Magazine Home
Nunca jamás
La esquina de la computadora

English
26 julio 2026

por Charles Miller

Es muy raro que pase un día sin que mi bandeja de entrada de correo electrónico reciba al menos un correo fraudulento. Parte de la razón de eso es que he advertido a varias señoras viudas que NUNCA, jamás, hagan clic en enlaces dentro de correos electrónicos y las he animado a re-enviarme cualquier correo sospechoso. Recientemente recibí un correo fraudulento que parecía una lista de verificación de señales de alerta.

La línea "De:" del correo contenía una dirección de correo que parecía bastante legítima, pero con el nombre de un remitente del que nunca había oído hablar. El campo "Para:" a menudo está en blanco, una señal de alerta, porque los estafadores envían cientos de miles de copias del mismo correo; pero este tenía en realidad mi dirección de correo correcta. La línea de asunto decía "Su servicio será interrumpido a las 7:00PM. Actualice a 100GB gratis antes de esa hora". Eso son dos señales de alerta: primero, la sensación de urgencia de que hay que actuar antes de las 7:00pm, y segundo, la oferta implícita de algo "gratis".

El cuerpo de un correo fraudulento a menudo comienza con un saludo genérico como "Estimado Cliente Valioso", o "Estimado Tonto", pero este no incluía esa señal de alerta. La primera línea, sin embargo, decía "Storage is full. Photos, videos and Cloud Drive are no longer updating...", esto para crear una sensación de urgencia.

Debajo de eso había un enlace que indicaba que debía hacer clic ahí para "Actualizar almacenamiento", lo cual sin duda me llevaría a algún sitio web fraudulento donde me pedirán ingresar un número de tarjeta de crédito, etcétera. Siempre he predicado que uno nunca, nunca, nunca, nunca, jamás debe hacer clic en enlaces dentro de correos electrónicos; sin embargo, si quiere investigar, puede pasar el mouse (¡NO HAGA CLIC!) sobre el enlace y la mayoría de los programas de correo revelarán la dirección del enlace. Por lo general espero ver una dirección obviamente sospechosa como "russianscams.com", pero en el caso de este correo la dirección era "http://storage.googlepis.com/strongcldjm..". lo cual era bastante astuto. El sitio "googlepis.com" es un sitio legítimo propiedad de Google que permite a los desarrolladores acceder a funcionalidades como Google Search, Gmail y otros servicios. Así que los ciberdelincuentes se estaban escondiendo detrás de un sitio de Google completamente legítimo. Google no ha sido precisamente vigilante en mantener a las empresas criminales fuera de su plataforma, pero eso podría estar cambiando.

En Estados Unidos, los estadounidenses perdieron más de $20 mil millones de dólares por cibercrimen y estafas el año pasado. Según algunas fuentes, esa cifra aumentó un 26% respecto al año anterior. Durante la mayor parte de esta década, el gobierno federal de Estados Unidos dejó que este problema se agravara. Los foros criminales rusos, las bandas de ransomware y los servicios que los apoyan han operado con casi total impunidad durante años, pero la administración actual de Estados Unidos le ha encargado al FBI hacer algo al respecto.

En cooperación con el FBI, Francia, Países Bajos, Ucrania, Reino Unido, Suiza y Luxemburgo han trabajado para incautar cuentas bancarias y limitar la capacidad de los criminales de mover dinero. Varios sitios web usados por ciberdelincuentes han tenido su acceso a internet bloqueado.

Probablemente nunca haya oído hablar de "First VPN Service" porque esa compañía se anuncia casi exclusivamente en foros de la dark web en idioma ruso. Usando ese servicio VPN, los criminales podían dirigir su tráfico de internet a través de servidores en 27 países, incluyendo Estados Unidos (California, Florida y Nueva York). Todos esos servidores todavía existen pero ya no pueden acceder a internet, lo que significa que por ahora hay millones de correos fraudulentos diarios que no se pueden enviar.

El FBI ha anunciado que se realizarán más desmantelamientos de este tipo, así como arrestos junto con más incautaciones de fondos mal habidos. Quizá esto signifique que veré menos de estos correos fraudulentos apareciendo en mi bandeja de entrada por un tiempo.

**************

Charles Miller es un consultor informático independiente con décadas de experiencia en TI y un tejano con un amor de por vida por México. Las opiniones expresadas son suyas. Puede ponerse en contacto con él al 415-101-8528 o al correo electrónico FAQ8 (at) SMAguru.com.

**************
*****

Por favor contribuya a Lokkal,
Colectivo en línea de SMA:

***

Descubre Lokkal: Misión


Visita la red social de SMA

Contact / Contactar

Subscribe / Suscribete  
Click ads

Contact / Contactar


copyright 2026