Phishing se aprovecha de error en Bit.ly y TinyURL

bit.ly logo

En estos días se ha notificado de una forma de abuso de los servicios Bit.ly y TinyURL servicios que acortan la URL para ofrecer enlaces en distintos medios y que lo han hecho famosos sitios como Twitter. Hace algunos meses, según afirma el blog de Segu-Info ya notificaron alguna irregularidad aunque lo de ahora es algo nuevo.

Se practica phishing mediante un correo falso que utiliza los servidores de acortamiento de URL citados y se le envia al usuario un enlace engañoso por el que mediante una dirección errónea se le da a entender que accede a su página habitual, por ejemplo a su banco cuando realmente está accediendo a una página maliciosa.

Este tipo de correos es importante tenerlos muy en cuenta y por supuesto no abrir ningún Email del que dudemos. Si no es de una fuente fiable es mejor no abrir ningún correo electrónico.

Puedes ver el formato que se utiliza a través de blog.segu-info.com.ar

Scroll al inicio