
Creo que es algo muy común que nos lleguen a nuestras bandejas de correos mensajes de bancos indicando que nuestras cuentas fueron bloqueadas y que tenemos que reactivarlas, mensajes de páginas webs con videos de la muerte de algún famoso o sino los clásicos mensajes de un amigo de MSN que probó una web que le dice quienes lo bloquearon y te invita a usar a ti también.
Bueno, déjenme decirles que si ustedes inocentemente dieron click en esos anuncios, pueden ser víctimas de un ataque de Phishing (pescando).
¿En qué consiste esto del Phishing?
Pues bien fácil: Una persona se dedica a hacer una página web idéntica a la de algun banco o servicio, luego comienzan a repartir correos con links hacia la página falsa y esperan a ver cuántas personas caen y dejan sus usuarios y contraseñas.
Un ejemplo de correo Phishing sería esta imagen:

Como pueden ver, el correo parece verídico, pero si ven en la parte de la dirección de correo del remitente, dice info@hi5.com… pero no siempre pasa eso:

En esta otra imagen, podemos ver que el correo esta mejor hecho que el anterior y además que el remitente es servicioalcliente@interbank.com.pe dando un toque más real al correo. Pero en casos como estos siempre tenemos otra forma fácil de desenmascarar esto:
Coloquen el puntero del mouse sobre el link y en la parte de abajo de su navegador verán que los manda a una página que no es Interbank, también pueden darle click derecho al link y seleccionan Copiar Enlace, luego se van al block de notas, pegan lo copiado y verán otro link menos el del banco.

Los bancos no suelen enviar correos así a los clientes, asi que no caigan en trampas como estas, también algunos envían correos con supuestas muertes de famosos:

Lo mismo, correo proveniente de info@hi5.com, otro correo falso que de seguro te hace descargar un virus que sacará todos tus datos personales de tu computadora (correos, contraseñas, acceso a páginas de bancos, etc) y para colmo mal diseñado.
En casos así, siempre es bueno llamar a su entidad bancaria informando de ese correo, vuelvo a recalcar, nunca, pero nunca abran los links de esos mails, las empresas nunca envían correos solicitando datos.
Espero que esta información les sea util.
BONUS
Para el bonus de hoy, traigo un complemento para los usuarios de Thunderbird: Sender Verification.
Al instalar este complemento, nos comprobara si la dirección de correo está relacionado al usuario que lo envió y si el dominio existe.

Descargar | Sender Verification
PD. Gracias a las twitteras @maliux, @kalumis y @Shainabelu por colaborar con las imágenes para este post.