Ejemplo de un email falso que intenta un ciberataque

La siguiente imagen corresponde a un email que intenta un ataque de ciberseguridad:


Este tipo de mensaje contiene todos los errores posibles, sin embargo también un mensaje llamativo.

Elementos para provocar al usuario:

  1. En el asunto dice "factura", a todo el mundo le genera ansiedad las facturas y ganas de abrirlas
  2. En el cuerpo del mensaje dice que estoy suscrito a un servicio, es normal que el lector quiera saber de qué se trata y quizá para darse de baja
Evidencias de que es falso:
  1. En el asunto dice "Factura y un código" no es normal que solo se incluya la palabra factura. Es muy directo, normalmente las empresas envían emnsajes más amables.

  2. El asunto tiene una muy mala redacción en la puntuación, una coma y un guión. Es raro y poco profesional.

  3. La dirección de email de quien envía el mensaje, qué tipo de suscripción a una empresa usa un correo "hotmail" y además con un "claraodfk87" como usuario

  4. La dirección de email de destino, en este caso lo ha recibido un alias, no es mi dirección principal, ni la dirección con la que me suscribiría a un servicio. Quienes tienen una sola dirección no verían este punto.

  5. El mensaje se envía un sábado, algo poco abitual en empresas

  6. XML. Es lenguaje técnico, no obstante lo han incluido en el mensaje porque xml es un lenguaje de programación, seguramente si se intenta abrir el mensaje envíe una advertencia de que hay código XML y entonces el usuario "caiga".

  7. No les ha salido bien la firma, y se ha quedado cortado. Esto es porque se suele usar herramientas de envío programadas, bastante rudimentarias para saltar tantos servidores como sea posible.
Alguien alguna vez me dijo que había recibido correo legítimo igual de desastre, mi respuesta es que igualmente no lo abra y cambie de proveedor o contacto, cómo escribe alguien dice mucho del servicio. 

Comentarios

Entradas populares de este blog

Notificaciones Dehú ¿real o falsa? -Error de Ciberseguridad

El clavo que sobresale siempre recibe un martillazo

La diferencia entre Suministrador, Proveedor y Partner