Emite FGE alerta por fraudes electrónicos bancarios y robo de identidad
De la redacción
Chihuahua, Chih.- La Policía Cibernética de la Fiscalía General del Estado hace un llamado a la población para que no proporcione información a desconocidos vía telefónica o por correo electrónico, solicitándole introduzca su código PIN para iniciar un proceso de sincronización cliente banca segura.
Se ha detectado el envío masivo de este tipo de correos con el propósito de engañar a la gente para despojarla de su dinero o bien robar sus datos de identidad.
Los fraudes se realizan a través de los siguientes métodos:
Phising.- Consiste en la recepción de correos electrónicos falsos de diversas bancos de los que puede o no ser cliente, donde se le solicita por distintos motivos facilite sus datos e introduzca su código PIN para inicia un proceso de sincronización cliente banca segura.
Pharming.- Esta es una variante del Phising, cuyos objetivos son los mismos: el robo de identidad y la obtención de los datos bancarios del afectado.
Consiste básicamente en la manipulación del servicio de servidores de nombre DNS, de tal manera que cuando el afectado teclea la dirección web de su banco en la barra de direcciones, el sistema le dirige a otra exactamente igual pero completamente falsa.
Esto se consigue de dos maneras:
• Introduciendo software malicioso en la computadora del usuario que modifica el archivo host, responsable de guardar la correspondencia entre los nombres del dominio y las direcciones Ips.
• Atacando a las maquinas en Internet, cuya función es la de Servidores de Dominio, de este modo una gran cantidad de usuarios se vería afectados.
Esta situación se demuestra porque la página falsa le va a mandar una alerta por medio de una ventana señalando que no ha efectuado la Sincronización de Cliente Banca Segura.
Aparte de esto va a recibir una nueva forma de llevar el hurto de manera electrónica por medio de lo siguiente:
Vishing. Este fraude podríamos considerarlo una variante del Phising, concretamente se beneficia del actual boom de la telefonía a través de Internet VoIP, esta tecnología mediante la técnica adecuada, permite al usuario que su número corresponda a una ciudad, aunque en realidad se encuentre en cualquier otra parte del mundo.
Habitualmente, recibirá un correo electrónico, un mensaje en su buzón de voz o una llamada automática, donde se le comunica que existe un problema con su cuenta bancaria o con su tarjeta de crédito y que debe llamar lo antes posible al número que se le adjunta. Cuando el usuario llama, le contesta una centralita automática simulando ser una entidad bancaria y le solicita que marque o diga sus datos personales, así como los datos de su cuenta o tarjeta bancaria.
Otra variante consiste en que directamente reciba una llamada en su domicilio y, al contestar, una grabación le indique que existe un problema con sus datos bancarios o bien que su tarjeta ha sido usada de forma fraudulenta, solicitándole que se identifique, introduciendo sus datos personales a través del teclado del teléfono y a continuación otros datos comprometidos, como números de cuenta, tarjeta, código de seguridad, con el pretexto de comprobar su identidad, esto se consigue mediante la técnica denominada War Dialing, que consiste en hacer de forma automática llamadas a una serie de números consecutivos, hasta que uno contesta, momento en que se inicia la reproducción de la grabación. Gracias a los adelantos tecnológicos es muy difícil diferenciar una llamada fraudulenta de una legítima de su entidad bancaria.
Existe una serie de programas y servicios que permiten alterar la información que se muestra en el identificador de llamadas.
Smishing se trata del llamado Phising para móviles, el objetivo es el mismo, conseguir los datos bancarios de la victima para su uso ilícito, en este caso, recibirá un SMS en su móvil donde se le anuncia que se ha realizado un cargo en su cuenta o bien que se ha suscrito a un servicio cuyo coste es X y que para darse de baja o solucionar el problema deberá acceder a la dirección indicada.
La manera que van a realizar este tipo de defraudación, es que cuando usted reciba la llamada, se va encontrar que la persona que le está llamando es del Estado, ya que escogen a la gente de la zona para que sea más convincente.