viernes, 14 de octubre de 2011

¿Cómo funcionó el virus de las foto multas?



..........

Sin embargo, cuando ocurren este tipo de acontecimientos, que repercuten ampliamente entre los usuarios de Internet, tiendo a analizar más técnicamente el método y la finalidad de la amenaza. Hoy me gustaría compartir con ustedes un poco más en detalle qué es lo que trae por detrás el famoso virus de las foto multas.

El engaño para el usuario comienza con un correo electrónico en donde se le notifica desde una dirección de correo falsa (infracciones@multas.gov.ar), de hecho, el dominio multas.gov.ar no existe según los servidores DNS que pude verificar.

No obstante, el correo puede llegar y una persona que lea el correo se va a ver más preocupada en saber acerca de su multa que acerca del origen del correo electrónico. Como se puede ver en la imagen del correo electrónico, el cuerpo del mismo es bastante intimidante, ya que se citan número de leyes, artículos y hasta el Veraz mismo (por cierto, la ley 12.799 que cita en el correo electrónico tiene que ver con la modificación del Artículo 41 de la ley 10.579 acerca del “Estatuto Docente” y nada tiene que ver con multas, pagos o deudas). El componente de ingeniería social de este correo electrónico hace que el usuario haga click inmediatamente y casi sin pensarlo en los tres hipervínculos que aparecen en el cuerpo como “Foto 1 – Foto 2 – Foto 3”. Obviamente, si alguien en un correo electrónico dice que tengo una multa y tengo la posibilidad de ver las fotos para analizar el hecho, voy a hacer click en los links para verlas.

Más...

Visto en Blog antivirus.com.ar/techieblog








1 comentario:

Jorge S. King dijo...

Me entero del envío porque llega a la cuenta de correo de un foro de seguridad del barrio donde vivo. La ong no tiene vehículo, y nunca envió representantes a Bs.As., en el acto desconfié y mandamos el correo a una carpeta de "sospechosos".
Cuando se difundió oficialmente el hecho, confirmamos nuestra sospecha.
A ninguna de mis cuentas personales de correo llegó el correo con el engaño.