edición general
5 meneos
104 clics

Alerta: esta nueva metodología de estafa avanza en las redes sociales

A través de un video que se viralizó rápidamente en redes sociales, un hombre advierte sobre una promoción falsa en Instagram que utiliza como gancho una publicidad de un banco ofreciendo descuentos. Según el relato, al hacer clic en el enlace proporcionado para obtener más información sobre los supuestos beneficios, la víctima es redirigida automáticamente al sitio web del banco usando el navegador para conseguir el logueo de forma automática, quedando expuesta a que los delincuentes accedan a su cuenta bancaria y la vacíen.

| etiquetas: delincuencia , internet , información , seguridad
Un banco ofreciendo descuentos llama más la atención que las 287 solteras en tu zona... :troll:
En la entradilla o etiquetas debería poner Argentina, quizás sea un problema específico de allí o de ese banco.

Tampoco tengo claro el método de ataque, en los últimos bancos donde he tenido acceso electrónico, no guardo usuario y menos la contraseña, además o bien te obligan a usar una clave numérica que seleccionas en pantalla, y que cambia de posición cada vez, o tienes que validarlo con la aplicación móvil.
Sinceramente, he leido el artículo y no entiendo que quiere decir con:

y cuando uno ingresa va directamente a Home banking"

Yo no guardo las contraseñas del banco en el ordenador, pero en caso de que lo hiciese serían para la página web del banco, no para el enlace que han puesto los estafadores.

No entiendo que hacen. :-S
#2 Es un ataque dirigido a un banco argentino concreto, y como dices dependen de tener el "Home Bank" ese para explotar alguna vulnerabilidad. Es lo que he podido deducir de la redacción pero no tengo ni idea, la información que da es bastante regulera.
#3 Sí, debe ser algo así, de alguna forma ese Home Bank debe tener alguna vulnerabilidad que permite leer cookies compartidas con los bancos, o alguna técnica similar, como que el cliente tenga sesión en su banco en el mismo navegador, y esta página Home Bank acceda a los datos del banco.

Si alguien tiene más información, que la comparta, porque no deja de ser problemático y podría darse el caso de que algún banco español fuera también vulnerable.

En cualquier caso, mejor no dejar sesión iniciada, ni recordar contraseña en el navegador para sitios tan sensibles como el banco.

Y finalmente, entiendo que la responsabilidad en este caso es completamente del banco.
comentarios cerrados

menéame