| :: Guía: Robo de claves de e-mail |
Algunos internautas, ofrecen a través de correo spam robar claves de cuentas de correo electrónico a cambio de dinero; expertos en el tema dan consejos para no dejarse engañar.
(DT, AGENCIAS) En diversos correo spam ofrecen la posibilidad de robar claves o passwords de cuentas de Hotmail o Yahoo a cambio de una determinada cantidad de dinero.
Incluso, te ofrecen “pruebas” como garantía de que el supuesto servicio es real, sólo para que tú pagues a cambio de navegar libremente por el e-mail ajeno.
La pregunta es ¿este tipo de servicios son reales? según lo investigado por especialistas, “técnicamente” es posible hackear un correo electrónico, las formas para hacerlo tienen que ver más con el descuido de los dueños de esas cuentas.
El proceso de negociación
En tu bandeja de entrada recibes un correo de un desconocido, con frases “gancho” en el asunto, para que te animes abrirlos, vienen leyendas como “Regalo para ti”, “Fotos de la fiesta”, “Chica te quiere conocer”, entre otros.
Al abrir el correo, leerás un mensaje parecido a este: “Conoce lo que hay dentro de los e-mails, ahora puedes saber la contraseña de los correos de Hotmail y Yahoo”.
La promesa que ofrece dicho correo “gancho” es que a cambio de 300 pesos (29 dolares aprox.) la clave te será devuelta vía correo, incluso con una serie de consejos para no ser descubierto.
El formato del mail es sumamente escueto, sin presentar algún nombre o al menos un logotipo para identificar quien ofrece el servicio.
El robo de las claves
En la opinión de expertos es factible robar un password “pero no es tan fácil como lo pintan”.
Si bien es cierto que “existen herramientas para tratar de hackear una cuenta y sacar el password, esto es posible cuando son claves débiles, porque estas tecnologías usan diccionarios de palabras y combinaciones hasta que dan con la buena”.
David Herrerías, director de seguridad de Cash Management y Banca Electrónica de Banamex, afirma que -tal como sucede con otro tipo de ataques como el phishing- “la tecnología no es la culpable, lo es más bien el descuido y la ingenuidad del usuario”.
Algunas maneras para obtener una clave de correo electrónico son las siguientes:
Probando claves lógicas y básicas, tal como “123456”, “abc123”, entre otras similares, así como el uso de tu fecha de nacimiento, nombres de familiares, de la pareja, de algún libro o canción favorita.
Probando passwords que utilizas en otros lados, es decir, cuando repites la misma clave para el correo, el MSN, el ICQ, la PC de tu trabajo, etcétera.
El vulnerable factor humano o sicología social: cuando te envían sitios clones de bancos, buscadores o sitios de entretenimiento que te invitan a enviarles tus claves para arreglar “algún desperfecto” o simplemente hacerte acreedor de algún premio.
Grabando las pulsaciones del teclado con utilidades como Keylogger.
Consejos
Según aconseja la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) para evitar ser víctima de phishing y cualquier ataque relacionado con el robo de claves, toma en cuenta los siguiente:
- Actualiza tu computadora con herramientas Antispyware, Antivirus y Antiadware para que controlen las conexiones de entrada y salida. - Procura que quien instale programas en tu equipo o le dé mantenimiento sea de confianza, ya que algunos programas espías pueden ser instalados físicamente en las computadoras. - Utiliza claves fáciles de recordar pero difíciles de adivinar; cámbialas regularmente y usa al menos ocho caracteres alfa-numéricos (letras y números). - Desactiva las opciones de recordar contraseñas y auto completar de tu navegador.
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Motorola presenta los teléfonos W230 y W270 - Falsa versión de Messenger 8 contiene virus - Iniciativa anti-spam de Microsoft tardará años en funcionar - Calidad de VoIP está empeorando
|