Cada vez mas sofisticados los esfuerzos de fishing...
En este último, han tenido que conseguir el dominio de mi dirección (lo que va después de la arroba, @) de una institución oficial porque no he dado esa dirección a nadie más...
Copio el texto entero que es un copia pega perfecto de los correos, legítimos, que suelen llegar de "redsara":
Cómo puede acceder:
Esta notificación la puede descargar en la Dirección Electrónica Habilitada Única (DEHÚ) del Punto de Acceso General, disponible en: https://dehu.redsara.es
Para su comodidad, le facilitamos un enlace directo a la notificación: https://dehu.redsara.es/notificaciones-pendientes/611031287d8512a83bee/ver
El enlace que aparece en el correo está "escondido" bajo:
https://dehu.redsara.es
Que seria el enlace legítimo, pero que al pinchar redirige a:
https://casasdeljur.com/?em=gestion@midominio
Que a su vez redirige a:
Que en el móvil, solo se ve, sin posicionarse y ver el resto de la dirección url:
https://agenciatributaria.gob.es
Que sí es el url legítimo, pero a donde realmente lleva es a un subdominio, que lo pueden llamar como quieran y lo han llamado
https://agenciatributaria.gob.es
Pero el dominio es otro y de otra gente,
es-aeat365.com
Y que te está pidiendo tu clave para entrar en la web de hacienda
Que solo tiene un enlace a:
Que deberían saber que sus servicios están siendo utilizados para (intentar) estafar
@ana consejo: cuando te llegue algún tipo de aviso de banco u organismo administrativo, nunca hagas uso de los enlaces que te "regalan". Yo lo que hago es "que Redsara me mando una notificación, pues entro en la web desde un navegador (nunca pincho en el enlace), me logueo y veo si hay algo" y así con todos...
@AntonioComFer
Y yo.
Pero clicar en enlaces de correos de los que ya de entrada se sospecha permite investigar, avisar en redes para que a ser posible nadie caiga por falta de información o conocimiento, y denunciar el ataque a la empresa de hospedaje donde se aloja la página de la estafa
@ana Desde el móvil es algo más peligroso... Pero desde un PC / Portátil, cuando (SIN CLICAR) pasas por encima del enlace ya puedes ir dándote cuenta de si es legítimo o no...