Como Suceden los Fraudes Fraudes en Internet El FPB preparó para usted una guía de orientación para ayudarle en la prevención de fraudes electrónicos. Evite problemas, quede por fuera de la acción de los defraudadores. Ese es el primer paso y el más importante para garantizar su seguridad. Aproveche y divulgue para los otros. Mientras más personas sepan, tendremos menos defraudadores sondeando. 1 - "infección" de la computadora Para acceder a la cuenta de un cliente por Internet, el defraudador debe primero obtener la información del cliente. Para ello, el defraudador primero hace la "infección" de la computadora del cliente. La infección se produce cuando el usuario recibe, habré o atiende un e-mail o mensaje de personas desconocidas o no confiables con archivos adjuntos, además de publicidad, también conocido como "spam" que contengan virus o troyano. Otra forma de infección es cuando el usuario recibe uno o mas e-mailes falsos, habré links dudosos, abre archivos adjuntos o ejecuta programas anexados. Los programas acostumbran ser del tipo: “.exe”, “.scr” y “.zip”. Muchas veces el usuario está bajando un tipo de archivo (como un juego o una tarjeta virtual) y no se da cuenta que un programa malicioso está siendo bajado a la vez. Al ejecutar programas o entrar en links extraños, el ordenador del usuario puede ser infectado con virus, troyanos y otros programas de monitoreos. De esta forma el defraudador consigue hacer un primer contacto con el usuario. Por esos motivos, es muy importante mantener el antivirus siempre actualizado y no abrir e-mails de remitentes desconocidos o con archivos sospechosos. Si una persona conocida le envió un archivo adjunto, confirme con esa persona que realmente le envió el e-mail antes de abrirlo. 2 - Recopilación de información Una vez infectado el ordenador del usuario serán controlados por el defraudador sin que el usuario sepa. Así el defraudador puede obtener datos confidenciales del usuario de dos maneras: 1) El usuario intenta acceder al sitio del banco, pero el defraudador guía al usuario a un sitio falso, pero similar al banco esto es conocido como troyano o "caballo de Troya". En este sitio web falso, son pedidos datos personales del usuario, como por ejemplo numero de cédula y claves del banco. Si el usuario insertar estas informaciones, el troyano se las envía a el defraudador. ________________________________________________________________________ 1 2) Otra forma de acción del defraudador es cuando el usuario accede al sitio real del banco y digita su cuenta y contraseña, un troyano guarda las claves tecleada por el usuario y envía los datos al defraudador. De esta forma, el defraudador podrá obtener los datos personales del usuario. Antes de accesar el FPB Internet Banking, confirma minuciosamente si realmente estás en la página del FPB International Bank. 3 - La ocurrencia de fraude Con los datos del usuario en mano, el defraudador puede realizar transacciones bancarias en nombre del usuario sin que el usuario se entere. Cuando se detecta un troyano en su computadora, deberá ponerse en contacto con un técnico de confianza para la limpieza de los archivos y el debido mantenimiento de la computadora. También el propio usuario puede efectuar los procedimientos de limpieza de estos programas si tiene conocimientos técnicos o esta familiarizado con los componentes del computador. Si usted recibió e-mails dudoso o de personas que no conoce, bórrelos sin abrir. Si ha recibido un correo electrónico de FPB o ha accedido al sitio web de FPB y tiene dudas sobre la veracidad del sitio web o del e-mail, no continúe en la pagina. ________________________________________________________________________ 2 FPB la banca por Internet y su seguridad El FPB sabe lo importante que es para usted estar seguro con su banco. Por eso implementa recursos tecnológicos eficientes para evitar tentativas de fraude, asegurando la confidencialidad de sus informaciones y dejando en usted la seguridad de que su acceso a su cuenta por la Internet es confiable. Conozca los mecanismos de seguridad que FPB aplica en el Internet Banking. Certificado Verisign El certificado permite realizar un conjunto de acciones de forma segura y con la validez legal: firmar documentos, entrar en lugares restringidos, identificarse frente la administración, etc. Criptografía de datos que viajan a través de la Internet. Proceso que transforma los datos que atraviesan la Internet con Códigos indescifrables. Protocolo SSL Protocolo de sistema de seguridad más eficiente en el mercado para transmisión de datos vía Internet. Clave Electrónica Identificación personal intransferible que garantiza seguridad en el acceso al Internet Banking Time Out de Sesión. Finaliza el acceso automáticamente, si él usuario queda inactivo por un determinado periodo de tiempo. Consulta de acessos realizados ________________________________________________________________________ 3 El Internet Banking de FBP mantiene un histórico para que usted pueda verificar los accesos que realizó en los últimos 30 días. Certificaciones y Bloqueos Es importante comprobar que el certificado SSL existe en la página a la que se accede y si él fue generado por el FPB International Bank. Haga clic con el botón izquierdo del ratón sobre el candado y luego en "Ver certificados" para comprobar si el certificado pertenece a la FPB International Bank, y también si el protocolo de seguridad SSL es 3,0, Con clave encriptada. Mantenga su Computador Protegido • • • • Deja tu antivirus siempre activa y actualizada Pase el antivirus en todos los archivos que usted baje por la Internet. Pase el antivirus en todos los disquetes que usted use en su ordenador. Pase el antivirus en todos los archivos adjuntos que usted recibe por e-mail. Descargas Para descargar los archivos de la Internet debemos ser muy cuidadosos. Cuando se hace la descarga de un archivo, él tiene la posibilidad de interactuar con gran parte del computador, dejándolo susceptible las modificaciones que pueden ser perjudiciales. A menudo los archivos maliciosos se adjuntan al e-mail del spam o correo electrónico, estos e-mails fraudulentos ofrecen una promoción o ventas inexistentes en sitios de interés tales como juegos, tarjetas virtuales y otros. Es preciso tener cuidado con algunos tipos específicos de archivo, sin embargo la atención no debe restringirse a ellos. Los principales archivos con que se debe tener cuidado son aquellos terminados en: .exe .scr .zip ________________________________________________________________________ 4 Ejemplos de Fraude ¿Qué es un fraude a través de Internet? Un fraude sucede cuando una persona se hace pasar por otra. En Internet esto ocurre cuando alguien usa sus informaciones de identificación como su ID. De usuario y claves. Esta "falsa identidad" puede ocurrir debido a que algunos programas son instalados en su computadora cuando usted hace clic en los mensajes de correo electrónico falsificados, en sitios web o al descargar archivos sospechosos. Contacto con el usuario Para instalar virus u otros programas maliciosos en la máquina cliente, el defraudador envía a menudo e-mails con falsos con asuntos polémicos para que el cliente quede curioso y abra el e-mail. Los siguientes son algunos ejemplos de los Temas más elegidos por los defraudadores: Antivirus Cobro de Servicios Tarjetas Virtuales Noticias y Chismes Promociones Servicios del Gobierno Reality Shows Pedidos y Presupuestos Pornografía Humor Troyano El Troyano, o caballo de Troya es un programa malicioso que el defraudador instala en la máquina del usuario sin que este perciba. El objetivo del troyano es imitar una página de la Internet para que el usuario, crea que está acensando la página real, esta acción hace que el usuario informe algunos datos como números de sus cuentas bancarias y claves. Estos son algunos ejemplos de troyanos: E-mail pidiendo al usuario hacer clic en los vínculos dudosos Solicitud de contraseñas Troyano solicitando datos personales del usuario ________________________________________________________________________ 5 Pantallas Falsas Cuando un virus o troyano se instala en su computador, significa que falsas pantallas están abiertas en su monitor imitando la página del FPB International Bank. Verifique si esta en la página correcta, si no es así, salga de la página de inmediato y entre en contacto con nuestro Servicio de Atención al Cliente para informarle del incidente. ________________________________________________________________________ 6