Un ejemplo de un correo falso en nombre de Microsoft
Ejemplo de correo falso
He recibido un correo falso intentando hacerme caer en un trampa, y he querido enseñarlo para mostrar los diferentes elementos que juegan en dos sentidos:- Elementos que son falsos
- Mismos elementos que intentan inducir a error
Observe la imagen:
Elementos falsos del correo electrónico:
- El remitente es un tal "SystemDesk". No es el típico HelpDesk o ServiceDesk, porque probablemente esos correos los usuarios los conocen
- El email es de un dominio dixie.co.jp en este caso sí se equivocan porque esto debería hacer el correo muy descartable
- El Asunto del correo es "verique su cuenta de Microsoft para evitar que se desactive", un mensaje que imprime urgencia, aunque es falso porque este tipo de mensajes no existen
- Añade un código de desactivación, uno super complicado. Puede ayudar a hacerlo creíble dado que tiene un código, pero al incluir un código difícil y complejo no hay ser humano que pueda decirlo, por lo tanto debería ayudar a descartar el correo.
- Pide hacer clic en un botón, algo que solemos decir que no debes hacer nunca, pero por el otro lado está en rojo, y tiene un "ahora" intentando llamar la atención
- Lo firma "Service Team", el equipo de servicio, y dice que es del dominio aunque no pone el nombre de la empresa
- El cuerpo del mensaje es "clic aquí para actualizar la configuración de su buzón", que contradice a el asunto que era evitar que se desactive, pero que se desactive la cuenta no el buzón.
Se mencionan todas las palabras posibles: desactivación, actualización, equipo, ayuda, acción requerida, ahora, buzón, cuenta.
Buen intento, una pena que resultan exitosos en un porcentaje suficiente para hacer caer a las personas.

Comentarios
Publicar un comentario