22.11.08

ALERTA: hueco en la seguridad de Gmail

Al parecer, existe un hueco en Gmail. Yo tampoco lo creía hasta que leí éste artículo (en inglés).

Básicamente hay una "puerta" en los filtros de Gmail que permite redireccionar algunos mails a otras cuentas que no son tuyas, claro está.

Después el cracker pide tu password de algún servicio que utilices, y claro, el mail de verificación le llega a él con el filtro de redirección que ya puso.

El artículo habla de robo de dominios junto con extorsión, pero con aquél sistema pueden robar lo que sea que se haya registrado con tu dirección (cuentas de Paypal, de registros de foros, de sistemas de la universidad o del trabajo, etc.).

Las recomendaciones son las siguientes:
1- Revisa tus filtros actuales, no vaya a ser que ya tengas uno extraño incrustado.
2- Cambia tu mail de login en los servicios que utilices a uno secundario que no sea tu login habitual de Gmail. También existe el servicio de notify.me para utilizar como alternativa.
3- Si tienes publicado tu mail en foros u otros servicios (facebook, linkedin, twitter, blogger) quítalo o cámbialo por uno que no sea el que usas para iniciar sesión en los portales.
4- Si tienes dominios cambia tu mail de contacto o haz tu Whois privado (cuesta en muchos servicios algo extra, pero con name.com es gratis).
5- Lo de siempre: revisa si tienes virus, nunca abras links directamente desde tu mail (copia y pega en una nueva ventana).
6- Los datos del cracker que tenemos son:
webs@domainsgame.org
IP 64.72.122.156
MSN betterdomains@hotmail.com
Gmails domain.bs@gmail.com, domain.bs@googlemail.com
Al parecer es de Turquía.

Si alguien sabe algo, ¡¡posteen en sus blogs!!

Y esperemos que esta pesadilla acabe pronto.

No hay comentarios.: