Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Se reportaron casos sospechosos de robo de credenciales de acceso al DIMO con salida por compra con el QR de Bancard.


...

BITACORA 

El viernes 11-Octubre a las 22:00 aprox. me informaron casos de fraude, si bien en ese momento no teniamos claro la mecanica si quedaba claro que hubo robo de informacion del usuario y la salida por compra en comercio por QR de Bancard. Luego de revisar mas a fondo los casos se identifico que el robo de informacion fue por phishing utilizando como punto de entrada una pagina falsa en Facebook que ofrecia un bono de 1.200.000 Gs.

Image Added

La comunicacion entre el ciberdelincuente y la victima se daba por facebook mesenger, donde se le indicaba a la victima el sitio al que deberia ingresar para acceder a su bono.

Image Added


Image Added


y el robo de informacion de daba en el sitio https://nuestrafilicida.com

Image Added









...

SOLUCION APLICADA 




...

SOLUCION DE FONDO 

...