15 marzo 2012

Correo de sustitución de identidad o Phishing con fines publicitarios, Spam


Phishing es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas cibernéticas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta [Como contraseñas o información detallada sobre tarjetas de crédito u otra información bancaria]. El estafador, conocido como phisher, se hace pasar por una persona conocida por la victima o por una empresa de su confianza en una aparente comunicación  electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea o incluso utilizando también llamadas telefónicas.



Aparte de los estafadores de toda la vida, que intentan sustraer datos de cuentas bancarias o tarjetas de crédito; de vez en cuando aparecen en la Web empresas que lo usan para dar difusión a su publicidad [Conviene no confundir a las empresas publicitarias con las publicitadas, pues estas últimas son también, en parte, victimas del timo] y así, mediante este método fraudulento, el estafador consigue maquillar sus resultados, haciéndolos pasar por buenos aunque ello sea a costa de la imagen publica de sus clientes [Las empresas publicitadas] y de incordiar al usuario final.

Campaña de "Phishing" de la empresa GRUPODAV Phisher; empresa basura que mediante el sistema de hacerte llegar un mensaje desde el correo de un conocido, a quien previamente han engañado para usurparle nombre y lista de correo, buscando expandir su publicidad basura.

El sistema consiste en que si te consiguen infectar a ti y obtienen tu lista de contactos, en tu nombre [Desde tu cuenta] le enviaran el mismo correo-anzuelo a toda tu lista de contactos, que si a su vez "pican" pasarán la infección a todos sus contactos, que a su vez se la pasaran a los suyos y... Y así hasta el infinito y más haya.

Procedente de una empresa basura [GRUPODAV Phisher] y a través de una identidad usurpada, la de una amiga, me llegó el siguiente MENSAJE BASURA:

Hooolaa!! tengo 1 secretito para contarte!!!
Entra aca:
http://elsecreto.de/

[Dejo las deficientes ortografía y redacción tal y como venían pues considero que con ellas se pretende dar apariencia de mensaje informal entre usuarios que ya se conocen y por tanto, son parte troncal de la estafa].

Para conseguir información directa de la estafilla, [El fin es fraudulento, pero no obstante, no supone perjuicio económico para el usuario final] conocer el mudus operandi y la identidad de los timadores; seguí el enlace y permití que se hicieran con la lista de contactos de la dirección de correo que estaba usando; [El enlace llevaba a una Web de frases de supuestos usuarios, entre los que no había ningún mensaje de mi amiga; ni de ningún usuario real] la cuenta se lleno de correos basura; correo basura subvencionado por las MARCAS IMPLICADAS en el Phishing; que no son otras que aquellas que para publicitar sus productos, usan o dejan que en su nombre se usen estas prácticas "casi" delictivas y mafiosas de difundir mensajes publicitarios.

Para librarse del control es suficiente con cambiar la clave del correo electrónico y no es necesario desechar la cuenta; normalmente el timador no insistirá contigo, pues la RED esta repleta de nuevas posibles victimas mucho más desapercibidas que quien ya lo ha pillado una vez.

Para no recibir correo basura, marca el mensaje en cuestión como < spam > o como < correo no deseado > cuando hallas identificado un correo como Phishing y el sistema de tu cuenta de correo se encargará de que no vuelvas ha recibir nada proveniente de esa cuenta.

MARCAS IMPLICADAS Y SUS MENSAJES

Svenson via IloveR [comunicacion@info.iloveregalos.es] -
Frena ya la caída del cabello, 3 sesiones de regalo

spartoo.es [shopin@ml.shop-in.es] ? 
Tus zapatos a precio increíble

Carnet de Conducir via I Love Regalos [comunicacion@info.iloveregalos.es]
Estás capacitado para conducir? Compruébalo

Penelope MORENA [shopin@ml.shop-in.es]
Buscas una aventura cerca de ti?

LINEA DIRECTA [shopin@ml.shop-in.es]
Ahorra 50 euros en tu seguro de coche o moto

easyJet via IloveR [comunicacion@info.iloveregalos.es]
Consigue un ano de vuelos Easyjet por ti y tus amigos!

Google Adwords [shopin@ml.shop-in.es]
Google te regala 30 euros para empezar tu campana

Algunos mensajes "basura" parecen provenir de redes de comercialización ajenas a las marcas; pero a las que estas recurren con tal de vender.

EuropeTraders.eu [do-not-reply@europetraders.eu]
EuropeTraders.eu Gift for You - free web-site!

Circulo de Lectores via ILoveRegalos [comunicacion@info.iloveregalos.es]
3 libros x 1 Euro cada uno + agenda electrónica

Alerta Facebook [shopin@ml.shop-in.es]
El hombre que ríe Alguien esta interesado por tu perfil Facebook
Chicas han consultado tu perfil Facebook y ¡les gustaria encontrarte!
Enlace: Te esperan AQUÍ

Este es mi favorito; mi perfil en Facebook esta prácticamente vació y el avatar es la imagen la que hay al final de este post.

Cheque regalo AlCampo via ILoveRegalos [comunicacion@info.iloveregalos.es]
2000 euros para gastar en el super

BMW via ILoveRegalos [comunicacion@info.iloveregalos.es]
Prueba el BMW que mas te gusta y disfruta de las mejores ofertas!

OCU via ILoveRegalos [comunicacion@info.iloveregalos.es]
Tenemos dos regalos sin compromiso para ti

Ana GOMEZ [shopin@ml.shop-in.es]
Valida tu tarjeta regalo CARREFOUR

National Geographic [shopin@ml.shop-in.es]
12 revistas y 8 DVDs de National Geographic por solo 21 euros

Be2 [shopin@ml.shop-in.es]
El hombre que ríe Te invito a conocerme

Es muy curioso que desde una de mis cuentas alternativas me envíe spam a mi mismo, sobre todo sabiendo como se, que esas propuestas nunca me han interesado.

Veterinaria via ILoveRegalos [comunicacion@info.iloveregalos.es]
Te gustaría trabajar con animales?

Sra SOL [shopin@ml.shop-in.es]
El hombre que ríe un acontecimiento turbador e inminente le concierne

Con acontecimiento turbador solo puede referirse a que, como es natural, ser estafado causa turbación.

Mundoofertas.com [newsletter@mailing.mundoofertas.com]
Descuentos y ofertas especiales de MundoOfertas: 30 de octubre a 5 de noviembre

Karim Ahmed [karimahmed1@zipmail.com.br]
Confidential and urgent!

Ronny Cohen [ronny.cohen@tv4.se]
Urgent Proposal

Mucha de esta "basura" no parecen tener nada que ver con el supuesto remitente:

Alerta Facebook [shopin@ml.shop-in.es] 
Chicas han consultado tu perfil Facebook y ¡les gustaria encontrarte! 

En mi opinión esta claro que Facebook no tiene nada que ver con este timo y que los timadores usa su nombre para que la victima baje la guardia y pique; una vez que el incauto ha entrado en el sitio Web en cuestión, quedara registrado como nuevo usuario del mismo y de este modo el contratante de la publicidad es doblemente timado; primero porque aunque se lo pueda parecer, no ha conseguido un posible nuevo cliente y segundo, porque a partir de ese momento el usuario identificara su marca [La de la empresa anunciada] con el timo informático y nunca volverán ha utilizar sus servicios.

El Hombre Que Ríe

Más, y mejor, sobre el Phishing:

Phishing
Correo de sustitución de identidad


No hay comentarios: