viernes, 4 de octubre de 2013

Fraudes por correo electrónico y como identificarlos


Pues últimamente me han estado llegando muchos correos electrónicos en donde se me indica que mi cuenta de BBVA Bancomer esta suspendida, que por un lado no tengo cuenta en Bancomer, lo cual quiere decir que estos correos van dirigidos aleatoriamente.

Algunas de las características que estos incorporan es que contiene varios números aleatorios en el encabezado y cuerpo del mensaje, nombre incompleto en el cuerpo del correo y el inicio del supuesto número de tarjeta a la cual esta asociada la cuenta bloqueada/inactiva/suspendida.

Afortunadamente muchos de estos correos ya llegan a la bandeja de SPAM, pero muchos otros no. Por lo cual es importante aprender a diferenciar uno del otro.

Uno de los principales puntos es que el banco, cualquiera que este sea, no usara un medio de comunicación como correo electrónico para avisarte que tu cuenta esta suspendida. Por lo regular solo envían promociones y alguna que otra basura mas. Pero nunca mensajes alertando al usuario que su cuenta esta bloqueada o suspendida sin mayor aviso.


En la imagen de arriba pueden ver las los elementos que componen el correo y como identificarlos.
  1. La dirección desde donde envían el correo electrónico, esta es noreply@bbva-bancomer-3484.com; a pesar de que la dirección se ve muy convincente tiene unos números adicionales 3484? que para nada forman parte del nombre de Bancomer.
  2. El medio por el cual se envía el correo, server.witensports.com? no tiene relación alguna con Bancomer, se debe de sospechar.
  3. Incluyen el supuesto número de cuenta, el cual viene enmascarado por razones de seguridad, pero mas de un millón de tarjetas distintas podrían empezar con los números 4152-31, ya que los primero cuatro dígitos corresponden al identificador del banco. Que en este caso corresponde a las tarjetas de débito y cuentas de cheques de Bancomer.
  4. El enlace a la página, donde amablemente te piden que actualices tus datos. En el cuerpo del correo podemos ver que corresponde a un enlace a la pagina de bancomer.com, pero la realidad es que te dirige a una pagina que empieza por una IP (Definición en Wikipedia), y la cual es excesivamente larga con el propósito de ocultar la liga y todos los elementos que la componen.
Definitivamente esto es algo que podemos evitar nosotros, simplemente examinando los elementos de las páginas e identificándolos. Con esto nos podemos ahorrar muchas molestias.

Suerte!

No hay comentarios:

Publicar un comentario