Estafa a usuarios de Yahoo!
26 de Septiembre de 2004
Se ha detectado una estafa que afecta directamente a usuarios de las cuentas de correo electrónico gratuito de Yahoo! Un mensaje que parece venir del administrador del sistema de correo advierte de que se deben introducir de nuevo los datos personales de la cuenta, a la vez que intenta ejecutar un programa malicioso.
El texto del mensaje, en inglés es:
"Your e-mail account will be disabled because of improper using in next three days, if you are still wishing to use it, please, resign your account information. For details see the attached file."
El correo parece venir de la cuenta administration@yahoo.com, e intenta hacerse más creíble incluyendo imágenes de la compañía. Estos son datos falsos que no hacen más que confundir a los usuarios confiados.
Las compañías legítimas nunca envían correos con archivos adjuntos. Si necesitan que el usuario descargue algún archivo, envían un enlace a un servidor que permite su descarga.
Más información y referencias:
Phishing: Yahoo "E-mail account security warning"
http://www.vsantivirus.com/ph-yahoo-250904.htm
Yahoo - 'E-mail account security warning'
http://anti-phishing.org/phishing_archive/09-24-04_Yahoo_(E-mail_account_security_warning)/09-24-04_Yahoo_(E-mail_account_security_warning).html
Sergio de los Santos
http://www.forzis.com