
Hace unos dĆĀas, eBay admitió que habĆĀa sido vĆĀctima de un ciberataque. Como consecuencia, la compaƱĆĀa estadounidense pidió a sus 145 millones de usuarios que cambiaran sus contraseƱas. Sin embargo, segĆŗn las Ćŗltimas informaciones, esto no es suficiente ya que los hackers tienen información personal de los mismos.
La buena noticia es que eBay ha confirmado que no han conseguido acceder a ningún dato bancario o tarjeta de crédito. Los datos financieros que los usuarios ceden a la web de compra-venta estÔn almacenados en otro tipo de servidores que no han sido hackeados. De hecho, ha comunicado que ni siquiera los datos de PayPal han sido robados. La mala noticia es que la información que han robado sigue siendo importante.
Distintos portavoces de eBay han afirmado que hay muchas personas afectadas por este ataque cibernĆ©tico, incluso las cuentas que actualmente estĆ”n inactivas. El ataque se produjo entre finales de febrero y marzo la información robadaĀ incluyeĀ nombres, apellidos, contraseƱa, fecha de nacimiento, dirección yĀ correo electrónico.Ā Este tipo de bases de datos son mucho mĆ”s complicadas de cambiar, asĆĀ que los consumidores todavĆĀa estĆ”n en riesgo.
De hecho, tal y como han demostrado los expertos, la unión de cualquiera de esos datos a un poco de imaginación y un sistema con una ingenierĆĀa social anticuada puede hacer mucho daƱo a los afectados. Esto se debe a que muchas preguntas para el restablecimiento de una contraseƱa implican un nĆŗmero de telĆ©fono, una fecha de cumpleaƱos o una dirección fĆĀsica. Es decir, les facilitarĆĀa mucho las cosas a los criminales en el caso de que quisieran hackear una de tus cuentas, al igual que podrĆĀa utilizarse para los esquemas de robo de identidad.

”SUSCRIBETE A NUESTRO NEWSLETTER!
Cada semana mandamos un Ćŗnico e-mail con el resumen de las noticias a +4.000 suscriptores.
Por el momento, sólo se ha puesto a la venta una supuesta identidad de uno de los usuarios de e-Bay. El vendedor pide 555 euros, a cambio de una supuesta lista de registros Ćŗnicos. La compaƱĆĀa ha declarado que estĆ” información es falsa y que no hay que alarmarse, de momento. De hecho, parece que estas listas con información personal serĆ”n vendidas en mercados clandestinos, mucho mĆ”s difĆĀciles de localizar.
Las direcciones de e-mail que estĆ©n en esta lista recibirĆ”n mĆ”s spam, o correo basura, del habitual. Ćste puede incluir ataques de phising dirigidos a robar datos de acceso o a la propagación de software maligno. AdemĆ”s, estos datos pueden ser una mina de oro para los estafadores telefónicos. Teniendo toda esa información, los grandes artistas de la estafa, pueden convencer a los usuarios de darles mĆ”s datos financieros y provocarles un agujero en sus cuentas.
Lo mĆ”s preocupante de esta situación es que el Ćŗnico dato que eBay tenĆĀa cifrado era la contraseƱa de los usuarios. Dependiendo del tipo de encriptado que usen desde la compaƱĆĀa, entrar en el sistema puede ser mĆ”s fĆ”cil de lo que parece. Por eso es chocante que la empresa decidiera no cifrar el resto de la información, ya que cualquier usuario que desee comprar o vender algo en esa plataforma se ve obligado a dar ese tipo de datos.




