martes, 06 de octubre de 2009Un ataque de phishing afecta a 10.000 contraseñas de Hotmail
A los usuarios de Hotmail se les ha aconsejado que cambien sus contraseñas lo antes posible después de un ataque de phishing haya resultado en la publicación en internet de miles de direcciones del correo electrónico Hotmail y sus detalles de acceso.
El ataque fue descubierto el lunes, pero las contraseñas ya se habían publicado el fin de semana. Esto significa que, aunque las listas ya se han retirado, puede que existan duplicados de las mismas almacenadas en ordenadores de atacantes, o incluso que se estén difundiendo por otros foros y espacios en la red.
Inicialmente se desconocía cómo habían conseguido acceder a esta información los atacantes, pero ahora Microsoft ha afirmado que los criminales cibernéticos no consiguieron romper sus barreras de seguridad, sino que los usuarios de Hotmail han sido engañados y han dando ellos mismos sus datos a través de esquemas de phishing.
En un comunicado, Microsoft ha afirmado: "Durante el fin de semana, Microsoft se enteró de que varios miles de llaves de acceso de los clientes de Windows Live Hotmail se publicaron en una web tercera, probablemente a raíz de un ataque de phishing”.
"Microsoft inmediatamente solicitó que las listas se retirasen y puso en marcha una investigación para determinar el impacto a sus clientes. Como parte de esa investigación, se determinó que no se trataba de una violación interna de datos de Microsoft, y ahora estamos trabajando para ayudar a los usuarios a recuperar el control de sus cuentas”.
Los ataques de "phishing" suceden cuando alguien intenta hacerse pasar por una fuente seria y solvente con el objeto de obtener los datos personales del usuario de internet, tales como números de cuenta, contraseñas o números de tarjetas de crédito. Por lo general, los correos electrónicos o sitios web fraudulentos suelen ser fáciles de identificar, pero los ataques de phishing cada vez son más sofisticados, de modo que incluso los usuarios expertos pueden verse engañados.
Si recibe un mensaje en su buzón de correo electrónico solicitándole el envío de información personal, le recomendamos que visite la página web oficial para comprobar su veracidad en vez de hacer clic en el enlace. También puede contactar con la compañía para asegurarse de que realmente le ha enviado el correo electrónico.