Hola gente, aquí os dejo un par de links interesantes acerca de este tipo de ataque y los cambios que están obligados a realizar todas las entidades bancarias que dispongan de transacción via web con certificados digitales.
Salu2
http://www.hispasec.com/unaaldia/2406
http://www.hispasec.com/directorio/l.../phishing/demo