Tarjeta Bloqueada (Actividad Inusual) – BCP Banco de Crédito del Perú

Recibir hoy en día correos que dicen ser de algún banco es algo muy común. Y no hace falta decir que por favor no caigan en el engaño. No provienen de su banco.

bcp-con-emojis-3

No creo que el banco me escriba diciendo: “Estimado Cliente: pepitosolis@hotmail.com”. O sea no saben ni mi nombre, ¿para qué me hacen llenar formularios entonces? Está claro que hay que ser super desconfiados, escépticos y no creer ciegamente que lo que nos llega por correo es de buena fe.

Lo peculiar es que estos delincuentes ahora envían correos de “phishing” con “emojis” muy creativos.

Como pueden ver en la siguiente imagen, quien envía el correo es AlertaBCP con un emoji de un candadito. Y el Asunto ponen Tarjeta Bloqueada con un emoji de un visto bueno de color verde.

bcp-con-emojis

La imaginación no tiene límites. Se puede suponer que lo que quisieran lograr es algo como esto:

bcp-con-emojis-2

El escudo verde que se ve tiene un mensaje emergente (tooltip) que dice “Trusted Sender”.  Ya si logran eso son muy buenos y de temer.

¿Cómo lo hacen?

Revisando el correo se puede ver como poner emojis a los correos:

Quien envía pone:

=?UTF-8?Q?=F0=9F=94=92?=AlertaBCP <banco_de_credito_bcp@bcp.com.pe>

En el “Asunto” pone:

=?UTF-8?Q?=E2=9C=94_?=Tarjeta Bloqueada - (Actividad Inusual)

En Unicode / UTF-8 el código U+2714 es el símbolo de visto bueno, en hexadecimal es e2 9c 94.

Lo que hacen es poner los símbolos usando el código UTF-8. Si pones el texto:

=?utf-8?q?=F0=9F=94=92?=

En cualquier parte del asunto, puede ser en cualquier lugar, aparecerá un candado negro. Se verá así:

bcp-con-emojis-4

En el siguiente enlace (en inglés) pueden ver una lista que no es perfecta pero les da un idea de los dibujitos que puedes agregarle a tus correos.

http://thisthingiscrazy.com/a-collection-of-email-subject-utf-8-images/

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s