Seguridad
de la Información y Protección de
Datos
 |
|
| |
 |
|
|
Utilizan el nombre de Citibank
en un e-mail para lograr el acceso a datos personales de sus clientes
Al igual que otras entidades financieras,
Citibank se ve afectado por
un problema que se está convirtiendo en habitual en estos últimos
tiempos: la suplantación del remitente en mensajes de correo
electrónico con el fin de sustraer información de usuarios. Esta
práctica, llamada 'phising' esta sufriendo un alarmante aumento durante
los últimos meses.
Podemos recordar el reciente
caso, del
20 de mayo del presente año, en el que se intentaba realizar la misma
acción contra clientes del BBVA.
Siempre hay que desconfiar del tipo de
peticiones que una compañía
jamás hacía a sus clientes. No se deben introducir datos (especialmente relativos a
información bancaria y contraseñas) en sitios cuya autoría sea
dudosa
o no esté contrastada, así como verificar la existencia de los
correspondientes certificados.
Citibank realizó un comunicado el pasado día 18 del presente mes en
el que informaba a sus usuarios del problema suscitado por el envío
masivo de mensajes suplantando la identidad de la citada entidad
financiera. En estos mensajes fraudulentos se solicita a los
destinatarios que visiten un sitio web que simula ser de Citibank
para
introducir sus datos identificativos, con la falsa advertencia de
que
si no lo realizasen se les cancelaría la cuenta con dicha entidad.
El cuerpo del mensaje falso decía:
Dear Citibank customer,
We are letting you know, that you, as a Citibank checking account
holder, must become acquainted with our new Terms & Conditions and
agree to it.
Please, carefully read all the parts of our new Terms & Conditions
and
post your consent.
Otherwise, we will have to suspend your Citibank checking account.
This measure is to prevent misunderstanding between us and our
valued
customers.
We are sorry for any inconvinience it may cause.
Click here to access our Terms & Conditions page and not allow your
Citibank checking account suspension.
|
En la actualidad la página falseada, albergada en NANHUA FUTURES
TRADING CO. LTD, Zhejiang, China, a la cual tenían que dirigirse los
usuarios de Citibank, no está operativa.
Según fuentes periodísticas norteamericanas,
en un primer momento
pudieron detectarse algunas irregularidades gramaticales en el
mensaje
falseado que pusieron en alerta a los usuarios afectados.
Fuente:
hispasec
26.08.03
Noticias relacionadas:
*
Protección de Datos denuncia que un impostor
utiliza su nombre para amenazar por e-mail (19.08)
*
La APD española advierte de un intento de fraude
(11.07)