A pesar de los esfuerzos de Yahoo para solucionar las vulnerabilidades de su servicio de correo electrónico, los usuarios de Yahoo Mail continúan denunciando incidentes de hacking. Estos usuarios han sufrido ataques a sus cuentas desde enero. Aunque Yahoo dice que ha resuelto al menos dos agujeros de seguridad separados que permitían el desvío de las cuentas, parece que el problema persiste.
Los ataques consisten normalmente en que los usuarios de Yahoo reciben un correo electrónico de un amigo -o en ocasiones un desconocido-, que contiene un enlace que si se pincha provoca el secuestro de la cuenta. Algunos relatan que sus cuentas secuestradas enviaron correos electrónicos a unos pocos individuos, otros denuncian que se enviaron a todos sus contactos, y hubo cuentas que mandaron mensajes a cualquier persona que había recibido o enviado un mensaje anteriormente, informa The Next Web.
Entre los usuarios que hicieron clic en un enlace, había por lo menos un aspecto que ha sido corroborado: los atacantes hacían referencia a un informe inexistente del canal de noticias MSNBC en el correo electrónico. La URL bit.ly que se incluía redireccionaba a una página falsa de MSNBC, que informaba de que su cuenta de correo de Yahoo sería secuestrada inmediatamente si se autentificaba.
Sin embargo, muchos denunciantes afirman que nunca recibieron un correo electrónico que les conminara a hacer clic en un enlace. Sus cuentas simplemente fueron secuestradas de repente. Estas personas tuvieron conocimiento de los hechos a través de los contactos que recibieron correos electrónicos falsos de su cuenta hackeada.
Uno de los usuarios que sufrió el ataque a su cuenta relataba que no era capaz de enviar correos o acceder a la pregunta secreta para cambiar la contraseña. En su lugar había un número de teléfono gratuito para llamar y cuando lo hizo le pidieron el pago de 100 dólares para obtener ayuda. Evidentemente, el número no pertenece a Yahoo, sino a los hackers que reclaman una cantidad para desbloquear la cuenta.
Preguntada por este asunto, Yahoo se limitó a reiterar su postura anterior. “Los fallos de XSS comunicados a Yahoo se han corregido y seguimos investigando activamente los informes de las cuentas de correo electrónico que exhiben un comportamiento anómalo”, declaró un portavoz de la empresa. “Estamos decididos a proteger a nuestros usuarios y sus datos. Instamos encarecidamente a los usuarios a que cambien sus contraseñas con frecuencia y usen contraseñas alfanuméricas únicas para cada sitio online que visiten”.
Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…
El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…
Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…
La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.
Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…
El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…