sábado, marzo 15, 2008

Mi primer Phishing

Ayer por fin recibí un mail de una caja de ahorros explicando que por cuestiones de seguridad tengo que validar antes de 24 horas mi usuario y contraseña en el enlace que me indican, sino, mi cuenta será bloqueada. Este es el texto que me llego.

Caja Madrid siempre trata de encontrar sus expectativas mas altas. Por eso usamos la ultima tecnologia en seguridad para nuestros clientes.
Por lo tanto nuestro departamento de antifraude ha desarrollado un nuevo sistema de seguridad que elimine cualquier posibilidad del acceso de la tercera persona a sus datos, cuentas ni fondos. Este sistema esta construido en la utilizacion de una pregunta secreta y respuesta. Su respuesta secreta seria usada para confirmar su identidad cuando haga una operacion de pagos.
Es obligatorio para todos los clientes de Caja Madrid Banca en Linea usar este sistema de seguridad.
Nuestro consejo para usted es que introduzca sus datos se acceso para pasar La Verificacion Del Sistema. Si el registro no es realizado dentro de 48 Horas su cuenta sera suspendida temporalmente hasta que su registro sea completado.
Esto solo le va a costar unos minutos de su tiempo y va a tener una seguridad mucho mas estable.
Para comenzar el registro por favor pinche aqui:

Tras verlo, hay diversos puntos que me hacen dudar,
1º El mensaje tan directo en validar la contraseña, nada habitual en una información bancaria.
2º El mail de la persona que lo envía, que aunque como nombre e support@cajamadrid.es la dirección de correo es v_nikolov_78@abvent.com. ¿un trabajador ruso en caja madrid?
3º Al abrir el enlace directo, vemos que aunque es idéntico, hay ciertos errores ortográficos, y el dominio no es de caja madrid.
Y 4º, yo no tengo ninguna cuenta con esta caja de ahorros.

Así que desconfianza total

No hay comentarios: