Estafas con emails envenenados

Es nuestro deber advertir de las estafas que evolucionan con los tiempos, se hacen cada vez más sofisticadas y aprovechan los sitios sombríos del internet. En ese contexto, los correos electrónicos se han convertido en uno de los medios más usados para que los pícaros lancen el anzuelo, o mejor los millones de anzuelos, a igual cantidad de incautos. Alguno cae, seguro. Hay dos modalidades bien definidas. Una es ofrecer a la víctima un suculento pastel: fondos abandonados en bancos, herencias, premios de lotería, divisas y todo lo que dispare la ambición del ser humano. La otra modalidad de engaño opera con una emoción opuesta: la del miedo. En esta existen también muchas variantes. Se trata de advertir a la víctima de que puede perder algo y de ofrecerle una solución que está envenenada. Las dos maneras más comunes son: las de un email que aparenta ser de una entidad bancaria, en el que se le informa a la persona que una de sus cuentas será cancelada porque existe un problema de seguridad. Si quiere evitar que eso ocurra tiene que dirigirse a determinado enlace para verificar su identidad y la propiedad de la cuenta. Dicho enlace redirige a una página falsa que simula ser la página del banco y donde se solicitan información de datos personales y claves de acceso. Al final del proceso, se redirige al usuario a la página legítima del banco, de tal forma que este crea que se ha producido un error en la propia web. Sin que sospeche, los ciberdelincuentes ya estarían en posesión de todos sus datos. Por otro lado está el tema del correo que suplanta la identidad de Microsoft Outlook, alude a una supuesta actividad inusual en el inicio de sesión, una modalidad que suelen utilizar este tipo de servicio. Por lo tanto, es muy probable que despierte el interés de los usuarios y muchos decidan acceder a los enlaces incluidos en el mensaje. A diferencia de los correos legítimos, el correo fraudulento tiene una particularidad: solicita al usuario comunicar la actividad, sea cual sea el caso, luego de acceder a un enlace para “revisar la actividad reciente”. Ahí está de nuevo el enlace trampa. En caso de que el usuario caiga en el engaño y acceda al enlace malicioso, es dirigido a una página similar a la de inicio de sesión en Microsoft Outlook, donde acabará dando datos de su cuenta.