
Uno es muy paranoico ante la cantidad de virus y gusanos que circulan en la red todos los días, pero en realidad muchas veces somos los usuarios quienes literalmente abrimos la puerta de nuestra casa al ladrón que llega a robar, en este caso, nuestra información más preciada. Así funciona el phishing, que a través de la suplantación de identidades, nos hacen prácticamente regalarlo todo.
Básicamente el phishing funciona de la siguiente manera:
- Recibimos un mail; en mi caso fue el de un banco llamado BanReservas originario de la República Dominicana (no sé qué demonios hace mi información hasta allá
).
- El mail del remitente suele ser falso; el remitente del mail que recibí era el siguiente: info@hi5.com… ¿Así o más obvio? Es evidente que algo anda mal, pues el supuesto mail corresponde a hi5 y no al dominio de BanReservas.

- Independientemente del contenido, el boletín suele estar plagado de faltas de ortografía, lo cual es una señal, aunque no definitiva, para seguir sospechando de su procedencia.
- El mensaje del mail que recibí es lo mejor, nótese lo siguiente:
«por la seguridad de nuestros Clientes,Hemos actualizado nuestra herramienta ANTIPHISHING para darle un mejor servicio»
«es un nuevo Sistema de Seguridad el cual verifica cada 2 hrs. los destinatarios que acceden a Nuestra Banca»
Y la mejor parte…
«Esta Herramienta de seguridad a sido creada con nuestra mas alta tecnologia Antifraudes para usted. Asi mismo le recordamos ejecutar el exe eso queda en el registro del firewall o Antivirus que tenga»

¡Quieren que nosotros mismos descarguemos un archivo .exe, lo ejecutemos y nos hagamos harakiri, por decirlo amablemente!
WTF
El mensaje final del boletín es prácticamente una burla:
«En BanReservas nos interesa proteger su seguridad, es por ello que le aconsejamos no revelar a ninguna persona sus contraseñas, datos de usuario, pines, números de cuentas y/o tarjetas de crédito o débito.
«BanReservas pone a tu disposición, sin costo adicional nuevos servidores que cuentan con la última tecnología en protección y encriptación de datos y recuerde si la dirección de procedencia no es: info@hi5.com»
Lamentablemente esta última parte no terminaron de redactarla, pero seguramente iba a decir algo así:
«y recuerde si la dirección de procedencia no es: info@hi5.com no confíe en ese mail, puede ser fraudulento»… Jajaja
Sí, bajo este criterio el phishing resulta muy tonto si lo vemos de manera fría, así que más vale saber cómo identificar este tipo de trampas que parecen todo un insulto a nuestro sentido común.
Post Relacionados:


[...] usuarios que, gracias al morbo y sensacionalismo de la nota, caerán una vez más en la trampa del phishing, como ya antes habíamos [...]
[...] usuarios que, gracias al morbo y sensacionalismo de la nota, caer?n una vez m?s en la trampa del phishing, como ya antes hab?amos platicado. Les dejo la imagen del mail para que analicen el contenido, pues [...]
y pensar que hay gente que si cae en esas cosas u_u pero porque no leen!!!