¡Hola! Por desgracia, tengo malas noticias para usted…
Recibiste este correo?
El asunto del mail podría ser «Pago pendiente», «Bonificación especial», «Sùper oferta», «Hay un regalo para vos» o «Receta del puchero de campo»… es absolutamente irrelevante. Tan irrelevante como todo el mail en sí mismo.
Sólo con leer el texto y sin necesidad de ser un perito en la materia, se hace evidente que es puro palabrerío. Podría decir lo que dice o «tengo el control del condensador de flujo insertado en el deflector nanométrico del hipernúcleo cuántico de tu equipo» o cualquier otra paparruchada carente del más mínimo sentido.
Nada en el correo presenta un riesgo de seguridad para tu equipo o la información contenida en él.
Aún si tuvieses guardados secretos videos o imágenes cuya publicación podría colocarte en una situación incómoda (que no debieras tener… no digo que no los guardes, si te apetece, pero sería conveniente que los almacenes en un medio externo un poco más inaccesible…). ni la más exhaustiva revisión de seguridad a encontrado siquiera la más mínima herramienta de hackeo en este correo.
Se trata de lo que, con MUY buena voluntad, podríamos llamar ingeniería social: el autor del texto sabe que el humano es tan cochino como vergonzoso y, ante la posibilidad de verse expuesto, paga sin siquiera detenerse a revisar.
Como prueba, el estado de la billetera del delincuente:

En menos de 24 horas de iniciada esta nueva campaña de spam, al menos un distraído le ha pagado.
Teniendo en cuenta que las herramientas para estas estafas son de muy baja calidad y se consiguen en algunas redes como kits listos para usar, por muy pero muy poco dinero… seguramente ese único pago ya le haya cubierto los gastos y justificado el minuto de esfuerzo que le habrá tomado el iniciar la jugada.
Recomendaciones:
En relación al correo, no es necesario tomar ninguna medida en especial. No reviste el más mínimo riesgo más que la molestia de recibirlos. Como mucho borrarlo, pero no es imprescindible.
Evitar recibirlos? No hay manera. Pese a que la dirección del remitente sea la tuya propia, no provienen de tu casilla. Simplemente hay infinidad de herramientas de mailing disponibles para generar correos y enviarlos, simulando que el remitente es la casilla que deseemos.
Porqué a mí? Por nada en especial. Simplemente tu dirección de correo figura en una base de datos que se incluye como accesorio en el «kit» de herramientas para esta estafa en particular. Y pudo haber ido a parar allí por un sinfín de motivos: la publicaste en infinidad de sitios para inscribirte o recibir contactos de amigos o posibles clientes, se filtró la base de datos de alguna empresa en la que tu cuenta estaba en sus listados, aparece cómo medio de contacto en uno o más sitios… no hay ningún motivo específico para que los delincuentes la conozcan, del mismo modo que tampoco haz hecho demasiado para sea un dato oculto y privado.
Recibir estos correos es equivalente a recibir el llamado de un telemarketer que te quiere vender un plan telefónico, el timbrazo de los vendedores de biblias el Domingo a la mañana o el flyer de la pizzería que te acaban de dejar pegado al picaporte de la puerta de calle.
Todavía con dudas?
- Asegurate de usar un sistema operativo actual: Windows 8, 8.1 y 7 ya están obsoletos y equivalen dejar las puertas de tu casa abiertas de par en par.
- Mantené tu sistema operativo siempre actualizado, aceptando e instalando los updates disponibles, en especial los parches de seguridad.
- Si tu técnico te aconseja no actualizar porque alguna aplicación que usas dejaría de funcionar, pues deberías remplazar esa aplicación (o al técnico?). Cuando por comodidad, logística o economía quedamos atados una aplicación obsoleta, comenzamos a entrar en zona de riesgo: una grieta de seguridad en el sistema nos expone a pérdidas de datos o dinero que podrían resultar mucho más costosas que el encarar la actualización de una aplicación o migrar a una nueva…
- Del mismo modo en que, quiero creer, no andas por allí con tus ahorros en la mano a la vista de todo el mundo y los guardas en el agún sitio medianamente privado y protegido, lo mismo deberías hacer con tu información privada, sean documentos, fotos o videos. Especialmente esas cochinadas que tanto miedito te dá que un hacker obtenga y publique 🤣🤣🤣
Salute!