<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog contra el spam &#187; phishing</title>
	<atom:link href="http://blogcontraspam.com/categoria/ejemplos/timosestafas/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogcontraspam.com</link>
	<description>Para informar y reirnos del spam</description>
	<lastBuildDate>Mon, 25 Jan 2010 17:30:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>El phishing está de moda en España</title>
		<link>http://blogcontraspam.com/el-phishing-esta-de-moda-en-espana/</link>
		<comments>http://blogcontraspam.com/el-phishing-esta-de-moda-en-espana/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 02:59:40 +0000</pubDate>
		<dc:creator>laura.alejandro</dc:creator>
				<category><![CDATA[Consejos para tu seguridad]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[ISP]]></category>
		<category><![CDATA[PayPal]]></category>

		<guid isPermaLink="false">http://blogcontraspam.com/?p=295</guid>
		<description><![CDATA[Muchos de nosotros habremos oído alguna vez el término phishing, pero en realidad es una palabra que muy pocos saben lo qué significa. Podríamos definirla como un tipo de estafa que consiste en la adquisición de información privada y confidencial, como contraseñas, datos de tarjetas de crédito o números de cuentas bancarias con una finalidad [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Muchos de nosotros habremos oído alguna vez el término <strong>phishing</strong>, pero en realidad es una palabra que muy pocos saben lo qué significa. Podríamos definirla como un tipo de estafa que consiste en la <strong>adquisición de información privada y confidencial,</strong> como contraseñas, datos de tarjetas de crédito o números de cuentas bancarias con una f<strong>inalidad fraudulenta</strong>. Normalmente se realiza por medio del e-mail, llamadas telefónicas o mensajería instantánea dónde suplantadores solicitan esa información personal.</p>
<p>Esta estafa es de carácter global, siendo España la principal emisora de phishing, según datos de <a href="http://www.ibm.com/es/es/" target="_blank">IBM</a>. Y es que hay que reconocer que los españoles somos poco cautos. Muchos de nosotros, la mayoría, usamos como <strong>contraseñas</strong> la fecha de nacimiento o nombres de familiares para acceder a los servicios online.</p>
<div class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;">
<div id="h:ot" style="text-align: left;"></div>
<p style="text-align: center;"><img style="width: 300px; height: auto;" src="http://docs.google.com/File?id=dgsw57qq_7f4khnzhs_b" alt="" /></p>
</div>
<p style="text-align: justify;">Además, según un estudio que ha encargado <a href="http://www.paypal.es/es" target="_blank">PayPal</a> a <a href="http://www.ipsos.com/" target="_blank">Ipsos Research</a>, el 65% de los encuestados en España simplemente rompen los extractos bancarios antes de tirarlos a la basura y casi el 20% de los usuarios de redes sociales en España tienen sus contraseñas bancarias disponibles entre la información que comparten con otros usuarios de estas redes.</p>
<p>Por eso os recomendamos tomar medidas para acabar con esta estafa, como instalar un <strong>antivirus</strong>, utilizar un navegador que bloquee sitios web fraudulentos, usar métodos de pago seguros, como PayPal, que no comparten los datos financieros del comprador cuando se está realizando una compra por Internet y no hacer click en los enlaces de mensajes de correo electrónico que soliciten datos personales o financieros, aunque parezcan que provienen de un banco, de la Agencia Tributaria o de otras entidades reconocidas.</p>
<p>Aparte del papel del usuario, los bancos y las organizaciones deben colaborar para evitar el problema. Tal y como hace PayPal: su director general para España, <strong>Fernando Aparicio</strong>, propone diversas estrategias como la adopción de la <strong>autenticación de correo electrónico</strong> por parte de proveedores de servicios de Internet (ISP) y su compromiso de no entregar correo electrónico sin firma, evitar que los sitios de phishing se muestren a los receptores, impedir que las combinaciones de contraseña y nombre de usuario robadas se usen en el sitio web de PayPal y desincentivar mediante acciones legales y en cooperación con gobiernos y autoridades judiciales.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogcontraspam.com/el-phishing-esta-de-moda-en-espana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>De nuevo spam en el e-mail suplantando a La Caixa</title>
		<link>http://blogcontraspam.com/de-nuevo-spam-en-el-e-mail-suplantando-a-la-caixa/</link>
		<comments>http://blogcontraspam.com/de-nuevo-spam-en-el-e-mail-suplantando-a-la-caixa/#comments</comments>
		<pubDate>Thu, 19 Feb 2009 17:58:08 +0000</pubDate>
		<dc:creator>bea.rivero</dc:creator>
				<category><![CDATA[Ejemplos]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[banco]]></category>
		<category><![CDATA[e-mail]]></category>

		<guid isPermaLink="false">http://blogcontraspam.com/?p=229</guid>
		<description><![CDATA[Hoy he vuelto a recibir un falso e-mail de La Caixa, en el que se me informa de que ha habido un error con mi cuenta online y que, si amablemente introduzco mis datos de nuevo en el enlace que me ponen más abajo, se reanudará mi cuenta sin problemas.
Como siempre, sólo con fijarnos en [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy he vuelto a recibir un falso e-mail de La Caixa, en el que se me informa de que ha habido un error con mi cuenta online y que, si amablemente introduzco mis datos de nuevo en el enlace que me ponen más abajo, se reanudará mi cuenta sin problemas.</p>
<p>Como siempre, sólo con fijarnos en el remitente del correo podemos ver indicios para no confiar en el e-mail. En este caso, el mail llegó enviado por:</p>
<blockquote><p>de: La Caxia (en vez de La Caixa)</p>
<p>e-mail: admin@lacaxia.es</p></blockquote>
<p>Aqui os dejo el e-mail que me llegó, para prevenir y para que nos podamos reir de los errores garrafales que cometen los delincuentes online:</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-230" title="e-mail intento de phishing de La Caixa" src="http://blogcontraspam.com/wp-content/uploads/2009/02/imagen-21.png" alt="e-mail intento de phishing de La Caixa" width="497" height="419" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogcontraspam.com/de-nuevo-spam-en-el-e-mail-suplantando-a-la-caixa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tiene (1) mensaje en su cuenta</title>
		<link>http://blogcontraspam.com/tiene-1-mensaje-en-su-cuenta/</link>
		<comments>http://blogcontraspam.com/tiene-1-mensaje-en-su-cuenta/#comments</comments>
		<pubDate>Tue, 27 Jan 2009 13:58:24 +0000</pubDate>
		<dc:creator>Jorge</dc:creator>
				<category><![CDATA[phishing]]></category>
		<category><![CDATA[banco]]></category>
		<category><![CDATA[contraseña]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blogcontraspam.com/?p=169</guid>
		<description><![CDATA[Los correos de Phishing van mejorando cada día, pero no creo que lleguen a alcanzar nunca un nivel suficiente para coonsiderarlos realmente buenos. La gente que es estafada por este tipo de correo-e &#8220;pica&#8221; principalmente por su desconocimiento de la banca online. Mi recomendación a los que tengan dudas es que pregunten en su banco [...]]]></description>
			<content:encoded><![CDATA[<p>Los correos de Phishing van mejorando cada día, pero no creo que lleguen a alcanzar nunca un nivel suficiente para coonsiderarlos realmente buenos. La gente que es estafada por este tipo de correo-e &#8220;pica&#8221; principalmente por su desconocimiento de la banca online. Mi recomendación a los que tengan dudas es que pregunten en su banco cuáles son los distintos procedimientos en caso de sucesivos intentos fallidos, en qué casos puede llevarse a cabo la desactivación de su cuenta, etc.</p>
<p>Os dejo el último que hemos recibido, en este caso ha sido La Caixa la afectada. Os dejo el mail recibido para que os vayáis familiarizando con este tipo de correo-e en que se suplanta la identidad y como la mayoría de las suplantaciones, no es perfecta. Como dato, la URL a la que accedes, tanto si haces clic en el logo como en el enlace que, supuestamente, te da acceso a la tienda, es una página alojada en una web rumana: www.chaika-plaza.ru.</p>
<blockquote style="font-family: arial;"><p><img src="http://portal.lacaixa.es/StaticFiles/StaticFiles/ddc8c97b5e4eb110VgnVCM1000000e8cf10aRCRD/es/logo_laCaixa_principal.gif" alt="" width="107" height="21" /></p>
<p>Notificamos que su Servicio en lnea se ha suspendido temporalmente debido a intentos fallidos de accesos a su cuenta en lnea.</p>
<p>Como medida de seguridad hemos decidido desactivar su cuenta temporalmente , este incidente puede deberse a que realizo intentos de acceso a su cuenta desde otra direccin IP debido a el sistema dinmico que utilizan los proveedores de Internet.</p>
<p>Para asegurarnos de su autenticidad rogamos reactivar su cuenta desde el siguiente enlace el cual presentamos seleccionando el tipo de cuenta manejado :</p>
<p><strong><span style="color: blue;">Click Aqui Para Acceder Linea Abierta</span></strong></p>
<p style="font-weight: bold; font-size: xx-small;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p><span style="color: #ff0000;">Aviso Importante</span>: Le aconsejamos terminantemente realizar el servicio de activacin haciendo clic en el enlace correspondiente en un plazo no mayor a 24 horas para no ser suspendido su servicio de banca en lnea.</p>
<p style="font-weight: bold; font-size: xx-small;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<div style="text-align: center;">
<address style="font-weight: bold; color: #b9b9b9;">Caja de Ahorros y Pensiones de Barcelona, la Caixa, C.I.F. NIF G-5889999/8, PAv. Diagonal, 621-629 08028 Barcelona.<br />
Registered on the Barcelona</address>
<p style="font-weight: bold; color: #8b8b8b;">Todos los derechos reservados.</p>
</div>
</blockquote>
<p>Me imagino que habéis detectado que sigue  habiendo faltas de ortografía y no se puede considerar un correo-e propio de un banco, ¿verdad? Confieso que no he podido resistirme a pinchar en el enlace que me venía por la curiosidad de ver cómo es la página a la que me llevan. Desgraciadamente no he podido verla porque Firefox ha detectado que es un sitio falso, regalándome esta llamativa advertencia.</p>
<div id="attachment_170" class="wp-caption aligncenter" style="width: 520px"><a href="http://blogcontraspam.com/wp-content/uploads/2009/01/sitio-web-falsificacion.png"><img class="size-full wp-image-170" title="Sitio web reportado como falsificación" src="http://blogcontraspam.com/wp-content/uploads/2009/01/sitio-web-falsificacion.png" alt="Notificación de Firefox para un sitio web reportado como falsificación" width="510" height="276" /></a><p class="wp-caption-text">Notificación de Firefox para un sitio web reportado como falsificación</p></div>
]]></content:encoded>
			<wfw:commentRss>http://blogcontraspam.com/tiene-1-mensaje-en-su-cuenta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuidado con los premios de la lotería</title>
		<link>http://blogcontraspam.com/prevencion-contra-el-fraude-electronico-phishing/</link>
		<comments>http://blogcontraspam.com/prevencion-contra-el-fraude-electronico-phishing/#comments</comments>
		<pubDate>Thu, 11 Dec 2008 13:50:45 +0000</pubDate>
		<dc:creator>laura.alejandro</dc:creator>
				<category><![CDATA[Consejos para tu seguridad]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[lotería]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://blogcontraspam.com/?p=49</guid>
		<description><![CDATA[En línea con la política de servicio al cliente y con el afán de mejorar la protección de todos los usuarios de Internet, Vodafone España informa que se han detectado intentos de phishing (correos electrónicos fraudulentos)  contra clientes de diferentes operadoras.

Éstos consisten en el envío de correos electrónicos escritos en inglés o en español, comunicando [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En línea con la política de servicio al cliente y con el afán de mejorar la protección de todos los usuarios de Internet, <a href="http://www.vodafone.es/"><strong>Vodafone</strong></a> España informa que se han detectado intentos de <a href="http://es.wikipedia.org/wiki/Carding"><strong>phishing</strong></a> (correos electrónicos fraudulentos)  contra clientes de diferentes operadoras.</p>
<p style="text-align: justify;"><a href="http://blogcontraspam.com/wp-content/uploads/2008/12/phising.png"><img class="aligncenter size-medium wp-image-108" title="phising" src="http://blogcontraspam.com/wp-content/uploads/2008/12/phising.png" alt="" width="240" height="206" /></a></p>
<p style="text-align: justify;">Éstos consisten en el envío de correos electrónicos escritos en inglés o en español, comunicando una <strong>oferta</strong> <strong>de trabajo</strong>, o que se ha ganado en la <strong>lotería</strong> un premio importante, y que para acceder a la oferta, o bien recibir el citado premio, se debe contestar al correo incorporando un conjunto de <strong>datos personales </strong>necesarios para tramitar su solicitud o bien piden una cantidad inicial de dinero para los trámites y poder así acceder al premio.</p>
<p style="text-align: justify;">En ambos casos se trata de intentos encubiertos de recopilar datos personales                             con el fin de cometer posteriormente <strong>fraudes</strong> por medio de Internet,                             con <strong>banca electrónica</strong> o <strong>tarjetas de crédito</strong>.</p>
<p style="text-align: justify;">Para evitar ser víctima de una <strong>estafa</strong>, nunca atienda solicitudes de claves que                             le lleguen a través de correo electrónico, y además:</p>
<p style="text-align: justify;">- Recuerde que los datos de sus credenciales (<strong>usuarios</strong>, <strong>contraseñas</strong>, <strong>firmas</strong>,                             etc.) son personales y estrictamente confidenciales.<br />
- Desconfíe de cualquier toma de datos personales a través de Internet, en nombre                             de Vodafone y fuera de sus <strong>sitios web seguros</strong>.<br />
- Ante cualquier duda de veracidad de los datos pedidos o autenticidad de las                             páginas visitadas, contacte de manera inmediata con Vodafone a través de sus servicios                             de atención al cliente.<br />
- No dé nunca información personal o financiera en respuesta a un correo electrónico.<br />
- No utilice los <strong>enlaces</strong> incorporados en emails a páginas de terceros que digan                             actuar en nombre de Vodafone.</p>
<p style="text-align: justify;">En caso de ser receptor de uno de estos correos, se ruega no contestar el mismo                             bajo ninguna circunstancia.<br />
Para ampliar información referente a cómo se debe actuar y qué medidas debe tomar                             contra el r<strong>obo de identidad</strong> y el <strong>fraude on-line</strong> le recomendamos que  consulte <a onclick="javascript:window.open('http://www.nomasfraude.com/spain/', 'popup1226014991148', 'scrollbars=yes,directories=no,resizable=no,width=800,top=-1,fullscreen=no,height=600,left=-1,status=no,location=no,menubar=no').focus();return(false);" href="http://www.nomasfraude.com/spain/">www.nomasfraude.es</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogcontraspam.com/prevencion-contra-el-fraude-electronico-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ACONSЙJESE: NOTIFICACIУN DE LA SEGURIDAD</title>
		<link>http://blogcontraspam.com/aconsejese-notificacion-de-la-seguridad/</link>
		<comments>http://blogcontraspam.com/aconsejese-notificacion-de-la-seguridad/#comments</comments>
		<pubDate>Sat, 22 Nov 2008 15:30:50 +0000</pubDate>
		<dc:creator>Jorge</dc:creator>
				<category><![CDATA[Ejemplos]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[banco]]></category>
		<category><![CDATA[contraseña]]></category>
		<category><![CDATA[estafa]]></category>

		<guid isPermaLink="false">http://blogcontraspam.com/?p=6</guid>
		<description><![CDATA[Aquí tenemos un claro caso de Phishing, uno de los spams más peligrosos y dañinos puesto que pretende apropiarse de nuestros datos bancarios. Pero al igual que otros tipos de spam, estos mensajes cometen numerosos errores que nos permiten detectarlos y catalogarlos como estafa. Os dejo el mail recibido para que lo observéis y detectéis [...]]]></description>
			<content:encoded><![CDATA[<p>Aquí tenemos un claro caso de <a title="Ir a la página de Phishing en la Wikipedia" href="http://es.wikipedia.org/wiki/Phishing">Phishing</a>, uno de los <strong>spams</strong> más peligrosos y dañinos puesto que pretende apropiarse de nuestros datos bancarios. Pero al igual que otros tipos de spam, estos mensajes cometen numerosos errores que nos permiten detectarlos y catalogarlos como estafa. Os dejo el mail recibido para que lo observéis y detectéis los errores que han cometido los estafadores.</p>
<p><strong>Nota:</strong> Los enlaces los he dejado para que veáis la que las páginas a las que os mandan son casi iguales que las del banco de verdad. ¡si pincháis no rellenéis los datos!</p>
<blockquote><p><a rel="nofollow noindex" href="http://adsl-76-208-201-20.dsl.chcgil.sbcglobal.net/popular.html"><img src="https://www2.bancopopular.es/esp/bol/pc/bin/img/logotipo_grupo.gif" alt="Bankinter" /></a><br />
<strong>Estimado Cliente,</strong></p>
<p>Nosotros hemos determinado eso fue 5 tentativas equivocadas a la entrada en su cuenta bancaria en línea del hostname: <strong><a rel="nofollow noindex" href="http://82-76-10-23.rdsnet.ro/">82-76-10-23.rdsnet.ro</a></strong>. Sospechamos que esta tentativa no fue legitimada así, como un medida de seguridad, nosotros hemos suspendido temporalmente su cuenta. Usted puede reactivar su cuenta, el tiempo que usted desea, verificando sus informaciones personales conectadas a su cuenta bancaria en línea.<br />
Para reactivar su cuenta utiliza por favor <a rel="nofollow noindex" href="http://adsl-76-208-201-20.dsl.chcgil.sbcglobal.net/popular.html">chasque aquí</a>.</p>
<p><strong>Favor de notar:<br />
Su cuenta se quedará suspendida para prevenir el fraude hasta que usted la reactivará.</strong></p>
<p>Gracias por utilizar el servicio de Banca Electrónica.</p>
<hr />PROTEGE SU CONTRASEÑA<br />
Nunca dele su contraseña a nadie, inclusive empleados Bankinter.</p>
<hr />Por favor no conteste a este correo electrónico. Este buzón no es vigilado y usted no recibirá una respuesta.</p>
<hr />© Grupo Banco Popular 2008. Todos los derechos reservados.</p></blockquote>
<p style="text-align: justify;">Para empezar, si vuestro correo bloquea las imágenes, en lugar de la imagen de &#8220;Grupo Banco Popular&#8221; veríais el texto &#8220;Bankinter&#8221;. Los <strong>estafadores</strong> son un cutres y no han utilizado el mismo formato para varias estafas y no han cambiado ni el texto alternativo de la imagen. Ese error garrafal tu banco no lo cometería seguro. Esto al igual que las direcciones a las que os manda el correo-e quizá es un poco difícil de detectar antes de ver la URL a la que se llega. Pero para que os hagáis una idéa las urls son &#8220;http://82-76-10-23.rdsnet.ro/&#8221; y &#8220;http://adsl-76-208-201-20.dsl.chcgil.sbcglobal.net/popular.html&#8221;, vamos imposible que un banco tenga esas direcciones de aceso a su banca online.</p>
<p>Eso de &#8220;Estimado cliente&#8221; suena a no sé quien eres, pero con un poco de suerte eres cliente del banco que intento falsear. Si te llega una comunicación de tu banco sabrá que te la etá enviando y suelen poner tu nombre, personalizan el correo-e.</p>
<p>La redacción del cuerpo del mensaje es desastrosa, no hay quien lo entienda. Qué son las informaciones personales, ¿acaso tenemos varias?. Qué expresión es ¿&#8221;chasque aquí&#8221;?, yo suelo pinchar o hacer click&#8230; Lo de &#8220;Favor de notar&#8221;, ¿qué significa?, no he encontrado la expresión a la que se refiere. Lo mejor de todo es &#8220;PROTEGE SU CONTRASEÑA: Nunca dele su contraseña a nadie, inclusive empleados Bankinter.&#8221;, hombre, si mi cuenta es del Banco Popular claro que no le voy a dar la contraseña a los de Bankinter, qué cosas tienen. Y si me hablas de usted hazlo siempre, pero no me mezcles el usted con el tú y menos en la misma frase dime &#8220;protege tu contraseña&#8221; o &#8220;proteja su contraseña&#8221;, pero esa mezcla rara&#8230;</p>
<p>Bueno, espero que vayais detectando el <strong>spam</strong> y el <strong>phishing</strong>. Nunca hagáis caso a este tipo de notificaciones y si tenéis dudas sobre la veracidad del correo-e no hagáis clic en los enlaces del correo, acceder a vuestro banco con la URL de siempre, la que os facilitó el propio banco.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogcontraspam.com/aconsejese-notificacion-de-la-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
