

Caja de Ahorros y Pensiones de Barcelona, la Caixa, C.I.F. NIF G-5889999/8, PAv. Diagonal, 621-629 08028 Barcelona.
Registered on the Barcelona


Tenía toda la pinta de ser un fraude, así que hice y me llevó a la siguiente página: http://corp-200-105-248-118-uio.punto.net.ec/icons/maria.html



Busqué algún sitio donde denunciar encontré el grupo APWG que se encargan de gestionar estos fraudes; al cabo de 5 minutos la url estafadora estaba bloqueada.
Pero ... estos tios parece que tienen otros recursos, quise comprobarlo pasados media hora y volví a hacer clic en el enlace llevándome la sorpresa que habían vuelto a activarlo a otra url: http://79.112.139.171/lacaixa/

Te das cuenta de que no es tan fácil acabar con estos delincuentes.