miércoles, marzo 24, 2010

Phishing en Bancomer

Hacia ya mucho que no escribia y ahora solo quiero documentar un ataque a Bancomer mediante la usurpación de identidad, esta es la direccion que llega en un correo para personas físicas:

http://mxbbva17.ibancomer.com/persona/?url=http://bal1.bbvanet.com.mx/LogonOperacionServlet?proceso=sign_on_pr&operacion=sign_on_op&accion=inicio&tarjeta=4152XXXXXXXXXXXX&servicio=n&pcol=&nvoportal=true&region=r8mZnKOmAXDib0JBU08%252Fxw%253D%253DZXl4Ztm4PKUZkV


Si observan, es muy parecida al sitio de Bnacomer, al abrir la liga lo lleva al logeo de su cuenta pero una vez que se teclea el numero de tarjeta y clave, el sistema abre una ventana donde se piden TODAS las posiciónes de la tarjeta de acceso seguro.

Me pregunto si habra quien se ponga a llenar uno a uno esos cuadritos?

No hay comentarios.: