El presente informe describe un ataque de phishing en el que los estafadores disfrazan el dominio "rnicrosoft" haciéndolo pasar por el sitio web oficial de Microsoft. La esencia del engaño radica en el uso de las letras "r" y "n" colocadas una al lado de la otra para imitar visualmente la letra "m" en los correos electrónicos de restablecimiento de contraseña. Los usuarios que no notan el cambio hacen clic en el enlace y entregan sus credenciales de acceso al sitio de phishing.

Según el usuario seedless0, este truco no es nuevo: el dominio se registró por primera vez hace 12 años, y el esquema es utilizado regularmente por los estafadores.
La información sobre el propietario del dominio fue verificada por el usuario pgpndw y confirmada por el bot ScamsBot. Según los datos de WHOIS, el dominio está registrado a nombre de un individuo privado con sede en la ciudad de Sejong, Corea del Sur. El registro inicial se realizó en marzo de 2012.
Según el usuario san72, a veces este tipo de dominios pueden ser utilizados por las empresas para pruebas internas de alerta entre los empleados, sin embargo, en este caso, el registro señala a un tercero (individuo externo). Los participantes de la discusión, incluido el usuario OrchidFlame36, señalan la alta eficacia del engaño debido a las características de las fuentes tipográficas y el hábito de los usuarios de leer el texto rápidamente.
La principal recomendación por parte de los usuarios OrchidFlame36 y Pitiful_Option_108 es evitar por completo hacer clic en los enlaces de correos electrónicos inesperados. En caso de recibir una notificación sobre la necesidad de restablecer la contraseña, se aconseja a los usuarios acceder al sitio web oficial de la empresa de forma manual, y no a través de los enlaces incluidos en el correo electrónico.
fuente
https://www.reddit.com/r/Scams/comments/1oe6c6i/phishing_email_pretending_to_be_microsoft_but_the/
Calificación de confianza
relacionado con esta categoría