Yo te lo envío .. y si picas qué?? (Phishing) .. y 2

Bueno, pues si, de nuevo no uno si no tres SMS de «cajamadrid»:

Estimado Cliente el acceso a su cuenta ha sido suspendido por motivos de seguridad, para restablecer el acceso visite http://www.cajamadrdI.com tiene 20 horas.

Mejoras:

  • El Whois ahora está oculto, de manera que ya no se pueden ver los datos reales o ficticios del susodicho propietario de tan sospechoso dominio (Para el que como yo no tenga la vista muy aguda, si cajamadridI acaba en I).
  • La página esta bastante mas elaborada .. ahora incluso un JavaScript simula la introducción de la clave
  • Logotipos, tanto de la «entidad» supuestamente remitente de los SMSs como de «algo» que se supone un sello de calidad, tan pequeño que no se puede adivinar ni quien lo ha concedido ni que estándar es …

Puntos a mejorar:

  • No soy cliente de esa entidad bancaria, con lo cual esta vez ni me he asustado
  • Mira que me parece raro que una entidad bancaria (cualquiera de ellas) envíe 3 SMSs para el mismo tema!! Vamos sería el primer caso en España, y casi que podríamos asegurar en el mundo!!
  • Una entidad bancaria pidiendo usuario y contraseña sin hacerlo por una conexión segura (HTTPS) ?

De nuevo, esto es PHISING, si buscando info en internet me has encontrado, no hagas caso de los SMSs, NO ES LO QUE EN REALIDAD PARECE.

2 comentarios sobre “Yo te lo envío .. y si picas qué?? (Phishing) .. y 2

Deja un comentario