viernes, 22 de abril de 2011

Los efectos del phising

Normalmente estamos habituados a escuchar todo tipo de estafas a través de la red, pero parece que nunca nos va a tocar a nosotros. El post de hoy explica mi experiencia al respecto.


Hace unos días recibí un extraño correo de un amigo canadiense, me comentaba que estaba en España, que le habían robado la maleta en un taxi y que debía pagar varias facturas y su vuelo de vuelta por lo que pedía 3.000$ o cualquier cantidad que le pudiera ayudar.
Contesté a su llamada para ver cómo podía ayudarle e interesarme sobre su estado pero todas las opciones que le di no eran válidas: contactar yo con el hotel y hacerme cargo de la factura, un número de teléfono al que poderle localizar, comprarle el billete de regreso. En definitiva todo muy extraño por lo que daba que pensar.
Escudándose en que se encontraba en una situación muy embarazosa, me pedía que le enviara dinero a través de Western Union, opción que todavía generó mas dudas, pero aún así cabía la posibilidad que realmente fuera él pero que reaccionara extrañamente por los nervios.
Después de varios correos le pedí qué cantidad necesitaba, que ya había descendido a los 1.000€ (menudas vacaciones se está pegando pensé) y le pedí que contestara a cuatro preguntas que sólo nosotros conocíamos: el nombre de su mujer, el nombre de mi mujer, dónde se conoció con su mujer y de qué nos conocíamos nosotros. En ese momento la persona que había al otro lado reaccionó muy negativamente, diciendo que veía que no le quería ayudar, que esperaba que yo nunca me encontrara en esa situación...
Una vez vi claro que no era él, lo llamé en cuanto pude para explicarle la historia y ponerlo en sobreaviso. 
El siguiente paso fue contactar con los Mossos d'Esquadra para ver que se podía hacer y con la IP del envío detectaron que se había enviado desde un servidor de Nigeria, por lo visto el país número 1 en estafas de este tipo. Al no haber estafa, no había delito, y aunque lo hubiera habido, estando en Nigeria el origen, tampoco se podría haber hecho nada.
Mi amigo hizo lo propio con la Policía Montada, y descubrió cómo se habían apoderado de su cuenta. Por lo visto desde hacía 15 días recibía un mensaje de Microsoft que le pedía actualizar una versión de hotmail (su cuenta era de hotmail) y le pedían actualizar sus datos, incluyendo contraseñas. Finalmente lo hizo y durante los dos días posteriores le fue imposible acceder a su correo. Era el momento en el que los delincuentes habían lanzado el mensaje de ayuda en su nombre intentando que alguien picara e hiciera la transferencia. Por suerte a fecha de hoy no ha aparecido nadie que la hiciera.

Consejo: sospecha siempre que un amigo pida dinero por e-mail, y si es el caso antes de nada haz preguntas personales que sólo él pueda conocer para verificar su identidad. Si detectas que es un fraude acude a la policía, ya que a veces lo hacen desde España y entonces sí pueden actuar contra ellos.

Si el tema te preocupa puedes estar al día de los timos más comunes a través de la unidad BIT de la Policía.

No hay comentarios:

Publicar un comentario

LinkWithin

Related Posts Plugin for WordPress, Blogger...