miércoles, 2 abril, 2025 - 8:44 am
TOLUCA 98.9 FM | ATLACOMULCO 104.7 FM | VALLE DE BRAVO 93.5 FM | TULANCINGO 97.1 FM | QUERÉTARO 103.1 FM | SAN JUAN DEL RÍO 93.1 FM | GUADALAJARA 1510 AM | LA PAZ 95.1 FM | LOS CABOS 91.5 FM | CDMX | PUERTO VALLARTA 97.5 FM | SAN LUIS POTOSÍ 620 AM | ZACATECAS 104.9 FM
MÁS
    TOLUCA 98.9 FM | ATLACOMULCO 104.7 FM | VALLE DE BRAVO 93.5 FM | TULANCINGO 97.1 FM | QUERÉTARO 103.1 FM | SAN JUAN DEL RÍO 93.1 FM | GUADALAJARA 1510 AM | LA PAZ 95.1 FM | LOS CABOS 91.5 FM | CDMX | PUERTO VALLARTA 97.5 FM | SAN LUIS POTOSÍ 620 AM | ZACATECAS 104.9 FM
    InicioTecnologíaTroy Hunt, creador de Have I Been Pwned, cae en un ataque...

    Troy Hunt, creador de Have I Been Pwned, cae en un ataque de phishing

    spot_img

    Troy Hunt, reconocido por advertir sobre los peligros del robo de credenciales y creador de la plataforma Have I Been Pwned, ha sido víctima de un ataque de phishing, uno de los métodos más comunes para el robo de contraseñas.

    Un correo bien diseñado

    Hunt relató en su blog cómo recibió un correo falso que simulaba ser de Mailchimp, la plataforma que utiliza para enviar su newsletter. El mensaje advertía sobre una supuesta queja de spam y le indicaba que sus privilegios de envío podrían verse restringidos. Para solucionar el problema, se le pedía hacer clic en un enlace.

    Aunque ha detectado y evitado múltiples intentos de phishing en el pasado, en esta ocasión hubo un factor clave: el momento en que recibió el mensaje. Debido al jet lag y al cansancio, no analizó el correo con la atención necesaria y terminó cayendo en la trampa.

    Señales de advertencia

    Uno de los indicios que pudo haber alertado a Hunt fue que su gestor de contraseñas no autocompletó los datos de inicio de sesión, lo que suele ocurrir cuando el dominio de la página no coincide con el sitio original. Sin embargo, algunas plataformas manejan diferentes dominios para registro y autenticación, lo que puede generar confusión incluso en usuarios experimentados.

    Robo de datos

    Como resultado del ataque, los ciberdelincuentes accedieron a 16,000 registros de suscriptores de su newsletter, incluyendo direcciones de correo electrónico, direcciones IP y datos de ubicación aproximada.

    Troy Hunt, creador de Have I Been Pwned, cae en un ataque de phishing

    En un acto de transparencia, Hunt agregó su propia filtración a la base de datos de Have I Been Pwned y compartió su experiencia para que otros puedan aprender de su error.

    ¿Cómo evitar caer en phishing?

    El experto subraya que los correos electrónicos de phishing suelen usar un tono de urgencia para forzar una respuesta rápida. Recomienda tomarse un momento para analizar cada mensaje antes de actuar y desconfiar de cualquier correo que exija una acción inmediata.

    Troy Hunt, creador de Have I Been Pwned, cae en un ataque de phishing

    Además, destaca que las passkeys o claves de acceso, basadas en autenticación biométrica, pueden ofrecer mayor seguridad frente a estos ataques, aunque su implementación aún no es completamente uniforme. La autenticación en dos pasos (2FA) sigue siendo una barrera efectiva contra el robo de credenciales.

    Este caso demuestra que nadie está completamente a salvo del phishing, incluso los expertos en ciberseguridad. La clave está en la prevención y en adoptar medidas de protección robustas.

    LO MÁS RECIENTE

    Lo Más Relevante

    Inicia en México la aplicación de la prueba PISA 2025

    Ayer comenzó en México la aplicación de la prueba PISA (Programa para la Evaluación...

    Senado rinde homenaje a Vicente Guerrero con inscripción en el Muro de Honor

    La secretaria de Gobernación, Rosa Icela Rodríguez, llamó desde la tribuna del Senado a...

    PRI Propone Licencia Menstrual con Goce de Sueldo para Mujeres

    El Partido Revolucionario Institucional (PRI) presentó recientemente una iniciativa en la Cámara de Diputados...