mil millones de cuentas robadas
¿Qué hacer si han hackeado tu cuenta de Yahoo?
MADRID, 15 Dic. (EDIZIONES/Portaltic) -
Yahoo ha confirmado este miércoles el robo de datos de más de mil millones de cuentas de usuarios en agosto de 2013, un robo que la compañía entiende distinto al que ya confirmó en septiembre de este año y que afectó a 500 millones de usuarios.
La compañía ha explicado que las fuerzas de la ley les informaron de una serie de archivos que una tercera parte aseguraba que eran de Yahoo. Iniciaron una investigación y finalmente han confirmado que se trata de datos procedentes de más de mil millones de usuarios de su servicio de correo, robado en agosto de 2013.
En el robo se incluyen nombres, direcciones, números de teléfono, contraseñas o fechas de nacimiento, así como preguntas de seguridad, tanto encriptadas como sin encriptar, y sus respuestas, como recoge el comunicado.
No obstante, la compañía cree que el robo de datos no ha afectado a las contraseñas sin encriptación, a los datos de pagos con tarjetas bancarias ni a cualquier tipo de información bancaria, dado que este tipo de información, como se encuentra en otra parte del sistema distinta a la atacada.
En septiembre, la compañía confirmó un hackeo de 500 millones de cuentas de Yahoo Mail. El robo que ahora sale a la luz, según la compañía, probablemente sea distinto al mencionado.
QUÉ HACER ANTE EL ROBO DE CUENTAS DE YAHOO
Un hackeo que puede afectar gravemente a las víctimas y usuarios de Yahoo. Por ello, si cuentas con una cuenta de Yahoo lo primero que debes hacer será cambiar la contraseña de acceso, independientemente de si tienes a certeza de que tu cuenta pertenece a las afectadas o no.
Yahoo está notificando a los usuarios que podrían estar afectados y, a su vez, está tomando medidas para mejorar la seguridad de las cuentas de sus usuarios, pidiendo que se modifiquen las contraseñas. Entre las medidas, Yahoo ha invalidado las preguntas y respuestas de seguridad no encriptadas para que no puedan utilizarse para acceder a cuentas ajenas.
Además, Yahoo lanzó en el mes de septiembre Account Key, un servicio para la autentificación que recomendó la propia compañía atacada. El usuario no debe recordar su contraseña al acceder a Account Key sino que el servicio mandará una notificación al teléfono móvil a través de la cual se puede acceder a la cuenta. Dado que cualquiera con acceso al teléfono podría acceder, lo recomendable es que la contraseña sea segura y, si fuese posible, activar la autenticación en dos pasos.
Es recomendable que la contraseña cuente con cifras y con letras, combinadas, con el fin de que su robustez sea mayor. Además, es común que los usuarios utilicen la misma contraseña para distintos servicios y, dado que esta se ha podido filtrar, es aconsejable cambiar los credenciales de cualquier otra red social o servicio que contase con esa misma contraseña, siendo especialmente aconsejable que cada cuenta tena una contraseña diferente, para prevenir en caso de futuros hackeos.