15 de julio de 2011

"Estudio de gasolineras" de la Comisión Nacional del Consumidor parece ataque de phishing

Hoy recibí un mensaje de correo titulado "Estudio de gasolineras irregulares en Costa Rica", supuestamente proveniente de la Comisión Nacional del Consumidor del MEIC (la dirección de proveniencia aparente es consumos@consumo.go.cr). Tiene una imagen de encabezado tomada del sitio de la Dirección de Apoyo al Consumidor de ese Ministerio. El contenido dice así:
"Estimado consumidor de Costa Rica.

La Comisión Nacional del Consumidor han realizado un estudio a nivel nacional, y hemos encontrado varias irregularidades en diversas gasolineras. Si deseas saber si en la gasolinera que te abasteces te dan exactamente lo que pagas, hemos publicado un documento el cual aparecen ordenadas las gasolineras por ciudades y regiones.

[Aquí se inserta una dirección web que suprimo por razones de seguridad, pero que apunta hacia el dominio "insalsa.org", el cual es inaccesible.]

Las gasolineras que aparecen en rojo tuvieron irregularidades graves, las de naranja tuvieron medianas irregularidades y en verde no tuvieron.

Se adjunta el documento: NOTA: Para visualizar el documento tendra que aceptar los terminos de condiciones del sitio web.

Ministerio de Economía Industria y Comercio San José, Costa Rica - Todos los derechos reservados 2006-2011"
Síntomas de peligro: a) la deficiente gramática ("la Comisión ... han realizado"); b) la redacción en "tu" (que no sería de esperar de un comunicado oficial); c) la referencia a "todos los derechos reservados" (que tampoco sería propia de un mensaje gubernamental); d) la dirección de proveniencia "consumos@consumo.go.cr" (según la página oficial del MEIC, la dirección correcta "consumo@consumo.go.cr" corresponde a la Dirección de Apoyo al Consumidor, no a la CNC).

En mi caso, el documento del supuesto estudio no venía anexo, pero es de suponer que sí irá en otros casos y posiblemente lleve un virus o alguna otra clase de "malware" inserta.

No hay comentarios: