Una universidad de California ha sido objeto de críticas por enviar una prueba de phishing en la que se alertaba a todos sus estudiantes sobre un (falso) brote de ébola.
La Universidad de California en Santa Cruz (UCSC) envió un correo electrónico titulado “Notificación de emergencia: Caso de virus de ébola en el campus” a todos los estudiantes, lo que, comprensiblemente, causó una preocupación generalizada. Y para no crearla, ¿verdad?
El mensaje, que ya ha sido retirado, advertía de que un miembro del personal había regresado recientemente de Sudáfrica y había dado positivo en las pruebas del virus del Ébola. A continuación se animaba a los estudiantes a entrar en una página de información para obtener más detalles, que es donde se reveló la prueba de phishing.
Prueba de phishing fallida
Desde entonces, la Universidad ha pedido disculpas por el contenido “inapropiado” del correo electrónico, que, según dijo, no era real e “inapropiado, ya que causó un pánico innecesario, socavando potencialmente la confianza en los mensajes de salud pública”.
Apresurar a la víctima para que actúe es una táctica común utilizada en las estafas de phishing, y los comentarios realizados por los estudiantes y el personal de la UCSC revelan que el mensaje hizo precisamente eso.
Muchos usuarios calificaron la prueba de “estafa obvia”, señalando la dirección de correo electrónico del remitente y la inclusión de un enlace en el mensaje. A pesar de las señales, muchos coincidieron en que el tema de la prueba era inapropiado.
Es importante señalar que Sudáfrica no ha tenido ningún caso de ébola desde 1996, y que actualmente no hay ningún caso registrado de la enfermedad en Estados Unidos.
La Universidad admitió que la naturaleza del simulacro podía haber “perpetuado inadvertidamente información perjudicial sobre Sudáfrica”, pero insistió en que la prueba formaba parte de los intentos de reforzar la seguridad. A veces hay que saber donde está el límite y qué fronteras no se deben cruzar.