Email Falso BBVA |
Sin más detalles las pantallas
Este Email contiene un link en la imagen.
http://186.125.238.203/.of.html
Que Falso es esto.. Tiene dominio con dyndns-ip..? |
Que bien 150 Euros al Instant.
Banco Bilbao Vizcaya Argentaria. S.A 2010
Esta es la página web al cual es dirigido al hacer clic en el correo.
Vean que ahora la direccion web es redireccionado al dns siguiente:
http://cuenta-bbvanetoffice.dyndns-ip.com/local_bdnoh/bbx/
BBVA tiene su stio web con una cuenta creada en dyndns...? El BBVA no tiene dinero para pagar por un hosting privado...?
Piden Nombre de Usuario y Clave. No ingreses Nada |
bbvanetoffice.com (desde mi punto de vista la web falsa lo que trata de hacer es un supuesto llamado a la web oficial, como para engañar al navegador pero se carga es otro link diferente)
dyndns-ip.com es el nombre de dns que se puede escoger |
Cuando ingresas cualquier cosa en numero de usuario y clave de acceso (nota: ingrese garabatos), este hace las veces que accesa y te manda a otra pagina:
Tampoco ingrese su Clave de operaciones. |
http://cuenta-bbvanetoffice.dyndns-ip.com/local_bdnoh/bbx1/index.html
Pero se pudo entrar con cualquier nombre de usuario y clave......
Esto es 100% Falso |
Ingresas cualquier cosa y luego te redirecciona a la pagina real del BBVA https://www.bbvanetoffice.com
Vean que la pagina oficial del bbva contiene https, esto indica que es una pagina web con seguridad
Https: Hypertext Transfer Protocol Secure (en español: Protocolo seguro de transferencia de hipertexto), es un protocolo de red basado en el protocolo HTTP, destinado a la transferencia segura de datos de hipertexto, es decir, es la versión segura de HTTP. Es utilizado principalmente por entidades bancarias, tiendas en línea, y cualquier tipo de servicio que requiera el envío de datos personales o contraseñas.
Si ingresaste tus datos reales les acabas de regalar los datos de tu cuenta y contraseña a estos nuevo amiguitos.
Ahora un análisis de los links: Cada quien puede hacer sus pruebas y ver de donde viene esa pagina web. No estoy acusando a ninguna empresa. Saquen sus conclusiones.
http://186.125.238.203/.of.html
Si escribes tan solo 186.125.238.203, ya que el .of.html es la pagina como tal, te saca el mensaje clasico como cuando tu mismo instalas un servidor apache casero. Si escribes el link completo http://186.125.238.203/.of.html esta es redireccionada a http://cuenta-bbvanetoffice.dyndns-ip.com/local_bdnoh/bbx/
Buscando los datos de ese dominio (186.125.238.203) con servicios gratuitos que abundan en internet, el cual nos permite ver los datos de un ip.
Por ejemplo con http://cqcounter.com/whois/ nos dice que esa ip proviene de Argentina.
Lo que nos dice es que su Proveedor de Servicio de Intenet (IPS) es Telecom Argentina S.A.
(http://cqcounter.com/whois/ip/186.125.238.203.html)
Nota: no estoy diciendo que ellos son los dueños de esta página falsa. Solo el IPS. Prueben ustedes mismos
Con un TracerRoute a 186.125.238.203 (http://cqcounter.com/traceroute/?query=186.125.238.203)
Si ingresan tan solo esto..... http://cuenta-bbvanetoffice.dyndns-ip.com/local_bdnoh/ pueden examinar todo el contenido, las pantallas y ver los codigos de cada pagina. Esto por lo tanto no es el BBVA
En el Directorio bbx
En el Directorio bbx1
En el Directorio bbx2