En el phising de hoy…. lo primero que llama la atención es la forma de expresión…… PHISING!!!
por otro lado, e indagando en el email, el enlace que nos lleva a la url maliciosa vuelve a ser una url corta de bit.ly.
Esto lo podemos ver si «sutilmente» pasamos el raton por encima de las urls, este truco lo deberíamos hacer siempre, sin pulsar ver que url verdaderamente se encuentra detrás de los enlaces de los supuestos emails de entidades financieras, etc.
En cuanto al correo en concreto, más indicios que nos deben hacer sospechar es el email desde el cual viene el correo, ias.us.
Su cabecera
X-Barracuda-Envelope-From: brinewebs@ias.us
X-Barracuda-Effective-Source-IP: p3plsmtpout002.prod.phx3.secureserver.net[208.109.80.52]
Y el correo: