Qué son los E-mails Fraudulentos? Cuando hablamos de mail fraudulento (o Phishing) nos referimos a un tipo de delito informático que, a través de ingeniería social, intenta adquirir información confidencial del cliente (contraseñas, números de tarjeta, número de cuenta bancaria, documento de identidad, etc). El delincuente se hace pasar por una empresa de confianza a través del envío de un correo electrónico, mensaje de texto o incluso realizando una llamada telefónica. Los mails fraudulentos se utilizan generalmente para guiar al cliente a un sitio web falso pero estéticamente igual al verdadero de la institución. A través de éstos, se le solicita al cliente (por diferentes motivos) que ingrese información confidencial para posteriormente planificar una estafa. Cómo se realiza Phishing a través de un Mail Fraudulento? Se envía un correo electrónico masivo, no dirigido exclusivamente a Clientes, falsificando la dirección origen simulando provenir del Banco. En el correo se insta a conectarse a una página web e introducir los datos sensibles. El nombre de la página simula pertenecer al Banco y se trata de un diseño copiado de la web real del banco. Los Clientes engañados que confíen en la autenticidad introducen sus datos personales (usuario y clave). Los datos recogidos son enviados a la dirección de correo del autor del intento de fraude, habitualmente cuentas gratuitas tipo yahoo.com, hotmail.com, Con dichos datos el autor intentará obtener dinero de las cuentas de los Clientes, o acceder a su cuenta para ver los saldos de las mismas directamente en la web del Banco. Este tipo de intento de fraude es conocido como SCAM.
Cómo nos protegemos? Para proteger la seguridad de sus cuentas y sus datos personales recuerde siempre que: BBVA Uruguay nunca le solicitará por correo electrónico que informe de sus claves de BBVA net. Estas Claves son secretas y únicamente Ud. debe conocerlas para su utilización exclusiva en la propia BBVA net. A su vez, BBVA Uruguay no le remitirá enlaces (links) o le solicitará que acceda a través de los mismos. Si en cualquier momento Ud. desea acceder a BBVA net recuerde hacerlo siempre introduciendo Ud. mismo la dirección www.bbva.com.uy en el navegador y accediendo al link de BBVA net. Por su seguridad BBVA Uruguay ha omitido o enmascarado sus datos personales o económicos. Ante cualquier sospecha de recepción de correos ilegítimos que intenten suplantar a BBVA Uruguay, y específicamente si estos no están adecuadamente personalizados o no corresponden con una alerta programada por Ud., por favor no facilite dato alguno. Qué pasos debe seguir ante un email fraudulento? Si usted recibe un correo electrónico fraudulento haciéndose pasar por BBVA Uruguay, siga los siguientes pasos: No siga ninguna de las instrucciones que especifica el mail o sitio web. No ingrese ningún dato personal y/o confidencial. Reenvíe el mail recibido a bbvaresponde@grupobbva.com.uy. BBVA Uruguay se encargará de denunciar la página falsa para prevenir posibles fraudes. Borre el mail recibido de su bandeja de entrada. 2
Si usted ya ingresó algún dato personal en un mail con las características antes mencionadas, contacte inmediatamente con BBVA Uruguay en el 2916 14 44 o enviando un correo electrónico a la casilla bbvaresponde@grupobbva.com.uy. Buenas prácticas de seguridad Se recomienda: No elegir claves fáciles de descifrar para terceros. Trate de incluir números, letras y símbolos en sus contraseñas. Intente que el largo de sus claves sea mayor o igual a 8 caracteres. Cambiar la clave periódicamente. Intente no anotar en ningún lado la clave elegida. Verificar que al ingresar una clave (cualquiera sea) usted sea el único que la visualice. No ingrese a links contenidos en correos electrónicos de origen desconocido. Intente no abrir correos donde no conozca al remitente. Trate de navegar por sitios seguros. Intente utilizar ordenadores de confianza para acceder a sitios donde necesita ingresar claves. Para saber más sobre la seguridad de BBVA introduzca www.bbva.com.uy en el navegador e ingrese al link Medidas de Seguridad. 3
Cómo se ven los Mails Fraudulentos? A continuación se muestran dos ejemplos de mails fraudulentos. Ejemplo 1: BBVA net Office BBVAnet OFFICE! Su cuenta ha sido temporalmente suspendida por razones de seguridad. Nuestro Centro de Seguridad ha detectado algunos datos incorrectos de su cuenta. Para reactivar su cuenta haga clic en el enlace de abajo: http://bbvanetoffice.com/cuenta_activar/userno/21726 Gracias por su tiempo! Ejemplo 2: From: oficina@bbvasseguridad.es Subject: Cuenta temporalmente bloqueada! Date: Sun, 25 Apr 2010 00:15:51 +0300 Estimado poseedor de la cuenta de BBVA, Hemos determinado recientemente que las computadoras diferentes han apuntado en su cuenta de BBVA, y múltiples fracasos de la contraseña fueron presentes antes de las entradas a sistemas. Nosotros ahora le necesitamos confirmar su información de cuenta. Si esto no es completado en las siguientes 24 horas, seremos forzados a suspender su cuenta indefinidamente, como puede haber sido utilizado para propósitos fraudulentos. Gracias para su cooperación en esta manera y nosotros nos disculpamos para cualquier inconveniente. Para confirmar sus registros de cuenta de BBVA, por favor clic en la conexión siguiente o lo entra en su examinador de Internet: 4
hhttp://75.127.66.159:8010/www.bbva.es/tlbs/tlbs/esp/segmento/particulares/index.htm La NOTA: Si usted recibió este mensaje en usted carpeta de ENVIA SPAM/BULTO, eso es a causa de las restricciones aplicadas por su proveedor de servicios de Internet. Gracias para su paciencia en este asunto. Servicio de atención al cliente de BBVA. Por favor no conteste a este correo electrónico como esto es solo una notificación. El correo mandado a esta dirección no puede ser contestado. Banco Bilbao Vizcaya Argentaria S.A. - 2010. Todos los derechos reservados. 5