sábado, 21 de febrero de 2015

Phishing con LinkedIn

Buenas a todos,

Esto es un no parar, todos los días aparecen nuevos casos, nuevas formas de estafar, de robar datos, credenciales, etc. 
Ahora le toca el caso a LinkedIn, y aunque esto se detectó hace apróximadamente una semana, es posible que alguno todavía este recibiendo este correo o lo reciba durante estos días...
Es un correo enviado supuestamente por LinkedIn, en el que indican que debido a actividades irregulares tu cuenta ha sido objeto de una actualización.... resumiendo... al final adjuntan un fichero html para que pinches en él. Y  te redirigirá a una página donde te pedirá tus credenciales de acceso.

El truco para no detectar este engaño está en la segunda "i" de LinkedIn, que utiliza un carácter muy similar a la "l" (L minúscula) y no la "I" (i mayúscula)

Correo electrónico

Web a la que redirige

Si no es por ese pequeño detalle (l/I) que a simple vista parece el mismo carácter... no habría ninguna duda de la página.
 
Ya nos lo advierte la Guardia Civil en su Twitter
 


Un saludo y hasta el próximo post!

No hay comentarios:

Publicar un comentario