PDA

View Full Version : ejemplos de e-mails de phishing-scam o intento de fraude-Bancos-Trabajo-etc


Entertainer
23 January 2008, 12:39
CajaMadrid sufre un nuevo intento de estafa mediante phishing

De nuevo los clientes de esta entidad bancaría están siendo víctimas de un intento de estafa mediante phishing, ya que multitud de correos electrónicos simulando ser CajaMadrid están llegando a los buzones de correo de muchos usuarios.
El asunto de dicho email es el siguiente: "Cajamadrid - Servicio de alarma".

Original: Delitos Informaticos (http://www.delitosinformaticos.com/estafas/phishingcm.shtml)

Entertainer
2 March 2008, 19:48
Básicamente, usted recibe un mensaje diciendo que se ha ganado un premio, generalmente un viaje o un crucero a alguna parte, con todo pago.

La mayoría habla de cruceros al caribe, y también son comunes los viajes a algunas de las atracciones de Walt Disney.

¿En que consiste la estafa?. En abril de 2003 publicábamos la nota de FACUA (Federación de Asociaciones de Consumidores y Usuarios de Andalucía, España), en donde se examinaba esto.

Al pie de este artículo encontrará los enlaces a esa nota y otras relacionadas. Pero lo que usted debe recordar es que jamás debe responder a esas falsas ilusiones que llegan a su buzón electrónico prometiéndole cosas maravillosas, totalmente gratis.

Radiografía de la estafa

1. En el mensaje con premio se le solicita llamar a un teléfono, que algunas veces es gratuito, pero otras no. Esta es una de las principales ganancias de los estafadores. En el reportaje de FACUA se menciona que muchas veces la mera llamada telefónica de carácter internacional puede reportar beneficios para las empresas, ya que en Estados Unidos es fácil obtener una licencia para actuar como operador de telecomunicaciones local, obteniendo ingresos de otros operadores por el concepto de terminación de llamada y de interconexión. Evidentemente con las llamadas que provienen del extranjero, pueden obtener grandes beneficios.

2. Casi siempre se le solicita al usuario el número de tarjeta de crédito para el pago "de algunos impuestos". Aunque no siempre es el caso, muchas veces esta es otra entrada de dinero para los embaucadores, aunque pocas veces ocurre en este primer contacto.

3. Si el usuario acepta todas estas condiciones, existen otras trampas, que lo llevan a gastar más dinero para entrar en una especie de "tiempo compartido", y se le solicita el pago de determinada cuota. De todos modos la idea se aleja totalmente de las anunciadas "vacaciones gratuitas".

Estos son los textos de algunos ejemplos de estas estafas (cómo siempre, los ejemplos se incluyen tal como son recibidos, con faltas ortográficas y de sintaxis incluidas): --- Ejemplo 1 ---
Usted dispone de 24 horas para llamar, no pierda esta oportunidad!!!

Llame al 001-954-748-5460 para reclamar su viaje ya!

Nota: Hay un solo premio por familia. No se aceptaran referidos ni parientes. No hay excepciones.

Este mensaje fue enviado porque usted se ha inscripto a la lista de ofertas para el consumidor
Si ud. no desea recibir más envios de mail por favor haga click abajo.

REMOVER
--- Ejemplo 2 ---
Felicitaciones!

Usted ha sido premiado para navegar 7 días en el Caribe con un acompañante partiendo desde los Estados Unidos.

Este crucero de primer nivel dispone de piscina, casino y yacuzzi entre otras atracciones.

Tu codigo de activación es 53003

Por tratarse de un premio usted solo dispone de 12h para activarlo.

Reclame su premio al 001 954-748-5460

Por tratarse de un premio el mismo no es transferido, sin excepciones.
--- Ejemplo 3 ---
Felicitaciones

Ud ha sido seleccionado entre miles de personas para disfrutar de un maravilloso PREMIO vacacional en la Florida.

DESCRIPCION DEL PREMIO

3 DIAS / 2 NOCHES EN EL FABULOSO MIAMI.

6 DIAS / 5 NOCHES EN EL MAGICO MUNDO DE ORLANDO.

UN AUTOMOVIL COMPACTO SIN LIMITE DE MILLAS DURANTE UNA SEMANA.

Para manejar vehículos de alquiler en la Florida se requiere ser mayor de 21 años y poseer Tarjeta de Crédito

Sólo llame a nuestras oficinas en Orlando, Florida, dénos su número de Confirmación DCC2A y reclame su premio. uno de nuestros asesores vacacionales estará gustoso de atenderle.
Teléfono: 001-407-226-8421

¡¡¡ LLAME YA !!!

Horario de Atención de Lunes a Sabado

09:00 a.m. - 09:00 p.m. Hora Estándar del Este

Sólo se reciben llamadas de Mayores de 21 Años

** Válido para 4 Personas. No incluye impuestos hoteleros ni gastos de reservaciones
--- Fin de los Ejemplos ---

Referencias:

SCAM: La estafa de "Vacaciones en Orlando"
http://www.vsantivirus.com/scam-orlando.htm

Análisis de un SCAM: La estafa del premio de la Lotería
http://www.vsantivirus.com/scam-loteria.htm

Hoax: Ganador de la lotería de Bélgica
http://www.vsantivirus.com/hoax-loteria1.htm

Cuidado con los negocios y regalos por Internet
http://www.vsantivirus.com/agr-scam.htm

SCAM: Estafa a la nigeriana
http://www.vsantivirus.com/scam-nigeria.htm

Dame el número de tu tarjeta y te pago las cuentas
http://www.vsantivirus.com/ar-scam-paypal.htm

Falso correo de Yahoo roba datos de tarjetas de crédito
http://www.vsantivirus.com/scam-yahoo.htm

¡Cuídese del fraude!. Ser víctimas de este SCAM es fácil
http://www.vsantivirus.com/scam-aol.htm

Otro "scam" sobre Hotmail
http://www.vsantivirus.com/scam-hotmail.htm

SCAM que pone en peligro las cuentas de Hotmail
http://www.vsantivirus.com/scam-hotmail2.htm

SCAM, SPAM, y los mercaderes de la muerte
http://www.vsantivirus.com/16-09-01.htm

Scam intenta engañar a usuarios de Microsoft
http://www.vsantivirus.com/scam-helpdesk.htm



Original: http://www.vsantivirus.com/scam-vacaciones.htm

Entertainer
2 September 2008, 23:55
Return-Path: <aviso@epagado.com>
---------- Forwarded message ----------
From: Epagado <aviso@epagado.com>
Date: 2008/9/1
Subject: Si eres cliente de Epagado puedes ganar 1,500.00EUR
To:


<img border="0"> (http://nealjacob.net//catalog/images/stock.html)
Estimado cliente
En fechas proximas, Bankinter dejara de prestar, de forma universal,el servicio Epagado, que actualmente ofrece atraves de esta web
Si eres cliente de Epagado puedes ganar muy facil 1,500.00EUR
Todo que tienes que hacer es :
1. Haga click en el siguente enlace para complectar el formulario de 1,500.00EUR
2. El importe de 1,500.00EUR va estar abonado en su cuenta de Epagado como maximo 36-48 horas
Un servicio de Bankinter
Haga click aqui para empezar a completar el formulario
con un link:

http://nealjacob.net//catalog/images/stock.html


Si la información en su cuenta no se actualiza en las 48 horas siguientes, algunos servicios en el uso y acceso a su cuenta serán restringidos hasta que esta información sea verificada y actualizada. de antemano agradezco su pronta atención a este asunto.
Departamento de Validación de Epagado.

Entertainer
3 September 2008, 00:40
From: BBVA <oficina@bbva.es>
Date: 2008/9/2
Subject: Nuevas normas de seguridad para titulares de tarjetas BBVA
To:


Bbva le comunica que con la entrada del año 2008 los servidores de procesos bancarios han sido actualizados y estan ya operativos. Sin embargo debido a la ingente cantidad de usuarios que usan Internet como medio de pago seguro, nos vemos en la obligación a pedirle su colaboración para una rápida restauracion de los datos en las nuevas plataformas.
Necesitamos que usted verifique los datos de su cuenta, se ruega lo haga de inmediato para evitar cualquier posible anomalía en su cuenta o futura pérdida de datos.

Puede entrar a su cuenta haciendo click sobre la imagen y seguir las instrucciones.


Click Aqui Para Acceder A "Bbva" Online: <link borrado>




"Bbva" pone a tu disposición, sin costo adicional nuevos servidores que cuentan con la última tecnología en protección y encriptacion de datos.
Una vez mas "Bbva" líder en el ramo.

Le recordamos que últimamente se envian e-mails de falsa procedencia con fines fraudulentos y lucrativos. Por favor nunca ponga los datos de su tarjeta bancaria en un mail y siempre compruebe que la procedencia del mail es de seguridad@bbva.es

Todos los Derechos Reservados 2008 Grupo Financiero "Bbva" S.A.
Para cualquier duda o aclaraciуn comunнquese con nosotros
al Telfono: 806 56 35 37

Entertainer
3 September 2008, 00:46
Subject: Nuevas normas de seguridad para clientes de Banesnet
------------------------

Return-Path: <oficina@banesto.es>

From: Banesto <oficina@banesto.es>
Date: 2008/9/1
To:


BANESTO le comunica que con la entrada del año 2008 los servidores banesto de procesos bancarios han sido actualizados y estan ya operativos. Sin embargo debido a la ingente cantidad de usuarios que usan Internet como medio de pago seguro, nos vemos en la obligación a pedirle su colaboración para una rápida restauracion de los datos en las nuevas plataformas.
Si no ha entrado en su cuenta bancaria en las últimas 12 horas se ruega lo haga de inmediato para evitar cualquier posible anomalía en su cuenta o futura pérdida de datos.

Puede entrar a su cuenta desde el siguiente enlace www.banesto.es o para mayor comodidad hacer click sobre la imagen correspondiente a su tipo de cuenta y seguir las instrucciones.


Click Aqui Para Accesar:




banesto pone a tu disposición, sin costo adicional nuevos servidores que cuentan con la última tecnología en protección y encriptacion de datos.
Una vez mas banesto líder en el ramo.

Le recordamos que últimamente se envian e-mails de falsa procedencia con fines fraudulentos y lucrativos. Por favor nunca ponga los datos de su tarjeta bancaria en un mail y siempre compruebe que la procedencia del mail es de @banesto.es

Todos los Derechos Reservados 1998-2006 Grupo Financiero banestoS.A.
Para cualquier duda o aclaraciуn comunнquese con nosotros
al Tel. 343 00 43 o 01 8000 51 7777

Entertainer
8 September 2008, 12:13
From: Banesto <oficinanet@banesto.es>
Date: 2008/9/4
To:


п»ї http://www.banesto.es/NBanesto/img/loBanestoLazo.gif
Apreciado cliente!
Banesto te va a premiar!!! Eres uno de los 50 clientes Banesto ganadores de un premio de 1500,00 EUR!!!
Haga click aqui para llevar tu premio!!!


http://forteforyou.com/catalog/images/mail/npage/

Entertainer
9 October 2008, 12:00
from Banesto <oficina@banesto.es>
reply-to oficina@banesto.es
to l
date Thu, Oct 9, 2008 at 2:26 AM
subject Banesto va a lanzar una tombola participa y gana un coche o una moto!
mailed-by altar6.supremepanel6.com

Banesto

Apreciado cliente,

Banesto va a lanzar una tombola! Porque? La respuesta es muy sencilla: Con esta tombola te queremos agradecer porque fuiste y eres nuestro cliente. Identificate con tu usuario y tus claves de acceso y participaras en el sorteo donde te puedes llevar un coche o una moto y 10 premios en valor de 1000 euros cada uno. Nosotros te damos coches.

Nunca nadie habia hecho nada parecido. Aprovecha la ocasion y no dejes escapar esta oportunidad.

Identificate aqui <Link borrado>

Solo se acepta una partipacion Solo los clientes de Banesto, estan acceptados como participantes Los ganadores van a estar contactado atraves de telefono, y los premios de 1000 euro van a estar depositados en la cuenta del ganador en 4-5 dias laborales.

happynono
28 November 2008, 19:53
Nuevos mails de Caja Madrid anunciando el cierre de cuenta.

Cuidado con la dirección a la que están ligados.
Mcafee alerto como peligrosa

http://oi.cajamadrid.es-prado.net/1.php

happynono
19 January 2009, 18:07
Entré a la página del Santander---(la verdadera)

y me dejó bastante confundido, ya que al buscar las web del banco, en la referida a España, te lleva a

https://www.bancosantander.es !!!

que como te decía en el mensaje anterior sos redirigidos cuando tipeás:

https://gruposantander.es

¿la dirección de donde te proviene el mail fraudulento es https://empresas.gruposantander.es ?

Quedé confundido...
saludos

gabriel26
19 January 2009, 21:52
si: el correo proviene del dominio "gruposantander.com.es"
seguramente es otra tramolla de los delincuentes,
asi como te confundieron confunden a muchos que caen incautos:thumbup:

happynono
16 April 2009, 14:57
Nuevamente los impostores de Caja Madrid

Una vez más , con dirección de correo de un sitio en Italia, y por medio de SPAM, están enviando fraudulentos mails a fin de recabar información sobre cuentas en Caja Madrid.

La dirección cajamadrld.es es utilizada como correo receptor de las contestaciones, y aparece como reservada, sin página web.( www.cajamadrld.es )

No responder bajo ningún concepto. ES FRAUDE.

El mail proviene de cajamarld.es nótese el intento de disfrazar la dirección de correos.
El texto de mail (que reproduce el logo de caja madrid) dice:

Aviso Importante

Thursday, April 16, 2009 12:31 PM
From:
"Caja Madrid" <info@cajamadrld.es>
Add sender to Contacts
To:
undisclosed-recipients


Notificamos que su Servicio en linea se ha suspendido temporalmente debido a intentos fallidos de accesos a su cuenta en linea.

Como medida de seguridad hemos decidido desactivar su cuenta temporalmente , este incidente puede deberse a que realizo intentos de acceso a su cuenta desde otra direccion IP debido a el sistema dinamico que utilizan los proveedores de Internet.

Para asegurarnos de su autenticidad rogamos reactivar su cuenta desde el siguiente enlace el cual presentamos seleccionando el tipo de cuenta manejado :

------------------------------ ------------------------------ ------------------------------ ------------------------------ -------

Aviso Importante : Le aconsejamos terminantemente realizar el servicio de activacion haciendo clic en el enlace correspondiente en un plazo no mayor a 24 horas para no ser suspendido su servicio de banca en linea.

------------------------------ ------------------------------ ------------------------------ ------------------------------ -------

Caja de Ahorros y Monte de Piedad de Madrid, CAJA MADRID, C.I.F. G-28029007, Plaza de Celenque, 2. 28013 Madrid.
Registered on the Madrid Mercantile Register on page 20; volume 3067 General; sheet 52454; and with the Special Savings Bank Register under number 99. Cуdigo B.E.: 2038. BIC Code: CAHMESMMXXX. Credit entity subject to supervision by the Bank of Spain
© Caja Madrid. 2001 - 2007. Spain. All rights reserved.


El link para "actualizar la cuenta" conduce a fii3.net

Domain Name.......... fii3.net
Creation Date........ 2009-04-15
Registration Date.... 2009-04-15
Expiry Date.......... 2010-04-15
Organisation Name.... Mr Hurdley
Organisation Address. P O Box 99800
Organisation Address. contact@myprivateregistration.com
Organisation Address. EmeryVille
Organisation Address. 94662
Organisation Address. CA
Organisation Address. US

Admin Name........... PrivateRegContact Admin
Admin Address........ P O Box 99800
Admin Address........
Admin Address........ EmeryVille
Admin Address........ 94662
Admin Address........ CA
Admin Address........ US
Admin Email..........
Admin Phone.......... +1.5105952002
Admin Fax............

Tech Name............ PrivateRegContact TECH
Tech Address......... P O Box 99800
Tech Address.........
Tech Address......... EmeryVille
Tech Address......... 94662
Tech Address......... CA
Tech Address......... US
Tech Email........... contact@myprivateregistration.com
Tech Phone........... +1.5105952002
Tech Fax.............
Name Server.......... yns1.yahoo.com
Name Server.......... yns2.yahoo.com

El SiteAdvisor de Mcafee, tiene indicado este sitio como muy peligroso.
INTENTO DE ROBO DE IDENTIFICACION.

ABSTENERSE DE CONTESTAR

PROMOCION POR SPAM NO DEBES DE FIAR

happynono
18 April 2009, 06:04
IMPORTANTE ADVERTENCIA

“….Los estafadores pueden tratar de utilizar (y ya lo han hecho) nuestro nombre o dirección de correo electrónico para engañarlo y hacerle creer que lo que le están proponiendo o informando es cierto.

Si no se trata de una advertencia sobre fraude o delito cometido en contra de usted, haga el favor de preguntarnos acerca de la autenticidad de dichos mensajes de correo electrónico mediante el envío de un formulario de Contacto (para la página del formulario, http://www.fraudwatchers.org/forums/sendmessage.php). O bien puede seleccionar "nueva amenaza" (“new thread”)y plantear su solicitud en el foro.

Los estafadores y delincuentes pueden tratar de utilizar los nombres de las organizaciones como la nuestra para persuadir a usted acerca de la legitimidad de sus propuestas fraudulentas. No crea en tales correos electrónicos y siempre entre primero en contacto con nosotros…”

Original en inglés: http://www.fraudwatchers.org/forums/view.php?pg=fw_welcome

PROMOCION POR SPAM NO DEBES DE FIAR

happynono
7 May 2009, 17:09
PARA UNA TRADUCCION APROXIMADA AL ESPAÑOL: marque y copie el texo en inglés y péguelo en:
http://translate.google.com/translate_t#



Abbey Bank - sccam y/o phishing

IP Location: Japan Tokyo Access Media International Inc
IP Address: 61.122.32.101

Dear Online Banking Customer,

Our Technical Service departament has recently update our online banking
services,and due to this upgrade we sincerely call your attention follow
below link and reconfirm your online account details.Failure to confirm
the online banking details will suspend you from accessing your account
online.
*Remember Abbey Bank will never ask for personal informations!

To Login, please click the link below:


http://www.customer-services-abbey.com/


We use the latest security measures to ensure that your online banking
experience is safe and secure.The administration asks you to accept our
apologies for the inconvenience caused and expresses gratitude for
cooperation.
Sincerely,
Ken Thompson
Director of Customer Advocacy
Abbey Bank© 2009 Abbey Corporation. All rights reserved.


NO CONFIRME NUNCA SUS DATOS ATRAVES DE INTERNET SI USTED NO LO SOLCITO EN SU BANCO
-HAGALO POR CORREO CERTIFICADO O PERSONALMENTE.