Phishing en cajamadrid.es

Me acaba de llegar un correo muy sospechoso. Aparentemente viene de una dirección de cuenta de correo perteneciente a cajamadrid.es. El texto parece normal. Pero el enlace al que nos apunta que debemos dirigirnos es claramente falso.

Como texto del enlace han puesto

https://oi.seguridad.cajamadrid.es/CajaMadrid/pt_oi/login=?987381?

Pero el enlace en vez de llevarnos a una dirección segura de la conocida caja madrileña nos lleva al siguiente sitio:

http://kontol.name/icons/oi.cajamadrid.es/CajaMadrid/oi/pt_oi/Login/login.php

Muy parecida, pero que es claramente otro dominio.

Lo que intentan con esto es que introdujamos nuestras contraseñas en ese sitio espejo del real como podéis comprobar en la foto:

Phisihing en cajamadrid.es

Una vez las introducimos, nuestras contraseñas se almacenan en su base de datos. Entonces, intentan reclutar gente ofreciéndoles un buen sueldo por pasar dinero de unas cuentas a otras alegando que es una compañía multinacional y tiene pagos de muchos sitios y necesita gente que haga ese trabajo.
Sacan el dinero de tu cuenta hacia la cuenta de otra víctima y luego a lo mejor hacia otra cuenta más o directamente hacia algún sitio de pagos internacionales como Western Union o Moneygram. El destino siempre es algún paraiso fiscal en el que la policia pierde la pista.

Las consecuencias son claras. Pierdes el dinero de la cuenta. Arrestan a la persona que según todos los indicios ha sido adonde se ha transferido el dinero. Después de largos papeleos es posible que dejen en libertad al mulero (persona que hace las transferencias). Pero es casi imposible realizar detenciones a los que verdaderamente hacen la trampa.

Ante la duda no hay que seguir enlaces que nos lleguen vía correo electrónico. Estaremos más seguros.

Lecturas recomendadas:

Cómo funciona Internet

Destripa la red

8 Comentarios para “Phishing en cajamadrid.es”

  1. Tecnologí­as » Blog Archive » West Union Group: una estafa en la red Dice:

    […] Tecnologí­as Bits y qbits « Phisihing en cajamadrid.es […]

  2. MOTORRAD76 Dice:

    Ojo con los correos de bancos o cajas!! El de CajaMadrid es famoso, y ahora están imitando a Bancaja, LaCaixa, Cam, Ibercaja y otros, copiando logotipos y banners con bastante fidelidad, así como esa “letra pequeña” al final de la página con el registro mercantil…etc. Pero no olvidéis que en TODAS las webs oficiales de estas Cajas o Bancos advierten que nunca te pedirán claves, contraseñas o cualquier dato que pudiera comprometer la seguridad de tu cuenta; Respecto al phishing en general, conviene que echéis un vistazo al artículo de este mismo blog “West Union Group, estafa en la red” (por cierto, gracias TECNOLOGO…), que habla de ofertas de trabajo fraudulentas.

  3. ganar dinero Dice:

    Hola:
    Gracias por la información. Hace un rato llegué a casa y me encontré justo con esa oferta. Como me da por desconfiar me puse a buscar en internet y me encontré con otro blog que enlazaba a tu artículo. La oferta es sobre el siguiente post pero te contesto en este.
    Saludos.

  4. A denunciarlo!! Dice:

    Hola!! A mi también me ha llegado (y ya varias veces) el correo de Caja Madrid. Me mosqueó por la gran cantidad de faltas de ortografía que tenía…
    Al llamar a mi oficina me dijeron que ellos nunca piden los datos por internet, así que evidentemente era un fraude.
    En la policía me han dicho que imprimiéndolo y llevándolo se puede poner una denuncia. Os animo a todos a que lo hagáis!!! Según lo que escribes en el blog, tal vez no sirva para que cojan a los responsables, pero tal vez sí para que se corten un poco a la hora de hacerlo. El objetivo: intentar evitar que gente tan mezquina se aproveche de la ignorancia e ingenuidad de los demás.
    Un saludo.

  5. West Union Group: una estafa en la red | CALLEJA DE LAS FLORES Dice:

    […] darme una vuelta por lo último en seguridad en la red vuelvo al tema de mi anterior post sobre el phishing, decía que este tipo de estafadores primero saca las contraseñas de nuestras cuentas como […]

  6. chus Dice:

    hola buenas,me acaba de llegar a mi tambien un correo de esos sospechosos de cajamadrid, la dirección es: https://oi.seguridad.cajamadrid.es/CajaMadrid/pt_oi/login=?987381?
    en el correo me dice que ponga mis datos de cuenta y contraseña, lo que hice es enviar la direccón a microsoft como correo pishing.

  7. Manola Dice:

    Tener mucho cuidado al recibir esta clase de ofertas, yo he recibido una por medio de mi correo electrónico, pedi mas infomeción y me llamo alguien con acento extranjero indicandome que el trabajo consistia en que ellos me depositaban dinero en mi cuenta de banco que tenia que ser en el BBVB, del cual yo ganaba el 5% por cada envio luego tenia que retirar el resto y hacer el envio a mi nombre por Westwr Union, por supesto que antes de concretar yo hice mis investigaciones, en Wester Union me dijeron que ellos no conocian ni tenian nada que ver con West Union Group, que me metería en un gran problema, luego al entrar en la red me doy cuenta que se trata de un engaño, ellos me volvieron a llamar y al yo manifestarles todo lo me habia enterado y los comentarios de la red de que esto era una estafa, me cerrraron el teléfono y me dejaron con la palabra en la boca en conclución es una verdadera estafa

  8. eliseo Dice:

    Estimados amigos, leyendo vuestros correos coincido plenamente ya que yo tambien fuy una posible victima, ete aqui que cuando comence a idagar y cruzar correos para mayor informacion desaparecieron repentinamente.
    Cuidadao eliseo bottini

Deja un comentario.