Un BLoG Latinoamericano
Website designed and developed with Wordpress by Angelux for Angelux
Por angelux Fecha January 12, 2008 |

Hace unos dÃÂas recibàun este correo a mi cuenta del gmail aunque al comienzo mi pensamiento era enviarlo directamente a la bazura, me pulsó la curiosidad ya que a diferencia de los otros que recibÃÂa de este tipo de correos (citybank, loterÃÂas, etc) este era y se trataba de una empresa del Perú y tal vez del banco mas emblemático como es el BCP que poco o nada pueden hacer con los clientes con escasa capacitación básica de Informática e Internet quienes pueden caer facilmente en este tipo de engaños.
sin mas me puse a leer el remitente y el “floro” respectivo con el cual me podrÃÂan convencer.
- Remitente y Asunto:

Hasta aqui todo bien, aparece el Nombre y Datos del BCP, pero analizando y teniendo los conocimientos necesarios podriamos suponer que estos datos puedes ser falseados falseados facilmente con los programas spammers y que yo puedo modificar esos datos tal y como crea convenientes. Hasta aqui siempre a dudar.
- Lectura:
Estimado Cliente del BCP,
Según nuestros registros informáticos, hemos detectado recientemente que los accesos a su cuenta a través de Banca en la Red han sido realizados desde diferentes direcciones IP.
Esto seguramente se debe a que la dirección IP de su computador es dinámica y varÃÂa constantemente.
Hasta esta parte en primera impresión a un usuario newbie le estarÃÂan tomando el pelo facilmente, en primer lugar porque escribir con palabras técnicas con conceptos que no necesariamente un usuario del banco pueda saber como IP, dÃÂnamica, pues intentan sorprender. Pero teniendo un poquito de conocimientos podemos analizar que primeramente recordar si hemos realizadoalguna transacción alguna por Internet durante las 24 últimas horas, caso que en el mio para el colmo de los casos ni poseo una cuenta en dicho banco.
Segundo, en caso se haya realizado transacciones, es bueno recordar que casi el 90% o mas de las conexiones en el Perú se realiza a través del servicio Speedy el cual cuenta con la tecnologÃÂa ADSL con el cual te designa una IP cualquiera disponible para conectarte a la Red, una vez apagado tu equipo desaparece esa IP y te será asignada otra IP para la siguiente vez que te conectes, siendo asi las IPs variables de tiempo en tiempo de conexión llegando a la conclusión que tener IPs distintas es totalmente normal.
Debido a este suceso y en cumplimiento con la nueva normativa vigente, hemos actualizado nuestros sistemas informáticos para brindar una mayor seguridad a nuestros clientes, por lo cual necesitaremos que ingrese en su cuenta y efectúe una verificación de su actividad reciente. Los procedimientos de seguridad requieren que usted verifique la actividad en su cuenta antes del 10 de Enero del 2008. Transcurrida esa fecha, el sistema informático automatizado dará de baja su cuenta. Asàmismo le recordamos que este correo no es para verificar los datos de su tarjeta es solo para verificar la actividad, ya que no lo hacemos.
Aqui simplemente ya nada que ver, en primer lugar no existe tal nueva normativa y/o en caso contrario siempre los bancos te ponen las referencias al pie de página, tal vez aqui esté la parte mas importante del correo del engaño ya que practicamente aquàte invitan a “verificar” tu cuenta poniéndote un lÃÂmite incluso de fechas, pero recordemos una vez mas que un banco es mucho mas formal para este tipos de cosas como cierres de cuentas, etc. ya que los bancos te contactan diretamente en tu domicilio y/o personalmente, entonces creer en lo que diga este mensaje por mas que sea enviado del mismo BCP con un poco de sentido común aun hay chance para que borres el mensaje y no caigas el cuento.
De ante mano le agradecemos su cooperación en este aspecto.
Para ingresar a su cuenta a través de Banca en la Red y verificar la actividad de la misma, debe utilizar el enlace de nuestra Web:
Aqui nos dan ya directamente el enlace que si bien cierto se puede leer que dice:
https://viabcp.com
Aqui hay que tener mucho cuidado ya que el enlace no necesariamente puede llevar a lo que está escrito, sino demos una revisada:

Lo que deben saber es que en los navegadores (Firefox como Internet Explorer) se dispone de una barra de estado tal como lo pueden apreciar, donde se ubica la información de navegación, en este caso nos permite previsualizar a donde o que Direccion (URL) nos va a llevar el enlace que estamos apunto de darle click. En este caso nos encontramos con una Dirección totalmente diferente y que nada tiene que ver con la del BCP, a la que nos mostraban a primera vista teniendo la siguiente dirección:
En esta parte hay modalidades, a veces tratan de hacer confundir poniendo números de IPs, algunos nombres del BCP, generalmente son extremadamente muy largas que buscan causar confusión.
Por favor, nunca se confié de mail ajenos al banco, verifique siempre que la dirección sea @viabcp.com de lo contrario usted podrÃÂa ser victima de una estafa.
Con esto cierran con broche de otro su fechorÃÂa, darles adjetivos no valen la pena.
Entonces como conclusión hasta aquàpor simple lógica previo conocimientos básicos de Internet nos daremos cuenta de la estafa, además de que ahora el término phishing están siendo altamente publicitados. Si recibes un correo como este simplemente bórralo y/o márcalo como phishing, sino sales de tu pantalla del correo e incluso si sigues el vÃÂnculoy no pones tus datos o pones cualkier dato y que sean falsos no habrá manera de que conoscan y te quiten tu dinero. Ya que recuerdo que hace unos años se comenzó esto del phishing con los famosos lanzadores de postales gusanito, tu parada y otros, la gente de antes e incluso hasta hoy piensan que solo por el hecho de haber recibido uno de estos emails automáticamente pueden llegar a ser “hackeados” o quitarles sus claves, la verdad es que no pasa nada, solo en el momento que sigas los enlaces y coloques tus datos correctos es cuando ya puedes dar por despedido tu privacidad, lo que yo muchas veces hacÃÂa por mis momentos de ocio era rellenar sus formularios de sus páginas falsas con datos falsos también dandole una puteada en la seccion de contraseña.
Si aun asi te quedan dudas recomiendo usar altamente el servicio de Gmail ya que viene blindado con 2 poderosas herramientas como es en este caso leer el encabezado de los correos que recibimos el cual nos permite saber el lugar fÃÂsico de donde nos ha sido enviado un determinado correo. En este caso tenemos lo siguiente:

Donde podremos reportar directamente un correo phishing y/o como dije ver el origen del correo en el original.

COmo se puede observar en las elipses macardas en rojo, el servidor de donde fue enviado el correoha sido desde uno ubicado en TurquÃÂa, un pais que nada tiene que ver con el BCP.
POr otro lado recomiendo usar bastante el Firefox ya que apenas unos minutos ya lo habia detectado la dirección en cuestión como zona peligrosa y sin dejarme entrar a la dirección.

Para terminar siempre revisar la lógica de este tipos de correos ademas de averiguar de las personas responsables de este reportaje el cual se es uno de los peores elaborados y parece ser realizado por algunos newbies porque es bien facil de identificarlos por lo menos quienes podrÃÂan estar involucrados, como se dicen comunmente “choros monses”, para eso hacemos un simple whois para saber a quien le pertenece la página involucrada en la página falsa aqui podemos ver su nombre y ademas su dirección, al menos por aqui ya se puede investigar en caso estos datos sean no sean falsos.

Te gusto nuestro aporte? Clic Aqui para suscribirte gratuitamente.
walter dijo:
January, 12, 2008 at 11:13Hola angelux …
muy buena tu explicacion… aunque algo insolita…
hay cosas qe no entiendo…
hay usuarios que leen tu blog, para bajar el contenido de tu blog se requiere un poco de conocimiento (casi nada) para bajar de RS… y de esos usuarios hay algunos que caen en estos emails…
Cosas asi me parecen insólitas por el simple hecho de que aunque tu blog aparece en google hay que saber algo como para buscar ese algo que haga que aparezca tu blog en google..
nose si me explico
en fin
lo de gmail no lo sabia …
esta bueno eso ..
bien anti spam ..
bueno
saludos.
Juan Carlos dijo:
January, 12, 2008 at 18:34HOLa!!! OYE ME ENCANT TU WEB ES GENIAL Y TMB LA CHAVALA ESA EMMY JAJAJA OYE MEN O WOMAN (NUSE) HE VISTO QUE HAS COLGADO UN ESPACIO PARA INTERNAUTAS TELEVISION, ESTA GENIAL PERO PORUE NO CUELGAS TAMBIEN OTRO ESPACIO PARA TELURICA. SABES LO QUE ES NO? ESTA MUY BIEN Y TAMBIEN OFRECE CONTENIDO A DIARIO ADEMAS LA CHICA QUE LO PRESENTA ES MUY LINDA, TE ENGANCHARà(Y ESTA HECHO EN PERÚ TMBIEN)DESDE ESPAÑA UN SALUDO Y UN ABRAZO CHAO.
JoC’s Snakepit dijo:
January, 13, 2008 at 16:39Phising! LOL! Me sorprende ver que aún se sigan usando… recuerdo 2 años atrús, mi bandeja se inundaba de “has recibido una postal de tuparada” y bueno, yo la abria y ponia de password asteriscos (********) era gracioso burlarme un poquito del suspuesto(a) “cracker” que no se rendia XD. Ya me habia olvidado de ese tema pero ahora nuevamente sale a la luz, mi pregunta es ¿aún hay usuarios que caigan en eso? :S
angelux dijo:
January, 13, 2008 at 21:56Juan Carlos;
Ya sabÃÂa lo de Telúrica pero el que no aparesca akàes recÃÂproco (no se si se entienda xD). Y gracias por la sugerencia.
JoC’s Snakepit;
Si antes esa gente preparaba los lanzadores para sacar passwords de correos de hotmail ahora esa misma gent lo hace para robar informacion de Bancos y lamentablemente SI la gente cae, Alexis dicen que logro tener hasta 3 millons d soles.
salu2
ARL dijo:
January, 12, 2008 at 07:39Olle angelux muchas gracias por la explicacion yo ya saiba pero te queri hacer una pregunta y es si enviamos estos datos al banco que podemos ahcer para que den debaja esa fataña osea que kiten ese engaño?
muchas gracias