La contraseña que reutilizaste hace años podría permitir que alguien acceda a tu cuenta de criptomonedas hoy. La policía de Singapur advirtió el 12 de septiembre que ha visto un aumento en el acceso no autorizado a cuentas de criptomonedas a través de correos electrónicos comprometidos desde mediados de agosto, según CNA. Los investigadores descubrieron que varias cuentas de correo afectadas habían aparecido en violaciones de datos anteriores en otras plataformas. La policía dijo que las credenciales expuestas y la reutilización de contraseñas podrían haber ayudado a los atacantes a obtener acceso. La advertencia se refiere a la toma de cuentas y no establece que los propios sistemas de una bolsa hayan sido vulnerados.
Una vez dentro de una bandeja de entrada, los atacantes pueden averiguar qué servicios de criptomonedas usa su propietario. La policía describió la posibilidad de solicitudes de restablecimiento de contraseña seguidas de la interceptación de enlaces de restablecimiento, mensajes de verificación o contraseñas de un solo uso enviadas por correo electrónico. También advirtieron que los intrusos pueden modificar las reglas de la bandeja de entrada para ocultar los mensajes del exchange mediante el reenvío, el archivado o la eliminación de los mismos. Eso hace que una bandeja de entrada silenciosa sea un mal sustituto para comprobar la cuenta por tu cuenta. Una notificación no puede avisarte si alguien ha dispuesto que nunca la veas.
La bandeja de entrada merece la misma atención que el exchange
El problema práctico es cuánta autoridad tiene tu cuenta de correo electrónico sobre tus otras cuentas. Si recibe enlaces de recuperación, el acceso a ese buzón puede convertirse en parte de la ruta para cambiar un inicio de sesión. Reutilizar una contraseña crea otra conexión entre servicios que, de otro modo, quizá no tendrían mucho que ver entre sí. Por lo tanto, una filtración antigua en un sitio web puede seguir siendo relevante mucho tiempo después de que dejaras de usar ese sitio. La redacción de la policía deja margen para diferencias entre casos individuales, así que esto no debe interpretarse como una afirmación de que todo exchange puede desbloquearse solo con correo electrónico.
El aviso se produce tras un aviso policial separado del 21 de agosto sobre presuntos delincuentes que se hacen pasar por el soporte de Apple para robar criptomonedas. En ese esquema, la policía indicó que las víctimas eran dirigidas a sitios web fraudulentos y se les pedían datos de inicio de sesión y contraseñas de un solo uso. La secuencia reportada incluía avisos inesperados en el dispositivo y llamadas no solicitadas en las que se afirmaba que una cuenta estaba comprometida. La policía registró al menos cinco casos después del 7 de agosto en el aviso anterior. Eran incidentes separados, pero ilustran por qué una oferta urgente para asegurar una cuenta también necesita verificarse a través de los canales oficiales del proveedor.
Revisa la configuración que puede ocultar una toma de control
Para el aviso más reciente, la policía recomendó contraseñas únicas y autenticación multifactor, prefiriendo una aplicación de autenticación en lugar de SMS cuando estuviera disponible. Su consejo también incluía revisar las reglas de reenvío del correo electrónico y la actividad de inicios de sesión sospechosa. Se instó a los usuarios de criptomonedas a inspeccionar el historial de transacciones y a activar alertas de actividad cuando se admitieran. Esa revisión debe incluir el buzón que recibe esas alertas. La configuración de seguridad en el exchange es solo una parte del panorama cuando la recuperación de la cuenta depende de otro servicio.
Cualquier persona que sospeche una intrusión debería contactar de inmediato tanto con el proveedor de correo electrónico como con el exchange de criptomonedas, según informó la policía, instándoles a asegurar o congelar las cuentas afectadas cuando sea posible. Los cambios de contraseña deben abarcar las cuentas afectadas y otros servicios en los que se haya usado la misma contraseña. Un inicio de sesión sospechoso o una regla de reenvío inexplicada merece atención incluso antes de que detectes un retiro no familiar. La respuesta útil ante esta advertencia es revisar tu vía de recuperación mientras aún tienes el control. Empieza por la bandeja de entrada que recibe los correos de tu exchange.
---------------
Autor: Ren Nakamura Sala de Redacción de Asia Noticias de Actualidad en Cripto
Suscríbete a GCP en un lector
