Los usuarios del correo de Yahoo siguen sufriendo ataques de hackers

Pese a los esfuerzos de Yahoo por resolver los problemas de seguridad, los hackers siguen secuestrando cuentas de correo y exigiendo dinero por desbloquearlas.

A pesar de los esfuerzos de Yahoo para solucionar las vulnerabilidades de su servicio de correo electrónico, los usuarios de Yahoo Mail continúan denunciando incidentes de hacking. Estos usuarios han sufrido ataques a sus cuentas desde enero. Aunque Yahoo dice que ha resuelto al menos dos agujeros de seguridad separados que permitían el desvío de las cuentas, parece que el problema persiste.

Los ataques consisten normalmente en que los usuarios de Yahoo reciben un correo electrónico de un amigo -o en ocasiones un desconocido-, que contiene un enlace que si se pincha provoca el secuestro de la cuenta. Algunos relatan que sus cuentas secuestradas enviaron correos electrónicos a unos pocos individuos, otros denuncian que se enviaron a todos sus contactos, y hubo cuentas que mandaron mensajes a cualquier persona que había recibido o enviado un mensaje anteriormente, informa The Next Web.

Entre los usuarios que hicieron clic en un enlace, había por lo menos un aspecto que ha sido corroborado: los atacantes hacían referencia a un informe inexistente del canal de noticias MSNBC en el correo electrónico. La URL bit.ly que se incluía redireccionaba a una página falsa de MSNBC, que informaba de que su cuenta de correo de Yahoo sería secuestrada inmediatamente si se autentificaba.

Sin embargo, muchos denunciantes afirman que nunca recibieron un correo electrónico que les conminara a hacer clic en un enlace. Sus cuentas simplemente fueron secuestradas de repente. Estas personas tuvieron conocimiento de los hechos a través de los contactos que recibieron correos electrónicos falsos de su cuenta hackeada.

Uno de los usuarios que sufrió el ataque a su cuenta relataba que no era capaz de enviar correos o acceder a la pregunta secreta para cambiar la contraseña. En su lugar había un número de teléfono gratuito para llamar y cuando lo hizo le pidieron el pago de 100 dólares para obtener ayuda. Evidentemente, el número no pertenece a Yahoo, sino a los hackers que reclaman una cantidad para desbloquear la cuenta.

Preguntada por este asunto, Yahoo se limitó a reiterar su postura anterior. “Los fallos de XSS comunicados a Yahoo se han corregido y seguimos investigando activamente los informes de las cuentas de correo electrónico que exhiben un comportamiento anómalo”, declaró un portavoz de la empresa. “Estamos decididos a proteger a nuestros usuarios y sus datos. Instamos encarecidamente a los usuarios a que cambien sus contraseñas con frecuencia y usen contraseñas alfanuméricas únicas para cada sitio online que visiten”.