Categories: EmpresasSeguridad

Los usuarios del correo de Yahoo siguen sufriendo ataques de hackers

A pesar de los esfuerzos de Yahoo para solucionar las vulnerabilidades de su servicio de correo electrónico, los usuarios de Yahoo Mail continúan denunciando incidentes de hacking. Estos usuarios han sufrido ataques a sus cuentas desde enero. Aunque Yahoo dice que ha resuelto al menos dos agujeros de seguridad separados que permitían el desvío de las cuentas, parece que el problema persiste.

Los ataques consisten normalmente en que los usuarios de Yahoo reciben un correo electrónico de un amigo -o en ocasiones un desconocido-, que contiene un enlace que si se pincha provoca el secuestro de la cuenta. Algunos relatan que sus cuentas secuestradas enviaron correos electrónicos a unos pocos individuos, otros denuncian que se enviaron a todos sus contactos, y hubo cuentas que mandaron mensajes a cualquier persona que había recibido o enviado un mensaje anteriormente, informa The Next Web.

Entre los usuarios que hicieron clic en un enlace, había por lo menos un aspecto que ha sido corroborado: los atacantes hacían referencia a un informe inexistente del canal de noticias MSNBC en el correo electrónico. La URL bit.ly que se incluía redireccionaba a una página falsa de MSNBC, que informaba de que su cuenta de correo de Yahoo sería secuestrada inmediatamente si se autentificaba.

Sin embargo, muchos denunciantes afirman que nunca recibieron un correo electrónico que les conminara a hacer clic en un enlace. Sus cuentas simplemente fueron secuestradas de repente. Estas personas tuvieron conocimiento de los hechos a través de los contactos que recibieron correos electrónicos falsos de su cuenta hackeada.

Uno de los usuarios que sufrió el ataque a su cuenta relataba que no era capaz de enviar correos o acceder a la pregunta secreta para cambiar la contraseña. En su lugar había un número de teléfono gratuito para llamar y cuando lo hizo le pidieron el pago de 100 dólares para obtener ayuda. Evidentemente, el número no pertenece a Yahoo, sino a los hackers que reclaman una cantidad para desbloquear la cuenta.

Preguntada por este asunto, Yahoo se limitó a reiterar su postura anterior. “Los fallos de XSS comunicados a Yahoo se han corregido y seguimos investigando activamente los informes de las cuentas de correo electrónico que exhiben un comportamiento anómalo”, declaró un portavoz de la empresa. “Estamos decididos a proteger a nuestros usuarios y sus datos. Instamos encarecidamente a los usuarios a que cambien sus contraseñas con frecuencia y usen contraseñas alfanuméricas únicas para cada sitio online que visiten”.

Juan Miguel Revilla

Recent Posts

Aumenta la velocidad con la que los ciberdelincuentes aprovechan vulnerabilidades recién publicadas

De media, los ataques están comenzando 4,76 días después de que se divulguen los nuevos…

12 horas ago

Los servicios móviles, los mejor valorados en España

Hasta un 70 % de los usuarios consultados se muestra satisfecho o muy satisfecho con…

13 horas ago

El nuevo superordenador del DIPC ejecuta operaciones el triple de rápido que su predecesor

Hyperion mejora a Atlas con la incorporación de tecnología de Lenovo como los nodos ThinkSystem…

13 horas ago

Microsoft certifica sus servicios de IA bajo el Esquema Nacional de Seguridad

El gigante de Redomd amplía hasta 170 sus servicios certificados en la nube.

14 horas ago

Ya está disponible Oracle Database 23ai

Oracle renombra su sistema de gestión de bases de datos "debido a la importancia de…

15 horas ago

Los ingresos trimestrales de Confluent Cloud suben un 45 %

Durante el primer trimestre, Confluent ingresó 217 millones de dólares, de los que 107 millones…

15 horas ago