Cuenta Falsa de Bank of America en Twitter cazando victimas


En dias pasados, una cuenta de Twitter que dice ser un canal de apoyo a Bank of America ha estado compartiendo enlaces y mensajes para ayudar en problemas que alguien tenga con sus cuentas.

Aquí está la cuenta de Twitter BoA dudosa en cuestión:



El mensaje dice lo siguiente:
Estimado cliente, como parte de nuestras medidas de seguridad contra el fraude, recomendamos a todos nuestros clientes realizan un control de seguridad en su cuenta ahora. Entrar a través de nuestra área de seguridad [url eliminado] para asegurar su cuenta. Gracias.

En la mayoría de los casos, las personas que dirigen a una URL donde supuestamente pueden solucionar sus problemas, que es

sclgchl1 (punto) eu (punto) pn / index (punto) html

También han sido vistos pidiendo credenciales directamente a través de DM (mensaje directo).

Ellos parecen estar usando esa clásica técnica de phishing Twitter: Buscar personas que envían mensajes de ayuda para una cuenta oficial, luego inyectarse en la conversación.


Cabe destacar que no es difícil reconocer estas cuentas falsas, puedes notar que la cuenta en Twitter no esta verificada y por otro lado al dirigirte a la pagina web, esta no esta utilizando HTTPS, es decir conexión segura, lo cual es muy sospechoso para una pagina con manejo de información financiera. 

Engaño a clientes de Bank of America pide descargar archivo


Si eres cliente de Bank of America querrás evitar este URL malicioso, ubicado en:

74(punto)208(punto)43(punto)206/html/E-Alert(punto)html

El sitio dice
Necesitamos verificar la información de su cuenta de banca en línea para ser re-activada
y pide a los visitantes "haga clic en el botón de descarga para recibir su archivo de verificación", a continuación, ábralo en su navegador. Pues resulta que, "la descarga del archivo" significa "visitar otra página web":

Alertfb(punto)pw/site/IrregularActivityFile(punto)html


El sitio anterior lleva a aquellos deseosos de entregar información personal a los sitios web - hay una gran variedad de datos solicitados incluyendo credenciales de acceso y contraseña, nombre, fecha de nacimiento, número de seguro social, número de licencia de conducir, dirección de correo electrónico y contraseña. Eso no es todo - también hay 3 preguntas de seguridad e información de pago/dirección para completar los pasos cuidadosamente establecidos.
Eso es demasiada información entregada a los estafadores y cualquiera que sospeche que pudo haber sido engañado por este o algún truco similar al anterior debe ponerse en contacto con su banco inmediatamente. Algunas de las imágenes en el sitio web están aparentemente estan rotas y ninguna de las direcciones URL se asemejan ni remotamente a las legítimas de Bank of America por lo que esperamos que eso prevenga a los usuarios menos experimentados de desastres bancarios.

Por el momento se ha identificado que Chrome ya bloquea el sitio como sospechoso, esperemos que los demás navegadores actúen rápido.

Manténgase alerta.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular