viernes, 16 de enero de 2009

Ahora llegó un correo que clama ser de Telcel y que, para no variar, busca robar los datos de tarjeta de crédito de aquellos que caigan. La información del mismo a continuación:

Título: Obtén más Tiempo Aire Gratis todo diciembre solo con AmigoKit.
Remitente: Recargas Telcel

Telcel Scam

Como siempre, a primera vista nos podría engañar, pero tiene esos “pequeños detalles” que a los escépticos nos hacen dudar.

1. La tipografía. Telcel no utiliza en sus correos este tipo de fuente. Le da un aire de esos anuncios que contratan los distribuidores y terceros que, sin ser Telcel, venden planes, teléfonos y accesorios. En este caso, Telcel sería la única entidad que enviaría un correo clamando la recarga de AmigoKit en línea.

2. El logo de VeriSign. Aunque cada vez son más los que están tomando precauciones al hacer transacciones en línea, no todos están familiarizados con las entidades certificadoras en Internet como lo es VeriSign. Luego entonces, se ve muy extraño que el logo se encuentre directamente en la imagen de la publicidad. Además de que el logo es el anterior.

3. La leyenda “Aceptamos tarjetas de crédito y débito” Ésta sale sobrando. Suena así como localito de Plaza de la Computación. “¡Pásele! ¿Qué está buscando? ¡Aceptamos tarjeta de crédito!”

4. Los logotipos de Visa y Mastercard. Sin proporción y de mala calidad. ¿Y qué pasa con American Express? Fue vetado de Telcel?

En la parte más detallada es más evidente que se trata de un intento de fraude mediocre.

1. El remitente es info@hi5.com???? Qué tiene que ver Hi5, la red social chafona y que busca desesperadamente parecerse a Facebook o MySpace? Además de que revisando el encabezado del correo el remitente real es root@sh-b9.dca2.superb.net. Éste proviene de una cuenta contratada en la empresa superwebhosting en Estados Unidos.

2. El código fuente indica que la imagen se encuentra colgada en un servidor gratuito público de imágenes: Tynipic.

3. El encabezado contiene la sentencia X-PHP script indicando la proveniencia del script con el que se generó y enviaron los correos.

Al hacer clic sobre la imagen ésta lleva a un sitio simulando ser el de Telcel, pero que no tiene nada que ver con Telcel.

121408telcel022Los “pequeños detalles”:

1. El encabezado despliega el logo de “Ideas Telcel” ¿Pues qué no es para Amigo?

2. Tiene también el logo anterior de VeriSign.

3. El sitio no tiene nada que ver con el diseño del sitio real de Telcel (colores, disposición de liga, imagen corporativa, etc.)

El sitio real de Telcel en la parte de amigo kit se ve así

121408-telcel

En el URL hace falta la “s” del protocolo de seguridad https y por ende VeriSign ahí sale sobrando porque no hay certificado de seguridad al ser una dirección sin SSL.

Como se notará, si alguien tiene la desgracia de meter ahí sus datos, les estará dejando:
Nombre, celular, dirección y la información de su tarjeta de crédito. Con estos datos pueden hacer compras por Internet y en establecimientos fuera de línea hasta agotar por completo el crédito de la tarjeta. Y con la inseguridad citadina en la que nos deja el mediocre gobierno del D.F., la susceptibilidad de que también realicen extorsiones teléfónicas y directo a tu celular.

Entiendo que la situación económica obligue a las personas a buscar medios alternativos de ingresos, pero nunca te debe empujar a cometer estos engaños en los que el mucho o poco patrimonio de una familia, se ve comprometido. No han de creer en el Karma…

En fin… mucho cuidado que esta “pseudo” gente anda suelta.

Fuente: http://rathie.wordpress.com/2008/12/14/recarga-amigotelcel-falso/


3 comentarios:

Conquer dijo...

Todo un Shelock Holmes de la red y el pishing jaja muy bueno carnal yo por eso soy MoviStar :D!

Anónimo dijo...

creo que hay un detalle tecnico que les falto resaltar , al abrir el formulario donde pide los datos para la supuesta recarga en linea ,el candado de certificado SSL de verisign no lo muestran y es pieza clave en una conexion si la pagina utilizara certificados SSL ,y el logo de verisign debe desplegar informacion al clickear y mostrar propietario del sitio haciendo validez del certificado

TheCount dijo...

hola! anonimo, si lo mencionamos!
aqui:
En el URL hace falta la “s” del protocolo de seguridad https y por ende VeriSign ahí sale sobrando porque no hay certificado de seguridad al ser una dirección sin SSL.

saludos!!