Campaña de spam, Cláudia Cacau en PlayBoy

En Segu-Info han comentado un caso de spam que tiene un ingrediente muy particular, se pudo determinar fácilmente la cantidad de personas que cayeron en la trampa y posiblemente infectaron sus equipos.

Cacau playboy
El mensaje en portugués simula ser la noticia de una revista y como se puede apreciar, incluye imágenes bastante provocativas.

En este caso el correo tiene un enlace que inicia la descarga de un troyano, este archivo malicioso llamado «cacau_bbb_sem_cortes.com» se encuentra alojado en un sitio legítimo -vulnerado de alguna forma- y camuflado con un acortador de URLs conocido como bit.ly.

Bit.ly tiene una funcionalidad muy buena que permite obtener algunas estadísticas de los clics recibidos, simplemente hay que agregar un + al final del enlace acortado. De esta forma se pudo saber cuántas personas hicieron clic en el enlace malicioso y la cifra no es para nada despreciable, más de 25 mil clics en 4 días:

cacau clics(clic para ver más grande)

Como el caso del spam de viagra que comenté hace algunas semanas, es difícil no hacer clic, la chica se llama Cláudia Cacau y es una ex Gran Hermano Brasil, además las fotos del correo fraudulento corresponden a un backstage reciente para la revista PlayBoy.

Los brasileros -como siempre- mandando spam del bueno pero por más tentativo que sea o serio que parezca un correo, si se incentiva el clic a un enlace y se inicia una descarga, ya es motivo suficiente para ignorarla y considerarla un engaño. Más aún, si le sumamos que se trata de un mensaje no solicitado y bastante «sospechoso».

Ver también:
FESTA bancaria para terminar el año.
Porn Tube y Ransomware SMS para eliminar banners porno.

Deja un comentario