Los correos recibidos están muy bien logrados y podrían pasar por verdaderos, al igual que el sitio web que se simula. Los correos simulan un servicio que existe y es verdaderos llamado Verified by Visa:
Si se presta atención el correo dice provenir de Hi5, un error del delincuente que se repite el último tiempo en este tipo de correos y que indica que el phishing podría estar siendo llevado a cabo por el mismo grupo de personas.Como siempre, si el usuario cae en el engaño, al hacer clic, será llevado a un dominio http://verifiedbyvisa.[ELIMINADO].tc/ en donde, través de un frame invoca una página falsa alojada en http://[ELIMINADO]solutions.com.au/vv/index.php. El contenido del sitio es el siguiente:
Como puede verse se solicitan todos los datos confidenciales del usuario y de su tarjeta de crédito, los cuales irán a parar a las bases de datos del delincuente.Al presionar el botón "Activar", el usuario es redirigido a otro sitio http://[ELIMINADO]link.com.au/11/mpi-pares.htm, cuya página ya no existe al momento de escribir el presente.
Más allá del caso típico de phishing es de notar la calidad del correo y del sitio falso, lo que nos lleva a tener que estar más atentos que nunca.
Actualización 19:00 hs: luego de nuestra denuncia, el sitio ha sido dado de baja.
Cristian de la Redacción de Segu-Info
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!