Phishing a la vista: atenció amb el remitent i els enllaços

Phishing a la vista: atenció amb el remitent i els enllaços

Avui hem detectat correus de "phishing" que simulen venir de Microsoft 365 (encara conegut com Office 365) i indiquen algun problema de lliurament de correus. Cal prestar especial atenció a la direcció remitent i no clicar mai als links del contingut: cal no mossegar l'ham.

El terme phishing és utilitzat per referir-se a un dels mètodes més utilitzats per delinqüents cibernètics per estafar i obtenir informació confidencial de forma fraudulenta com pot ser una contrasenya o informació detallada sobre targetes de crèdit o una altra informació bancària de la víctima. Font: https://www.infospyware.com/articulos/que-es-el-phishing/

Distingir un missatge de phishing d'un altre legítim pot no resultar fàcil per a un usuari que hagi rebut un correu d'aquestes característiques, especialment quan és efectivament client de l'entitat de la qual suposadament prové el missatge.

El camp De: de l'missatge mostra una direcció de la companyia en qüestió. No obstant això, és senzill per a l'estafador modificar l'adreça d'origen que es mostra en qualsevol client de correu.

El missatge de correu electrònic presenta logotips o imatges que han estat recollides del lloc web real a què el missatge fraudulent fa referència.

L'enllaç que es mostra sembla apuntar a la pàgina web original de la companyia, però en realitat porta a una pàgina web fraudulenta, en la qual es sol·licitaran dades d'usuaris, contrasenyes, etc.

O sigui que: prudència i piano piano.