fbpx

Correo malicioso: ‘Documento Importante’

Hola a todos, esto no es solo un artículo importante, sino también un aviso a todas las personas que usan una cuenta de correo electrónico (Sea del servicio de correo que sea: Google Apps, GMail, Microsoft Outlook, Yahoo…)

Actualmente está circulando por la red de forma masiva un correo mal intencionado que su objetivo es robar la identidad del usuario que intenta abrirlo, así como sustraer toda su lista de contactos.

infected_mail-512

¿Cómo detectar este correo malicioso?

 

Cuando tenemos en nuestra bandeja de entrada, bien sea la de SPAM, o la de Recibidos, o cualquier otra bandeja configurada de forma personalizada (Ej: Correos de mi empresa) un correo cuyo asunto es: ‘Documento Importante’ y cuyo remitente puede ser cualquiera de tus contactos o conocidos tuyos (Que lo convierte en más peligroso aún) es cuando debemos de sospechar que es el correo infeccioso del que hablamos, y debemos eliminarlo inmediatamente, ni si quiera abrirlo.

Pero, ¿Qué ocurre si abrimos el correo?

 

En principio, por abrir el correo solo para leerlo, no ocurre nada. Su contenido es el siguiente:

“Hay algo que me gustaría compartir con ustedes. He subido un documento utilizando Google docs. Revise y comparte tu opinión con mí. Es algo importante, inicia sesión con tu email para ver el documento.”

Seguidamente, viene un enlace que pone: “Ver el documento“, este enlace es principalmente el peligroso. El enlace te redirige a una página con los logotipos de los principales servicios de correo electrónico. Una vez en esta página de logotipos, cuando haces click sobre tu servicio de correo (GMail, Outlook, Yahoo…) te lleva a una página muy similar a la página de acceso original de tu servicio de correo electrónico, pero en realidad es FALSA. Cuando introduces tus datos para iniciar sesión en tu cuenta de correo, estas credenciales que acabas de introducir pasan directamente a manos del ciberdelincuente que ha programado este correo malicioso, y de forma INMEDIATA usan tu lista de contactos para reenviar este correo infectado. Se le conoce como “Rama de infección“, una persona infecta a 5, esos 5 a 10, esos 10 a 20… Y así sucesivamente.

Eso sí, por lo menos estos ciberdelincuentes son educados, ya que al final del correo podemos ver un: “Gracias”

tema_20

Deja un comentario