Cuidado: nueva oleada de emails phishing de Paypal!!

El día de hoy al llegar de la UNI me encontré con un incidente en el Foro de Bloggers (donde soy moderador). Un usuario acusaba a otro de haberle robado el dinero que éste último le había entregado un día antes como un premio de un concurso, sin embargo, todo esto es obra de un tercero, de una nueva oleada de emails pishing de Paypal. Cuidado!

Hace un tiempo escribía de un hecho similar, los emails de pishing (estafa) vía imitaciones de Paypal no son cosa nueva y cada vez es mayor el nivel de inseguridad que se puede vivir y en la que se puede caer, al menos si son usuarios novatos.

Indicios de que se trata de un email de scam (estafa) son bastantes, uno de ellos por ejemplo es el hecho que el email venga de una dirección servicio@paypall.es (¿notaron el detalle de la doble L?) y no de servicio@paypal.es. Otro punto es que el mismo hotmail detecta que se trata de un email de tipo pishing como se puede ver en la imagen superior. Revisemos ahora el email:

Pareciera ser original salvo por algunos detalles (omitiendo el hecho de las advertencias de Hotmail). El email contiene un texto a modo de imagen (para evitar ser detectado como scam) que funciona como enlace a una cierta dirección bastante distinta a la de paypal ¿cierto? Veamos. Antes de eso … ¿vieron el mensaje al final?*Si este correo electrónico estaba en la carpeta de spam, puede ser por restricciones impuestas por su ISP“, jajajaja, que originales :D

Ah sí, en definitiva esa no es la dirección de Paypal, basta con poner el cursor encima de la imagen (sin dar clic para darnos cuenta que se trata de un sitio con una dirección IP y ni siquiera un dominio de tipo scam. Bastante triste la imitación. Si usamos IE6 o versiones anteriores puede que no seamos advertidos de este hecho (en IE7 ya se ha implementado un módulo de seguridad) pero con Firefox obtenemos advertencias de seguridad al visitar este sitio.

Como podemos observar la dirección aparece marcada con un símbolo de violación de privacidad. Esta advertencia (como ya mencioné) no se muestra en IE6 y anteriores por lo que si ingresamos o hacemos caso omiso a la advertencia de Firefox encontraremos un sitio IDÉNTICO al usado por Paypal. Cuidado! Al usar Firefox en el cuerpo de la página se nos carga la siguiente advertencia:

Ahora miren la barra de direcciones cuando visitamos el sitio original. Se torna verde y tiene en la parte inferior derecha el símbolo de privacidad con credenciales válidas.

Así que tengamos bastante cuidado, este post va en especial a usuarios que recién se inician en Paypal y pueden caer fácilmente en engaños de este tipo. Recordemos que la web es todo un mundo, donde por desgracia hay también lacras. Y tú ¿estás al tanto de tu Paypal?

Posts Relacionados:


Si te gustó este artículo tal vez desees suscribirte a el canal RSS vía email completando este sencillo formulario o vía lector de feeds. Recuerda que si usas tu email debes verificar la activación de tu suscripción (si tarda mucho revisa en tu carpeta spam).

Comentarios

Recuerda leer las reglas del blog para dejar tus comentarios, de lo contrario jamás serán publicados, básicamente no mayúsculas, no lenguaje sms, no spam y no groserías ni insultos.

7 Comentarios en "Cuidado: nueva oleada de emails phishing de Paypal!!"

  1. todotuto en Julio 24 del 2008

    Otra forma de detectar estos lugares que se dedican a robar contraseñas son las faltas de ortografía. :)


     Add rating 0  Subtract rating 0  
  2. Noticias en Julio 24 del 2008

    Volvioooo!!!! el blog :D… ayer estaba triste xD pense que habias perdido tu base de datos… en fin, buen post, creo que algo asi paso en el foro :-s


     Add rating 0  Subtract rating 0  
  3. Nachitox en Julio 24 del 2008

    A mí también me llegó ese e-mail, el mismo, y claro, aparecía en “Correo no deseado”. Pero claro que no hize click sin antes leer tu noticia. Gracias! Y que bueno que no perdiste tu BD :P


     Add rating 0  Subtract rating 0  
  4. Pitonizza en Julio 25 del 2008

    “¡Sacame de aquí!” Me encanta el detalle de FF.

    Una preguntita: ¿el mail siempre te llega a la cuenta que tienes asociada a Paypal?


     Add rating 0  Subtract rating 0  
  5. KnxDT en Julio 25 del 2008

    No, lo envían masivamente, es decir, en algún momento alguno debe caer. Es fácil reconocer también estos emails dado que son impersonales, si te das cuenta en ningún momento mencionas tu nombre de registro de Paypal. Paypal.es original sí lo hace, comienza los emails con algo como “Señor KnxDT …” ;)


     Add rating 0  Subtract rating 0  
  6. Marcelo en Julio 25 del 2008

    Woa! Aunque se pueden advertir los estúpidos errores, la hicieron bastante bien. Hay imitaciones que ni se parecen. Pero lo de la nota final y la direccion esa… si quieren pescar, usen un buen anzuelo!


     Add rating 0  Subtract rating 0  
  7. KnxDT en Julio 25 del 2008

    Se, la copia es muy trabajada, por eso me pareció importantísimo advertirlo.


     Add rating 0  Subtract rating 0  

Deja tu comentario