Con total independencia del nivel de conocimiento o especialización informática que tengamos, ya es comúnmente conocido el fenómeno del “phishing” o, dicho claramente, la suplantaación de identidad a través de internet con el fin de hacer caer al usuario en una trampa que le lleve a facilitar sus datos personales, credenciales de acceso a servicios privados o datos bancarios.
Desafortunadamente el único antídoto que hay contra este tipo de amenazas (algunas sencillas de detectar y otras de un verdadero virtuosismo técnico) es la información y la formación constantes.
Por ello hoy queríamos analizar y hacer publico un ejemplo reciente de Phishing que ha ido a parar a mi propio correo electrónico y que, como veremos a continuación, nos va a servir para dar a conocer los detalles en que hay que fijarse cuando recibimos un email “extraño” o que no esperábamos recibir de determinada entidad bancaria, comercio online o plataforma en internet en la que se nos insta a facilitar datos personales o a “ingresar” en una supuesta cuenta personal…
Además, daremos también unas cuantas recomendaciones generales que todo usuario debe observar para su seguridad en internet y, sobre todo, de cara a esos correos electrónicos fraudulentos que tan caro pueden costar. De esta forma, y empleando este caso real recibido en nuestro buzón de email hace tan sólo unos días, no sólo ponemos en cuarentena esta amenaza, sino que además damos a conocer cómo evitar caer en este tipo de peligros.
Quienes crean un correo electrónico o página web fraudulentas para engañar, extorsionar o directamente robar los datos de acceso de los usuarios menos preparados, siempre tienden a emplear el prestigio y la credibilidad de grandes firmas o entidades públicas y privadas, para hacernos creer que estamos tratando con una plataforma solvente que no nos engañará. Ahí radica la fuerza y el peligro del phishing. Estos delincuentes (por favor, que nadie los llame “hackers”) llegan a imitar a la perfección la página web de este tipo de empresas, entidades públicas o plataformas de comercio electrónico, para engañar a sus víctimas.
En el caso de hoy, analizamos el correo electrónico y el enlace que emplea nada menos que a Amazon como señuelo para obtener del usuario sus datos personales y bancarios, para anular una supuesta compra (que, por supuesto, el usuario no ha realizado) y que se le invita a anular para recuperar su dinero.
Tendida la trampa de este modo en el correo electrónico que recibe el afectado, se le insta a que haga click en el enlace que se presenta en el mismo email y que le lleva a una supuesta página de Amazon que tiene todos los requisitos para “parecer” oficial, segura y de confianza.
Captura real de un supuesto email de Amazon que, en realidad, es un intento de Phishing o suplantación de identidad.
Como vemos, el correo electrónico es simple y, a priori, reúne todos los requisitos para ser creíble. Procedencia de una compañía internacional de prestigio, y supuesto aviso al usuario para que anule una compra y recuperar su importe.
Recomendamos encarecidamente no clicar nunca en un enlace de un emisor desconocido o si no hemos solicitado ese correo electrónico. Nosotros lo hemos hecho con todas las precauciones debidas y las protecciones necesarias para poder llevar a cabo este análisis de seguridad y el consecuente artículo.
Pero si el usuario cae en la trampa y hace clik en el enlace que incluye el correo electrónico fraudulento, observará que es redireccionado a una página que también ha sido falsificada y tiene todos los componentes para resultar creíble, dado que aparenta ser 100% una página web de Amazon.
Veámosla:
Ejemplo de phishing (Página web falsa cuya identidad pretende suplantar a la de un servicio legal, legítimo y de confianza.
Como vemos, nada a simple vista hace dudar de la autenticidad de esta página a la que hemos sido redirigidos. Pero analicémosla más detenidamente para comprobar que no es una página legal ni procede de Amazon:
Como se puede comprobar, esta dirección de dominio es claramente fraudulenta y pretende suplantar (con cierto despropósito, dicho sea de paso) una web legal de Amazon. Pero hay no pocos usuarios noveles que, en caso de desconocer los detalles en los que deben fijarse, pueden caer en la trampa de esta suplantación y creer que se encuentra, realmente, en una web de Amazon.
Podemos ir un poco más allá, incluso, y hacer clik en alguno de los enlaces que incluye esta página (Reiteramos que bajo ningún concepto debe hacerlo el usuario convencional) y de este modo observamos que los delincuentes vuelven a remitirnos, una y otra vez, a esta misma página en la que se nos solicitan nuestros datos de acceso para después pedírsenos los datos bancarios de cara a un supuesto y siempre falso “reintegro de nuestro dinero”.
De modo que, una vez más, aquí lo tenemos. Estos son los elementos principales de este tipo de fraudes:
Pero ya hemos podido observar los detalles en los que debemos fijarnos y que nos indican el fraude que se está pretendiendo cometer.
Como siempre, la mejor defensa frente a las amenazas de este tipo de delincuencia en la Red es el sentido común. Permitidme haceros unas cuentas recomendaciones a observar siempre:
Continuaremos con este tipo de análisis reales (ya llevamos unos cuantos y de las más variadas naturalezas) porque, sólo informando y compartiendo conocimiento, podemos ayudar a evitar que usuarios descuidados o mal preparados caigan en estos intentos de robo.
Saludos a tod@s.
Alquimista
Hoy queremos hablaros de Docker un proyecto que cada día es más usado, porque permite…
Cada vez estamos más acostumbrados a usar código para generar la infraestructura (IaC), documentar nuestro…
Uno de los problemas que se presentan con una mayor frecuencia hoy en día, es…
Uno de los problemas que solemos tener los programadores, es que nos gusta estar a…
Docker es una de las herramientas más usadas por los desarrolladores, sin embargo, usarlo en…
Como seguramente sabrás el uso de JavaScript ha crecido exponencialmente en los últimos tiempos, sin…