miércoles, 29 de octubre de 2008

Me hackearon mi cuenta de correo

¿Alguna vez haz escuchado decir a algún amigo "me hackearon mi correo"?. ¿Es posible hacer esto? pues déjame decirte que no, o mejor dicho si se podría pero a lo que se refiere tu amigo es que obtuvieron la clave de acceso a su correo. Más adelante voy a explicar como lo hicieron.

En realidad no le han hackeado nada pues hackear, o mejor dicho crackear, es un termino que se usa cuando una persona, normalmente experta en informática, ingresa a una PC de manera remota y toma control de la misma para obtener datos o usarla para atacar a otras PCs.

A la forma como obtuvieron su clave se le conoce como pishing que es una técnica que utiliza la ingenieria social para engañar.

El método consiste en enviar correos electrónicos que parecen ser enviados por reconocidas empresas y, para inspirar confianza en nosotros utilizan los mismos tipos de letras, logos y diseños de sus páginas web.

Normalmente contienen enlaces o links que llevan a sitios web falsos que son idénticos a los verdaderos, donde se solicita que introduzcan información personal como: usuario y claves de acceso a correos o número y clave de tarjeta de crédito.

Para reconocer un correo falso puedes considerar lo siguiente:

  • El saludo que utilizan los correos falsos es generalmente de tipo genérico, por ejemplo: Estimado usuario o Estimado cliente.
  • Suelen comunicar que la empresa en cuestión tiene la necesidad urgente de actualizar y ampliar tus datos personales.
  • La mayoría de estos correos amenazan con la discontinuidad inmediata del servicio o con la inhabilitación de tu cuenta para que no lo pienses 2 veces.
  • En la mayoría de los casos incluyen enlaces o links con apariencia legítima pero que dirigen a sitios falsos.
  • Revisa en la barra de direcciones de tu navegador de Internet la dirección de Internet o URL del sitio al que te lleva el enlace del correo. Si en esa ventana no aparece la barra de direcciones ciérrala inmediatamente.

Los clásicos correos que se están usando para robar usuarios y contraseñas de hotmail son:

  • Mira esta página, aquí te dicen si te están bloqueando tus amigos en el messenger. Te envía a una página donde hay un formulario para que pongas tu usuario y contraseña luego te muestran tus contactos pero ya te robaron tu clave.
  • Haz recibido una postal de gusanito.com. Aquí te manda a una página donde te hacen poner tu usuario y clave de tu correo, ¿por que te preguntarían eso? y luego te sale una postal con un texto genérico para despistar al enemigo. Te robaron tu clave fácilmente.
  • Hotmail se va a cerrar. Aquí se te informa que van a cerrar hotmail por que muchos usuarios no están usando su cuenta y te invitan a ingresar, obviamente en el correo hay un enlace a una página idéntica a la de hotmail donde tendrás que poner tus datos para así robártelos.
  • Hotmail te va a cerrar tu cuenta. Aquí te indican que como tu correo no ha sido usado hace tiempo lo van a cerrar a menos que entres. Similar forma que la anterior.

Así que ya sabes, no confíes en este tipo de correos.

Suerte

No hay comentarios: