martes, 14 de marzo de 2023

El spoofing pasó el filtro

Foto con licencia Pixabay

Hace unos meses comenzaron a llegarme emails spoofing a la cuenta del trabajo. La novedad esta vez era que la remitente era una vieja amiga con la que hace años que no tengo contacto. Su apellido escrito con símbolos raros porque contiene esa letra peculiar del castellano llamada eñe traía problemas.

Aunque el nombre del remite se repite, la dirección de correo nunca es la misma. A veces el ID está formado por un nombre que podría ser real, otras veces se trata de una serie de letras y números. En el dominio me encuentro de todo, desde gmail a una universidad brasileña. Al principio era la única destinataria, en los últimos hay varios remitentes en copia. Son nombres normales, de hecho, si los busco en Google poniendo el nombre de mi ciudad, sale gente real, probablemente contactos de mi amiga, igual que yo.

En el cuerpo del mensaje solo hay un enlace. Ni explicaciones, ni amenazas como otras veces. Y, curiosamente, el último ha pasado el filtro del servicio informático de la empresa y ha entrado directamente a mi bandeja de entrada, creo que porque la dirección de correo era medio normal. De hecho, si no hubiera sido por eso, ni me habría enterado de que tenía otros cuatro en correos no deseados recibidos en el último mes. Así que parece que el hacker está intensificando la campaña porque me han llegado más en los últimos treinta días que en el último año.

Me imagino que el origen de todo esto es que tiene un virus. Les ha pasado a varios amigos y conocidos y hasta ahora siempre los avisé de lo que pasaba para que pudieran solucionarlo. Esta vez no me voy a molestar. La primera razón es que no sé qué dirección le hackearon y pasados tantos años no sé cuál usa o cuál no. La segunda, no quiero usar mi dirección del trabajo. No sé por qué se la di, no debí hacerlo. Y no quiero escribirle con mi cuenta personal, que pase del tema por pensar qué coño quiere esta pesada ahora y que me empiece a llegar basura a esa cuenta también. Supongo que no sería un impedimento si todavía tuviera relación con ella o me cayera me bien, pero no es el caso. Lo mejor es que la otra gente tampoco la avisa y ella no se ha molestado en todo este tiempo en pasar un antivirus. Y si la causa no es un virus sino otro tipo de incidente en el que su dejadez no entra en juego… bueno, Dorotea no es un diablillo por pensar bien de la gente.

10 comentarios:

  1. Se justifica tu desconfianza de esos emails.
    Pensar mal de la gente puede ser lo adecuado, en ciertas ocasiones.
    Besos.

    ResponderEliminar
    Respuestas
    1. Estas cosas siempre siempre me hacen pensar mal. Y en este caso, también he pensado mal de mi amiga por no pasar el antivirus. Y he pensando mal de mí por no pasarlo lo suficiente. :D
      Un abrazo.

      Eliminar
  2. Justo me ha pasado eso mismo estos días. Va a rachas o épocas.

    Besos.

    ResponderEliminar
  3. Hacía tiempo que no sufría esos ataques y nunca los he tenido demasiado continuados pero el hecho de que varias personas confiesen lo mismo que tú... A mí ya se me ha activado la alarma y las alertas. Tu post es como un aviso de que puede pasar en cualquier momento.
    Muchas veces me pregunto qué nueva forma de estafarnos van a encontrar. Porque primero es el delito, luego son las víctimas y tras un proceso de comprobaciones llegan los avisos, siempre dejando atrás un reguero de ataques a inocentes. Y siempre hay nuevos modos de jugárnosla por internet. Haces bien en no ensuciar más tus datos personales. Demasiado de lo nuestro se mueve por internet para hacernos más vulnerables aún. Saludos

    ResponderEliminar
    Respuestas
    1. Estoy empezando a pensar que es un virus que tiene cierta movilidad porque hace unos días encontré unos email parecidos de uno de mis primos en mi cuenta personal. Lo avisé y se lo tomó a coña. Y no es una persona inconsciente respecto a esos asuntos. Luego vienen los disgustos. En fin.
      Un saludo.

      Eliminar
  4. Yo hay ya muchos mails que ni los abro.

    Una triste realidad. Un abrazo

    ResponderEliminar
    Respuestas
    1. No se trata tanto de abrirlos (aunque mejor no abrirlos, claro) como de que están ahí, invadiendo espacio. Y de pronto pasan una línea que no tenían que haber pasado, siempre imponiéndose.
      Un abrazo.

      Eliminar
  5. Son tan poco originales que ya ni te venden la mentira, te ponen su enlace sin más. A mí me llegan aún los un poco más elaborados, donde alguien se presenta como la ejecutiva de un banco del que jamás he sido parte, me avisa que debo actualizar mi contraseña y planta su enlace.
    Qué antivirus usan en tu empresa? para no usarlo jejeje yo Kaspersky.
    Un abrazo,

    ResponderEliminar
    Respuestas
    1. Sí, ya están en modo mínimo esfuerzo, aun así supongo que siempre pica alguien aunque sea por error. Si no, dejarían de mandarlos... no? O quién sabe.
      Usan Cortex. Pero no sé si está involucrado en el filtro de email.
      Un abrazo.

      Eliminar