08 de Septiembre de 2011
En las últimas 24 hs hemos recibido decenas de denuncias de casos de Phishing del Banco Frances de Argentina. Los correos evidentemente han sido creados y enviados por el mismo delincuente ya que poseen todos las mismas características.

El correo que llega al usuario es el siguiente (errores incluidos):
ESTIMADO CLIENTE DE BANCO FRANCES
http://www.bancofrances.com.ar (ENLACE DAÑINO)
Banco Francés pone a tu disposición, sin costo adicional nuevos servidores que cuentan con la última tecnología en protección y encriptación de datos.
Además de los errores marcados en la imagen, el enlace conduce siempre a servidores de DNS gratuitos como DynDNS y que permiten que el delincuente pueda utilizar direcciones IP dinámicas o modificar las mismas cada vez que lo desee. Algunos de los correos recibidos apuntaban a uniendoelperu.dyndns.org (ya dado de baja)yhttp://bancfrances.dyndns[ELIMINADO].com.
Por otro lado el script de envío de datos (al presionar sobre el botón correspondiente) apunta a login_bbva.php, como se puede ver a continuación:

Como mencionaba anteriormente, los casos son todos similares pero lo que llama la atención es la cantidad de casos recibidos, lo que habla de una importante cantidad de correos que han sido enviados por el delincuente y que seguramente les está brindando ganancias excepcionales.
Esté prevenido y no abra correos de los cuales duda de su procedencia.
Actualización 16:00: nos acaban de informar que la campaña sigue ahora con enlaces a sitios Wordpress.
Actualización 08/09 9:00: siguen llegando denuncias de correos que apuntan a otros sitios con páginas falsas del banco.
Fuente: www.segu-info.com/