El pishing avanzó TANTO?? Me ha llegado un email fraudulento CON EL DOMINIO REAL DEL BANCO!!!

Colapsar
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes
  • Tomás
    Senior Member
    • Oct
    • 209

    El pishing avanzó TANTO?? Me ha llegado un email fraudulento CON EL DOMINIO REAL DEL BANCO!!!

    Cómo lo veis??? Estoy muy alarmado. Por suerte soy algo paranoico y cuando lo recibí se lo reenvié a la oficial de cuentas y me acaba de responder que es un fraude y que están trabajando en ello.

    Pero lo tremendo es que estuve ahí de caer, porque el dominio del remitente es el mismo del banco, no hay duda. Revisé letra por letra y punto por punto.

    Cómo lo hacen?? Ya han llegado a enmascarar el dominio real???? O hay infiltrados en el mismo banco que están operando desde adentro??
  • jmtella
    Administrator
    • Nov
    • 20027

    #2
    Originalmente publicado por Tomás Ver Mensaje
    Cómo lo veis??? Estoy muy alarmado. Por suerte soy algo paranoico y cuando lo recibí se lo reenvié a la oficial de cuentas y me acaba de responder que es un fraude y que están trabajando en ello.

    Pero lo tremendo es que estuve ahí de caer, porque el dominio del remitente es el mismo del banco, no hay duda. Revisé letra por letra y punto por punto.

    Cómo lo hacen?? Ya han llegado a enmascarar el dominio real???? O hay infiltrados en el mismo banco que están operando desde adentro??
    Hay que ver el cuerpo del mensaje completo-cabeceras tecnicas, etc-... (siempre en cabeceras hay los servers por donde ha pasado). Pero estoy de acuerdo que los niveles de falsificacion son muy altos. EN cualquier caso, nunca hay que pinchar ningun enlace y los bancos nunca suelen enviar enlaces, como maximo indformacion...

    Comentario

    • noSign
      Super Moderator
      • Dec
      • 4200

      #3
      Originalmente publicado por Tomás Ver Mensaje
      Cómo lo veis??? Estoy muy alarmado. Por suerte soy algo paranoico y cuando lo recibí se lo reenvié a la oficial de cuentas y me acaba de responder que es un fraude y que están trabajando en ello.

      Pero lo tremendo es que estuve ahí de caer, porque el dominio del remitente es el mismo del banco, no hay duda. Revisé letra por letra y punto por punto.

      Cómo lo hacen?? Ya han llegado a enmascarar el dominio real???? O hay infiltrados en el mismo banco que están operando desde adentro??
      Te falta recibir un paquete en correos, que no lo es.
      Una factura de una compañía falsa, mismo procedimiento que el Banco. logo, etc...
      Nunca des tus datos, direcciones en una web desde el móvil, activa doble factor autentificación (FA)
      Cambia contraseñas correos, web, cada x tiempo... Y que sean complicadas, a ser posible usa un gestor contraseñas, llevan incorporado herramientas de creación password.distintos niveles (por ejemplo Keepass)

      Comentario


      • Tomás
        Tomás comentó
        Editar un comentario
        Gracias noSign !
        Si, casi todo eso lo hago... Incluido el gestor de contraseñas. Claves muy largas, jamás doy datos ni atiendo llamados, tengo bloqueados llamados privados, etc...
        Ese correo lo v+i sospechoso porque, pese a que tenía el dominio del banco, era muy intimidante, que si no hacía una verificación facial me congelaban los fondos y suspensían la cuenta... Dije MMmmmm.... y le escribí a la elecutiva de mi cuenta.

        Veo que Google está implementando la Passkey, el nuevo método de autenticación que guarda la key privada en tu dispositivo y nadie la podrá utilizar (salvo que un motochorro te arrebate tu smartphone en la calle y no puedas bloquearlo)...
        Paracería bueno, pero cuántos inventos han probado desde la vieja contraeeña de 4 dígitos? El último era con bluetooth, que te preguntaba si eras tú quien quería acceder a alguna plataforma. Será que ya han logrado interceptar esa comunicación con bluetooth?
    Trabajando...
    X