MUCHO CUIDADO : Nuevo mail masivo que se recibe con falso remitente de la Caixa … !!!

Otra vez un mail con spoofing simulando venir de la Caixa, pero que proviene de un servidor de Alemania,  rs1963001.tnib.de (al menos asi nos ha llegado a nosotros) se está distribuyendo actualmente.

El contenido del mismo induce a que se pulse en un enlace malicioso que conduce a una página phishing (falsa) que pide datos confidenciasles, en la que no se debe ni pulsar, y menos contestar :

 

______________

 

Asunto: Alerta informacion importante
Fecha: Mon, 27 May 2013 14:34:57 +0200 (CEST)
De: la Caixa <info@lacaixa.es>
Responder a: info@lacaixa.es
Para: <destinatario>


Estimado Cliente:

A través de nuestros filtros de información, hemos detectado recientemente que los accesos a su cuenta a través de la Banca por Internet han sido realizados desde diferentes direcciones IP.

Esto seguramente se debe a que la dirección IP de su computador es dinámica y varia constantemente, o debido a que usted ha utilizado mas de un computador para acceder a su cuenta. Debido a este suceso y en cumplimiento con la nueva normativa vigente, hemos actualizado nuestros sistemas informaticos para brindar una mayor seguridad a nuestros clientes, por lo cual necesitaremos que ingrese en su cuenta y efectué una verificación de su actividad reciente.

Los procedimientos de seguridad requieren que usted verifique la actividad en su cuenta antes del 1 de Junio del 2013. Transcurrida esa fecha, el sistema informático automatizado dará de baja su cuenta. Así mismo le recordamos que este correo no es para verificar los datos de su tarjeta es solo para verificar la actividad, ya que no lo hacemos.
De ante mano le agradecemos su cooperación en este aspecto.

Para ingresar a su cuenta a través de Banca en Linea y verificar la actividad de la misma, debe utilizar el siguiente enlace:

http:// portal.lacaixa.es / <—– link falseado, conduce a un apartado de una web con URL 81.47.129.131, de un site cuyo ISP es Telefónica, que visualiza una pagina phishing, que no es de La CAIXA, aunque lo parezca !!!

datos del ISP: netname: RIMA
descr: Telefonica de Espana SAU (NCC#2004020549)
descr: Red de servicios IP
descr: Spain
country: ES

 

——————————————————————————–

© Caixabank, S.A. Todos los derechos reservados
Si tienes cualquier duda o consulta, comunicate con Nuestro equipo de servicio al cliente.

 

_____________________
Como siempre decimos, no se debe pulsar en ficheros anexados, enlaces o imagenes de mails no solicitados. y si se ha hecho, ponerse en contacto con la entidad bancaria para evitar que hagan transferencia de capitales y que dejen desplumado al incauto que lo ha hecho.

Los datos que de entrada pide la página phishing son

Identificación …
Nº secreto …….
Recordar que las URL e IP indicadas solo indican el ISP (en este caso de Alemania y de España) a traves de quienes se ha elaborado el fraude, sin que tengan que tener constancia del mismo ni tengan necesariamente nada que ver mas que el haber sido utilizadas para cometer dicho fraude.
saludos

ms, 27-5-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies