30 de noviembre de 2020

Código promocional de Amazon

¡Sorpresa!

Amazon nos ha enviado un correo con una caja sorpresa (nunca mejor dicho).

Este es el correo que recibimos:


De: "Amazon" vulamon232+92@googlemail.com
Asunto: Re: CONFIRMA TU CÓDIGO PROMOCIONAL AHORA [15741...]


Hola

Eres un buen cliente para nosotros y Así que eres uno de los pocos que tendrá esta increíble oportunidad de ganar uno de nuestros premios en Amazon.

* ¿Qué puedes ganar?
abrir Tu caja de regalo para averiguarlo.

* ¿Mucha gente recibe esta sorpresa?
No, lamentablemente no. Eres uno de los pocos.

* ¿Qué tienes que hacer para ganar?
Simplemente abra su caja de regalo y confirme su información de contacto.


ABRE SU CAJA AHORA

Esperamos que disfrutes de esta gran sorpresa de Amazon!

Con las mejores recomendaciones,
Team Award Amazon-Programm


Caja Sorpresa Amazon


Qué suerte. Amazon nos envía una caja sorpresa. Y según dicen, "lamentablemente" no lo envían a todo el mundo. Sólo tengo que abrir la caja y confirmar mi información de contacto.

¿Información de contacto? Si Amazon me ha enviado un correo a la dirección que utilizo para acceder y comprar en el propio Amazon, ¿qué más información necesita si ya tiene todos mis datos?

Abramos la caja...


Upss. Nuestro antivirus no se fía:

Amazon


A pesar de que el antivirus nos avisa de que el contenido de la página es "potencialmente peligroso", continuamos con la navegación.

Al ignorar el aviso del antivirus, accedemos a lo que parece una encuesta:

Encuesta Amazon


Parece todo normal, pero si nos fijamos en la dirección de la página web, vemos que no tiene nada que ver con Amazon.

Encuesta Amazon


Al comenzar la encuesta, nos realiza una serie de preguntas triviales.

Encuesta falsa Amazon
Encuesta falsa Amazon
Encuesta falsa Amazon
Encuesta falsa Amazon
Encuesta falsa Amazon
Encuesta falsa Amazon
Encuesta falsa Amazon
Encuesta falsa Amazon


Y una vez finalizada la encuesta... nuestro premio.

Encuesta Falsa Amazon


Podemos elegir entre otros, un teléfono Apple iPhone11 Pro o un Samsung Galaxy S20 gratis (2 € de gastos de envío). Y tengo que darme prisa por que quedan 2 y 1 unidades respectivamente.

Pero... si pulsamos el botón de "Recibir mi premio", aparece lo siguiente:

Caja Amazon


Resulta que la dirección de la página sigue sin tener nada que ver con Amazon, y ahora, lo que antes era gratis, son 2 € (no dice nada de gastos de envío). Evidentemente, nadie rechazaría comprar un iPhone por 2 euros. Sólo tenemos que rellenar nuestros datos, pero ¿no los tiene ya Amazon?

Vamos a rellenar entonces el formulario, aunque antes voy a leer ese texto en gris claro y de letra pequeña que aparece en la parte superior.

Condiciones


Ahora ya se va viendo la luz. Resulta que nos vamos a subscribir a un club de fidelización, cuyo coste mensual es de 39.99 €.

Así es que mucho cuidado con lo que aceptamos.

19 de noviembre de 2020

Multa no pagada - Bloque de vehículos

Si recibimos un correo de tráfico diciendo que tenemos una multa no pagada, en principio, nos asustaremos. ¿o no?

Veamos el correo recibido:

ASUNTO: Multa no pagada - bloque de vehículos
ORIGEN: "Ministerio del Interior" notificacion08@interior.gob.es


SALUDOS CORDIALES

Multa no pagada

Se he identificado en nuestro sistema una multa de trafico no pagada dirigida a usted o su vehiculo.

Para ver la notificacion
Visite:

Acceso a Sede Electrónica

Atencion:
Para ver la notificacion, abra en un sistema (Windows).


Multa no pagada


Quizás los nervios de haber recibido una multa y no saber cómo ni cuando nos la pusieron nos haga "pinchar" donde dice sin pararnos a pensar un momento. Pero nosotros sí nos vamos a detener.

¿Por qué NO muestran la fecha de la multa? ¿Por qué NO aparece mi nombre? ¿Por qué NO dan los datos de la matrícula del vehículo? ¿Por qué NO puede ver la notificación en el móvil u otro sistema? ¿Cómo tienen mi correo electrónico?

Quizás deberíamos hacernos estas preguntas...

Pero si a pesar de todo hacemos click sobre el enlace.... se intentará descargar un archivo comprimido desde la ruta:

penadetransitomulta.eastus.cloudapp.azure.com

Como vemos, realmente no accederemos a ninguna página de tráfico. Si hemos "picado" habremos descargado un archivo en nuestro ordenador. Que nunca deberemos ejecutar si no queremos que se instale algún tipo de virus.

¿Pero cómo puede ser un correo falso si proviene de la dirección "notificacion08@interior.gob.es"?

Bueno, eso es lo que aparenta. Pero si accedemos a los datos del correo, comprobaremos que la dirección de origen real no tiene nada que ver con el Ministerio del Interior.


Multa no pagada

Como podéis ver, la dirección real de origen es:

root@gilbertomachado4394823.pserver.ru

Por otra parte, ¿por qué nos obliga a utilizar un sistema windows? La respuesta es sencilla. El archivo que descargaremos (virus) no se instalará ni en linux ni en nuestros móviles (tampoco en MAC). Y por tanto, no cumplirán su objetivo.

Así es que ya sabéis, si recibís este tipo de correo, tirarlo directamente a la papelera.