Phising: Evitar el robo de contraseñas en banca electrónica

caminero

Madmaxista
Desde
30 Jun 2007
Mensajes
70
Fruta
1
Lugar
Ladrillolandia
Äunque este hilo que abro no sea una inversión propiamente dicha, sin duda puede asemejarse, ya que si un buen día nos encontramos con que la cuenta que tenemos en la banca online está a 0 €, puede darnos un buen susto. Hoy he visto en TV el caso de un chico al que han sustraido 13000€ de la cuenta online (se habían apoderado de sus claves ya que el chico accedió a una imitación fraudulente de la web de su banco).

Os pongo algunas recomendaciones sobre seguridad a la hora de acceder a vuestras cuentas online. Podeis colaborar y añadir cuantas recomendaciones estimeis oportunas:

1. Nunca pincheis sobre un enlace que supuestamente se dirija a la página web de acceso a la banca electrónica. Se recomienda teclearla.

2. En la pantalla de acceso donde se piden las claves (usuario y contraseña), aseguraros de que dicha página web está cifrada. es decir, se tiene que ver un "candado" en la parte inferior derecha. Si no aparece dicho candado, puede ser que la web donde estéis no sea la verdadera web del banco, y sea una web fraudulenta.

3. Hay ciertos programas espía llamados "keyloggers" que pueden adueñarse de todo lo que se escribe mediante el teclado. Para evitar esto algunas páginas de bancos online poseen un "telcado en pantalla" mediante el cual pinchamos la clave, coordenadas...etc. Se recomienda usar este "teclado en pantalla" siempre que se ofrezca dicha posibilidad.
En caso de que no existe dicho teclado en web, Windos XP ofrece un teclado en pantalla. Para verlo, hay que pinchar en INICIO-PRGRAMAS-ACCESIBILIDAD-->TECLADO EN PANTALLA. Según he leído los programas espía tipo keyloggers no pueden adueñarse de las claves introducidas así, ya que solo se utiliza el ratón.

4. El banco jamás nos pedirá nuestras claves a través de un correo electrónico (ellos siempre las saben!!). En caso de que "aparentemente" sí nos las pida, jamás las debeis dar, y siempre llamar al banco para preguntarle si ese email es de ellos.

5. Utilizar un buen bicho (los hay gratuitos). La mayoría detectan toda esta cochambre que puede instalarse en el ordenador y que puede espiarnos mientras navegamos. Además de tenerlo instalado, comprobar que está actualizado.
 
.....................
 
Última edición:
gracias por la info! toda precaución es poca para nuestros ahorrillos...
 
Qué yo sepa, cualquier banco online decente te pide las claves de confirmación con teclado númerico en pantalla e incluso poniendo los dígitos de forma aleatoria, es muy difícil que actualmente puedan hacer pishing. Muchas entrevistas que salen en la tele y radio son para dar miedo a la gente y que pase de los bancos onlines, por supuesto que son gente a sueldo de los bancos tradicionales.
 
Lo que hay que tener cuidado es en donde escondes los códigos por si te entran a robar en casa.
 
Hoy me he mosqueado muchisimo.

Tengo un depósito en activobank y envié un mensaje a través de la ventana de ayuda de la web porque, aunque mi deposito lo contraté antes de que rebajaran el limite maximo a 25mil euros, tenía dudas de que me hubieran pillado la cantidad completa que deposité.

Al grano, me llama hoy un tío con numero oculto hablandome de dicha consulta y me pide mi DNI, se lo digo, y espero que me de una respuesta a la pregunta mirando mis datos en su sistema.

A cuadros me he quedado cuando me dice:

-ahora dime tu contraseña. 😱:
-yo: como?
-si, que me digas tu contraseña para entrar en tu area privada y ver donde te sale el mensaje de la cantidad máxima de tu depósito.
-yo: perdona pero no te voy a dar mi clave de acceso.
-si no pasa nada, es solo para ver que efectivamente todo el dinero se está remunerando al 7%, además que no pasa nada porque las operaciones solo se pueden hacer con tu tarjeta de coordenadas.
-yo: lo siento, pero no te voy a dar mis claves.
-bueno pues nada es lo mas que te puedo ayudar.
-yo: pues muchas gracias. adios.


😱:😱:

He pecado de desconfiado o esto huele a ardilla podrida??

Ardilla podrida, seguro que tienen compinches dentro del departamento de incidencias para avisarles de los usuarios con problemas. Llama a tú banco y coméntale el caso.
 
Hoy me he mosqueado muchisimo.

Tengo un depósito en activobank y envié un mensaje a través de la ventana de ayuda de la web porque, aunque mi deposito lo contraté antes de que rebajaran el limite maximo a 25mil euros, tenía dudas de que me hubieran pillado la cantidad completa que deposité.

Al grano, me llama hoy un tío con numero oculto hablandome de dicha consulta y me pide mi DNI, se lo digo, y espero que me de una respuesta a la pregunta mirando mis datos en su sistema.

A cuadros me he quedado cuando me dice:

-ahora dime tu contraseña. 😱:
-yo: como?
-si, que me digas tu contraseña para entrar en tu area privada y ver donde te sale el mensaje de la cantidad máxima de tu depósito.
-yo: perdona pero no te voy a dar mi clave de acceso.
-si no pasa nada, es solo para ver que efectivamente todo el dinero se está remunerando al 7%, además que no pasa nada porque las operaciones solo se pueden hacer con tu tarjeta de coordenadas.
-yo: lo siento, pero no te voy a dar mis claves.
-bueno pues nada es lo mas que te puedo ayudar.
-yo: pues muchas gracias. adios.


😱:😱:

He pecado de desconfiado o esto huele a ardilla podrida??

A mí me pasó una cosa parecida. Deberías llamar a ActivoBank y preguntarles si es normal que te pidan esos datos cuando te llaman. Creo que en general nunca suelen pedir las claves, salvo el PIN telefónico para poder operar a través del teléfono. El banco suele recomendar:
"NO FACILITAR NUNCA SUS CLAVES A NADIE, PUES NI SIQUIERA NOSOTROS LE SOLICITAREMOS DICHAS CLAVES NI POR CORREO ELECTRÓNICO, NI POR TELÉFONO, NI EN PERSONA"
También es verdad que siempre que se van a hacer operaciones de cierta importancia te piden alguna coordenada.
 
Otra recomendación de seguridad

6.- La página web donde se introducen nombre y contraseña debe ser una página segura, lo cual se ve en la dirección url del sitio, que comienza por: https:// (Atención a la "s"). Esto quiere decir que dicha web utiliza un servidor seguro. Además, pinchando sobre el candado se puede ver el organismo que asegura la autenticidad de la web (Verisign, Thawte...).

7. Nunca acceder a banca online en ordenadores públicos, tales como cibercafe.... Algunas veces está activada la opción del navegador "recordar contraseña". No es la primera vez que usando un ordenador de estos, he visto como la persona que lo había usado antes, había dejado escrito su dirección de email y contraseña, con lo que fácilmente podía acceder a su cuenta de correo. Además en este tipo de ordenadores, casi nunca hay bicho instalado y es fácil que tengan algún bicho, troyano o keylogger instalado, con lo que, fácilmente pueden adueñarse de nuestra cuenta de email.
 
Hoy me he mosqueado muchisimo.

Tengo un depósito en activobank y envié un mensaje a través de la ventana de ayuda de la web porque, aunque mi deposito lo contraté antes de que rebajaran el limite maximo a 25mil euros, tenía dudas de que me hubieran pillado la cantidad completa que deposité.

Al grano, me llama hoy un tío con numero oculto hablandome de dicha consulta y me pide mi DNI, se lo digo, y espero que me de una respuesta a la pregunta mirando mis datos en su sistema.

A cuadros me he quedado cuando me dice:

-ahora dime tu contraseña. 😱:
-yo: como?
-si, que me digas tu contraseña para entrar en tu area privada y ver donde te sale el mensaje de la cantidad máxima de tu depósito.
-yo: perdona pero no te voy a dar mi clave de acceso.
-si no pasa nada, es solo para ver que efectivamente todo el dinero se está remunerando al 7%, además que no pasa nada porque las operaciones solo se pueden hacer con tu tarjeta de coordenadas.
-yo: lo siento, pero no te voy a dar mis claves.
-bueno pues nada es lo mas que te puedo ayudar.
-yo: pues muchas gracias. adios.


😱:😱:

He pecado de desconfiado o esto huele a ardilla podrida??

Llama a tu banco y explica el caso. Si la llamada era legítima, muy mal por ellos porque un cliente no tiene por qué darle su contraseña a nadie, por muy trabajador del banco que sea. Nunca. Pon una queja.

Y si no lo era, entonces uno de sus trabajadores, o alguien compichado con él, intentó robarte. Que lo investiguen y lo echen a la fruta calle. Y pon una queja también. 😀
 
Estos consejos están muy bien, pero la seguridad aún con todo deja bastante que desear. El teclado javascript tampoco es la panacea, recuerdo haber leído acerca de troyanos que eran capaces de reconocerlos (aunque habría que hacer una versión por cada banco, supongo).

Yo pregunté a Uno-e y a OpenBank si tenían intención de ofrecer algún tipo de medida de seguridad adicional aunque fuese pagando, como un certificado en una smartcard + contraseña, o contraseñas de un solo uso para operar, pero me dieron respuestas negativas genéricas (lo estamos estudiando").

Me siento relativamente confiado porque la seguridad informática es parte de mi trabajo, y evito usar la banca online en dispositivos desconocidos, o desde ordenadores con Windows.
 
Yo creo que has hecho bien.
Es muy raro que pidan las claves (salvo el PIN telefonico) para realizar una consulta. Para lo unico que las necesitan son para realizar operaciones y este no era tu caso. Y aun siendo para realizar alguna opeacion solo suelen pedir 2 o 3 digitos aleatorios de lo que es la clave completa.
Llama a tu banco e informa del suceso o en su caso denuncia.
Salu2
 
Siento deciros que los teclados virtuales no os protegen de los troyanos:


Un saludo.
 
Una solución bien sencilla e ingeniosa para evitar los keyloggers, por si una día no hay más remedio que usar un ordenador público para acceder a según qué sitios:


Si sois muy maniáticos con la seguridad, podéis incluso dedicar unos cuantos megas de disco duro e instalar una partición con alguna distribución ligera de Linux, aunque sea nada más que para usarla para acceder a las cuentas bancarias.
 
Última edición:
CINCO NORMAS PARA EVITAR EL EMBELECO DIGITAL
El Centro de Alerta Bicho de Red.es, que se encarga de fomentar la seguridad en internet, ha publicado un documento con 5 normas sencillas para evitar caer en la trampa del embeleco digital, maniobra de ingeniería social por la que un usuario de correo electrónico es invitado a revelar sus claves bancarias o números secretos de acceso a cuentas financieras.

El embeleco digital no es un bicho, sino un método que utiliza un mensaje de correo digital en la que se propone engañosamente la introducción de claves en una página web que simula la de una entidad bancaria.

Los mensajes enviados utilizarán todo tipo de ingeniosos argumentos relacionados con la seguridad de la entidad, para justificar la necesidad de introducir sus datos de acceso. Algunos ejemplos de los más comunes pueden ser los siguientes:

- Problemas de carácter técnico.
- Recientes detecciones de embeleco.
- Nuevas recomendaciones de seguridad.
- Cambios en la política de seguridad de la entidad.

Ante esta campaña, Red.es recomienda 5 normas de fácil aplicación para evitar caer en estos señuelos:

1.- No atienda a correos electrónico escritos en idiomas que no hable: su entidad financiera no se dirigirá a Ud en ese idioma si antes no lo han pactado previamente

2.- No atienda a correos enviados por entidades de las que no es cliente en los que le pidan datos íntimos o que afecten a su seguridad

3.- No atienda a sorteos u ofertas económicas de forma inmediata e impulsiva

4.- No atienda a correos que le avisen del cese de actividades financieras recibidos por primera vez y de forma sorpresiva

5.- No atienda a correos de los que sospeche sin confirmarlos telefónica o personalmente con la entidad firmante

La Entidad Pública Empresarial Red.es, adscrita al Ministerio de Industria, Turismo y Comercio, tiene también entre sus funciones la de actuar como registro español de dominios de Internet bajo ".es", fomentar la Sociedad de la Información en nuestro país. Además del Observatorio de las Telecomunicación y de la Sociedad de la Información, gestiona el Centro de Alerta Bicho, y los programas Internet en el Aula y Telecentros, RedIRIS y Patrimonio.es.

 
Normas de Seguridad para acceder a la banca por internet



1.- El primer consejo es más una obligación; Evitar en lo máximo posible acceder a tu Banca por internet o llevar a cabo transacciones financieras en lugares PÚBLICOS donde el acceso a Internet está disponible para muchas personas como por ejemplo Ciber-Cafés, Universidades, Colegios, Oficinas etc. Estos ordenadores podrían tener algún sistema para "capturar" tus datos personales o la información de tus cuentas. Si en caso de una posible "urgencia" se ven forzados a acceder al servicio de banca por internet, para llevar a cabo alguna transacción en un lugar público, evite que haya personas muy cerca y cierre el navegador al finalizar sus operaciones. A continuación, o lo antes posible, cambie las claves de acceso de seguridad desde su ordenador personal.

2.- Acceder a los consejos de seguridad que le ofrece su entidad bancaria. La mayoría de ellas cuentan con este servicio.

3.- Tener su navegador actualizado para tener los protocolos de seguridad en regla.

4.- Observar si la dirección comienza con https: en lugar de solo http:

Compruebe que la navegación es segura y el sitio web bancario transmite su información encriptada por medio del protocolo de seguridad SSL (Secure Sockets Layer) que garantiza la comunicación entre el servidor y el cliente evitando que otros capturen o vean los datos intercambiados y garantizando la autenticidad del servidor al que nos conectamos y evitando que éste sea suplantado por un tercero .

Una prueba rápida para comprobar la veracidad de la web de nuestro banco y no ser engañados por algunas web creadas para robar datos, es dar un "doble click" sobre el candado amarillo que aparece en la parte inferior/derecha de nuestro navegador, una vez realizado nos saldrá el certificado de autenticidad que asegura la identidad de nuestro Banco.


5.- El Banco NUNCA le solicitará que informe de sus claves o datos a través del correo electrónico.

6.- Guarde sus claves de acceso en secreto. Nunca las revele a nadie ni las anote en lugares visibles o de fácil acceso, como la pantalla, teclados, ni hacer un documento que ponga "claves-bancarias.txt".

7.- Use claves aleatorias (Manual para claves) y cambie sus claves periódicamente ( Descargar generador de contraseñas) y siempre que intuya que pueden ser conocidas por otras personas o fueron utilizadas en lugares públicos.

8.- Si realiza alguna operación monetaria guarde una copia o imprima la información, la mayoría de web bancarias tienen esta función.

9.- Apuntar y comprobar (si no usa mucho la Banca por Internet) la fecha de la ultima vez que accedió a sus cuentas por internet, esta opción no esta disponible en todos los bancos, deberíamos exigirla al Banco como medida de seguridad.

10.- Cuando esté accediendo a la Banca por Internet no desatienda sus operaciones distrayéndose con otras cosas, es mejor bloquear el ordenador o apagarlo.

11.- Cierre la sesión cuando termine de operar con su oficina virtual.


13.- Instale algún programa bicho en su equipo y manténgalo actualizado.

14.- Siempre que tenga alguna duda pregunte en su sucursal bancaria, le informarán y aconsejarán detalladamente de cómo acceder a su "oficina virtual" y de posibles cambios que se realicen en seguridad.
 
Como decía un compañero antes, si sóis unos auténticos maniaticos de la seguridad (y con el dinero propio no estaría mal serlo un poco...) yo lo único que os recomiendo -con conocimiento de causa- es que os instaléis una distribución de Linux en una pequeña partición o en un ordenador viejo o que no uséis (para acceder al banco no hace falta un Core 2 Duo y 4GB de RAM...).

Es la seguridad que realmente os va a funcionar.

Todos los consejos anteriores están bien pero si usáis vuestro ordenador como lo hace la mayor parte de la gente, váis a acabar cogiendo un bicho/troyano/malware antes o después. Incluso en entornos muy controlados de uso profesional (hospitales, empresas...) he podido comprobar como los ordenadores con windows acaban infectados con algún tipo de malware u otro...😱: Y a quien no le gusta usar emule 😀

PD. En su defecto, Mac OSX suele ser bastante seguro (de momento) tambien. 🙂
 
Hola. Comentaros que he llamado hoy a Activobank y me han confirmado que si que piden la clave numerica de 4 dígitos.

También te piden una posición de tu tarjeta de coordenadas si haces algún movimiento telefonicamente y me han comentado que como medida de seguridad puedes pedirle al operador que te diga cuales son las 4 ultimas cifras del identificador de tu tarjeta de coordenadas (que el las tiene que saber) para asegurarte que estás hablando con un operador de activobank.

Me he quedado un poco más tranquilo, pero muy poco. 🙄
A mi también me llamaron de Openbank, y en temas de contratación me pedían la contraseña de entrada (los 4 dígitos). A mí me parecía muy raro, le dije que por qué no los dos últimos simplemente, me dijeron que era así. Como no me fiaba pasé, aunque me decía que llamara a Openbank y que luego preguntara por XXX y que me pasarían con ella de nuevo. Aún así ya no me fiaba y pasé.
 
Sobre todo lo dicho, comento lo siguiente:

-¿Que opinais del programa KeyScrambler? Es un programa que sirve para encriptar claves de acceso y se puede utilizar tanto con el Internet Explorer como con el Mozilla y se activa cada vez que alguna pagina exige una clave.

-¿Por que se dice que utilizar el sistema Linux es seguro? ¿Como puede impedir que actue un bicho y robe los datos, o que actue un Keylogger?

-¿Creeis que el navegador Mozilla Firefox es una alternativa segura, puesto que impide la descarga o funcionamiento de los ActiveX, que es la via por donde entra o funciona mucha guano?

-Sabemos que el Emule es peligroso porque al abrir los puertos del router les estas invitando a entrar a tu ordenador a toda clase de bichos, pero si pasas de tener una ID alta y mantienes cerrados los puertos, entonces ¿creeis que el emule es seguro (a menos que te bajes un troyano, claro)?

-¿creeis que el hecho de que una transferencia tarde dos dias en ejecutarse es un factor clave para la seguridad?
Lo digo porque si uno se compromete a entrar cada dia a revisar sus cuentas y sobretodo para revisar las posibles ordenes pendientes de transferencias, siempre sera posible cancelar a tiempo una orden dada por un ladron:o,....y si el descendientemio en cuestion ha canviado alguna clave para que tu no entres, puedes sospechar y llamar al banco.

Pienso que lo definitivo seria que los del banco pudieran dar la opcion de bloquear la posibilidad de hacer transferencias a traves de la cuenta online, es decir, que las transferencias solo se pudieran validar en persona en la oficina......de esta manera, ¿que hacker se va a molestar en robarte las claves, si solo puede espiar el dinero que tienes?....supongo que no se va a poner a comprar o vender acciones por ti😎:
 
Sobre todo lo dicho, comento lo siguiente:

-¿Por que se dice que utilizar el sistema Linux es seguro? ¿Como puede impedir que actue un bicho y robe los datos, o que actue un Keylogger?

-¿Creeis que el navegador Mozilla Firefox es una alternativa segura, puesto que impide la descarga o funcionamiento de los ActiveX, que es la via por donde entra o funciona mucha guano?

-Sabemos que el Emule es peligroso porque al abrir los puertos del router les estas invitando a entrar a tu ordenador a toda clase de bichos, pero si pasas de tener una ID alta y mantienes cerrados los puertos, entonces ¿creeis que el emule es seguro (a menos que te bajes un troyano, claro)?

Yo puedo responder a estas 3 preguntas 🙂

1. Por varias razones prácticas: Linux no tiene bicho en activo ("in the wild" que se dice). Hay conceptos de bicho (y malware) pero no se ha detectado ningun caso real de infección. Linux, por defecto, tiene un sistema de permisos mucho más estricto y más robusto que Windows, que tiende a dar al usuario nivel de administrador con mucha facilidad (lo que facilita las infecciones). Por último recuerda que si usas Linux para acceder al banco, estás usando software libre, legal y habitualmente con paquetes de repositorios que están firmados digitalmente, con lo cual la posibilidad de infección es virtualmente nula. En linux no te vas a bajar ejecutables, cracks ni software pirata que son la principal fuente de infección.
Es por tanto un entorno altamente seguro para interactuar con el banco y dormir tranquilo por las noches.

2. Mozilla es un navegador bastante seguro, que se actualiza muy rapidamente a la que se descubren fallos de seguridad. Es por tanto una opción recomendable pero siempre hay que tener en cuenta que la seguridad es una cosa global combinación del sistema operativo y del navegador.

3. Realmente cuando se habla de la inseguridad del emule, se refiere más a lo que te puede entrar por las cosas que te bajas (juegos pirata, ejecutables...) que por le programa en si. Normalmente para la ID en el router no abres todos los puertos, solamente los que necesita el emule y yo personalmente no conozco que se haya dado ningún caso de hacking a través de los puertos del emule ni bichos que hayan entrado por ahí. Piensa que esos puertos únicamente sirven para el intercambio de información p2p y yo creo q el programa en si (emule) es bastante robusto en ese aspecto.

Saludos !!!!
 
No acabo de entender como funciona el pharming (ya he leido de algun caso en otros foros, pero no explican los detalles).

Segun entiendo, esta basado en algun tipo de "malware" que se introduce en tu equipo y modifica los navegadores para que cuando escribas la dirección de tu banco, entres en una página falsa (aunque tu no te des cuenta, puesto que la url parece ser correcta) y allí informes de tus claves.

Lo que no entiendo es como puede pasar inadvertido el embeleco, puesto que el usuario, al introducir sus claves y no abrirse la página con sus datos exactos y en tiempo real, queda advertido y puede llamar inmediatamente a su oficina y cambiar las claves.

Supongo (espero no suponer demasiado) que el defraudador puede crear una página de inicio idéntica a la del banco o caja, pero no puede saber tus datos exactos, es decir, tu posición monetaria en tiempo real, y es ahí donde no puede haber duda.

Un saludo.
 
No acabo de entender como funciona el pharming (ya he leido de algun caso en otros foros, pero no explican los detalles).

Segun entiendo, esta basado en algun tipo de "malware" que se introduce en tu equipo y modifica los navegadores para que cuando escribas la dirección de tu banco, entres en una página falsa (aunque tu no te des cuenta, puesto que la url parece ser correcta) y allí informes de tus claves.

Lo que no entiendo es como puede pasar inadvertido el embeleco, puesto que el usuario, al introducir sus claves y no abrirse la página con sus datos exactos y en tiempo real, queda advertido y puede llamar inmediatamente a su oficina y cambiar las claves.

Supongo (espero no suponer demasiado) que el defraudador puede crear una página de inicio idéntica a la del banco o caja, pero no puede saber tus datos exactos, es decir, tu posición monetaria en tiempo real, y es ahí donde no puede haber duda.

Un saludo.

En efecto, hay varios diferentes tipos de ataque pharming, todos ellos teniendo el mismo propósito: producir un resultado DNS falso que redirige al navegante a una web falsa, donde introduce su identificación y es captada por el atacante.

Recodermos que cuando se introduce en el navegador una dirección web ( ) el ordenador envia una petición al servidor DNS que tengamos configurado en las preferencias de la conexion, de tal forma que este nos devuelve la dirección IP y el navegador entonces procede a conectarse a tal dirección IP (seria lo mismo que teclear la dirección IP directamente ).

El malware en nuestro ordenador puede modificar el servidor DNS que tenemos definido por otro del atacante, que devuelve una IP falsa y es donde nos desviamos hacia la web del atacante.

La mejor forma forma de protegerse contra un ataque de pharming es no usar los servidores DNS, esto es, en vez de teclear la dirección web de nuestro banco, teclear su dirección IP directamente (usar entradas en Favorito de nuestro navegador obviamente).

Ejemplo real:


Luego asegurarse SIEMPRE antes de introducir el password y la ID, que estamos en una conexión segura HTTPS ( ..)

Finalmente NUNCA quitarle importancia a una alerta de nuestro navegador sobre un certificado digital inválido al entrar en la web del banco.

Saludos! 🙂
 
Muy buenas:

En este libro "El arte de la Engaña" de frank abegnale; es el de la pelicula el chaval q se hace pasar por piloto para viajar gratis, aprende a falsificar cheques.
Describe la forma en la q hacen las engañas, falsificaciones, de cajeros automaticos.
Esta informacion deberia darla la policia, ya q no lo hacen ellos, tenemos q buscarla por ahi.

Un saludo
 
No acabo de entender como funciona el pharming (ya he leido de algun caso en otros foros, pero no explican los detalles).

Segun entiendo, esta basado en algun tipo de "malware" que se introduce en tu equipo y modifica los navegadores para que cuando escribas la dirección de tu banco, entres en una página falsa (aunque tu no te des cuenta, puesto que la url parece ser correcta) y allí informes de tus claves.

Lo que no entiendo es como puede pasar inadvertido el embeleco, puesto que el usuario, al introducir sus claves y no abrirse la página con sus datos exactos y en tiempo real, queda advertido y puede llamar inmediatamente a su oficina y cambiar las claves.

Supongo (espero no suponer demasiado) que el defraudador puede crear una página de inicio idéntica a la del banco o caja, pero no puede saber tus datos exactos, es decir, tu posición monetaria en tiempo real, y es ahí donde no puede haber duda.

Un saludo.

Hay una cosa que se llama "ataque man in the middle", supongo que usaran eso, me explico, si el usuario se conecta a la pagina fraudulenta, y da sus claves, los otros en vez de mostrarle algo inventado lo que hacen es conectarse a su vez al banco autentico y usan tus claves para conectar , ellos solo hacen de intermediario son el "man in the middle", ademas ten en cuenta de que normalmente las claves para entrar y las claves para operar suelen ser diferentes, y ademas a veces te piden una parte de la clave, por lo que ne este tipo de ataques encesitan que operes unas cuentas veces en la pagina faltsa para uqe puedan hacerse con toda la informacion..
 

Estadísticas del foro

Temas
2.050.400
Mensajes
58.178.659
Miembros
190.857
Último miembro
AKELA__

El blog de burbuja.info

Volver