16/11/2015
PHISHING I LA CONDUCTA DEL "MULERO BANCARI", UNA MODALITAT D'ESTAFA INFORMÀTICA.
El terme phishing prové de la unió de les següents paraules en anglès password, harvesting i fishing, i vol significar "pesca de contrasenyes". A la persona que posa en pràctica aquest delicte es coneix com phisher.
El mètode més usual de comissió d'aquest delicte és obtenir les claus del compte bancari de la víctima, que en la pràctica judicial és l'anomenat pharming (simulació d'entitat bancària). Els defraudadors simulen o copien una pàgina web d'un banc i en el correu s'inclou un URL en el que el client destinatari víctima ha de punxar, teòricament per accedir a la pàgina del seu banc però que, en realitat els dirigeix a la pàgina web simulada on el destinatari introduirà les seves dades d'usuari i contrasenyes, valent-se d'una excusa més versemblant possible (actualització del sistema, verificació de dades, etc.).
Una vegada que el client ha picat i el phisher disposa de les claus d'accés, que han quedat registrades en la falsa pàgina web, s'introdueix en el veritable sistema informàtic de l'entitat bancària i està en disposició de retirar diners del compte bancari de la víctima de manera fraudulenta i inconsentida.
Ara bé, abans d'efectuar-ho cal que el defraudador compti amb un compte corrent bancari de destinació de la suma que es va a detreure il·lícitament i, lògicament, ha de ser un compte que no aixequi sospites (com seria el cas d'un compte estranger), que no provoqui l'alerta de l'entitat bancària i, fonamentalment, que pertanyi a un tercer, per proporcionar la impunitat al defraudador. És aquí on intervenen els coneguts en l'argot policial com "muleros bancaris", per analogia amb el que passa en els delictes de tràfic de drogues.
Els consells per evitar ser una víctima d'aquest tipus de fraus són: 1. Tanqueu totes les aplicacions abans d'accedir al web del banc. 2. Escriu directament la url al navegador, en lloc d'arribar a la mateixa mitjançant enllaços disponibles en pàgines de tercers o en correus electrònics.
3. Assegureu-vos que la web comença per https: //, perquè les dades circulin per la xarxa xifrades.
4. Comproveu la legitimitat del lloc web emprant el navegador.
5. No accedeixi als serveis de banca en línia des d'ordinadors públics, no fiables o que estiguin connectats a xarxes wifi públiques.