El otro día recibí un mensaje de la Caixa invitandome a probar las nuevas caracteristicas de la Línea Abierta. El mensaje iba dirigido a mi nombre y provenía supuestamente de mi banco. Pero ante los últimos ataques de Phising, correos falsos que intentan conducirnos a páginas que simulan ser la de nuestro banco para robarnos nuestros datos, decidí examinar a conciencia el correo.
Observando el código encontrabamos que muchos de los enlaces nos conducian al portal de la Caixa, pero el enlace principal nos conducía a un sitio más que sospechoso: http://s.pmkt0.com/showss.asp. Las cabeceras del correo también procedian de ese mismo dominio en lugar de un servidor de la Caixa. Investigando un poco ese dominio utilizando whois, descubrimos que también estaba registrado por una entidad catalana, pero ninguna referencia a la Caixa.
Al final envié un correo a atención al cliente, indicandoles mis dudas sobre la autenticidad del correo y me confirmaron que era auténtico y que ellos lo habian enviado. Aún así creo que una entidad bancaria de prestigio como la Caixa debería cuidar este tipo de detalles eliminando cualquier posible causa de incertidumbre en los correos que envia a sus usuarios.