Aumentan los casos de usurpaci¨®n del correo electr¨®nico por terceras personas
El 'spoofing' consiste en enga?ar al receptor de un mensaje electr¨®nico que figura enviado por un remitente de confianza. Se ha usado para boicoteos pol¨ªticos, fraudes comerciales y para obtener informaci¨®n sensible
El internauta ya tiene otra palabra esot¨¦rica para incorporar a su vocabulario: spoofing. Es la denominaci¨®n inglesa que recibe el enga?o sobre la identidad de quien env¨ªa un correo.
El enga?o se puede dar bien porque un tercero ha usurpado una cuenta de correo electr¨®nico ajena para enviar mensajes como si fueran del titular o, m¨¢s sencillo, porque ha abierto una cuenta que induce a confusi¨®n.
La palabra no es nueva, pero el haberse producido varios casos notorios le ha dado popularidad. El centro de seguridad Cert tiene publicada una p¨¢gina en la que advierte sobre la fragilidad t¨¦cnica del protocolo de transferencia del correo (SMTP) y las precauciones t¨¦cnicas que hay que tomar. El sitio eBay ha detectado algunos casos en sus subastas.
La semana pasada, el sitio de Yahoo! de Estados Unidos inform¨® que algunos de sus clientes hab¨ªan sido enga?ados para dar el n¨²mero de su tarjeta de cr¨¦dito a trav¨¦s de un correo electr¨®nico masivo que parec¨ªa proceder de Yahoo!.
La compa?¨ªa tiene m¨¢s de un mill¨®n de clientes que pagan algunos de sus servicios y el correo enga?oso les solicitaba un nuevo env¨ªo de datos.
Una de las aplicaciones m¨¢s frecuentes del malicioso spoofing se da en el boicoteo pol¨ªtico. El Comit¨¦ de Solidaridad de la Causa ?rabe espa?ol denunci¨® en el mes de mayo que alguien enviaba mensajes de correo con una direcci¨®n falsa de, aparentemente, su presidente, en el que se advert¨ªa que el 'nido de racistas y antisemitas' que era la revista Amanecer preparaba una conferencia en Madrid, 'costeada por el reino terrorista de Arabia Saud¨ª' e invitaba a su boicoteo.
Recomendaciones
La revista emiti¨® una nota en la que denunciaba esta maniobra de intoxicaci¨®n dirigida contra dos entidades 'que se han destacado por su trabajo y rigor informativo a la hora de tratar conflictos como el de Oriente Medio' y perjudicar el trabajo de solidaridad con la causa ¨¢rabe.
El Foro de Ermua, en mayo del a?o pasado vivi¨® un episodio cercano al spoofing cuando circul¨® por el correo electr¨®nico una cuenta bancaria falsa que ped¨ªa dinero supuestamente destinado a la organizaci¨®n.
El ¨²ltimo caso se ha producido en Estados Unidos y entre sus v¨ªctimas est¨¢n el ling¨¹ista y militante pol¨ªtico Noam Chomsky y representantes del movimiento propalestino.
El Cert, entre otros consejos, recomienda el uso de mensajes cifrados, un mejor control por parte de los servidores del puerto de SMTP y educar a los usuarios de correo ante lo que se denomina 'ingenier¨ªa social'. Consiste en la obtenci¨®n de informaci¨®n sobre terceros gracias al enga?o m¨¢s que a la habilidad por entrar en el sistema inform¨¢tico de ¨¦stos. Un caso t¨ªpico es obtener una contrase?a haci¨¦ndose pasar por t¨¦cnico del sistema corporativo.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.