En Ecuador se han detectado varios casos de phishing que involucran a la banca electrónica de importantes bancos del país, como Banco Pichincha Internexo, Banco Bolivariano Veinticuatro Online entre otros.
Caso Banco Bolivariano 2010
En el año 2010 empezó a circular el siguiente correo.
Remitente: communications_msn_cs_esxl@microsoft.windowslive.com
Enlace que mostraba: http://www.bolivariano.com/?codsinc=8746474884899484
Enlace al que direccionaba: http://www.brickyardhill.org/augur/bolivariano/login.html
Conclusión: Si caías eras victima de robo informático
Caso Banco Pichincha 2009
El mismo modus operandi, recibías un correo con el siguiente cuerpo:
Enlace que mostraba: https://restauracion-personal
Enlace al que direccionaba: http://www.deejays.nu/discobazooka/bilder/gettxt.php
Enlace final: http://www.beblessedphotos.com/oldPhotos/content/pichincha.htm
Web falsa mostraba una pantalla de Banco Pichincha Internexo.
Caso Banco Pichincha 2011
De igual forma el año pasado comenzaron a circular varios correos.
Remitente: banco@pichincha.com al revisar el servidor del remitente se notaba que el envío era dado por beacon.ihostsupport.net
Enlace que indicaba: http://www02.pichincha.com/internexo.jsp?codseg=83956456772
Enlace que llevaba: http://mvnetworkbr.com/topo/www02.pichincha.com/internexo/jsp/login/?STP=login
Caso Banco Pichincha 2012
Hace unos días atrás comenzó nuevamente a circular el siguiente correo.
Remitente: banco@pichincha.com al revisar el servidor del remitente se notaba que el envío es dado por: 20120203172552.C04EB2DA2647@web01.4mengroup.com
Enlace que indicaba: http://wwwp2.pichincha.com/web
Enlace al que lleva: http://admission.bu.ac.th/BUadmissions2/cache/pichincha.php
Conclusión: Si caías eras victima de robo informático
Por suerte una vez dada la alerta inmediatamente estos sitios solos se dan de baja pero aparecen nuevamente como lo hemos visto.
Tener mucho cuidado al recibir este tipo de correos y cumplir con las recomendaciones.
Como ya se indicó en el artículo anterior algunas recomendaciones para no ser víctimas de este tipo de delitos informáticos.
Fuentes: