¿Ataque de ingeniería social?

Revisando mi cuenta en gmail me encuentro dos mensajes provenientes de terracartoes@terra.com.br, en portugués, aparentando ser postales. Ambos tinene en común un enlace para leer la postal completa. El primero terminaba en extensión scr. Eso me olió mal, no he visto ninguna página web que se respete con dicha extensión. El segundo me enviaba a un archivo subido en rapidshare. revisando los headers parecen venir de dnsdashboard.com, cuyo registro SPF gmail no logra identificar.
Me suena a que muchos van a caer en esta trampa.

Comentarios

  1. Hola que tal.
    Buscando en google por este tema en el gmail, me salió tu blog, ya que me sucedió lo mismo que comentaste.

    Tenes idea que sucede si abrís la url? es algún tipo de virus?

    Gracias!

    ResponderEliminar
  2. Si, o es un virus, o troyano o spyware. En todo caso, no recomiendo abrirlo.

    ResponderEliminar

Publicar un comentario