Suplantación de un programa de envío de SMS
Fecha: 05/03/2009
Solución:
Este tipo de mensajes utilizan la ingeniería social -ofreciendo algo gratuito o un premio- para intentar engañar al usuario.
La principal recomendación es eliminar el mensaje en cuanto se reciba, además de tratarse de spam, intenta engañar al usuario para que se descargue un troyano.
Como recomendaciones generales es conveniente:
- No abrir correos electrónicos de remitentes desconocidos, aunque el título sea muy sugerente. Especialmente aquellos en los que se anuncia haber recibido un premio o algo gratis.
- Contratar las fuentes: Asegúrarse de la legitimidad del mensaje llamando al número oficial de la entidad, pero no a través del número de teléfono que proporciona el correo, sino a través de otro medio del que se tenga constancia de su legitimidad.
- Si el contenido de un correo electrónico enlaza a una página web, compruebe la confiabilidad de la página, por ejemplo, con un analizador de URLs.
- Consulta en foros de confianza, como el foro de INTECO-CERT.
- Si tiene alguna duda, reenvíe el correo a fraude arroba cert.inteco.es para que el equipo de INTECO-CERT analice el caso y le informe.
Detalle:
Segun se ha notificado la web de seguridad Segu-info, el usuario recibe un correo en el que se le ofrece un falso software de envío de mensajes SMS de Movistar que existe realmente, pero que en este caso, lo ofrecen con uso gratuito descargándolo de una página web cuyo enlace esta en el correo. En realidad el software que se descarga se trata de un troyano.
El mensaje tiene la siguiente apariencia:

Imagen obtenida de Segu-info.







