Si, puede parecer una tonteria lo se, pero esque hoy he recibido en mi correo...
El primer intento de phising de un banco al que si pertenezco! xDDD
Antes me habian llegado unos cuantos, pero claro, creo que no cuela si el banco que no es (algo en plan "Caja Rural de Nunbutu" xD) te dice que tienes una cuenta con ellos.
Ya aprovechando la coyuntura comentare un poquito sobre estas cosas de phising...
Lo primero que dire puede sonar a topico, pero es cierto, la gente que pillan con esas cosas es porque no le riega bien la cabeza.
Vamos a analizar la situacion:
Un buen dia abres tu correo y ves que tienes un mail de tu banco (ya ni me meto a considerar si el intento de phising es de un banco de fuera >.< xD). Hasta aquí normal, el spam de publicidad es común.
Como lo que pone en el asunto del mail no parece que sea propaganda, abres el correo en cuestión y a golpe de vista ya puedes ver las siguientes cosas:
El remitente no es tu banco, vale si el nombre del banco aparece, pero no esta completo o si esta completo tiene algún añadido o algo que hace que NO sea el nombre de tu banco tal cual.
Abajo del todo en el correo tienes 2 botones iguales que parecen carteles de neón con el texto "Pulse Aqui" (en serio, que correo de banco tiene botones en plan anuncio de neón? esto que es, Las Vegas?)
Si miramos con mas detenimiento el correo (entendiendo por "mirar con detenimiento" el concepto "leer el correo antes de borrarlo") vemos todavía mas pistas:
"Para ayudar a renovar y actualizar nuestras bases de datos... bla bla bla... denos su contraseña para añadirla a la base de datos"
A ver tío... tu banco tiene un servicio informático tan mierda tan mierda que cuando actualizas tienes que pedir los datos a los usuarios? Venga no me jodas xD
Y lo mejor de todo es pulsar el botón que te viene.
Este botón te manda a una pagina que imita la del banco (malamente la imita mejor dicho) y que te pide contraseñas y demás cosas. Si has sido tan tonto de pulsar el botón pensando que la historia es cierta aquí tienes mas cosas todavía para que tu cerebro se de cuenta y ordene a la mano cerrar el puto navegador.
Si miramos la barra de direcciones, y no hace falta hacerlo atentamente, veremos las siguientes cosas:
El flavicon: La pagina de tu banco es una pagina de un sitio que maneja la siguiente cantidad de dinero todos los días: $CANTIDAD_ABSURDA. Es decir, que tienen pasa suficiente para poner el logotipo de su banco como flavicon de su pagina web. La pagina en donde estas tras haber pulsado el botón del correo no tiene flavicon.
La URL: Como hemos dicho antes, tu banco tiene $CANTIDAD_ABSURDA de dinero, así que puede gastarse lo que le de la gana en una URL que sea www.tubanco.com. La web en donde estas, si te dignas a mirar la URL veras que es algo como www.elrellano.com/mierdasvarias/tubaco
No, no he puesto "tubaco" por accidente, sino porque nisiquiera en la URL ponen el nombre completo.
El certificado: La parte que de verdad importa, el certificado. Los certificados hay que pagarlos, renovarlos y mantenerlos. Y los bancos se lo toman en serio porque si no la gente no los usaría. Si pulsas sobre el flavicon de www.tubanco.com veras que te da la información de seguridad de tu banco, el tipo de certificado... etc.
Si pulsas sobre el flavicon de www.elrellano.com/mierdasvarias/tubaco veras que te sale un cuadro de dialogo que te dice "Esta pagina web no la conocen ni en su casa a la hora de comer"
Vamos que algo huele raro.
Se que algunos me diréis "Tío no te pases, hay gente que no es familiar con las nuevas tecnologías y cae en estas cosas"
Vale si tenéis razón, pero en cosas como los bancos se inteligente. Si no eres familiar con las nuevas tecnologías no las uses en sitios donde te pueden timar.
Familiarizate con ellas fuera, enterate de las cosas y luego ya pagas por Internet, pero siempre con un poco de cabeza y sabiendo lo que haces por favor.
Y bueno, aquellos que digan que estén familiarizados y caigan en esas cosas... que no me lo digan xD porque como me entere, imprimiré los correos de phising hasta tener el grosor de una guia de teléfonos y les daré con ella en la cabeza.
1 comentario:
Sin animo de ofender... creo que los inútiles que te intentan hacer phising a tí no son los que lo intentan conmigo xD más que nada porque hay otros, más competentes, que lo hacen imitando bastante bien las cosas del banco (logos incluidos) y lo que hacen es redirigirte a traves de proxys (si mal no recuerdo) de manera que tu ves la que parece la url de tu banco mientras que en realidad estas en veteasaberdonde.com . Ah, eso y que hay bancos que no te atacan con los miles de certificados de seguridad.
Aunque, en el fondo, moraleja: nunca entréis a un banco a traves de un email, entrad metiendo vosotros la url a zarpita.
Publicar un comentario