IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Las cuentas comprometidas de Hotmail, Gmail y Yahoo empiezan a utilizarse para ataques de phishing



Tras la publicación en diversos foros online de información sobre cuentas y contraseñas robadas a miles de usuarios de los servicios de correo electrónico Hotmail, Gmail y Yahoo, se han encontrado pruebas de que los atacantes están utilizando la información para hackear las cuentas comprometidas y después enviar spam desde ellas a fin de robar dinero de las tarjetas de crédito de sus contactos.

Según Patrik Runald, director senior de investigación sobre seguridad de Websense, la compañía ha detectado en los últimos días un aumento del 40% en el spam relacionado con cuentas Yahoo, Gmail y Hotmail. Parte de él se trata de una estafa de phishing basada en un falso sitio de compra online de electrónica ubicado en China.

Más concretamente, los atacantes han estado aprovechando la información expuesta para entrar en las cuentas de correo electrónico de las víctimas y enviar desde ellas mensajes engañosos a los usuarios incluidos en las listas de contacto de éstas y así difundir su estafa.

Websense ha asegurado haber detectado este tipo de phishing desde principios de año. “Hemos contactado con personas que han recibido tales mensajes”, explica Runald. “Supuestamente llegan de personas que conocen y con las que mantienen contacto en Gmail, Yahoo y Hotmail”, pero cuyas cuentas han quedado en realidad en manos de los phishers.

Falso sitio de compras online
El objetivo final del sistema es conseguir a través del falso sitio mayorista de electrónica chino los números de tarjetas de crédito de las víctimas. En cualquier caso, lo más probable es, según Websense, que los autores de este ataque no sean las mismas personas que publicaron la información sobre las miles de cuentas comprometidas durante la pasada semana.

Muchos expertos se preguntan por el motivo de tal publicación y ponen en duda que forme parte de un sistema de phishing a gran escala. Por ejemplo, Mary Landesman, investigadora de ScanSafe considera que “dada la cantidad de servicios de correo web afectados, se trata con mayor probabilidad del resultado de algún malware que haya infectado los ordenadores de los ordenadores de las víctimas”.

Landesman estima que deben ser en torno a las 20.000 las cuentas de Gmail, Yahoo, Hotmail y -según se ha descubierto recientemente- también de EarthLink y AOL cuyos nombres de usuarios y contraseñas han quedaron expuestos la pasada semana.


Autor: Marta Cabanillas
Fecha: 08/10/2009
Votos: 0  
Más sobre: actualidad alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2010 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es