> Suplantación de identidad por caducidad de cuentas

Hoy vamos a hablar de la suplantación de identidad de cuentas caducadas, dado que es muy habitual que tengamos varias cuentas de correo y después poco a poco nos quedamos solo con una o dos (o siete), así que ojo a la caducidad de las cuentas de correo y donde nos damos de alta con ellas, la mayoría de cuentas de correo caducan por inactividad.

Hoy vamos a hablar de la suplantación de identidad de cuentas caducadas, dado que es muy habitual que tengamos varias cuentas de correo y después poco a poco nos quedamos solo con una o dos (o siete), así que ojo a la caducidad de las cuentas de correo y donde nos damos de alta con ellas, la mayoría de cuentas de correo caducan por inactividad, ¿Qué ocurre si nos damos de alta en una red social con una cuenta que dejamos de utilizar durante X tiempo? Que, a veces, otra persona puede darse de alta en el servicio de mailing con la misma dirección de correo, esto implica que si va a la red social donde nos dimos de alta, y pulsa sobre «recordar contraseña» el mail con el enlace llega a su buzón y puede hacer una suplantación de identidad de manera sencilla.

Un ejemplo, nos damos de alta en mailfence con la cuenta nombre.apellido@mailfence.com y con ese mail en linkedin, dejamos de utilizar la cuenta de mailfence, linkedin lo podemos estar usando, no hay problema, al cabo de 12 meses la cuenta de mailfence se ha borrado, nos avisan de ello:

Por lo que si otra persona va a mailfence, se puede registrar con nombre.apellido@mailfence.com ya que no hay ninguna restricción al respecto

Puede ir a continuación a linkedin y pulsar sobre ¿Has olvidado tu contraseña?, llegará un mail con el enlace para restaurar la contraseña al buzón nombre.apellido@mailfence.com, código de activación o similar

A partir de ahí, el ciberdelincuente tiene acceso a tu perfil de LinkedIn y se puede hacer pasar por tí, atención porque el buzón eliminado, en este caso de mailfence, está vacío, pero no así las conversaciones y demás información que pudiera haber en LinkedIn, así que ojo con la caducidad de las cuentas de correo y donde nos damos de alta, hagamos una gestión de estas cuentas correctas, y si dejamos de utilizar alguna, verifiquemos dónde nos hemos dado de alta con esa cuenta de correo, no sea que nos surjan problemas sin verlos venir.

¿Quieres saber más sobre el tema? Escríbeme o agenda una reunión a través de MyPublicInbox.

Recursos gratuitos en tu email

Otra vuelta al Sol

Otra vuelta al Sol, si ya sé que es un tópico muy repetido, pero cuando trabajas con tecnología, la vida parece que pasa mas rápido, un nuevo descubrimiento, otro avance, un nuevo protocolo o cómo alguien publica que se puede explotar una vulnerabilidad de una manera todavía más creativa.

Directivas de Seguridad en el Correo con M365

En Hack by Security sabemos que uno de los pilares de la ciberseguridad en entornos modernos es la Seguridad en el Correo, uno de los vectores de ataque más frecuentes de una organización, tanto en empresas pequeñas como grandes multinacionales están expuestas al mismo riesgo, un usuario que abra un enlace o archivo malicioso puede iniciar un incidente de seguridad con un alto impacto.

BCDO Bootcamp de Ciberseguridad Defensiva y Ofensiva

El próximo 09 de Octubre en Hack By Security, comienza una nueva edición del Bootcamp de Ciberseguridad Defensiva y Ofensiva, 104 horas de sesiones online en directo, con acceso después a las clases, por si quieres repasar o volver a ver alguna parte de la sesión.
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.