En ocasiones, el uso de simples falsificaciones usando marcas de reconocido prestigio puede dar lugar a engaños para obtener nombres de usuario y contraseñas. En nuestro esfuerzo por alertar a nuestros lectores de estos engaños, esperamos protegerles contra los hackers a través de artículos como este.
No se necesitan scripts ofuscados y trucos de blackhat SEO, es tan fácil como crear un documento en Google y enviarlo a usuarios confiados. Cualquiera puede crear un formulario sencillo sin dar demasiadas credenciales y éste puede tener una URL como docs.google.com. Este formulario se puede propagar a través de sitios sociales o e-mails. Una vez hecho esto, los hackers sólo tienen que sentarse a esperar a que la gente pique.
Después de rellenar un formulario similar al que os mostramos, el visitante es desviado a otra página donde se le informa acerca de la reactivación de la cuenta.
Podemos ver un link que nos conducirá a las respuestas dadas por el resto de gente que ha rellenado el formulario.
En nuestro test los usuarios sabían que era una aplicación engañosa y por tanto escribieron datos falsos en los campos del formulario. De todas formas, este método se usa de manera cotidiana y es detectado por avast! como "HTML:Phish-L". Así que… recordad, si os preguntan vuestra dirección de e-mail, nombre de usuario o contraseña desde una dirección sospechosa… ¡ni se os ocurra escribirlo!