La Comisión de Seguridad de la Asociación de Internautas ha detectado una alerta de Google que en realidad es un nuevo formato de phising.
Los enlaces que contiene envían al usuario a una web que posiblemente contenga algún tipo de exploit y que, dependiendo del navegador que se utilice, puede descargar algún tipo de malware. Esta técnica lleva 48 horas funcionado en la red.
El correo de alerta está en perfecto castellano y ofrece al receptor tres opciones: eliminar, administrar o crear una alerta. Todos esos enlaces conducen al usuario a una web trampa, que es “http://www.XXXXXXX-staff.biz” que a su vez conduce a otro servidor mediante un iframe. Para evitar cualquier problema se aconseja observar detenidamente cualquier correo que se reciba.