Viernes, 3 de Octubre de 2008

Se ha declarado la Tercera Guerra Mundial, pero es spam

Un mensaje de correo electrónico anuncia el conflicto bélico y remite a una falsa página web de CNN

PUBLICO.ES ·03/10/2008 - 17:12h

Primero fueron las falsas páginas web, luego los antivirus falsos, más tarde se empezaron a falsificar los blogs y después los foros. No contentos con esto, los spammers ahora se han decantado por hacer lo mismo con las noticias.

Trend Micro, un fabricante de antivirus, ha detectado mensajes de spam que anuncian que se ha declarado la Tercera Guerra Mundial. Los mensajes de correo electrónico con este asunto, esconden programas maliciosos para hacerse con información bancaria de los usuarios. La técnica utilizada en esta ocasión por los spammers consiste en el envío de un email con el siguiente texto:

"Importante!. Comienza la Tercera Guerra Mundial: los rusos han utilizado armas nucleares contra Georgia. Según el Pentágono, la bomba de 17 megatones de TNT (potencia semejante a 27 bombas de las usadas en Hiroshima) es igual a la que fue lanzada en Tbilisi, la capital de Georgia, por el submarino ruso en el Mar Negro. Según datos provisionales, Tbilisi y sus alrededores, en un radio de 20 km, han sido demolidos. George Bush, hablando en nombre de toda América, ha hecho oficial este comunicado, afirmando la rápida respuesta de USA y de todos los miembros de las OTAN para la operación de castigo contra Rusia y el uso de armas nucleares. Pincha en el siguiente link para ver la presentación de George Bush...".

A continuación se incluye la dirección del vínculo con el programa malicioso. Así, se abre una pantalla donde se puede ver el texto original del mensaje de spam que avisa de la Tercera Guerra Mundial. Dicho enlace, proporciona acceso a una falsa página web de la CNN e incluye un vídeo. Así, a los usuarios que están interesados en ver el vídeo se les insta a instalar un componente ActiveX. Asimismo, la dirección URL real de la cadena CNN no es http://www.cnn.org, sino es http://www.cnn.com.

El supuesto componente ActiveX Object es realmente malware, un ladrón de información que monitoriza el buscador del sistema afectado esperando a que el usuario acceda a páginas de entidades bancarias. Después, falsifica las páginas de acceso al banco con el objetivo de robar información sensible sobre las cuentas.

El uso de titulares impactantes o sensacionalistas no es nada nuevo, y los spammers están constantemente dando vueltas a su capacidad creativa para inventar temas sugerentes o llamativos para los correos electrónicos. Se aconseja siempre a los usuarios no contestar, no hacer clic y mantenerse desconfiado de cualquier mensaje que les resulte extraño.

El falso accidente de Fernando Alonso

En julio se distribuyó a través de Internet y mediante mensajes de correo electrónico una información que daba por cierto un accidente automovilístico de Fernando Alonso.

El alarmante mensaje era el siguiente:

"El piloto de Fórmula 1 Fernando Alonso Díaz sufrió esta mañana un grave accidente de tráfico cuando se dirigía a una reunión de prensa en Bilbao. Alonso fue sorprendido por otro automóvil en una intersección. El conductor de este vehículo perdió la vida instantáneamente, y Fernando Alonso se encuentra en estado grave. Alonso actualmente se encuentra internado en un hospital privado en Bilbao, los médicos aseguran lesiones en su médula ósea. En el siguiente video se encuentran los detalles y declaraciones del personal a cargo."

Noticias Relacionadas