Ir al contenido principal

Phishing en la Agencia Tributaria (Hacienda)

Fuente: Hispasec 30/01/2007 - www.hispasec.com


Se detecta un phishing basado en la Agencia Tributaria (Hacienda)
Hemos detectado en nuestro laboratorio una muestra de un phishing tradicional cuando menos curioso. Se le califica de tradicional en el sentido en que llega a través de un correo que nos invita a pulsar sobre un enlace (no usa sofisticadas técnicas víricas), pero lo que nos llama la atención es que no ataca directamente a un banco (como viene siendo más que habitual). Lo que pretende es que la víctima introduzca los datos de su tarjeta de crédito para que Hacienda le devuelva cierta cantidad.

El phishing llega a los buzones a través de la dirección Devolucion.Fiscal@aeats.eu. El dominio aeats.eu no es en realidad bajo el que se aloja la Agencia Tributaria, sino que utiliza aeats.es. En cualquier caso, es llamativo que se use un dominio de primer nivel oficial como ".eu", referente a la Unión Europea. Es este caso, el atacante aprovecha la imagen, o suplanta el sitio web de la Agencia Tributaria para capturar los datos de las tarjetas de crédito. No se trata por tanto de un ataque específico contra la Agencia.

ADVERTENCIA: Aunque desde el laboratorio de Hispasec no hemos detectado que la página pueda intentar infectar al sistema de forma automática con algún tipo de malware, esta situación puede ser modificada en cualquier momento. El autor del phishing puede incluir la inyección de código en la página e infectar el sistema a través de vulnerabilidades u otras técnicas desconocidas. Por tanto, visite la página de phishing bajo su responsabilidad, pues no podemos garantizar que no pueda llegar a ser dañino para el sistema. Hemos colgado un enlace con una imagen aquí:
http://www.hispasec.com/images/unaaldia/phishing-hacienda.png

En el cuerpo del mensaje del phishing, se puede leer:
RESOLUCIÓN de 29 de enero de 2006, de la Dirección General de la Agencia Estatal de Administración Tributaria, por la que se aprueban las directrices generales del Plan General de Control Tributario 2006.(B.O.E. 03-02-2006) Por favor Nota: Después de los cálculos anuales pasados de su actividad fiscal nos hemos determinado que usted es elegible recibir una devolución fiscal desde 90? Someta por favor la petición de la devolución fiscal y en un plazo de 6-9 días se la vamos a procesar. Un reembolso se puede retrasar para una variedad de razones. Por ejemplo sometiendo expedientes invalidos o aplicándose después del plazo. Para tener acceso a la forma para su devolución fiscal, Pulse aquí El Plan General de Control es el instrumento básico de planificación de la Agencia Tributaria en el que se realiza la previsión cuantitativa y cualitativa de las actuaciones que en el ámbito de control tributario y aduanero se van a realizar durante el año. Con este Plan se da cumplimiento a la obligación que establece la Ley General Tributaria en su artículo 116 de elaborar anualmente un plan de control tributario. Madrid, 29 de enero de 2006.-El Director General, Luis Pedroche y Rojo.

Donde se percibe que el autor no domina correctamente el español, aunque los datos (el nombre del director) sean ciertos. Si se pulsa en el enlace, sin ningún tipo de ocultación de la URL, nos lleva a una página que toma de forma dinámica las imágenes e incluso las noticias de la página real y oficial de la Agencia Tributaria, pero que incluye un apartado ficticio de "Devolución Fiscal" donde se piden los datos personales de la tarjeta de crédito. Aquí también se advierte que el autor no está familiarizado los términos españoles, al referirse al "ATM Card PIN" o al "CVV Code".

Por otro lado, la página está bastante conseguida, aunque si bien la potencial víctima decide usar el menú superior derecho para cambiar el idioma, el enlace le llevará a la página real y desaparecerá el formulario con el que se pretende estafar al visitante.


El dominio fue registrado el día 27 de enero de 2007, usando la dirección física de la British Telecommunications PLC en Londres, un servidor alojado en fasthosts.co.uk y el correo proporcionado para el registro es cristinehend@yahoo.com.

Si bien conocíamos casos de phishings que se valían de entidades distintas a los bancos (eBay, PayPal...) no es habitual que los atacantes se fijen en la Agencia Tributaria, y utilicen el cebo de la devolución como gancho para conseguir credenciales. Ingenioso.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3020/comentar
Sergio de los Santos - ssantos@hispasec.com

Gracias a Angel por esta notícia. Aquí os dejo el enlace anterior sobre que es el Phishing.

Entradas populares de este blog

Itzan - Significado del nombre

De cómo llegamos a decidirnos por Itzan, lo dejaremos para otra entrada, ya que tuvo su evolución empezando como Jana (si hubiera sido niña), y acabó pasando (para niño a) Ian, Izan y finalmente Itzan. Buscando información sobre Izan, y navegando horas/días y semanas por internet llegamos a descubrir que existen infinidad de similitudes así como variantes asociadas a Itzan. Aquí os describimos algunas, aunque de diferentes orígenes tienen la simitud de que todas ellas se pronuncian de un modo similar, siendo unas de otras adaptaciones gráficas, he aquí algunos ejemplos: Eozenn, Euzen, Ethan, Itzan, Eizan, Izan, Izán, Izhan, Hizan, Eetzan ... Inicialmente sólo intentamos saber si existía ese nombre que nos gustó tanto "Izan", y alguna información sobre él, onomástica, significado, pero la verdad es que hay poca o ninguna información por la red, y aún más muy variada. Así que esta entrada va dedicada a todas aquellas personas que han publicado o están interesadas por una de es

El Euribor ha alcanzado hoy el 5,418%

Estamos a punto de llorar, que subidón, de ayer a hoy 5.125 a 5.418 El Euríbor, índice que se usa de referencia para las hipotecas en España, situó hoy su tasa diaria en el 5,418% y pulverizó su récord histórico, después de que el Banco Central Europeo (BCE) abriera ayer la puerta a una subida de los tipos de interés. Con el repunte de hoy, la media de los cinco días de junio en que ha habido actividad bancaria arroja una tasa del 5,168%, lo que significa una subida de 0,663 puntos respecto al Euríbor de junio del año pasado. Este indicador comenzó a cotizar en enero de 1999 y ha oscilado entre el mínimo diario de 1,929% que marcó en 2003 hasta el máximo del 5,341% en agosto de 2000, por lo que hoy ha alcanzado el nivel más alto en casi ocho años. Fuentes : euribor.com.es , actualidad.terra.es Tags QEV : euribor

Crea tu propia galería de maquetas de ciencia ficción

Aquellos que como nosotros soy aficionados a la ciencia ficción, y tal vez no sepáis que hacer con vuestro tiempo libre estas vacaciones, creo que encontraréis aquí os una fantástica web donde invertir vuestro tiempo. En Science Fiction Movie Paper Craft Gallery , encontraréis los diagramas para bajar, imprimir y recortar de una galería de 18 maquetas de papel. Los motivos son principalmente 10 modelos de Star Wars y 3 modelos Star Treck, y otros modelos sueltos como el Delorian de Regreso al futuro, o el Duey-Huey-Luie de Silent Running. Fuente : Science Fiction Movie Paper Craft Gallery Comentario : gracias Ángel. Tags QEV : galería , recortables , manualidades , papel , ciencia ficción