viernes, 9 de octubre de 2009

Phishing a los diferentes Servicios de Correos


Como es de amplio conocimiento, siguen apareciendo listas con correos y contraseñas de usuarios del servicio de Hotmail, Gmail, Yahoo y Live.com, entre otos. En un principio de trato de una lista de 10.000 usuarios y contraseñas, pero hoy por hoy este numero ya supera los 30.000.
En la primer lista publicada, en su gran mayoría se trataba de correos de Europa, pero se pudo comprobar que en las listas posteriores hay de todo el mundo. También se hablo mucho del método utilizado para la obtención de las mismas, en donde se especulo mucho sobre fallos de seguridad, pero que al final se desestimaron y se supo que se trato de un ataque masivo de Phishing.

Esto se logra  engañando al usuario para que él mismo sea el que proporcione los datos, mediante mensajes falsos o enlaces que dirigen a sitios de dudosa confianza. Un ejemplo muy claro de esto y del cual se hablo mucho, son de los famosos sitios del tipo “Quien te Admite” o sitios para descargar Emoticones, y tantos otros en el cual solicitan al usuario sus datos de ingreso.
Hay compañías como Gmail, que están obligando a los usuarios a que cambien sus contraseñas, y otras que advierten a sus usuarios que si creen comprometidas sus contraseñas que las cambien, como así también la pregunta de seguridad.
Es muy importante recordar que la contraseña elegida debe ser “fuerte”, ósea que no debe ser muy corta ni muy sencilla, en lo posible mas de 6 caracteres y que sea una combinación de letras y números. 

También hay que tener cuidado cuando se reenvían cadenas con noticias que buscan generar miedo o dudas en donde piden que la reenvíes a todos tus contactos, como así también con los sitios en donde prometen revelar el historial de conversación de tus contactos, o quien te tiene sin admisión en el Messenger.

No hay comentarios: