Parámetros de URL desconocidos en la consulta de google

0

Recibí un correo electrónico que está clasificado como "potencialmente malicioso" por mi programa de correo electrónico (Thunderbird), donde los enlaces son en realidad una consulta de URL de Google con parámetros adicionales:

Por ejemplo, el texto mostrado del enlace es www.example.com/ pero el enlace actual es https://www.google.com/url?q=http://www.example.com/&sa=D&ust=1535125407413000&usg=AFQjCNFsIVH5f4lBiIzr6njucxAoYFqy5A

Busqué en todas partes el significado de esas etiquetas adicionales sa= , ust= y usg= pero no hay una referencia oficial al respecto, y por ejemplo, los enlaces provistos en esta respuesta parece no actualizada ...

Además, me di cuenta de que esto no es una búsqueda, sino una consulta de URL ( www.google.com/url? ).

¿Hay algo de qué preocuparse en este correo electrónico? ¿Alguien tiene una explicación de estos parámetros de URL? ¿Cómo se hizo este enlace?

    
pregunta PlasmaBinturong 10.09.2018 - 13:58
fuente

1 respuesta

1

No se trata de los parámetros, sino que la URL proporcionada en el texto de los enlaces y la URL real del enlace apuntan a diferentes dominios, lo que es una técnica común en los correos electrónicos de phishing.

Para citar desde Detección de estafa de Thunderbird :

  

Filtrado automático de estafas de Thunderbird
...
Busca   características en los mensajes que son comunes en los mensajes de estafa, para   ejemplo:
...
Enlaces donde el texto no coincide con el servidor   nombre (por ejemplo, el texto del mensaje podría decir   " enlace " pero el enlace en realidad va a   " enlace " en su lugar). Los phishers hacen esto para engañarte   en ir a su sitio. Desafortunadamente algunas listas de correo legítimas   También haga esto con redirectores para fines de seguimiento.

    
respondido por el Steffen Ullrich 10.09.2018 - 14:59
fuente

Lea otras preguntas en las etiquetas