Ayer por la tarde recibí un mail que rezaba así (mi cuenta de Aliexpress tiene varios meses):
From:
Subject: ¡Hola! Ayúdanos a confirmar los detalles de tu cuenta AliExpress
¡Hola! Ayúdanos a confirmer los detalles de tu cuenta AliExpress
Hola Cliente,
Gracias por ser parte de la familia AliExpress!
Nos tomamos la seguridad de tu cuenta muy seriamente, por eso tenemos que asegurarnos que tu cuenta está protegida. Nos gustaría que confirmaras la dirección email que usas para AliExpress. Podrás seguir tus pedidos más fácilmente, recibir emails con promociones y recuperar los detalles de tu cuenta.
Simplemente tienes que hacer clic en el botón de abajo.
PD: Si quieres cambiar tu dirección email, visita es.aliexpress.com, haz clic en Mi AliExpress> 'Cuenta' y luego en 'Modificar preferencias'.
sinceramentw
AliExpress.com
Esto es, el típico mensaje que huele a phishing, sabe a phishing, suena como phishing y 9 de cada 10 entendidos en seguridad informática calificaría, al primer vistazo, como "phishing" (el restante, que ocupa un sillón de la RAE, pondría "fisin").
Y, sin embargo, busco en las cabeceras del mail, en la URL supuesta de Aliexpress a la que me llevó (lógicamente, aquí la he cambiado), en la información del certificado SSL (redirige a una https: /) y no encuentro el "truco" por ningún sitio. Parece legítima. Lo único que comunica es:
Enhorabuena, hemos confirmado tu dirección email .
¿Para qué hace Aliexpress estas cosas tan tontas? ¿Qué se supone que pasaría si no "confirmo" la dirección de E-mail? Algo que, por otra parte, cualquier persona con un poco de educación en seguridad informática (al menos, las que yo "educo") evitaría hacer.