Queremos informar de un mensaje de phishing el cual afecta a los usuarios de eBay que hemos visto en circulación. Su objetivo es conseguir las credenciales de este servicio.

El mensaje parece ser enviado desde eBay y utiliza el mismo logo y apariencia que los originales para hacer creer a los usuarios que es un mensaje real.

ebay_img12

Algo que ha llamado mi atención es que dice que no aparece tu nombre para protegerte contra el spam.  ¿No es irónico?

El mensaje global es claro y amenazador: Si no registras tu cuenta ahora, será eliminada.

Pero si lees el mensaje con atención, probablemente te darás cuenta de que no tiene mucho sentido.

Por ejemplo, casi al final dice: “…tu cuenta estará suspendida por un periodo de 3-4 días, y después volverá a estar operativa el domingo 16 de junio de 2010”.

¡Umm, estos van a ser los 3-4 días más largos de nuestras vidas… y además, te sorprenderá saber que el 16 de junio de 2010 no es domingo, sino ¡miércoles!

Por lo que, si recibes un mensaje como éste, es muy importante que no hagas caso a pesar de leer que tu cuenta será eliminada, por que es muy probable que sea falsa.

Pero ¿Qué pasa si confiamos en el mensaje?

Si pinchas en el link que incluye el mensaje, te redirigirá a un sitio web muy similar al de eBay:

ebay_img22

Pero si observas la dirección web, te darás cuenta de que no pertenece al sitio web oficial de eBay:

ebay_img5

No te preocupes, porque todavía no has sido víctima del phishing.

Si aún no has metido tus claves, no estarás logado.  Te informarán de que aún tienes que confirmar tu identidad, ya que alguien está tratando de acceder a tu cuenta al mismo tiempo.  Por ello, te requieren información adicional como una pregunta y respuesta de seguridad, número de teléfono y fecha de nacimiento.

ebay_img31

Una vez incluyas esta información, el proceso estará finalizado y te enviarán un mensaje agradeciendo tu colaboración:

ebay_img4

Verás otro mensaje irónico en la página: “Queremos mantener eBay como un sitio seguro para comprar y vender”.

Desafortunadamente, no es un sitio seguro sabiendo que alguien tiene tus claves.  La solución es fácil: ¡Cambia el password de tu cuenta de eBay y todo está arreglado!