Sobre la habilidad de los spammers para introducir sus bots
Debido a mi experiencia en Internet así como también por mi formación profesional, generalmente puedo reconocer rápidamente los emails que tratan de hacer phishing o tratan de introducir troyanos a las computadoras descargando algún programa o script desde Internet.
Periódicamente recibo emails de bancos - donde no tengo cuentas - que me avisan que ha ocurrido algún error y necesitan comprobar nuevamente mis datos. También recibo muchos emails de presuntos amigos que me han enviado algún saludo o una tarjeta virtual. Y todos tipo de otros emails con los mismos patrones.
Todos estos emails parecen originales. Tienen los logos de las empresas, emails muy similares a los originales y hasta dominios que son difíciles de diferenciar de los auténticos.
Generalmente los descubro al instante y terminan en la papelera. Pero hoy día en la tarde, casi he caído. He recibido un email con el siguiente texto

Y bueno, yo soy cliente de la GOL, la linea aérea barata que opera en Brasil y que solo funciona por Internet. Ya he comprado varias veces etickets y siempre me envían una confirmación por email muy similar al que me llegó hoy día.
Solo que esta vez no había comprado ningún boleto. Lo primero que se me paso por la cabeza fue de que alguien hubiese podido haber usado mi cuenta y mi tarjeta para comprar un boleto aéreo.
Entonces, lo que tenia que hacer, seria cancelar la orden y para eso tendría que entrar a la página de la GOL. Entonces, miré nuevamente el email y justo en la última linea apareció un enlace con un texto que decía que si estaba en desacuerdo con la compra debía hacer un click ahí. Y justo en el momento de mover el ratón al enlace saltaron finalmente las alarmas del informático, que no confía en nada, y recién me puse a revisar exactamente la URL del enlace.
Y efectivamente era un fake.
Esta es la primera vez que un email logra romper todas la barreras de control que tengo - casi inconscientemente - para poder detectar emails malignos. Jugaron muy bien con mi parte emocional que inicialmente logró desactivar mi componente lógica por mi ofuscación de un posible fraude con mi tarjeta de crédito.
Bueno finalmente no ha sucedido nada, pero ahora me puedo imaginar claramente, cómo estos emails pueden infectar con tanta facilidad máquinas de usuarios con conocimientos buenos de informática y crear redes gigantescas de computadoras zombies.





una consulta! como harian ellos para enterarse de tu tarjeta d credito? acaso dejan un espia en tu pc por si usas tu tarjeta en el internet o algo asi?? porfa me gustaria saber.