Correos falsos de Norton Antivirus que parecen reales



Casi todos los fabricantes de antivirus cuentan con un sistema de afiliación para que los webmasters puedan ganar dinero promocionando los programas desde sus propios sitios. Para participar en estos sistemas es necesario cumplir con algunos requisitos y hay cosas que no se pueden hacer como, por ejemplo, el envío de spam.

Justamente esto es lo que se puede ver en la siguiente captura, se trata de un correo falso que parece ser enviado por Symantec, el fabricante del antivirus Norton, pero en realidad es enviado a modo de spam por un afiliado.

Al hacer clic en los enlaces del mensaje pueden suceder varias cosas dependiendo de la IP, accediendo desde mi país terminaba en una de esas páginas fraudulentas de sorteos que sólo buscan engañar a los usuarios para que se suscriban por SMS y pierdan dinero:




Accediendo con una IP de Estados Unidos terminaba en un sitio que a primera vista parecía ser de la empresa, pero en realidad no lo era:




Si prestan atención a la parte superior de la página notarán la advertencia de WOT, un complemento para el navegador que nos advierte cuando un sitio tiene mala reputación. Al hacer clic en la advertencia se pueden ver los comentarios y las calificaciones de los internautas, la mayoría lo califican como phishing, spam y no ético.

Ahora bien, si el usuario se ve tentado por las promociones es redireccionado hacia la página real de Symantec donde puede comprar los productos de forma segura. No se trata de un engaño para instalar programas falsos ni robar tarjetas de crédito, simplemente es una web que aprovecha el sistema de afiliación para ganar dinero.

Sin embargo esta forma de promocionar los productos no debería ser aceptada, están utilizando directamente la imagen de la empresa e incluso dañándola. Tal vez en Symantec no estén al tanto de la situación, aunque la página se promociona de esta forma engañosa hace al menos un año…

Por Twitter les pregunté qué pensaban sobre ese sitio y los comentarios en WOT, con replys a dos cuentas, veremos si responden algo.

Autor: Alejandro Eguia

Fuente: Spamloco