TOLUCA 98.9 FM | ATLACOMULCO 104.7 FM | VALLE DE BRAVO 93.5 FM | TULANCINGO 97.1 FM | QUERÉTARO 103.1 FM | SAN JUAN DEL RÍO 93.1 FM | GUADALAJARA 1510 AM | LA PAZ 95.1 FM | LOS CABOS 91.5 FM | CDMX | PUERTO VALLARTA 97.5 FM | SAN LUIS POTOSÍ 620 AM | ZACATECAS 104.9 FM
InicioTecnologíaTroy Hunt, creador de Have I Been Pwned, cae en un ataque...

Troy Hunt, creador de Have I Been Pwned, cae en un ataque de phishing

Troy Hunt, reconocido por advertir sobre los peligros del robo de credenciales y creador de la plataforma Have I Been Pwned, ha sido víctima de un ataque de phishing, uno de los métodos más comunes para el robo de contraseñas.

Un correo bien diseñado

Hunt relató en su blog cómo recibió un correo falso que simulaba ser de Mailchimp, la plataforma que utiliza para enviar su newsletter. El mensaje advertía sobre una supuesta queja de spam y le indicaba que sus privilegios de envío podrían verse restringidos. Para solucionar el problema, se le pedía hacer clic en un enlace.

Aunque ha detectado y evitado múltiples intentos de phishing en el pasado, en esta ocasión hubo un factor clave: el momento en que recibió el mensaje. Debido al jet lag y al cansancio, no analizó el correo con la atención necesaria y terminó cayendo en la trampa.

Señales de advertencia

Uno de los indicios que pudo haber alertado a Hunt fue que su gestor de contraseñas no autocompletó los datos de inicio de sesión, lo que suele ocurrir cuando el dominio de la página no coincide con el sitio original. Sin embargo, algunas plataformas manejan diferentes dominios para registro y autenticación, lo que puede generar confusión incluso en usuarios experimentados.

Robo de datos

Como resultado del ataque, los ciberdelincuentes accedieron a 16,000 registros de suscriptores de su newsletter, incluyendo direcciones de correo electrónico, direcciones IP y datos de ubicación aproximada.

Troy Hunt, creador de Have I Been Pwned, cae en un ataque de phishing

En un acto de transparencia, Hunt agregó su propia filtración a la base de datos de Have I Been Pwned y compartió su experiencia para que otros puedan aprender de su error.

¿Cómo evitar caer en phishing?

El experto subraya que los correos electrónicos de phishing suelen usar un tono de urgencia para forzar una respuesta rápida. Recomienda tomarse un momento para analizar cada mensaje antes de actuar y desconfiar de cualquier correo que exija una acción inmediata.

Troy Hunt, creador de Have I Been Pwned, cae en un ataque de phishing

Además, destaca que las passkeys o claves de acceso, basadas en autenticación biométrica, pueden ofrecer mayor seguridad frente a estos ataques, aunque su implementación aún no es completamente uniforme. La autenticación en dos pasos (2FA) sigue siendo una barrera efectiva contra el robo de credenciales.

Este caso demuestra que nadie está completamente a salvo del phishing, incluso los expertos en ciberseguridad. La clave está en la prevención y en adoptar medidas de protección robustas.

LO MÁS RECIENTE

Lo Más Relevante

Zócalo se ilumina por lucha histórica de las mujeres

La jefa de Gobierno de Ciudad de México, Clara Brugada, encabezó el encendido del...

Trofeo del Mundial 2026 llega a Querétaro

Como parte del tour previo a la Copa Mundial de la FIFA 2026, el...

Entregan apoyos a productores y obras de riego en Comondú

El gobernador de Baja California Sur, Víctor Manuel Castro Cosío, realizó una gira de...