Phishing y malware para el Banco ITAU

by | Mar 23, 2009 | Profesional | 0 comments

Acabamos de recibir un correo que simula provenir del banco ITAU, en el cual se dice que para activar un nuevo sistema de protección de datos, se debe descargar un archivo.
Al comienzo, con el correo recibido, el caso parece ser un Phishing común pero si se analiza con cuidado, puede notarse que es un caso bastante particular y llamativo de ataque.

Más allá de los errores ortográficos es más que obvio que se trata de un engaño para infectar al usuario pero, lo curioso de este caso es lo que viene después ya que evidentemente los creadores de este archivo han puesto empeño en su engaño.

Si se ejecuta el archivo, se puede ver la siguiente pantalla, en donde podemos ver la siguiente pantalla:
Posteriormente se solicitan los datos de acceso al Home-Banking:
Y, para finalizar, como no podía ser de otra forma, se envían los datos robados por correo electrónico al atacante:
Es interesante notar el esfuerzo que se ha puesto en este caso en particular, como si el ataque hubiera estado orientado y valiera la pena poner este empeño.

Además también es interesante estudiar como cada ataque se perfecciona debido al rédito econoómico. Como siempre, el usuario puede evitarlo simplemente ignorando el mensaje.

Fuente:  Cristian de la Redacción de Segu-Info

GRATIS – Plan de cyberseguridad para su empresa: Aquí

Obtenga nuestro portfolio de servicios: Aquí

Suscríbase a nuestro Newsletter: Aquí

Realiza su consulta cómo proteger su Negocio: Aquí

Informe a sus colegas del area de tecnología

Comparte esta información con colegas y superiores

Guarda este post para consultas

Descargue las Tendencias de cyberseguridad: Aquí

Suscribirse a nuestro canal de YouTube: Aquí

Descargue nuestras infografías: Aquí

Conozca la opinión de nuestros clientes: Aquí

Acceda a Cursos Online de entrenamiento en seguridad informática: Aquí