publicidadpublicidad publicidad
 

> Home > Antivirus > Noticias > ALERTA NARANJA: El ataque phishing dirigido contra los clientes de Barclays Bank se mantiene en niveles peligrosos tras la aparición de cinco nuevas variantes

ALERTA NARANJA: El ataque phishing dirigido contra los clientes de Barclays Bank se mantiene en niveles peligrosos tras la aparición de cinco nuevas variantes

El 68% de del tráfico total de phishing detectado por PandaLabs pertenecen a este tipo.

En 24 horas han aparecido 5 nuevas variantes del mensaje

Dos nuevos dominios se suman al ataque. Panda Software continúa los trámites para su cierre en colaboración con Cyota.

Panda Internet Security 2007 hace frente de forma eficaz a esta amenaza, y Chequea tu PC (aquí) permite analizar equipos gratuitamente

 

Tras el aviso que ayer efectuó Pandalabs sobre BarcPhish (un mensaje de correo electrónico masivo utilizando técnicas de phishing), ahora informa de que el ataque continúa, incrementándose en un 1% la proporción de mensajes de phishing dirigido a los clientes de Barclays, aunque el número global de mensajes remite ligeramente. En las últimas 24 horas, los técnicos de investigación del laboratorio de Panda Software han estimado en un 68% la cantidad de mensajes de phishing dirigidos exclusivamente a los clientes de Barclays Bank.

Tras detectar en un solo día 61 variantes distintas del mensaje fraudulento, hoy hay que sumar 5 nuevas variantes, con asuntos distintos en los mensajes. También se han detectado nuevos dominios web en los que se alojan las páginas web falsas, en este caso pertenecientes a servidores ubicados dos en Colombia y uno en Hong Kong. Este último ya no se encuentra activo.

Siguiendo su política de protección completa al usuario, PandaLabs, en colaboración con Cyota (institución con el objetivo de proporcionar servicios de seguridad a instituciones financieras) ha iniciado los procedimientos necesarios para que estos servidores que aún están activos sean cerrados. De esta manera, aunque los usuarios sigan recibiendo los mensajes phishing, no se podrá acceder a los enlaces falsificados que muestra el correo electrónico y se evitará, de esta manera, el robo de su identidad que puede provocar pérdidas económicas a los usuarios.

Para hacer frente a esta amenaza de forma eficaz, Panda Software pone a disposición de los usuarios la herramienta online gratuita Chequea tu PC (aquí), y una versión de evaluación de su suite de seguridad Panda Internet Security 2007.

El ataque se basa en mensajes de correo electrónico falsos, aparentando provenir de direcciones de Barclays Bank. Su asunto (aleatorio) puede ser, por ejemplo, Barclays bank official update, Barclays bank – Security update, Please Read o Verify your data with Barclays bank.

En el mensaje (copiando la imagen corporativa real del banco) se insta a los usuarios a confirmar sus datos de acceso debido a una mejora del software, y facilita una dirección web que no corresponde al banco.

Según Luis Corrons, director de Pandalabs “Aunque en este caso parece que hay una ligera disminución en el número de mensajes, en cualquier momento puede volver a repetirse. El objetivo de este ataque es conseguir el mayor número posible de datos confidenciales, por lo que los ladrones pueden volver a realizar envíos masivos, bien con la imagen de este banco o de otros”.

Para más información y consejos sobre este ataque, Panda Software ofrece su Enciclopedia de Virus, disponible en http://www.pandasoftware.es/virus_info/enciclopedia

Consejos para evitar los ataques phishing

- No acceda nunca a servicios de Internet a través de links, ya que existen varios procedimientos para falsear las direcciones que el usuario ve en su navegador. En vez de ello, teclee directamente las URL en la barra de direcciones.

- Si tiene dudas de si un mensaje de correo electrónico puede contener un ataque phishing, antes de introducir ningún dato contacte con la entidad que dice haberlo enviado.

- Utilice soluciones tecnológicas para minimizar el impacto de este tipo de ataques. Lo más recomendable es utilizar suites de seguridad que incorporen tecnologías antiphishing, y que se actualicen regularmente para evitar los ataques más recientes, como Panda Internet Security 2007. Panda Software también pone a disposición de los usuarios la solución gratuita Chequea tu PC (aquí) que permite analizar los sistemas en busca de códigos maliciosos.

Noticias relacionadas

 
 
 
 
 
Recomendamos

Dietas

 
 
Desarrolado por Hispanetwork