Acabo de recibir un correo electrónico de un amigo cercano, que tenía "Pionee Red" como el tema, y el siguiente cuerpo:
you've a new private message from your friend
Click To View The Full Message
Al pasar sobre el enlace, apareció la siguiente dirección:
http://107.183.127.168/l/?gapaxobi=xayimasodo&batipikumemajojipo=&id=d2lsc29ubWFyYXZpbGhhQGdtYWlsLmNvbQ==&xuranoteyu=d2lsc29ubWFyYXZpbGhh
Cuando seguí el enlace (de mi VM), me llevó a la pantalla a continuación:
Donde el campo de correo electrónico se llenó previamente con mi correo electrónico real (no el de la captura de pantalla)
Fui un poco más lejos y navegué a la IP contenida en la URL original para ver a dónde se dirigía, y se redirigió muchas veces antes de que finalmente me llevara a
http://www.kiss4you.com/
... donde me invitaron a salir locos en horas felices con más de 30 000 miles de Beautiful Girls de Rusia
¿Es eso incluso un número? Cosas locas. De todos modos, lo que quería preguntar es:
- ¿Qué tan mal podría estar comprometida la cuenta de mi amigo?
- ¿Qué pasos de seguridad debemos tomar?
- ¿Deberíamos presentar algún tipo de informe en cualquier lugar acerca de esto?