Utilizan Windows 8 como phishing para robar cuentas de correo electrónico

Utilizan Windows 8 como phishing para robar cuentas de correo electrónico

Adrián Crespo

La salida de del nuevo sistema operativo de Microsoft no ha dejado indiferente a nadie. El estreno del sucesor de Windows 7 ha creado una gran expectación en los usuarios no sólo de ordenadores, sino también en los propietarios de dispositivos móviles o tabletas, ya que también les ha tocado una parte del pastel. Sin embargo, la salida de Windows 8 también tiene su lado negativo, y es que también supone un negocio para los ciberdelincuentes.

Se ha detectado que se están enviando de forma masiva una gran cantidad de mensajes haciéndose pasar por el equipo de Microsoft advirtiendo al usuario que lo dese puede realizar una actualización de forma gratuita a una nueva versión del sistema operativo. Evidentemente nadie regala nada, y menos en los días en los que nos encontramos, por lo que se trata de un engaño para robar los datos de los usuarios. Podéis leer nuestro tutorial sobre enrutar tráfico en la red interna en Windows.

El encabezado del correo electrónico muestra que procede del equipo de desarrollo de Microsoft Windows 8 y la dirección de correo electrónico podría incluso llegar a ser hasta creíble. Sin embargo y tal y como se podrá comprobar posteriormente, lo de ofrecer productos a coste cero a Microsoft como que «no le pega» mucho. Existen técnicas para robar correos electrónicos que hay que conocer.

Solicitud de usuario y contraseña de correo

En el cuerpo del mensaje de correo electrónico podemos encontrar un texto en el que se nos intenta convencer de que tenemos la posibilidad de pasar de nuestro sistema operativo actual a una versión del nuevo Windows 8 de forma totalmente gratuita. Como indicaba con anterioridad algo que ya hace sospechar de la credibilidad del mensajes.

El usuario tiene un texto que posee una URL que si se pincha, se accede a una página que no pertenece a ningún subdominio de Microsoft y que al parecer, se encuentra alojada en Ucrania.

Si se accede, nos encontramos con un formulario en el que se nos solicita la dirección del correo electrónico y la contraseña de usuario del mismo para según el formulario «poder enviar el código para canjearlo por una versión de Windows 8».

El código nunca llega

Eso es lo que habrán podido comprobar algunos usuarios. Lo que se hace en realidad en almacenar loa datos facilitados en una base de datos para posteriormente proceder al robo de la cuenta y tratar de engañar a más usuarios utilizando los contactos contenidos en la misma.

2 Comentarios