Recibiste un correo de la Fiscalía?
BUENOS DÍAS SR(A),
De conformidad con el art. 455, § 1 del Código de Procedimiento Civil se hace presente al ÍNTIMO Su Señoría comparezca, como testigo, en la audiencia que se celebrará miércoles, 05/06/2024.
Documento adjunto referente al trámite
CITACIÓN ADJUNTA N° 149558149558149558 [1]
Titular: Lic. Dr. Delio Dante López Medrano
Fiscalía General de la República
Copyright (c) 2024, Todos los derechos reservados.
Es para preocuparse?
Si fueses la madre o padre de quien redactó el texto, sí. Más que nada por el desperdicio que ha sido el esfuerzo invertido en su educación. Español, por lo menos, no aprendió.
Sólo la redacción y el fallido intento de utilizar terminología judicial en el correo ya son prueba más que suficiente de que se trata de una notificación falsa. No es que los escritos judiciales verdaderos desborden de una cuidada ortografía y florida redacción, más bien todo lo contrario, pero se hace evidente que este pasquín no procede de esas fuentes.
El remitente
Como siempre, posar el cursor sobre el remitente suele mostrar la verdadera dirección de correo que fue utilizada para el envío. En el caso que uso como ejemplo, el correo proviene del dominio de una empresa gráfica. Una imprenta que seguramente ni siquiera está al tanto de que alguna de sus direcciones de correo está siendo usada para estos fines.
Ya sabemos que ni siquiera es necesario que hayan hackeado las cuentas de esa empresa: 3 o 4 líneas de código son suficientes para emitir correos desde algunos servidores falsificando al remitente, es decir que puede llenarse ese dato con cualquier cuenta, existente o de fantasía.
Pero tampoco es imposible que, especialmente en un entorno de oficina, alguien haya dejado pasar por descuido, error, negligencia o desinterés, algún malware que tomó el control de sus correos.
El peligro real
Ya habrás adivinado que si este correo representara algún tipo de peligro ciertamente no se trata de un inconveniente legal en un juzgado.
Todos estos correos incluyen o bien un archivo adjunto en el que proclaman se encuentra información que no debes dejar pasar o quizás un link para que descargues el documento que contiene todo lo relacionado con tu situación legal.
Por supuesto que nada de eso es cierto y tanto el posible archivo adjunto como el link no harán otra cosa más que perjudicar tu seguridad de diferentes formas.
Phishing
Actualmente la información personal y comercial es tan valiosa como el dinero en sí mismo. Un atacante no necesariamente precisa vaciar tu cuenta bancaria para obtener un rédito. Simplemente obteniendo tus datos y los de un par de miles de víctimas más, puede construir un paquete vendible en el mercado negro al mejor postor.
Entonces no sería extraño que un link en el correo te dirija a un formulario web que reclame que completes ciertos datos personales. Si además te piden alguna información bancaria o crediticia, es que realmente te consideran muy ingenuo. Porque ya sabés que por ningún motivo deberías completar esos datos en cualquier lado, verdad?
O, si quizas en lugar de un link el correo traía adjunto un documento con sorpresa, modificado de modo que incluya algún tipo de malware que podría infectar tu equipo con sólo abrirlo y desde ese momento todo lo que escribas, leas o hagas con él podría ser enviado a escondidas a un servidor bajo el control del atacante. Dicho de otro modo: toda la info que pase por tu compu irá a parar a la compu del ladrón.
Pero esto tampoco te va a suceder porque, claro está, vos jamás abrirías un archivo adjunto de un correo sospechoso, cierto?
Minería Cripto a tus espaldas
No es nuevo pero sí cada vez más distribuído entre usuarios de equipos conectados a internet. Se trata de introducir en tus dispositivos un software que en segundo plano (a escondidas, oculto por debajo de las apliaciones que utilizas habitualmente y sin dar mayores señales de su existencia) realiza tareas de minería de criptomonedas cuyas ganancias, estate seguro, no irán a tu bolsillo. De tu bolsillo saldrán los billetes que paguen la cuenta de electricidad, internet y demás recursos que ese software consuma y estará drenando de tu equipo sin que te enteres.
Si notás una repentina pérdida de rendimiento de tu computadora, tildes y caída de la velocidad de internet (que estés seguro no sean culpa del proveedor del servicio), es un buen momento para consultar a un técnico. Especialmente luego de haber recibido correos sospechosos o haber descargado archivos de orígenes incomprobables.
Cómplice sin saberlo
Otro de los objetivos que podría tener una aplicación maliciosa distribuída mediante este tipo de campañas de e-mail, puede ser utilizar tu equipo como estación repetidora. Un nuevo punto de distribución de correos, incluso utilizando como destinatarios a tus propios contactos. Ellos recibirían talvez un correo desde tu cuenta y, sin motivos para desconfiar del contenido, habrán caído en la trampa y así rápidamente se multiplica la peste.
Medidas de prevención
Debería hacer copy & paste para esta lista, pero no me canso de repetirla. Así y todo, nunca parece ser suficiente:
- No abras archivos adjuntos a correos de los que no estés absolutamente seguro de su procedencia
- No des click en links incluídos en correos que no entiendas exactamente de qué se tratan. De ser necesario contactá directamente al remitente por el medio acostumbrado y verificá de ese modo si es algo real o un engaño.
- Simpre mantené tu sistema al día con las últimas actualizaciones.
- Elegí un (uno sólo) antivirus confiable y reconocido y mantenelo siempre activo y actualizado. Prestá atención a las advertencias y notificaciones que el antivirus te muestre. Realizá periódicamente los escaneos que el software de seguridad de aconseja y, cada tanto, un escaneo completo en la modalidad off-line que todos los antivirus serios ofrecen.
- Revisá o hacer revisar por un técnico el estado general de tus dispositivos cada cierto tiempo. Esto no sólo por cuestiones de seguridad sino para prevenir fallos o pérdidas de datos por tragedias generadas por falta de mantenimiento.
Salute!