lunes, 14 de noviembre de 2011

PHISHING: Correo electrónico falso de Banco peruano

PHISHING es la técnica utilizada para obtener información confidencial mediante la suplantación de una persona o institución legítima (generalmente por medio de un mensaje electrónico fraudulento o falsificación de página Web).

Ejemplos de PHISHING en mensajes de correo electrónico 
que circulan  por Internet:



Imágenes de comparación de la Web de BCP:

Esta es una web falsa del Banco de Crédito no tiene certificado Digital y no es una web segura HTTPS.


Esta es la página  verdadera que tiene  certificado digital y es HTTPS que usa una combinación del protocolo HTTP y protocolos criptográficos. Se emplea para lograr conexiones más seguras en la WWW, generalmente para transacciones de pagos o cada vez que se intercambie información sensible (por ejemplo, claves) en Internet.




En los dos casos  a simple vista es difícil saber cuál es la verdadera página. Es por esos motivos que este tipo de ataques tienen mucha eficiencia.

Se les Recomienda:

  • Tener instalado y actualizado The Hacker Anti-Malware en su equipo.
  • Las entidades bancarias y financieras no solicitan datos confidenciales a través de este medio.
  • No hacer clic sobre enlaces que aparecen en el cuerpo de los correos electrónicos.
  • Asegurarse de que la dirección del sitio web al cual se accede comience con el protocolo https.
  • Verificar el certificado digital de la pagina Web.
  • Validar la dirección de la pagina Web a donde se accede.

No hay comentarios:

Publicar un comentario