Custom Search

March 13, 2008

Phishing: Robo de indentidad

¿que es el phishing? Son aquellos intentos de robo de identidad a través de la internet. Todo aquel que tenga acceso a internet debería conocer estos términos.

Aqui les dejo la versión de Wikipedia:

English
In computing, phishing is an attempt to criminally and fraudulently acquire sensitive information, such as usernames, passwords and credit card details, by masquerading as a trustworthy entity in an electronic communication. eBay, PayPal and online banks are common targets. Phishing is typically carried out by email or instant messaging,[1] and often directs users to enter details at a website, although phone contact has also been used.[2] Phishing is an example of social engineering techniques used to fool users.[3]legislation, user training, public awareness, and technical measures.

Español
Phishing es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas, y que se comete mediante el uso de un tipo de ingeniería socialcontraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea[1] o incluso utilizando también llamadas telefónicas[2] .


A que obedece todo esto, digo no es novedad pero cada vez están llegando más correos de este tipo, los cuales están más elaborados. Vean el siguiente mail que me llegó.




ESTIMADO CLIENTE


Banorte le informa que se han hecho cambios en el esquema de autentificación TOKEN.

Por ello, es necesario sincronizar su dispositivo TOKEN, es necesario realizar esto solamente una vez, unicamente fírmese en su cuenta y el sistema sincronizara su clave automáticamente.

Este cambio, se ha sido realizado, para ofrecerle un esquema de seguridad adicional al ya disponible, recuerde que esta sincronización NO AFECTA de ninguna manera sus Saldos u Operaciones.

Si usted no ha ingresado a su cuenta en la ultima hora, es necesario que usted sincronice su Token Banorte, de lo contrario, su Usuario será suspendido y tendrá que acudir a la sucursal de apertura de su cuenta para reactivar su acceso.

Banorte por Internet:

https://www.banorte.com/portal/banorte.portal?_nfpb=true&

Banorte en su Empresa:

https://www.banorte.com/portal/banorte.portal?empresas_nfpb=
 


 

2008. Grupo Financiero Banorte. Derechos reservados.

Claro que cuando revisas el link vean a donde apunta: http://e-2480.com/gc/www.banorte.com/portal/empresas/empresas.htm
en esta dirección es donde hay una replica de la página de banorte y es donde capturas tu user, pwd y token, y listo. Con eso pueden entrar a tu cuenta de banco y hacer transferencias.


Por supuesto que me alarmé, imaginate que tal si entran y pagan mi deudas!! ta bien fue un mal chiste!


1 comment:

T said...

hahahaha, pos eso si, que salden las cuentas...