1 2 3 4 5 6

Secuestro de cuentas de Yahoo! Mail, diariamente

Help Net Security 12-Mar-2013

El secuestro de cuentas ha sido un gran problema para los usuarios del servicio de correo de Yahoo! desde principios de año debido a que, desde entonces, se han descubierto vulnerabilidades que han sido compartidas en la red y explotadas por ciberestafadores.

Yahoo ha repetido en numerosas ocasiones que las debilidades han sido arregladas, pero los ataques continúan y el número de secuestros de cuenta sigue siendo considerable.

El sitio Next Web comentó que los picos de tráfico de Google a sus artículos anteriores relacionados con los ataques es prueba de que el problema persiste y de que los usuarios están buscando explicaciones. Al contactar a algunos de estos usuarios, parece que no cualquiera puede estimar el método más probablemente usado por los secuestradores ni el tiempo correcto, una vez que el secuestro ocurrió.

Algunos recibieron trampas a través de correo electrónico (haciéndose pasar por mensajería enviada por colegas o amigos) que contenían ligas que los redireccionaban a un sitio de noticias falso que secuestraba su cuenta de Yahoo! Mail si ingresaban su usuario y contraseña. Otros dijeron que no recibieron tal correo y que, no obstante, sus cuentas fueron secuestradas.

Los atacantes están usando las cuentas comprometidas para enviar spam a los contactos del usuario plagiado y a cualquier otra persona de quien hubiesen recibido correo alguno. Entre este spam están también los correos antes mencionados, que permiten a los estafadores electrónicos acceder a un nuevo lote de cuentas para continuar con la campaña.

Pero estas cuentas secuestradas no solo son una fuente para encontrar víctimas potenciales. De acuerdo con uno de los usuarios encuestados, se les ofreció un número de teléfono gratuito que supuestamente los conduciría a alguien que les ayudaría a recuperar el control de esas cuentas a cambio de cien dólares.

Por su parte, Yahoo! ha dicho que está "investigando exhaustivamente los reportes de cualquier cuenta de correo que presente un comportamiento sospechoso" por lo que se espera poder ver algún resultado pronto.

Fuente: Help Net Security JL

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT