Banco Popular usa hi5 para contactar a sus clientes!

El dia de hoy me llego un email supuestamente desde el BPD (Banco Popular Dominicano) advirtiéndome de posibles irregularidades en mi cuenta en Linea del BPD, lo gracioso del caso es la direccion de correo del remitente! es nada mas y nada menos que de info@hi5.com. En verdad no entiendo como hay personas que caen en estos phishing cuando son tan faciles de detectar!…

bpd.hi5.mail

Lo mejor de todo es cuando veo el SRC del mail…

Delivered-To: ariel@bsdlatino.org
Received: by 10.150.49.3 with SMTP id w3cs304606ybw;
        Mon, 7 Sep 2009 08:03:57 -0700 (PDT)
Received: by 10.210.6.8 with SMTP id 8mr1797362ebf.41.1252335831757;
        Mon, 07 Sep 2009 08:03:51 -0700 (PDT)
Return-Path: <lnoteboom@takecover.nl>
Received: from web02-node01.2uhosting.nl ([85.17.220.83])
        by mx.google.com with ESMTP id 6si19477945ewy.104.2009.09.07.08.03.51;
        Mon, 07 Sep 2009 08:03:51 -0700 (PDT)
Received-SPF: neutral (google.com: 85.17.220.83 is neither permitted nor denied by best guess record for domain of lnoteboom@takecover.nl) client-ip=85.17.220.83;
Authentication-Results: mx.google.com; spf=neutral (google.com: 85.17.220.83 is neither permitted nor denied by best guess record for domain of lnoteboom@takecover.nl) smtp.mail=lnoteboom@takecover.nl
Received: from apache by web02-node01.2uhosting.nl with local (Exim 4.67)
	(envelope-from <lnoteboom@takecover.nl>)
	id 1Mkfl0-0007rD-Mf
	for ariel@bsdlatino.org; Mon, 07 Sep 2009 17:03:50 +0200
To: ariel@bsdlatino.org
Subject: Verificacion Urgente!
From: BancoPopular <info@hi5.com>
Reply-To:
MIME-Version: 1.0
Content-Type: text/html
Content-Transfer-Encoding: 8bit
Message-Id: <E1Mkfl0-0007rD-Mf@web02-node01.2uhosting.nl>
Date: Mon, 07 Sep 2009 17:03:50 +0200

Que bien! ahora BPD tiene sucursales en .NL!!!!

😀

Aqui el cuerpo del delito…

bpd.hi5.mail.2

Autor: Ariel Antigua

Automation guy with a love for Containers!