17 octubre 2013

Correo falso para inicio de sesión en Gmail

Hace días atrás por alguna razón se coló en mi bandeja de entrada un correo electrónico sospechoso, además de que tenía un asunto interesante, por lo que decidí averiguar cuál era la lógica del engaño, en donde estoy seguro que habrá más de uno, por diversas causas cayó en la trampa entregando sus datos.
Correo falso para inicio de sesión en Gmail

Accediendo al mensaje en sí, tenía la apariencia como se ve en la imagen, parece un correo verídico del propio Gmail.

Luego de hacer clic para el inicio de sesión, me da esta pantalla, pero si se fijan en la barra de dirección de navegador, no es el de Google, aunque parece muy verídica la interfaz de acceso al correo de Gmail.

Correo falso para inicio de sesión en Gmail
En esta otra pantalla les muestro como se ve la url en la verdadera interfaz de inicio de sesión de Gmail.

Correo falso para inicio de sesión en Gmail
Ahora en el sitio falso, verificando mediante  Firebug para Firefox podemos ver a donde van a parar los datos en caso de caer en el engaño.

Correo falso para inicio de sesión en Gmail
Como se verá que va hacia un fichero con extensión .php y de ahí es suponer que habrá un proceso que enviará los datos a algún malentretenido.

Lo cierto es que parece tan lógico y sencillo darse cuenta, pero para muchos usuarios puede resultar lo contrario y terminan aseverando que les "hackearon la cuenta", por lo que si ves algún correo de este tipo y que sea muy llamativo lo recomendable es ignorarlo o eliminar el correo sin abrirlo en el mejor de los casos.

No hay comentarios:

Publicar un comentario

Escribe tu comentario para despejar dudas, consultas o aportes extras al post.