 |
| Email Falso BBVA |
Alerta. Otro email falso con promociones del BBVA.
Intento de Robo de Claves
Sin más detalles las pantallas
Este Email contiene un link en la imagen.
http://186.125.238.203/.of.html
 |
| Que Falso es esto.. Tiene dominio con dyndns-ip..? |
Campaña Navidad 2010 Donde por tu fidelidad, a personas naturales con cuentas en BBVAnet Office, te otorgan un premio de fidelidad, si te incribes...
Que bien 150 Euros al Instant.
Banco Bilbao Vizcaya Argentaria. S.A 2010
Esta es la página web al cual es dirigido al hacer clic en el correo.
Vean que ahora la direccion web es redireccionado al dns siguiente:
http://cuenta-bbvanetoffice.dyndns-ip.com/local_bdnoh/bbx/
BBVA tiene su stio web con una cuenta creada en dyndns...? El BBVA no tiene dinero para pagar por un hosting privado...?
 |
| Piden Nombre de Usuario y Clave. No ingreses Nada |
El NotScript Bloquea estos link
bbvanetoffice.com (desde mi punto de vista la web falsa lo que trata de hacer es un supuesto llamado a la web oficial, como para engañar al navegador pero se carga es otro link diferente)
 |
| dyndns-ip.com es el nombre de dns que se puede escoger |
dyndns-ip.com. DynDNS es una compañía de Internet dedicada a soluciones de DNS en direcciones IP dinámicas. Ofrece servicios gratuitos de redirección a IP de subdominios de una gran lista de nombres disponibles, ofreciendo a particulares la oportunidad de crear un servidor en Internet gratuitamente con una dirección como 'wikipedia.dyndns.com'. POr lo tanto Esto quiere decir que registraron una cuenta en dyndns con el nombre de cuenta-bbvanetoffice.dyndns-ip.com.
Cuando ingresas cualquier cosa en numero de usuario y clave de acceso (nota: ingrese garabatos), este hace las veces que accesa y te manda a otra pagina:
 |
| Tampoco ingrese su Clave de operaciones. |
Aqui cambio el link de la página:
http://cuenta-bbvanetoffice.dyndns-ip.com/local_bdnoh/bbx1/index.html
Pero se pudo entrar con cualquier nombre de usuario y clave......
 |
| Esto es 100% Falso |
Ahora te piden que Introduzca su Clave Operaciones. Que buenos son conmigo.
Ingresas cualquier cosa y luego te redirecciona a la pagina real del BBVA
https://www.bbvanetoffice.com
Vean que la pagina oficial del bbva contiene
https, esto indica que es una pagina web con seguridad
Https: Hypertext Transfer Protocol Secure (en español: Protocolo seguro de transferencia de hipertexto), es un protocolo de red basado en el protocolo HTTP, destinado a la transferencia segura de datos de hipertexto, es decir, es la versión segura de HTTP. Es utilizado principalmente por entidades bancarias, tiendas en línea, y cualquier tipo de servicio que requiera el envío de datos personales o contraseñas.
Si ingresaste tus datos reales les acabas de regalar los datos de tu cuenta y contraseña a estos nuevo amiguitos.
Ahora un análisis de los links: Cada quien puede hacer sus pruebas y ver de donde viene esa pagina web. No estoy acusando a ninguna empresa. Saquen sus conclusiones.
http://186.125.238.203/.of.html
Si escribes tan solo 186.125.238.203, ya que el .of.html es la pagina como tal, te saca el mensaje clasico como cuando tu mismo instalas un servidor apache casero. Si escribes el link completo
http://186.125.238.203/.of.html esta es redireccionada a
http://cuenta-bbvanetoffice.dyndns-ip.com/local_bdnoh/bbx/
Buscando los datos de ese dominio
(186.125.238.203) con servicios gratuitos que abundan en internet, el cual nos permite ver los datos de un ip.
Por ejemplo con
http://cqcounter.com/whois/ nos dice que esa ip proviene de Argentina.
Lo que nos dice es que su Proveedor de Servicio de Intenet (IPS) es Telecom Argentina S.A.
(
http://cqcounter.com/whois/ip/186.125.238.203.html)
Nota: no estoy diciendo que ellos son los dueños de esta página falsa. Solo el IPS. Prueben ustedes mismos
Con un TracerRoute a
186.125.238.203 (http://cqcounter.com/traceroute/?query=186.125.238.203)
Si ingresan tan solo esto..... http://cuenta-bbvanetoffice.dyndns-ip.com/local_bdnoh/ pueden examinar todo el contenido, las pantallas y ver los codigos de cada pagina. Esto por lo tanto no es el BBVA
En el Directorio bbx
En el Directorio bbx1
En el Directorio bbx2