Página 1 de 1

Ojito timo electronico CAJA MADRID

NotaPublicado: 23 Mar 2006, 11:31
por pikolotk
En los ultimos dias, estoy recibiendo un bombardeo a la cuenta de correo del trabajo de mails "solicitandome por mi seguridad" todos mis datos para acceder a mi cuenta, asi como las firmas electronicas.
El servidor de correo esta pudiendo con la gran mayoria (me llegan decenas de avisos por parte del servidor de estos correos) pero se le han colado exactamente 5 (hasta este momento). Aqui los podeis ver en una captura:

th23autolink_encode_start_36478ptoW2ltZzozNjQ3OHB0b11odHRwJiM1ODsvL2ltZzU0JiM0NjtpbWFnZXNoYWNrJiM0Njt1cy9pbWc1NC81NDc1L2NvcnJlb3M1Z2smIzQ2O3RoJiM0NjtqcGdbL2ltZzozNjQ3OHB0b10=th23autolink_encode_end_36478pto

El contenido de 4 de los 5 correos es el siguiente:

th23autolink_encode_start_36478ptoW2ltZzozNjQ3OHB0b11odHRwJiM1ODsvL2ltZzYxJiM0NjtpbWFnZXNoYWNrJiM0Njt1cy9pbWc2MS83MDA2L2NvbnRlbmlkbzExeXgmIzQ2O3RoJiM0NjtqcGdbL2ltZzozNjQ3OHB0b10=th23autolink_encode_end_36478pto

La verdad es que no se lo han currado mucho.... ya que todo el contenido de la imagen es un enlace que te lleva a http://www.cajamadrid.es.cajamadrid.por ... dl.com/cm/
La imagen de la web es la siguiente:

th23autolink_encode_start_36478ptoW2ltZzozNjQ3OHB0b11odHRwJiM1ODsvL2ltZzU0JiM0NjtpbWFnZXNoYWNrJiM0Njt1cy9pbWc1NC8yMjYzL3dlYjE3cGEmIzQ2O3RoJiM0NjtqcGdbL2ltZzozNjQ3OHB0b10=th23autolink_encode_end_36478pto

Como podeis ver, la url no tiene absolutamente nada que ver con el dominio de Caja Madrid... bueno, si, tiene el nombre dentro del dominio, pero no es el dominio de Caja Madrid.

Pueden mosquear un poco los correos, ya que llegan enviados por una cuenta de correo perteneciente al dominio de Caja Madrid (todos @cajamadrid.es), pero cualquiera que sepa un poco, sabe lo facil que es enviar un correo con el dominio que se desee, ya que los servidores de correo saliente, por lo general, no autentifican los envios.

El correo que me ha llegado distinto ha sido a nombre de una tal Reenacts O. Magdalena <Moris@cajamadrid.es>, el cual ya esta algo mas currado.... Su contenido es el siguiente:

th23autolink_encode_start_36478ptoW2ltZzozNjQ3OHB0b11odHRwJiM1ODsvL2ltZzY5JiM0NjtpbWFnZXNoYWNrJiM0Njt1cy9pbWc2OS84ODA4L2NvbnRlbmlkbzIyZGQmIzQ2O3RoJiM0NjtqcGdbL2ltZzozNjQ3OHB0b10=th23autolink_encode_end_36478pto

Este correo, a diferencia del otro, no es un enlace todo el, sino que lo que se muestra como enlace son los verdaderos enlaces. Ademas, cada enlace apunta a una direccion distinta, aunque luego son todas las paginas exactamente la misma.
Los enlaces que contiene son los siguientes:

- En Demo apunta a http://www.oi-login.net/CajaMadrid/login/
- En Hagase Cliente apunta a http://www.oi-login.com/CajaMadrid/login/
- En el sello que aparece imitando al ISO, que tambien es un enlace, apunta a http://www.oi-cajamadrid.net/CajaMadrid/login/
- En Informacion de seguridad apunta a http://www.oi-login.net/CajaMadrid/login/
- Y en https://oi.cajamadrid.es/CajaMadrid/oi/pt_oi/Login/login# apunta realmente a http://www.oi-login.com/CajaMadrid/login/

Vamos, que se lo curran un poco mas. Todos esos enlaces apunta a la misma pagina, que es la siguiente:

th23autolink_encode_start_36478ptoW2ltZzozNjQ3OHB0b11odHRwJiM1ODsvL2ltZzEwNCYjNDY7aW1hZ2VzaGFjayYjNDY7dXMvaW1nMTA0LzkxOTIvd2ViMjFveiYjNDY7dGgmIzQ2O2pwZ1svaW1nOjM2NDc4cHRvXQ==th23autolink_encode_end_36478pto

Como veis, despista mucho menos que la anterior, ya que es exactamente igual que la original de Caja Madrid... a excepcion de que sustituye el campo Clave por el campo Firma.


Asi que chavales... avisados estais.

RE: Ojito timo electronico CAJA MADRID

NotaPublicado: 23 Mar 2006, 11:39
por BhEaN
Buf... yo he recibido esos correos de CajaMadrid, de Patagon, de BSCH, de PayPal, de eBay, etc..

Algunos estan currados, sobre todo los que aprovechan vulnerabilidades de navegadores para mostrar URL's en la barra y despues realmente redirigir el navegador a otra, pero otros son lamentables, jejejeee

Saludos!

Re: RE: Ojito timo electronico CAJA MADRID

NotaPublicado: 23 Mar 2006, 11:45
por pikolotk
BhEaN escribió:Buf... yo he recibido esos correos de CajaMadrid, de Patagon, de BSCH, de PayPal, de eBay, etc..

Algunos estan currados, sobre todo los que aprovechan vulnerabilidades de navegadores para mostrar URL's en la barra y despues realmente redirigir el navegador a otra, pero otros son lamentables, jejejeee

Saludos!


Tan solo puedo poner estos de Caja Madrid, porque son los unicos que se han conseguido saltar los controles del servidor de correo. Y porque me aburro un poco y queria currarme un post con capturas y demas :mrgreen:

Pero si que hay algunos lamentables.... Una vez me consiguio llegar uno de Banesto... que lo tuve guardado una buena temporada tan solo para reirme de lo lamentable que era.

RE: Re: RE: Ojito timo electronico CAJA MADRID

NotaPublicado: 23 Mar 2006, 12:35
por cordobitax
a mi me mandaron tambien de caja madrid y menos mal que salio por la tele que hera un timo y en la propia pagina de caja madrid lo decian que si no,me quitan los millones que yo la unica cuenta que tengo es de caja madrid.

pa vernos matao valla!!!!!

RE: Re: RE: Ojito timo electronico CAJA MADRID

NotaPublicado: 23 Mar 2006, 12:53
por pikolotk
Pues.... mal hecho confiarte de esa forma. NUNCA JAMAS una entidad bancaria se dirigira a un cliente por correo para pedirle sus claves o datos. Ni siquiera por telefono. Teniendo ese principio muy claro, nunca nadie jamas caeria en este tipo de timos. Pero lo cierto es que cae... y bastante gente... Acaso no se pregunta la gente como narices ha conseguido la entidad bancaria su e-mail? Yo en ningun momento le di a mi banco mi e-mail, ninguno de mis tropecientos e-mails....

RE: Re: RE: Ojito timo electronico CAJA MADRID

NotaPublicado: 23 Mar 2006, 19:25
por cordobitax
hombre tanto como picar....nose porque no abro ni los email que ceo sospechosos o en ingles (ademas de que yo no conozco a nadie ingles,pa qu lo voy a abrir si no se lo que pone jejeje)
la verdad que en muchos formularios hoy en dia te piden el email (no es oblidatorio por supuesto pero siempre lo pongo pa parecer mas moderno :roll: jeje

RE: Re: RE: Ojito timo electronico CAJA MADRID

NotaPublicado: 23 Mar 2006, 21:42
por BhEaN
Lucecitax escribió:la verdad que en muchos formularios hoy en dia te piden el email (no es oblidatorio por supuesto pero siempre lo pongo pa parecer mas moderno jeje


:troncharse2::troncharse2::troncharse2:

RE: Re: RE: Ojito timo electronico CAJA MADRID

NotaPublicado: 23 Mar 2006, 22:21
por cordobitax
jijijijji

Re: RE: Re: RE: Ojito timo electronico CAJA MADRID

NotaPublicado: 24 Mar 2006, 13:04
por Nekora
pikolotk escribió:Yo en ningun momento le di a mi banco mi e-mail, ninguno de mis tropecientos e-mails....


Pero se lo he dao yo...!!! :x :x :x

La verdá que mucho ojito con estos timos... que la gente se lo monta muy bien pa no trabajar...!!!

Enga, saludos y leña al mono...!!!

RE: Re: RE: Re: RE: Ojito timo electronico CAJA MADRID

NotaPublicado: 28 Mar 2006, 12:50
por bicleon
ostia gestionas tu el correo de fernando alonso?????

Re: RE: Re: RE: Re: RE: Ojito timo electronico CAJA MADRID

NotaPublicado: 28 Mar 2006, 12:55
por pikolotk
bicleon escribió:ostia gestionas tu el correo de fernando alonso?????


Shhhhhh!!!!!

Re: RE: Re: RE: Re: RE: Ojito timo electronico CAJA MADRID

NotaPublicado: 29 Mar 2006, 10:12
por NetMaster
bicleon escribió:ostia gestionas tu el correo de fernando alonso?????


:troncharse:

RE: Re: RE: Re: RE: Re: RE: Ojito timo electronico CAJA MADR

NotaPublicado: 10 Abr 2006, 11:29
por khristian
Yo el otro dia lei que habia un timo bastante currado en el cual simulaban una conexion segura bajo SSL, lo tipico que nos dicen si miras el candado de abajo... Pues este sitio web tenia el certificado de seguridad, aunque claro, no era de caja madrid.

Si quereis leer mas aki os dejo el link: http://seguridad.internautas.org/html/1/714.html

Asi que ojito donde metemos nuestros datos. Como veis no solo vale con que ponga el candadito que nos dicen.

Un Saludo