Troyano modifica páginas de bancos
Cada día, el phishing va teniendo nuevas forma más sofisticadas para hacer caer a las personas en su trampas. El siguiente caso es uno de ellos.
Infostealer.Banker.D es un troyano que al momento de infectar al equipo, hace un pequeño truco en el navegador el cual sería poco desapercibido por un usuario medio.
Cuando una persona teclea la dirección del banco en el navegador, se abre la página normal, pero el troyano agrega código a la página presentando un campo adicional el cual no es solicitado por el sitio del banco.

En esta imagen apreciamos como además del nombre de usuario y contraseña, se pide el NIP de la tarjeta de débito.
Si prestamos atención, quizás nos resalte que se nos pida ese dato (cuando el banco nunca lo había pedido anteriormente).
Una vez llenado esos datos, el usuario entra al sitio del banco sin ningún problema, pero el campo adicional se envía al autor del troyano.
La recomendación es sin duda tener activados todos los mecanismos de seguridad (antivirus, firewall, etc.) y prestar atención a cualquier cambio, por mínimo que sea, en el sitio de nuestro banco. Y si existe duda, contactar al mismo para evitar caer en la trampa.
Visto en Genbeta
Notas relacionadas





