El Tema

El phishing no cesa

No lo entiendo, ya lo he dicho en más de una ocasión. La plaga no cesa. Algo habrá para que los responsables de los envíos sigan en sus trece, insistiendo en sus recomendaciones, sabiendo que un alto porcentaje de los mensajes van directamente a la papelera o la carpeta de spam. Todos los bancos lo dicen con claridad: «nunca le enviaremos un correo solicitándole los datos de acceso a su cuenta o invitándole a que realice una actualización urgente de los mismos».

La clave está en que sigue habiendo personas que caen en la trampa, a pesar de todas las advertencias. Muchos de estos mensajes están mal escritos, porque detrás de ellos se esconde un individuo muy torpe en el terreno gramatical, o porque el mensaje original estaba escrito en otro idioma y se utilizó un traductor automático. A pesar de lo burdo del sistema, de la pobreza del lenguaje utilizado, los incautos siguen picando. Si leyesen antes de pulsar sobre el enlace que les invita a realizar la acción, tal vez no tuviesen que arrepentirse después.

El phishing no cesa

Los responsables de estos envíos lo hacen automáticamente, utilizando las direcciones de correo que tienen en su base de datos. No les importa que el receptor sea o no cliente del banco que, en teoría, envía el mensaje. Hoy, por ejemplo, he recibido en una de mis cuentas un correo enviado supuestamente por el Banco de Santander, en el que no tengo ni he tenido nunca una cuenta. El asunto del mensaje ya es de por si alarmante: Alerta de segaauridad. Y este es el texto del mismo, con suspenso en redacción, ortografía y expresión gramatical:

Estimado(a):

Como usuarios de internet es nuestro deber estar informados de las oportunidades y eventuales riesgos que se puede llegar a presentar. Los delincuentes informáticos encuentran a diario como vulnerar los sistemas, por lo que debemos estar protegidos por herramientas de seguridad y complementarlas con buenas prácticas en el uso de éstas.

Cómo buena práctica el banco ha decidio enviarle un recordatorio para que actualice sus datos y asesorarlo con un ejecutivo para evitar problemas de bloqueo.

Complete sus datos en nuestra intranet especializada:

________________________________________

Banco santander agradece su preferencia.

A la derecha hay un botón de gran tamaño, para que se vea bien, en realidad es lo único que le importa al protagonista del envío, con el texto Actualizar datos. Si pulsas sobre él accederás a una página trampa, que trata de imitar a la que tiene el banco suplantado. Si compruebas su URL, verás que no tiene nada que ver con la realidad.

¡Ah!, se me olvidaba, en la parte inferior del mensaje de correo electrónico hay una clara amenaza, escrita en color rojo y dentro de un marco de amarillo pálido: De no realizar el proceso su cuenta quedara suspendida temporalmente. Sin comentarios.

Fabriciano González

Amante de la informática y de Internet entre otras muchas pasiones. Leo, descifro, interpreto, combino y escribo. Lo hago para seguir viviendo y disfrutando. Trato de dominar el tiempo para que no me esclavice.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.