1 2 3 4 5 6

Email de ataque phishing busca robar datos de usuarios de Microsft POP3

http://www.net-security.org/secworld.php-id=6399 6-Ago-2008

Symantec ha observado un nuevo tipo de fraude que tiene como víctimas a los usuarios de Microsoft POP3. El correo asegura que, quienes lo reciben tienen un problema de configuración en el POP3 y le solicita dar click en la URL indicada en el correo para confirmar los datos de la cuenta.

Las cabeceras del supuesto correo son:

"De: “Microsoft” Asunto: Message from Microsoft ó Asunto: Microsoft Outlook Verification # "

En el correo se muestra una advertencia pero la URL en el mensaje no dirige al usuario hacia el sitio web de Microsoft, en su lugar conduce a un sitio web malicioso.

El sitio phishing solicita los datos personales de la cuenta al usuario. Aunque este phishing en particular puede ser fácilmente reconocido como un fraude, el usuario podría proveer sus datos e información personal, misma que podría ser utilizada en forma maliciosa por el atacante.

Fuente: http://www.net-security.org/secworld.php-id=6399  AR/JAG

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}