Una interesante forma de divulgar malware por Internet se está movilizando activamente por correo electrónico. Se trata de un falso mensaje -proveniente de una supuesta amante- que te envía (personalmente) fotos de un encuentro amoroso.
El mail proviene de alguien con nombre y apellido de una mujer (que cambia según el envío) y te contacta sin dar el tuyo. Sólo indica la casilla electrónica diciendo que te comparte «las fotos del día del motel».
Incluso la estafa se puede encontrar localizada a la jerga de cada país. En este caso se detectó en Chile y utilizó palabras como ‘guata‘, para referirse del vientre de la persona en cuestión.
Aquí hay un ejemplo del correo:
Falsas fotos en un motel
El mensaje no incluye un archivo adjunto con las imágenes, lo que facilita su propagación. Esto porque no pasa por una verificación de virus.
Lo que hace es incluir unas miniaturas de una mujer desnuda y un botón de descargar. Si haces ‘clic‘ al enlace, te lleva a una Web externa donde está almacenado un archivo .zip con los archivos ejecutables del virus.
Si bien se desconoce el propósito del archivo infectado, cabe destacar que el lenguaje utilizado se encuentre dirigido al público chileno. Esto sin descartar que pudiese existir otras versiones con léxico de otros países.
La recomendación es simple. Si un correo no se dirige a ti por tu nombre y apellido, no le prestes atención. Mucho menos si proviene de alguien que simplemente no conoces, por muy coloquial que sea su forma de escribir.
Además si se fijan en el dominio de la casilla, este proviene de una Web francesa que no tiene relación con el país donde está dirigida esta campaña maliciosa. Así mismo la Web donde se colgó el archivo .zip infectado, pertenece a una empresa estadounidense que habrían intervenido para este propósito.
El archivo fue eliminado de la Web utilizada para la propagación del malware y si recibes algo de un desconocido, ni por curiosidad te atrevas a descargarlo.
ACTUALIZACIÓN (16:40 hrs.)
Gracias al reporte de Nelson Tabilo (@inBifolium), dimos con correos idénticos o similares características que han circulado con anterioridad. Es decir, no es una campaña maliciosa reciente, sino que se reactiva cada cierto tiempo.
Algo similar a lo que pasa con los cupones de canje para Starbucks o H&M, cuestión que también hemos informado por años.