A Paco, un amigo y compañero del curro, acaba de llegarle una tarjeta virtual de Gusanito.com enviada por una amiga suya. Cuando te llega una tarjeta de estas al correo electrónico, tienes un enlace en el cual pinchas y te muestra la tarjeta que te ha enviado tu amigo o amiga. Yo he utilizado este servicio varias veces.

Sin embargo, en este caso, cuando Paco ha pinchado en la tarjeta ha aparecido una página en la que le pedía su contraseña.

¿Contraseña? Un momento, un momento... ¿Cómo que contraseña? ¿Por qué narices se me pide la contraseña para ver una postal?

Como somos una puta panda de hackers nos han saltado todas las alarmas y nos hemos puesto a investigar, porque la cosa tiene bemoles. Por lo visto, la página que aparece captura la contraseña (si no te fijas y la escribes) y la envía a http://msn.webcindario.com, aunque no sabemos si son ellos los promotores de la putada. Encima, para colmo, te reenvía realmente a Gusanito.com para que veas la tarjeta, aparentemente enviada por una persona a la que tú conoces (y a la que probablemente ya le han robado la clave).

Hemos ido a la web de Gusanito.com y hemos visto que ya han publicado una advertencia al respecto. Léanla detenidamente y recuerden que Gusanito.com jamás te va a solicitar una contraseña al pinchar en el enlace para ver una postal. Así que si esto les sucede, borren el mensaje sobre la marcha.

Actualización (12:00 UTC)

Por lo que hemos podido averiguar, esta práctica está muy extendida en según que sitios para robar contraseñas de correo. Así que no descubrimos la pólvora, pero de todas formas, tengan cuidado ahí fuera :)