martes, 3 de enero de 2017

Email de Phishing

Muy buenas,
Empecemos con temas prácticos.
Como ejemplo, un email de phishing que recibí hace no mucho:
https://es.wikipedia.org/wiki/Phishing 
De: BancSabadell.com [mailto:info@bancsabadell.com]
Enviado el: jueves, 29 de diciembre de 2016 13:52
Para: [Mi dirección de email]
Asunto: Aviso Importante: Cuenta Bloqueada
Importancia: Alta
Bien, para empezar, el correo ha ido directo a la bandeja de Correo No deseado:


Por otro lado, en seguida podemos ver cosas raras:
-La misma idea: En estos casos, directamente, debemos pensar: Tiene sentido este correo que me acaba de llegar? Tenga cuenta en ese banco, por ejemplo? Se ha podido bloquear? Me habrían avisado por correo?
Y responder de forma lógica y coherente: Puedo comprobar por mis medios (sin usar los del correo, claro) si se ha bloqueado o no? Puedo llamar, simplemente, a la oficina para aclararlo?
 
-Dirección del Remitente: BancSabadell.com <info@bancsabadell.com>
A pesar de que la dirección es real:
https://www.grupbancsabadell.com/es/CONTACTAR/CENTRO_CORPORATIVO/DATOS_DE_CONTACTO/index.html 


Es bastante raro el nombre que le han dado: "BancSabadell.com".

-Links que vienen en el correo: En seguida nos podemos dar cuenta de que apuntan a sitios raros. Simplemente con poner el ratón sobre éllos:





En total, tenemos 5 links que apuntan al mismo sitio:
http://academico.uss.mx/planeacionesp01/sabadell.php

Nota: Seguir estos links tiene su riesgo. Normalmente es mejor ni probar por curiosidad:


En este caso el dominio ya ha sido dado de baja. Mejor.
Lo habitual es que nos manden a un formulario donde se nos pedirán nuestras credenciales de acceso al banco.

-Texto: Muchas veces, para colmo, suele estar mal escrito:
Apreciable Cliente:
Le notificamos que su cuenta fue bloqueada debido a que su ultima consulta de cajero o banca en linea no finalizo de manera correcta, para poder desbloquear es necesario hacer una pequeña validacion y verificacion de datos Click AQUI
Le recomendamos ingresar de forma inmediata al siguiente enlace:
https://www.bancsabadell.com/cs/Satellite/SabAtl/
(Click Aqui)
Tu seguridad es muy importante para nosotros. Por eso tus transacciones estan protegidas por nuestra Garantia de Seguridad en BancSabadell.com
Banco de Sabadell, S.A., 2016. Todos los derechos reservados.
En caso de duda nunca viene mal buscar un poco en Google. Suelen ser campañas de spam reportadas y en seguida encontraremos información sobre éllas.
Hay que tener en cuenta que estas campañas se mandan de forma masiva y basta con que un porcentaje ínfimo pique para que salgan rentables.
De todas formas, hay que andarse con cuidado!

No hay comentarios:

Publicar un comentario