Ir al contenido principal

Ejemplo de ataque via correo electrónico | email falso ataque de ciberseguridad

A continuación enseño y explico un ataque que he recibido intentando hacerse con mi contraseña en el servicio donde hospedo alguno de mis dominios de Internet.

Observa el correo electrónico que he recibido y podrás encontrar los errores que lo definen como falso. El mensaje suplanta a la empresa de hosting de Internet IONOS, lo preocupante es que envía el mensaje a una cuenta que tengo autenticada en la plataforma. 

captura de pantalla de un mensaje de correo falso suplantando a IONOS

Nota: los datos personales y correos los he tallado. La ventana que se ve emergente es donde he puesto el cursor en el momento de hacer la captura

Dos aclaraciones antes de iniciar. He marcado con dos rectángulos mi correo electrónico para que no quede publicado. La ventana emergente es porque hice la captura con el puntero del ratón sobre el enlace que han dispuesto para que pueda verse la ruta a la que me llevaría si doy clic. 

Ahora el análisis de los elementos reales:
  1. Mi dirección: es una dirección válida, desde luego la he leído, no obstante, no es una de las direcciones que utilizo en el proveedor, lo cual me dice que el proveedor no es el que se ha visto comprometido.
  2. Es verdad que soy usario de IONOS, así que ahí me podrían pillar.
Análisis de los elementos falsos, por los que debería cambiar a modo alerta:
  1. El primer elemento falso es el asunto, dice que la contraseña expira para mi cuenta de correo. No es así, los servicios se hacen para productos o plataformas. Esto debería darme una alerta.
  2. El siguiente elemento está en el uso y abuso de la cuenta de correo destino. Como puedes ver en la imagen, he pintado cuatro cajitas para ocultar mi cuenta. El atacante está tan preocupado por demostrar que es un correo real que escribe demasiadas veces el correo destino, incluso en el asunto. 
  3. La razón del correo. Que no debe confundirse con el objetivo, ya que el objetivo es robar la contraseña. La razón que usa el atacante es decir que la contraseña se va a caducar.  

Nota importante: en caso de haber caído o que hubieran capturado mi contraseña no les serviría de nada por tres razones:
  1. No repito contraseñas. La contrasella del portal de Ionos asignado a ese correo es única para dicho correo, no la uso en ningún otro sitio, y tampoco se repite con ese correo. 
  2. Para acceder al portal de Ionos tengo doble autenticación, con un dispositivo especial que no está al alcance de terceros, de hecho si lo tuvieras al frente de tus ojos no lo reconocerías.
  3. Aunque este elemento le dará una pista al atacante si lee este post, lo comento. El correo electrónico con el que me han atacado no es el correo con el que accedo a sitios en la red. Yo no uso el correo con el que me comunico y comparto para registrarme en sitios. Creo otros correos para acceder a sitios, con nombres que dejo almacenados en sistemas cifrados en mi equipo. No es demasiado complicado, solo 20 o 30 segundos más de esfuerzo cuando me registro en un sitio. 
¿Qué otro asunto ves en el ataque?

Comentarios

Entradas populares de este blog

Notificaciones Dehú ¿real o falsa? -Error de Ciberseguridad

 Recibí un correo electrónico enviado desde una cuenta que nunca me había escrito: "noreply.dehu@correo.gob.es". Me indica que tengo una comunicación, y me pide que me dirija a la web: " dehu.redsara.es ".  Primero pensé que era un correo falso, es lo que ha de hacerse siempre, principalmente si lo recibes desde un email que jamás te ha escrito. Segundo porque de todo lo que se puede hacer mal, cómo iba a esperar que el gobierno cree una web sin el subnominio ".gob", eso sería alimentar las malas prácticas. Abrí la web para investigarla después de copiarla en texto, revisar la dirección, y la puse en un navegador seguro. Sorpresa, todo parece correcto. Incluso tiene un cartel que dice que se ha financiado con fondos Next Generation, que son los fondos para la recuperación económica, una página así no tiene sentido que se financie con estos fondos. Pues es real. Es un error de ciberseguridad. Yo le aconsejo que no crea jamás que una web que no lleve el ...

La diferencia entre Suministrador, Proveedor y Partner

Algunas veces se usan las palabra suministrador, proveedor o partner como si fueran sinónimos, pero son diferentes conceptos aunque las tres se refieren a una organización externa que es parte de la cadena de producción. Antes de hacer referencia a la definición hablemos de qué tipo de recursos y bienes necesita una organización de otra externa. Sin importar si es una empresa privada, una empresa pública, una ONG, o cualquier otro tipo de organización; se necesitan terceros que proporcionen recursos para que la organización pueda construir sus propios servicios. ¿Qué tipos de recursos necesita la organización? Insumos y bienes generales: En la empresa se necesita papel, bolígrafos, grapas, tinta, café, carpetas, y otros insumos que son necesarios e importantes pero que quizá los empleados ni siquiera presten atención a la marca, de dónde vienen o dónde se almacenan. Hay otros posibles insumos y bienes como la electricidad, los teléfonos, Internet, quizá el metro y el autobús; estos...

Error al descomprimir un zip, ruta de acceso demasiado larga

Si está intentando descomprimir un archivo .zip y recibe el mensaje de error "Ruta de acceso demasiado larga". No se preocupe, no hay ningún problema en el archivo. Todo lo que tiene que hacer es copiar el archivo .zip en una carpeta directamente debajo de la raiz del disco duro, por ejemplo en la ruta c:\temp . Vuelva a dar la instrucción para descomprimir el archivo y todo funcionará con normalidad. ¿Por qué ocurre esto? Seguramente el archivo .zip que quiere descomprimir está en una ruta muy extensa, es decir, debajo de muchas muchas carpetas. Windows suma al nombre del archivo toda la ruta, por lo que los archivos están excediendo el tamaño máximo de 260 caracteres.  El mensaje de error 0x80010135 es un mensaje de Windows, no del gestor de .zip. Así de fácil. Después de descomprimir puede usar el gestor de archivos de Windows para copiar la carpeta que se ha extraído en la ruta deseada.