Protégete contra los correos de phishing
Imagino que habréis leído ya sobre el robo y la publicación de datos de usuarios y que estéis preocupados por la seguridad de vuestras cuentas. Ya hay gente en el mundo cibernético intentando aprovecharse de vuestras dudas sobre si fuisteis o no uno de los afectados por este ataque de phishing. Phishing para aquellos de vosotros que no estéis familiarizados con el término, es el acto de intentar engañaros para que reveléis vuestro nombre de usuario y vuestra contraseña en mediante un correo o una página web falsificada.
Aquí van algunas recomendaciones para ayudaros a poder identificar correos de phishing:
- Mirad con detenimiento la URL para aseguraros de que no hay ninguna falta de ortografía o letras de más. (http://www.es.yah000.com, http://www.es.yahoo-members.com). Si en algún momento tienes alguna duda sobre la autenticidad de una URL lo mejor es ir directamente a http://www.yahoo.es y entrar en tu cuenta desde ahí.
- Estad atentos a cualquier cosa que os llame la atención y que os parezca fuera de lugar, como pueden ser faltas de ortografía, contenido obsoleto o cualquier otra cosa.
-Otra buena idea para protegerse contra el robo de contraseñas y el phishing es crear un sello de acceso de Yahoo! https://protect.login.yahoo.com/ – una vez lo hayas creado, nunca introduzcas tu contraseña a no ser que veas el gráfico que tú mismo has creado.
Esta misma mañana hemos recibido reportes de un correo de phishing con apariencia extremadamente profesional que se hace pasar por Yahoo! y pide que verifiques los datos de tu cuenta. Esto no es algo nuevo, ya hace tiempo os hablé de lo cuidadosamente que debéis guardar vuestras contraseñas.
Pero este correo está tan bien falsificado que puede crear dudas sobre su autenticidad. Si recibís algo parecido a la captura de pantalla que aparece a continuación, no respondáis, este NO es un correo de Yahoo!

Esto que ves es un claro ejemplo de un correo de phishing; en general estos correos emplean una táctica que incita al pánico, explicándote que si no introduces tu nombre de usuario y tu contraseña tu cuenta será borrada. El ejemplo que he incluido está aprovechándose de las noticias que han aparecido ayer en todos los medios para robarte tu nombre de usuario y tu contraseña. El enlace no lleva a Yahoo! sino a una página completamente falsa. Presta siempre atención a las páginas que piden que introduzcas tu contraseña de Yahoo! (o cualquier tipo de contraseña personal).
Si recibes un correo como el que aparece aquí, no caigas en la trampa. Bórralo, pero antes de hacerlo asegúrate de marcarlo como Spam.
¡Sed cautos!
El Equipo de Correo Yahoo!


El Wednesday 7 October 2009 à 9:08 pm
Hola, muy buenas tardes:
Efectivamente. Es tal, que, por el momento, yo no he visto ningún mensaje así de este calibre. Pero tarde o temprano, vería alguno y es cuando se puede ya descartar dicho mensaje. Se pueden comprobar perfectamente a través de las cabeceras de los mensajes suplantadores.
Con vuestro sistema DKIM, que lleváis a través del correo, me parece estupendo la comprobación de los dominios si son de confianza o no. O si son reconocibles o no.
En cuanto aparezca alguno de este calibre, utilizaré vuestro formulario que ponéis en este post, y haré saber cuántas cosas querréis saber de la infinidad de maldades que hacen estas personas que utilizan la red para menospreciar o para robar las cuentas. O incluso, las cuentas de Banco y otras cosas (como ya pasó hace unos días, que vi unos correos del BBV y de Caja Madrid, que son más falsos que Judas).
De hecho, hay que ser muy cautos a la hora de comprobar la procedencia de las mismas, ya que, hay gente muy mala alrededor del mundo que se dedican a poner estas cosas y a infectar máquinas para tenerlas como ‘zombies’ o ‘BotNets’.
Si alguno pasa, por favor, NO HAGÁIS caso a correos que sean de dudosa procedencia. Nunca un Banco publica información confidencial, ni pide datos bancarios. Los Bancos los tienen guardados, no los pide a nadie, ni los cede a nadie. De hecho. Si véis alguno como algo parecido a los de Correo Yahoo! O cualquier otro tipo, NO PIQUÉIS en dichos enlaces y denunciar DIRECTAMENTE a través del enlace que hacen referencia el equipo de Correo Yahoo!.
Slds…y muchas gracias a vosotros.