Belt Ibérica S.A. Analistas de Prevención

- Menú -

HOME

Noticias...
Se busca...
Eventos...
Legislación...
Bibliografía...
Artículos...

> MAPA del WEB <

Su opinión...

Envíenos la noticia o el comentario que desee.

 

 

Noticias Profesionales

  

Noticias

Martes 26 de agosto de 2003


Seguridad de la Información y Protección de Datos

Utilizan el nombre de Citibank en un e-mail para lograr el acceso a datos personales de sus clientes

Al igual que otras entidades financieras, Citibank se ve afectado por un problema que se está convirtiendo en habitual en estos últimos tiempos: la suplantación del remitente en mensajes de correo electrónico con el fin de sustraer información de usuarios. Esta práctica, llamada 'phising' esta sufriendo un alarmante aumento durante los últimos meses.

 

Podemos recordar el reciente caso, del 20 de mayo del presente año, en el que se intentaba realizar la misma acción contra clientes del BBVA.

Siempre hay que desconfiar del tipo de peticiones que una compañía jamás hacía a sus clientes. No se deben introducir datos (especialmente relativos a información bancaria y contraseñas) en sitios cuya autoría sea dudosa o no esté contrastada, así como verificar la existencia de los correspondientes certificados.

Citibank realizó un comunicado el pasado día 18 del presente mes en el que informaba a sus usuarios del problema suscitado por el envío masivo de mensajes suplantando la identidad de la citada entidad financiera. En estos mensajes fraudulentos se solicita a los destinatarios que visiten un sitio web que simula ser de Citibank para introducir sus datos identificativos, con la falsa advertencia de que si no lo realizasen se les cancelaría la cuenta con dicha entidad.

El cuerpo del mensaje falso decía:


Dear Citibank customer,
We are letting you know, that you, as a Citibank checking account holder, must become acquainted with our new Terms & Conditions and agree to it.
Please, carefully read all the parts of our new Terms & Conditions and post your consent.

Otherwise, we will have to suspend your Citibank checking account.
This measure is to prevent misunderstanding between us and our valued customers.

We are sorry for any inconvinience it may cause.
Click here to access our Terms & Conditions page and not allow your Citibank checking account suspension.
 

En la actualidad la página falseada, albergada en NANHUA FUTURES TRADING CO. LTD, Zhejiang, China, a la cual tenían que dirigirse los usuarios de Citibank, no está operativa.

Según fuentes periodísticas norteamericanas, en un primer momento pudieron detectarse algunas irregularidades gramaticales en el mensaje falseado que pusieron en alerta a los usuarios afectados.

 

Fuente: hispasec
26.08.03

Noticias relacionadas:

* Protección de Datos denuncia que un impostor utiliza su nombre para amenazar por e-mail (19.08)
* La APD española advierte de un intento de fraude (11.07)

© BELT.ES  Copyright. Belt Ibérica, S.A. Madrid - 2004. belt@belt.es