La modalidad de estafa "Phishing" ha mutado y se convirtió en el nuevo "Vishing". Bajo este esquema, se usa la telefonía como medio de cuento y estafa. El vishing te pide que llames a un número telefónico para “actualizar tu información personal”, “resolver un problema con una cuenta”, o cualquier otro engaño semejante.
La estrategia consiste en enviar correos electrónicos fingiendo representar al Banco que especifican un número de teléfono al que llamar, donde voces automáticas piden a la víctima su número de cuenta o tarjeta, contraseña, entre otros datos personales.
Otra tipo de "vishing" telefónico es el que usa los mensajes SMS de los teléfonos móviles. Recomendaciones:
Si una voz en su contestador le avisa de que el Banco de la Nación ha congelado su cuenta y debe llamar a un teléfono gratuito, no llame.
Si recibe un mensaje electrónico que le pide lo mismo, no lo crea.
Si le envían un SMS de bienvenida a un servicio que no ha contratado, bórrelo y olvídese.
“El Banco de la Nación NO solicita a través de su página Web, correo electrónico o por algún otro medio sus datos personales (DNI, fecha de nacimiento, sexo, email, clave de internet) para actualizarlos”.
Si observa alguna situación extraña o tiene alguna consulta, comuníquese inmediatamente con nosotros a nivel nacional al 0800-10700 y en Lima al 440-5305
Ejemplos de correos fraudulento:
El Banco de la Nación, comunica que desde el 26 de Agosto, está circulando un nuevo modelo de correo electrónico fraudulento a nombre del Banco de la Nación, en donde se indica que existen problemas con el Módulo de Pago de Facturas, por el cual deben restaurar el acceso a dicho servicio ingresando desde el link o imagen adjunta en el correo electrónico, tal como se muestra en la siguiente imagen
Al respecto, el Banco de la Nación cumple con informar que dicha comunicación es FALSA y no tiene origen alguno en el Banco de la Nación, tratándose de una nueva amenaza de fraude electrónico.
El Banco de la Nación, comunica que desde el 11 de Agosto, está circulando un nuevo modelo de correo electrónico fraudulento a nombre del Banco de la Nación, en donde se indica que su cuenta ha sido temporalmente bloqueada y que para reactivar su cuenta debe hacerlo ingresando desde el link adjunto en el correo electrónico, tal como se muestra en la siguiente imagen:
Al respecto, el Banco de la Nación cumple con informar que dicha comunicación es FALSA y no tiene origen alguno en el Banco de la Nación, tratándose de una nueva amenaza de fraude electrónico.
26/08/2010.- Correo fraudulento de noreply@sonico.com indicando que existen problemas con el Módulo de Pago de Facturas.
11/08/2010.- Correo fraudulento de no-reply@publimailer.com notificando que su servicio en línea se ha suspendido temporalmente a intentos fallidos de acceso a su cuenta en línea.
26/07/2010.- Correo fraudulento de noreply@sonico.com indicando que para confirmar su acceso en línea de registro autentificarte ingresando desde el link adjunto en el correo electrónico
15/07/2010.- Correo fraudulento de noreply@sonico.com indicando que debido a actualizaciones en nuestro servidor, deben restaurar sus datos en las nuevas plataformas ingresando desde el link o imagen adjunta en el correo electrónico.
13/07/2010.- Correo fraudulento de informes@bn.com.pe indicando que debido a fallas en nuestro servidor, deben actualizar sus datos desde el link adjunto en el correo electrónico.
11/07/2010.- Correo fraudulento de noreply@sonico.com indicando acceder al link adjunto del correo, para reactivar su cuenta.
29/06/2010.- Correo fraudulento de noticia@panamericana.tv.pe robo de datos por medio de noticias falsas en este caso promocionan un vídeo que involucra a personajes del espectáculo y para poder visualizarlo deberán dar clic sobre la imagen o enlace adjunto. Al dar clic al video o enlace, éste descargará un virus-troyano que se instala en su PC, el cual tiene por finalidad robar los datos ingresados en los sitios web de su Entidad Bancaria.
23/06/2010.- Correo fraudulento de hola@mailer-terra.com postales electrónicas falsas (simulando ser de Gusanito.com), la cual en realidad es un troyano. Al dar clic para ver la postal ésta inmediatamente modificará el archivo “hosts” de su PC.
7 y 12/06/2010.- Correo fraudulento de info@hi5.com y de noreply@sonico.com indicando acceder al link adjunto en el correo, para eliminar el bloqueo de su cuenta y confirmar su acceso en línea.
18/04/2010.- Correo fraudulento de info@hi5.com donde indican que su cuenta ha sido temporalmente suspendida y se le pide ingresar a un link fraudulento para su activación.
La forma más segura para evitar ser estafado es que NUNCA responda a solicitudes de información personal realizadas a través de correo electrónico, llamada telefónica o mensaje corto (SMS). El BN, no hace este tipo de consultas ni pedidos con sus clientes.
Las entidades u organismos NUNCA le solicitan contraseñas, números de tarjeta ú otra información personal por correo electrónico, por teléfono o SMS.
Para visitar al Portal del BN, teclee la dirección en la barra de direcciones de su navegador. NUNCA POR ENLACES PROCEDENTES DE SITIO DIFERENTE al http://www.bn.com.pe.
Compruebe que la página web en la que ha entrado es una dirección segura. Para ello, ha de empezar con https:// y un pequeño candado cerrado debe aparecer al costado de la barra de dirección ó en la barra de estado de su navegador.
Compruebe que la página web en la que ha entrado sea del BN
(http://www.bn.com.pe; https://zonasegura1.bn.com.pe/BNWeb/Inicio; https://zonasegura1.bn.com.pe/BN_PTIV/). Otro detalle de seguridad es la imagen de un candado cerrado que muestran los navegadores web al costado de la dirección ó en la barra de estado.
Revise periódica y detalladamente sus cuentas para detectar algún movimiento irregular.
Realice siempre un análisis de su equipo y compruebe si está libre de phishing, virus o troyanos.
¿Cómo verificar la autenticidad de la dirección de la página Web?
Al ingresar a la página del Banco, tiene que verificar que en la barra de dirección se muestre únicamente: http://www.bn.com.pe.
¿Cómo reconocer la zona segura de Multired Virtual?
El usuario debe verificar el link https://zonasegura1.bn.com.pe/BNWeb/Inicio; este corresponde a la Zona Segura de Multired Virtual.
Además, en los navegadores web se visualiza la imagen de un candado cerrado en la barra de dirección o en la de estado. Al dar doble click sobre el candado aparecerá una ventana con un certificado digital que garantiza la seguridad de la zona de transacciones al usuario, en tal sentido éste deberá verificar la fecha de validez del mismo.
Adicionalmente, en el teclado virtual variará la posición de los números cada vez que se ingresa a hacer una transacción.
Al dar doble click sobre el candado aparecerá una ventana con un certificado digital que garantiza la seguridad de la zona de transacciones al usuario, en tal sentido éste deberá verificar la fecha de validez del mismo (4).

¿Qué es el Phishing?
El "phishing" es una modalidad de estafa con el objetivo de intentar obtener de un usuario sus datos, claves, cuentas bancarias, números de tarjeta de crédito, identidades, etc. Resumiendo "todos los datos posibles" para luego ser usados de forma fraudulenta.
¿Cómo identificar Correos Fraudulentos (Phishing)?
Opera a través de correos electrónicos falsos, los cuales contienen un Link (enlace) con el nombre o parte del nombre de una institución formal conocida.
Al ingresar a este Link, el usuario es direccionado a una página Web falsa pero muy similar a la auténtica, en ella se le solicitará el ingreso de información confidencial como: clave secreta, número de tarjeta, número de cuenta, etc.
Los correos fraudulentos pueden mostrar promociones alusivas a nuestra institución, a fin que el usuario crea en la veracidad del envío.
Puede contener mensajes aludiendo a situaciones urgentes, con la finalidad de confundir al usuario.
Estos mensajes normalmente están relacionados a las cuentas de ahorros del usuario, y solicitan ingresar la información confidencial del mismo para evitar el cierre o suspensión de la cuenta.
Usualmente, utilizan frases como: “Actualice sus datos”, “Alerta de Fraude”, “tiene premios, solo verifique sus datos”, “Muy importante su BANCO”, entre otros.
Otra forma para realizar ataques de phishing es a través de SMS, conocido como smishing (mediante el cual el usuario recibe un mensaje de texto intentando convencerle de que visite un enlace fraudulento) y el uso de telefonía IP, conocido como vishing (el usuario recibe una llamada telefónica que simula proceder de una entidad bancaria solicitándole que verifique una serie de datos).

Si ingresa al Link indicado anteriormente, solicitarán:

Es posible que la página fraudulenta solicite los datos completos de la tarjeta del usuario, una vez que éste ingrese lo solicitado el dinero de su cuenta quedará a merced de los estafadores, quienes obtendrán el acceso a saquear la cuenta del usuario.
¿Qué es el Phishing o Correo Fraudulento?
Identifique Zona segura en Internet
No acepte la ayuda de nadie para operar el cajero...
Al realizar operaciones en establecimientos comerciales tenga en cuenta...
Al utilizar la Banca por Internet
No facilite sus claves por teléfono o Internet si recibe una llamada telefónica ...