¿phishing en el Santander?

señor eko

Madmaxista
Desde
9 Ene 2010
Mensajes
706
Fruta
865
He recibido el siguiente correo.



You must be registered for see images



¿Alguien sabe de que va, si es embeleco digital o algo por el estilo?


Creo que no se lee muy bien, así que pego más abajo el texto:

Dear Customer,

Our product directory has been updated to meet the WAI recommendations and the new online banking service requires specific configurations

Please note that in order to continue using Alliance & Leicester Internet Banking service you must enroll in our new Security updates.

Find out more

This verification will allow us to activate new antiestéticatures for your account on our system.
 
Última edición:
Tienes cuenta con ellos?. Supongo que si, porque si encima no tienes seria para defecarse.

Te comunicas con ellos con ese correo?.

Es normal que te escriban en ingles?.

Te piden datos "sensibles", como alguna contraseña?.

Te dan un link para que lo clickees?.

Con que te contestes a esas preguntas te tiene que valer para saberlo..

Otra forma:

Mira la cabecera del mensaje y veras el dominio y pais de donde viene.

Sin saber nada, casi me apostaria contigo una cena a que la respuesta es: si

Saludos.
 
Tienes cuenta con ellos?. Supongo que si, porque si encima no tienes seria para defecarse.

SI

Te comunicas con ellos con ese correo?.

NO

Es normal que te escriban en ingles?.

NO

Te piden datos "sensibles", como alguna contraseña?.

NO

Te dan un link para que lo clickees?.

SI

Con que te contestes a esas preguntas te tiene que valer para saberlo..

Otra forma:

Mira la cabecera del mensaje y veras el dominio y pais de donde viene.

Sin saber nada, casi me apostaria contigo una cena a que la respuesta es: si

Saludos.


Tenía bastante claro que del Santander no es, pero quería confirmar si se trata del famoso embeleco digital o no. Evidentemente no he pinchado el enlace, pero no me hace ni fruta gracia recibir esto. Supongo que de alguna manera habrán averiguado que tengo cuenta en el Santander, pero la pregunta es como shishi lo habrán hecho.

¿Debería ponerme en contacto con el Santander para que vean el correo? ¿Harían algo de verdad para investigarlo o pasaran de mi?
 
Yo no sé qué tendrá que ver el tocino (WAI [accesibilidad]) con la seguridad (te piden[más aun: te exigen] suscribirte a actualizaciones de seguridad). A mí también me da la impresión de que es una artimaña para meterte en una página fraudulenta.

En cualquier caso, puedes salir de dudas copiando el enlace (**IMPORTANTE: Botón derecho y "copiar enlace", NO CLICK BOTÓN IZQUIERDO, ya que la URL real puede estar disfrazada **) y mirando en el notepad.
Si en vez de un dominio del banco (p.ej. [nourl]http://ww6.mybusinessbank.co.uk/ ...[/nourl] ) aparece algo más truculento (p.ej [nourl]http://www5.alliance-leicestercommercialbank.com.25www-block.net/[/nourl] ...), es también significativo.

A estas alturas de partida ya no importa, pero en caso de detección temprana sería buena idea reenviar a la policía (embelecointernet@policia.es) y/o al banco afectado para que puedan tomar cartas en el asunto cuanto antes.

Enlaces
#1 Phising anterior (de 2009):
#2
(puedes empezar a prácticar el copy-paste de enlaces con éstos).
 
Última edición:
El dia 7 recibí un phising del BBVA en correcto español y todo.
Incluso con un 902 para llamar...
 
Última edición:
Tenía bastante claro que del Santander no es, pero quería confirmar si se trata del famoso embeleco digital o no. Evidentemente no he pinchado el enlace, pero no me hace ni fruta gracia recibir esto. Supongo que de alguna manera habrán averiguado que tengo cuenta en el Santander, pero la pregunta es como shishi lo habrán hecho.

¿Debería ponerme en contacto con el Santander para que vean el correo?¿Harían algo de verdad para investigarlo o pasaran de mi?

No saben si tienes cuenta en el santander o no; simplemente mandan el mismo correo a toda su lista de correos y en este caso han acertado. Eso lo hacen con los bancos grandes; solo es una cuestion de probabilidades. A mi me llegaron verios hace unos años y no tengo ni cuenta.

Sobre todo no pinches ningun enlace o te meteran algun troyano.

En cuanto a denunciarlo, yo lo hice y te pego lo que me contestaron los de delitos telematicos (les mande la cabecera del mensaje con todos los datos):



Estimado/a Sr/Sra :

Gracias por su colaboración y por la información aportada, que permite
realizar un seguimiento de la evolución de estos intentos de engaña, ya que,
al menos de momento, parece imposible acabar con esta forma de actuar.



Atentamente,

GRUPO DE DELITOS TELEMÁTICOS

UNIDAD CENTRAL OPERATIVA


*delitostelematicos@guardiacivil.org


Este mensaje, y en su caso, cualquier fichero anexo al mismo, puede contener
información confidencial, siendo para uso exclusivo del destinatario,
quedando prohibida su divulgación, copia o distribución a terceros sin la
autorización expresa del remitente. Si Vd. ha recibido este mensaje
erróneamente, se ruega lo notifique al remitente y proceda a su borrado.

"This message (including any attachments) may contain confidential
information. It is intended for use by the recipient only. Any
dissemination, copying or distribution to third parties without the express
consent of the sender is strictly prohibited. If you have received this
message in error, please delete it immediately and notify the sender"

-------------------------------

----- Original Message -----
From: "ninguno tampoco " <xxxxxxx@mixmail.com>
To: <delitostelematicos@guardiacivil.org>
Sent: Wednesday, February 20, 2008 7:15 PM
Subject: Intento de embeleco digital.



Hola.

Esta semana ya he recibido dos correos de este tipo desde el mismo origen.

Le adjunto uno por si quieren investigar el asunto.

Saludos.




Return-path: <tennisqueen5@performance-additives.com>
Envelope-to: xxxxxx@mixmail.com
Delivery-date: Wed, 20 Feb 2008 14:41:17 +0100
Received: from [172.30.8.46] (helo=antimix02) by smtp07.mixmail.srv with
esmtp id 1JRpCG-0005w1-00 for xxxxxx@mixmail.com; Wed, 20 Feb 2008
14:41:16 +0100
Received: from mx.mixmail.com ([172.30.8.42]) by antimix02 with ya id
rpe31Y0040uQi0C0000000; Wed, 20 Feb 2008 14:38:03 +0100
X-Spam-Status: Yes, hits=7
Received: from [220.172.210.189] (helo=Admin) by mx.mixmail.com with
esmtp id 1JRp98-0003s8-00 for xxxxxx@mixmail.com; Wed, 20 Feb 2008
14:38:03 +0100
Received: from [220.172.210.189] by rapha2.dnsvine.com; Wed, 20 Feb
2008 22:06:24 +0800
Date: Wed, 20 Feb 2008 22:06:24 +0800
From: "no_reply@gruposantander.es" <no_reply@gruposantander.es>
X-Mailer: The Bat! (v3.0.1.33) Home
Reply-To: tennisqueen5@performance-additives.com
X-Priority: 3 (Normal)




Santander
Santander
Estimado usuario Santander

Durante nuestra verificacion regular no pudimos verificar sus datos. La
razon es que sus datos estan incompletos o incorrectos. Para impedir que
su cuenta sea minusvalida, le rogamos entrar al sistema de su cuenta
(login) y asegurarse de que sus datos de cuenta estan completos.

Para entrar al sistema de su cuenta por favor haga clic al link siguiente:





Usted debe entrar al sistema de su cuenta en el plazo de 7 dias despues
de recibir esta notificacion, en otro caso se limita el acceso a su cuenta.

Gracias por usar Santander.

Por favor no conteste a esta carta electronica. La carta fue enviada a esta
direccion automaticamente y no puede ser contestada. Para recibir la
ayuda entre al sistema usando sus datos (log in) Santander y
elige "Ayuda" en la cabeza de cualquier pagina.



Santander
Banco Santander Plaza de Manuel G Moreno,
2 28020 Madrid Tel 91 342 10 00


Los links estan editados, no vaya a ser que alguien los clickee sin darse cuenta, aunque supongo que ya no estaran activos.

Saludos.
 
Última edición:
Se lo he comunicado a la Policía Nacional y a la Guardia Civil a través de sus respectivas páginas web. Ahora me queda contactar con el Santander para que lo vean ellos.

A ver si sirve de algo...
 

Estadísticas del foro

Temas
2.051.701
Mensajes
58.220.422
Miembros
190.874
Último miembro
selenio12

El blog de burbuja.info

Volver