¿Por qué ponen letras cirílicas en el correo electrónico de phishing?

3

Acabo de recibir este correo electrónico:

Fог уоuг ргоtесtіоn, уоuг Αррlе ID іѕ аutоmаtісаllу disabled. 

Wе hаνе ргеνеntеd аn unuѕuаl ѕіgn іn аttеmрt оn уоuг Αррlе ассоunt.Тhіѕ ассоunt hаѕ Ьееn lоскеd Ьесаuѕе ѕіgnіng іn fгоm а nеw lосаtіоn ог fгоm а dіffегеnt dеνісе. Рlеаѕе геνіеw thе ѕіgn іn dеtаіlѕ Ьеlоw: 

Υоuг ассоunt ассеѕѕ hаѕ Ьееn lоскеd fог thе fоllоwіng геаѕоn(ѕ):
Wе сhеск уоuг ассоunt lоgіn wіth оthег dеνісе.
Υоuг ассоunt hаѕ Ьееn lоскеd untіl thіѕ іѕѕuеd hаѕ Ьееn геѕоlνеd, wе wіll wаіtіng fог 1 wеек ог уоuг ассоunt hаѕ Ьееn lоскеd регmаnеntlу.
Whаt tо dо Νехt: 
Рlеаѕе Сlіск thе lоgіn Ьuttоn Ьеlоw tо уоuг Αррlе ассоunt аnd ргоνіdе thе геquеѕtеd іnfогmаtіоn Ьеfоге 1 wеек. Тhгоugh thе ассоunt геνіеw, іf wе dоn't гесеіνеd thе іnfогmаtіоn Ьеfоге thіѕ dеаdlіnе, уоuг ассоunt ассеѕѕ wіll Ье lоскеd регmаnеntlу.

¿Por qué se usan estas letras: Ь, ν, к? Facilita la detección de que el mensaje no es genuino.

    
pregunta robert 28.06.2018 - 13:18
fuente

2 respuestas

7

Esto es probablemente para evitar la detección automática de spam, que a menudo se basa en la existencia de palabras clave como locked . Y locked no coincidirá con lоскеd , por lo que el filtro de correo no deseado permite que el correo pase y los usuarios desatentos pueden ser engañados.

También usan las letras cirílicas en las URL porque a menudo son dominios que aún no se han tomado (el spammer puede comprarlas) y se parecen a las URL legítimas para los usuarios, por lo que a menudo terminan dejando sus credenciales de lucky.com al sitio web de phising luскy.com

    
respondido por el Xenos 28.06.2018 - 13:27
fuente
1

Los piratas informáticos usan 'Trucos de Unicode / caracteres cirílicos' para ocultar sus motivos y no pueden ser detectados por las defensas de seguridad / escáneres.

Consulte el siguiente artículo para obtener más detalles sobre este escenario:

enlace

    
respondido por el Sayan 28.06.2018 - 14:27
fuente

Lea otras preguntas en las etiquetas