{"id":2316,"date":"2010-02-09T08:09:11","date_gmt":"2010-02-09T10:09:11","guid":{"rendered":"http:\/\/www.brainlabs.com.ar\/novedad\/?p=2316"},"modified":"2010-02-09T08:09:11","modified_gmt":"2010-02-09T10:09:11","slug":"phishing-a-bbva-banco-frances","status":"publish","type":"post","link":"https:\/\/www.brainlabs.com\/novedad\/phishing-a-bbva-banco-frances\/","title":{"rendered":"Phishing a BBVA &#8211; Banco Frances"},"content":{"rendered":"<p>Se ha reportado un caso de correos falsos del<strong> Banco BBVA &#8211; Banco Frances (Argentina)<\/strong> en donde se informa de un supuesto bloqueo de la cuenta bancaria y se solicita que se ingrese para reactivarla.<\/p>\n<p>El asunto del mensaje es <em>\u00abNuestro equipo de seguridad ha detectado varios  intentos de acceso no autorizado a su cuenta de BBVA !\u00bb<\/em>:<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.brainlabs.com.ar\/novedad\/images\/\/bbva.png\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-2307    aligncenter\" title=\"bbva\" src=\"http:\/\/www.brainlabs.com.ar\/novedad\/images\/\/bbva.png\" alt=\"\" width=\"380\" height=\"476\" \/><\/a><\/p>\n<p>El enlace lleva al usuario a una direcci\u00f3n IP (<em>http:\/\/64.216.[ELIMINADO].202\/.e.php<\/em> u otra) en donde se ha alojado el sitio falso y evidentemente es una PC de un usuario que ha sido vulnerada y seguramente forma parte de una botnet. Posteriormente se redirecciona al sitio <em>http:\/\/www.servicio-bbva.es.[ELIMINADO].nl\/TLBSS\/tlbs\/jsp\/esp\/home\/<\/em><br \/>\nEl sitio falso es detectado como falso por Firefox y es el siguiente:<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.brainlabs.com.ar\/novedad\/images\/\/bbva21.png\"><img decoding=\"async\" class=\"size-full wp-image-2310  aligncenter\" title=\"bbva2\" src=\"http:\/\/www.brainlabs.com.ar\/novedad\/images\/\/bbva21.png\" alt=\"\" width=\"320\" height=\"246\" \/><\/a><\/p>\n<p style=\"text-align: left;\">Si el usuario comete el error de ingresar sus datos (N\u00famero de usuario y Clave) , tambi\u00e9n se le solicitar\u00e1 la Clave de Operaciones de 7 caracteres, que permite realizar transacciones desde la cuenta afectada:<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.brainlabs.com.ar\/novedad\/images\/\/bbva3.png\"><img decoding=\"async\" class=\"size-full wp-image-2311  aligncenter\" title=\"bbva3\" src=\"http:\/\/www.brainlabs.com.ar\/novedad\/images\/\/bbva3.png\" alt=\"\" width=\"320\" height=\"130\" \/><\/a><\/p>\n<p>Y, posteriormente para completar el cuadro del robo, tambi\u00e9n se solicita la tarjeta de coordenadas:<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.brainlabs.com.ar\/novedad\/images\/\/bbva4.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2317    aligncenter\" title=\"bbva4\" src=\"http:\/\/www.brainlabs.com.ar\/novedad\/images\/\/bbva4.png\" alt=\"\" width=\"320\" height=\"258\" \/><\/a><\/p>\n<p style=\"text-align: left;\">Como se puede ver es un caso muy completo y elaborado para obtener todos los datos del usuario.<\/p>\n<p><strong>Actualizaci\u00f3n 08\/02\/2010 09:00 hs:<\/strong> el sitio ya ha sido dado de baja.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha reportado un caso de correos falsos del Banco BBVA &#8211; Banco Frances (Argentina)&#8230;<\/p>\n","protected":false},"author":10,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[48],"tags":[],"class_list":["post-2316","post","type-post","status-publish","format-standard","hentry","category-seguridad"],"featured_image_urls":{"full":"","thumbnail":"","medium":"","medium_large":"","large":"","1536x1536":"","2048x2048":"","covernews-featured":"","covernews-medium":""},"author_info":{"display_name":"Sergio Zamenfeld","author_link":"https:\/\/www.brainlabs.com\/novedad\/author\/sergio\/"},"category_info":"<a href=\"https:\/\/www.brainlabs.com\/novedad\/category\/seguridad\/\" rel=\"category tag\">Seguridad<\/a>","tag_info":"Seguridad","comment_count":"0","_links":{"self":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/posts\/2316","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/comments?post=2316"}],"version-history":[{"count":0,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/posts\/2316\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/media?parent=2316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/categories?post=2316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/tags?post=2316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}