Debido a que la propagación de códigos maliciosos a través de falsas postales es una cuestión que se vive a diario, es necesario que estemos alertas ante la recepción de correos electrónicos que prometen este tipo de contenido.

En el siguiente caso, el sitio web utilizado para alojar el malware consiste en una falsa web cuyo nombre es similar al del sitio web legítimo www.metropostales.com.

En principio, el correo se ve algo parecido al siguiente:

Spam con falso enlace

Sin embargo, cuando el usuario hace clic sobre el enlace, es redireccionado hacia una página falsa desde donde supuestamente podrá visualizar la postal prometida:

Falsa postal

Lejos de esta situación, se intentará descargar un archivo ejecutable, el malware. De esta manera, el atacante pretende lograr que aquellos usuarios desatentos caigan en la trampa.

Es de vital importancia prestar atención en la dirección a la cual somos redirigidos al hacer clic en un enlace, como así también explorar los archivos descargados con un producto como ESET NOD32.

Jorge