Estimados,
Se que ya todos están en alerta y advertidos, pero me ha tocado un caso
particular con un cliente.
Mi cliente por error abrió uno de estos correos de la supuesta "alerta
nacional", luego de eso nada extraño ocurrio borro el correo y siguió
trabajando con normalidad, el antivirus McAfee 8.5 actualizado al día
elimino desde la carpeta de archivos temporales de internet unos dos o
tres archivos detectados como troyanos.
Mi cliente usa la plataforma de office banking, y cuando fue a ingresar
se encontró con la misma pagina de siempre pero al poner su usuario y
clave le decía que el sistema estaba en mantención. Llamo al banco y le
dijeron que era problema de ellos y que se esperara y se solucionaría
dentro del día.
Al otro día seguía con el mismo problema, pero cuando probo desde otro
computador se dio cuenta de que si podía entrar. En ese momento me llamó
para consultarme a que se podía deber el problema y tome su computador
de forma remota para revisar, encontrándome con que el equipo tenia el
archivo hosts cambiado y apunta a
officebankinkg.cl a otro servidor.
Le explique lo que significaba y que debía llamar al banco para bloquear
sus claves y revisar que todo estuviera en orden, afortunadmente la
cartola esta en orden y no hubieron movimientos extraños (nunca se le
pidió la supercalve)
Lo que me preocupa es la reacción del banco, pues ellos ante el primer
llamado simplemente le dijeron que esperara, y el cliente se queda
tranquilo asumiendo que el mensaje de error es efectivamente del sitio
del banco; ¿no deberían estar ellos informados si es que el sistema esta
o no realmente en mantención?.
Bueno, al final revise el equipo entero y no tenia virus, solo fue
modificado el archivo host. Si tienen algún cliente que use la
plataforma de officebanking, no estaría de mas revisarle de forma
preventiva el equipo y asegurarse de que esta todo en orden.