Hace unos días vengo recibiendo una seguidilla de mails con el asunto “Cuenta y Tarjeta Suspedida Temporalmente” que dice ser del Banco Frances, y desde donde pretende que ingrese a mi cuenta para cambiar los datos. Es común que lleguen avisos de este tipo así que dejo un par de tips para estar atentos y no caer en la trampa.

Si tenemos cuenta de mail con alguien mas o menos confiable (como gmail), generalmente te modifica el encabezado del mensaje con un aviso de “Suplantación de identidad” que ya te da los primeros indicios de que lo que estas leyendo no es de quien dice ser, y mchas veces te lo manda directamente a la carpeta de spam.

Estos mails siempre tienen un link a una página donde se encuentra una versión similar a la del banco pero obviamente pertenece a los estafadores. Si usamos un browser mas o menos responsable (en mi caso uso Chromium) generalmente te avisa cuando hace click que la página a la que intentas acceder no es confiable.

Otra señal de que este mail no es de quien dice ser es el detalle del pié del mensaje donde detalla que fué enviado desde BombBomb, un disparador de mails masivos (creo que por ahora Banco Frances no usa este tipo de servicios para enviarnos mensajes)

Si podemos ver la fuente del mail, tenemos toda la información en crudo de donde viene el mail, que como se observa en la imagen, no es precisamente de bancofrances.com.ar sino de BombBomb.

El sitio desde donde se envían este tipo de mails se puede obtener desde estas fuentes.

Por lo que pudimos deducir, basta con estar un poquito atentos y no creer en todo lo que nos llega ya que esto nos puede generar varios dolores de cabeza.

Actualizacion (22 de noviembre de 2011):  Al pasar el mouse sobre el link, claramente se observa que el dominio no es algo.bancofrances.com.ar, sino algo.zymichost.com.