Enlaces con casi 1000 caracteres

Se está realizando una campaña de phishing dirigida que indica que su correo electrónico ha sido incluido en la lista negra y luego le pide que lo confirme ingresando sus credenciales

Por alguna razón, esta campaña está utilizando enlaces de phishing que pueden contener casi 1,000 caracteres, lo cual es suficiente para hacer sospechar a cualquiera.

Esta campaña de phishing pretende ser del departamento de soporte de su dominio de correo e indica que su correo electrónico ha sido incluido en la lista negra debido a múltiples fallas de inicio de sesión. Luego le piden que verifique su cuenta volviendo a iniciar sesión o la cancelarán.

Si hace clic en estos enlaces, se le mostrará una página de destino con un formulario de inicio de sesión personalizado para su dominio en particular. A continuación se muestra un ejemplo de esta página de destino, pero con la información de la compañía eliminada.

Después de recibir uno de estos correos electrónicos, Derek de My Online Security notó que las URL en los correos electrónicos son muy largas. Quiero decir muy largo, con URL que van desde 400 caracteres hasta cerca de 1.000 caracteres.

Después de tuitear sobre esto, otro usuario declaró que acababa de informar un correo electrónico similar con un enlace que tenía 991 caracteres de longitud.

No se sabe cuál es la razón para usar URL tan largas a menos que sea un esfuerzo para ocultar la intención o para ocultar información en ellas.

En cualquier caso, tenga cuidado con estos correos electrónicos de phishing en la lista negra y siempre revise las URL en los correos electrónicos que reciba. Si alguno parece sospechoso, trate de no visitarlos o al menos tenga cuidado cuando lo haga.

Fecha actualización el 2021-02-13. Fecha publicación el 2019-02-13. Categoría: web Autor: Oscar olg Mapa del sitio Fuente: bleempingcomputer
web