Blog de ciberseguridad
Phishing e-mail: El Youtube impostor

Analizamos un caso real de phishing por correo electrónico que imitaba una notificación de una conocida plataforma de vídeo. El mensaje consiguió superar dos filtros antispam y parecía informar de que un vídeo había sido aprobado.
Un correo aparentemente legítimo
A primera vista, el diseño y el mensaje podían parecer auténticos. Sin embargo, la dirección real del enlace no coincidía con el destino que sugería el correo.

Cómo detectar el enlace fraudulento
Antes de pulsar un enlace recibido por correo, conviene comprobar la dirección a la que apunta. En este caso, una simple revisión permitía ver que el vínculo no conducía al servicio que decía representar.

A dónde llevaba realmente
El enlace redirigía a una página farmacéutica que promocionaba medicamentos, sin relación con la supuesta notificación de vídeo. La presencia en aquella web de enlaces para denunciar spam y consultar su política antispam hacía el caso especialmente paradójico.
Consejos para evitar este tipo de phishing
- Comprueba el dominio real antes de abrir cualquier enlace.
- No te fíes únicamente del logotipo o la apariencia del mensaje.
- Accede al servicio escribiendo su dirección en el navegador.
- Desconfía de avisos inesperados que intenten provocar una reacción rápida.
