<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Seguridad Informatica &#187; Auditoria</title>
	<atom:link href="http://seguridadinformatica.info/category/128/feed/" rel="self" type="application/rss+xml" />
	<link>http://seguridadinformatica.info</link>
	<description>Seguridad Informatica virus informaticos  Hackers Noticias  Eventos</description>
	<lastBuildDate>Wed, 14 Sep 2011 05:02:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Phishing a BBVA &#8211; Banco Frances (Argentina y España)</title>
		<link>http://seguridadinformatica.info/phishing-a-bbva-banco-frances-argentina-y-espana/</link>
		<comments>http://seguridadinformatica.info/phishing-a-bbva-banco-frances-argentina-y-espana/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 20:53:00 +0000</pubDate>
		<dc:creator>bios</dc:creator>
				<category><![CDATA[Auditoria]]></category>

		<guid isPermaLink="false">http://seguridadinformatica.info/?p=67</guid>
		<description><![CDATA[Nos han reportado un caso de correos falsos del Banco BBVA &#8211; Banco Frances (Argentina) en donde se informa de un supuesto bloqueo de la cuenta bancaria y se solicita que se ingrese para reactivarla. El asunto del mensaje es &#8220;Nuestro equipo de seguridad ha detectado varios intentos de acceso no autorizado a su cuenta &#8230; <a href="http://seguridadinformatica.info/phishing-a-bbva-banco-frances-argentina-y-espana/">Read more <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Nos han reportado un caso de correos falsos del<b> Banco BBVA &#8211; Banco Frances (Argentina)</b> en donde se informa de un supuesto bloqueo de la cuenta bancaria y se solicita que se ingrese para reactivarla.</p>
<p>El asunto del mensaje es <i>&#8220;<span class="gI">Nuestro equipo de seguridad ha detectado varios  intentos de acceso no autorizado a su cuenta de BBVA !</span>&#8220;</i>:</p>
<div class="separator" style="clear: both; text-align: center;"><a href="http://1.bp.blogspot.com/_sdv3yhG5CB4/S2yCgjHcXoI/AAAAAAAAC9k/evjvq6v_-cs/s1600-h/bbva.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://1.bp.blogspot.com/_sdv3yhG5CB4/S2yCgjHcXoI/AAAAAAAAC9k/evjvq6v_-cs/s320/bbva.png" /></a></div>
<p><a name='more'></a><br />
El enlace lleva al usuario a una dirección IP (<i>http://64.216.[ELIMINADO].202/.e.php</i> u otra) en donde se ha alojado el sitio falso y evidentemente es una PC de un usuario que ha sido vulnerada y seguramente forma parte de una botnet. Posteriormente se redirecciona al sitio <i>http://www.servicio-bbva.es.[ELIMINADO].nl/TLBSS/tlbs/jsp/esp/home/</i><br />
El sitio falso es detectado como falso por Firefox y es el siguiente:</p>
<div class="separator" style="clear: both; text-align: center;"><a href="http://2.bp.blogspot.com/_sdv3yhG5CB4/S2yEI-Uc4KI/AAAAAAAAC9w/_SFZrMPqr7Y/s1600-h/bbva2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://2.bp.blogspot.com/_sdv3yhG5CB4/S2yEI-Uc4KI/AAAAAAAAC9w/_SFZrMPqr7Y/s320/bbva2.png" /></a></div>
<p>Si el usuario comete el error de ingresar sus datos (Número de usuario y Clave) , también se le solicitará la Clave de Operaciones de 7 caracteres, que permite realizar transacciones desde la cuenta afectada:</p>
<div class="separator" style="clear: both; text-align: center;"><a href="http://3.bp.blogspot.com/_sdv3yhG5CB4/S2yEkWQHWwI/AAAAAAAAC98/HV3UQzsWeTM/s1600-h/bbva3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://3.bp.blogspot.com/_sdv3yhG5CB4/S2yEkWQHWwI/AAAAAAAAC98/HV3UQzsWeTM/s320/bbva3.png" /></a></div>
<p>
Y, posteriormente para completar el cuadro del robo, también se solicita la tarjeta de coordenadas:</p>
<div class="separator" style="clear: both; text-align: center;"><a href="http://1.bp.blogspot.com/_sdv3yhG5CB4/S2yE3UQ5HCI/AAAAAAAAC-E/ZIcyCTxRctI/s1600-h/bbva4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://1.bp.blogspot.com/_sdv3yhG5CB4/S2yE3UQ5HCI/AAAAAAAAC-E/ZIcyCTxRctI/s320/bbva4.png" /></a></div>
<p>Como se puede ver es un caso muy completo y elaborado para obtener todos los datos del usuario.</p>
<p><b>Actualización 20:00 hs:</b> tanto el Banco Frances de Argentina como el BBVA de España han sido notificados por <a href="http://www.segu-info.com.ar/">Segu-Info</a> y están trabajando en el caso.</p>
<p><b>Actualización 06/02/2010 09:00 hs:</b> el sitio ya ha sido dado de baja. </p>
<p><b>Cristian de la Redacción de <a href="http://www.segu-info.com.ar/">Segu-Info</a>&nbsp;</b>
<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-9125744206547171057?l=blog.segu-info.com.ar' alt='' /></div>
<p><img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/xxJMqesOBqc" height="1" width="1"/></p>
<div id="crp_related"><h3>Mas sobre Seguridad Informatica:</h3><ul><li><a href="http://seguridadinformatica.info/phishing-al-banco-bbva/" rel="bookmark" class="crp_title">Phishing al Banco BBVA</a></li><li><a href="http://seguridadinformatica.info/phishing-a-bradesco-brasil/" rel="bookmark" class="crp_title">Phishing a Bradesco (Brasil)</a></li><li><a href="http://seguridadinformatica.info/phishing-a-bbva/" rel="bookmark" class="crp_title">Phishing a BBVA</a></li><li><a href="http://seguridadinformatica.info/phishing-al-banco-bbva-y-cajamadrid-espana/" rel="bookmark" class="crp_title">Phishing al Banco BBVA y Cajamadrid (España)</a></li><li><a href="http://seguridadinformatica.info/phishing-al-banco-bbva-espana/" rel="bookmark" class="crp_title">Phishing al Banco BBVA (España)</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://seguridadinformatica.info/phishing-a-bbva-banco-frances-argentina-y-espana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

