miércoles, septiembre 29, 2004

Estafa a usuarios de Yahoo!

Recrudece el phishing, ahora dirigido hacia millones de usuarios de webmail.

Estafa a usuarios del correo electrónico de Yahoo!

Se ha detectado una estafa que afecta directamente a usuarios de las cuentas de correo electrónico gratuito de Yahoo! Un mensaje que parece venir del administrador del sistema de correo advierte de que se deben introducir de nuevo los datos personales de la cuenta, a la vez que intenta ejecutar un programa malicioso.

En los últimos días los usuarios de correo de Yahoo! han recibido gran cantidad de intentos de estafa a través de emails. En ellos se advierte de que la cuenta de la víctima ha sido utilizada con fines aviesos, por lo que será cancelada en los próximos tres días a menos que se introduzcan de nuevo los datos personales (la contraseña de la cuenta). El correo además contiene un archivo adjunto con extensión PIF que ejecuta código malicioso en la máquina del usuario.
El texto del mensaje, en inglés es:

"Your e-mail account will be disabled because of improper using in next three days, if you are still wishing to use it, please, resign your account information. For details see the attached file."

El correo parece venir de la cuenta administration@yahoo.com, e intenta hacerse más creíble incluyendo imágenes de la compañía. Estos son datos falsos que no hacen más que confundir a los usuarios confiados.

Las compañías legítimas nunca envían correos con archivos adjuntos. Si necesitan que el usuario descargue algún archivo, envían un enlace a un servidor que permite su descarga.


Fuente: IBLNews

No hay comentarios: