viernes, 10 de septiembre de 2010

No solamente hay que ser seguro, también hay que parecerlo

Recibo un email que dice

De: PayPal
Asunto: xxx , actualice la fecha de caducidad de su tarjeta
Para: xxx


Estimado(a) xxx:
Le comunicamos que la tarjeta de débito o crédito vinculada a su cuenta PayPal y acabada en xxx está a punto de caducar.
Para actualizarla y seguir disfrutando de las ventajas de su cuenta PayPal, siga estos sencillos pasos:
1. Vaya a www.paypal.es e inicie sesión en su cuenta PayPal.
2. Pulse la pestaña Perfil y seleccione Añadir o eliminar tarjeta.
3. Siga las instrucciones.

Atentamente,
PayPal


Copyright © 1999-2009 PayPal. Todos los derechos reservados. PayPal S.à r.l. et Cie, S.C.A., Société en Commandite par Actions. Sede social: 22-24 Boulevard Royal, L-2449, Luxembourg, R.C.S. Luxembourg B 118 349.

Observo que me indica que siga el enlace que además realmente me redirije a otra URL http://email1.paypal.com/u.d?... ¿Que hago?


¿Le hago caso a Paypal, paso del correo y lo denuncio como phising a  spoof@paypal.com o hago caso de todas las advertencias y como tiene buena pinta tecleo en la web a la que me ha dirigido el usuario, la contraseña y los datos de la tarjeta de crédito?

Este correo NUNCA debió ser enviado por Paypal, pero parece que no fue un despiste y siguen enviando correos similares y así leo en The Register otro ejemplo de esta mala práctica. Así que no es de extrañar que el 70% de los phisings tengan como objetivo Paypal.

No hay comentarios:

Publicar un comentario