Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es
24/11/2015
El procedimiento utilizado es el habitual: se recibe un correo de phishing que simula ser la entidad bancaria y se accede a una web fraudulenta que simula ser la web del banco (La Caixa en este caso), y en la que además de solicitar los datos de acceso se solicitan TODAS las posiciones de la tarjeta de coordenadas del usuario.
Con estos datos los atacantes pueden hacerse pasar por la víctima para operar en el banco.