Ingresar:

Rho :: Blog :: Banco Naciona de Bolivia, cuidado con el Phishing (fraude electrónico)

May 02, 2007

user icon
Rho

Phishing es un término informático que denomina el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El estafador, mejor conocido como phisher se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, algún sistema de mensajería instantánea[1] o incluso utilizando también llamadas telefónicas[2].

phishing bnb Me esta llegando correos supuestamente provenientes de servicios@bnb.com.bo, los cuales piden confirmar los datos de la cuenta. Pero cuidado! es un engaño para conseguir acceso a la cuenta del banco.

La dirección del formulario es: http://www.bankaccess.org/www.bnb.com.bo/BNB%20Net/login.aspx.htm

ahora esta caído. Tengan cuidado con las direcciones, fijense que no corresponde a http://www.bnb.com.bo sino empieza con http://www.bankaccess.org

Al parecer la llego el fraude electrónico a Bolivia, y las dudas son: La legislación esta lista? Y la división de delitos informáticos lo esta?

Palabras clave: bnb, phising, Seguridad

Enviado por Rho



Comentarios

  1. Interesante noticia, solo era cuestión de tiempo a mi parecer para que alguien trate de hacer phising con un Banco Boliviano, clientes del banco y funcionarios deberán tener cuidado con lo que puede generar el robo de una cuenta.

    En cuanto a lo de "llego el fraude electrónico a Bolivia,"  en realidad diría yo alcanzo a bancos bolivianos.Yo pienso que la solución es educar a los usuarios de servicios de banca en linea, un usuario desinformado siempre sera vulnerable a este tipo de ataques; por mi parte siempre trato de informar a conocidos y familiares de los cuidados que deben tomar al momento de usar ese tipo de servicios así como las compras en linea.

    Lastimosamente es seguro que cuanto mas avancemos tecnologicamente en servicios en el país siempre existira gente que se dedica ese tipo de actividades ilicitas. 

    Alguien sabe algo sobre la legislación  para ese tipo de delitos en el país ..

    irodrigo on Wednesday, 02 May 2007, 18:18 BOT # |

  2. A mi tambien me llego el mismo correo, y creo que es hora de enfrentarnos a los problemas que trae consigo la tecnologia

    Este texto me pare que viene al caso: 

    El mundo deberá replantear sus programas internos-externos de seguridad para enfrentar ataques a la infraestructura de empresas y entidades públicas o la sustracción de información por infiltración o robo de identidad. 

    user iconJuan Carlos on Thursday, 03 May 2007, 08:37 BOT # |

  3. En el tema de legislacion de los delitos informaticos, en Bolivia estamos un poco atrasados, solo tenemos 2 delitos de los 15 delitos establecidos por la ONU-OMPI. Se tiene manipulacion informatica y acceso indebido en el Codigo Penal. Lo lamentable es que el acceso indebido no tiene carcel. Sin embargo de estas debilidades de nuestra legislación, cabe mencionar que estos delitos cuando se cometen, casi siempre van de la mano de otros delitos antiguos y ya tipificados en el Codigo Penal. Por ejemplo se realiza la manipulacion de los datos (mediante phishing se captura datos de un cliente de un banco) en el proceso de entrada de datos, y esta información se utiliza para sacar dinero de esa cuenta, puede ser via caja, transferencia, ATM, entonces el delito informatico (digital) se concreta en algo fisico ROBO. Asi como el caso comentado, estos dos delitos (manipulacion y acceso indebido) se pueden vincular con otros, como son el robo, hurto, uso de instrumento falsificado, abuso de confianza y otros. Aqui tienen una transcripcion de los dos articulos que tambien lo pueden encontrar en esta direccion www.wipo.int/clea/docs_new/pdf/es/bo/bo009es.pdf : "Manipulación Informática 363bis. El que con la intención de obtener un beneficio indebido para sí o un tercero, manipule un procesamiento o transferencia de datos informáticos que conduzca a un resultado incorrecto o evite un proceso tal cuyo resultado habría sido correcto, ocasionando de esta manera una transferencia patrimonial en perjuicio de tercero, será sancionado con reclusión de uno a cinco años y con multa de sesenta a doscientos días. Alteración, Acceso y Uso Indebido de Datos Informáticos 363ter. El que sin estar autorizado se apodere, acceda, utilice, modifique, suprima o inutilice, datos almacenados en una computadora o en cualquier soporte informático, ocasionando perjuicio al titular de la información, será sancionado con prestación de trabajo hasta un año o multa hasta doscientos días."

    Daniel Vargas Madrid on Wednesday, 18 July 2007, 22:03 BOT # |

  4. El tema de los delito selectronicos, digitales o infomraticos como los quieran llamar, no es nuevo ni siquiera en Bolivia, el tema esta en cuan preparados estamos para denunciarlos, investigarlos enjuiciarlos y si amerita castigarlos. Personalmente considero que es un tema generacional, no lo solucionaremos sino con un upgrade de nuestros legisladores comprendiendo abogados, jueces, fiscales, policias e ingenieros que piensan que un delito se detecta en su fase de ejecucion cuando muchas veces es sintomático y viene de la poca seguridad que implementamos en nuestras redes y sistemas computacionales. Les recomendaria lecturas como El arte de la Guerra, los cinco anillos, manuales de inteligencia y contrainteligencia. Cuando hayan termiando de leerlos recien tomen el arte del engaño de kevin mitnick, se daran cuenta q Zun tzu era el maestro y el resto seguimos siendo aprendices, simples saltamontes. Si desean colectar casos de phisshing visiten la pagina del citibank que tiene una coleccion muy amplia para hacer un seguimeitno del desarrollo. Tambien les recomiendo lesturas sobre la vivesa criolla de los cuentos del tio. veremos que son tecnicas que estan siendo reinventadas solo que ahora dado sus nombres en ingles parecen mas sofisticadas.

    Guido Rosales on Tuesday, 31 July 2007, 13:55 BOT # |

Debes iniciar sesión para enviar un comentario.