Mi correo electrónico ha sido pirateado y la contraseña está comprendida. Yahoo me lo notificó. Acabo de descubrir que este hacker de correo electrónico ha enviado miles de correos electrónicos fraudulentos desde mi correo electrónico. ¿Qué puedo hacer aparte de cambiar la contraseña?

Si los atacantes realmente han enviado miles de correos electrónicos fraudulentos desde su cuenta, probablemente su único recurso es dejar de usar esa cuenta y crear una nueva. Tenga en cuenta que no dije “eliminar la cuenta anterior”. Asegúrelo y deje de usarlo.

Aquí está la razón por la cual.

Los escáneres de spam y los programas antimalware funcionan esencialmente buscando cosas que “se ven mal o se conocen mal”. En el caso de correos electrónicos fraudulentos y spam, buscan información contradictoria en los encabezados de los mensajes. También buscan direcciones que aparecen en una lista negra. Es muy probable que su antigua dirección de correo electrónico aparezca ahora en una o más de esas listas negras.

Puede verificar si su dirección ha aparecido en las listas negras contactando a varios amigos por teléfono u otros medios, para informarles que les enviará un mensaje de prueba. Cuantos más amigos pueda hacer esto, y cuanto más diversos sean (en los ISP que usan, el software que usan y su ubicación geográfica), mejor. Si sus mensajes no son recibidos, o van a su carpeta de spam, o están marcados como estafas, su dirección está en una lista negra. Sin embargo, esta no es una prueba perfecta. No activar nada de eso con tus amigos no es prueba de que tu dirección anterior no esté en otra lista negra.

No podrá quitar su dirección anterior de la (s) lista (s) negra (s), pero puede negar el uso posterior a los atacantes. Esta es la razón por la que querrá cambiar la contraseña a una cadena larga, realmente generada al azar, y configurar la seguridad de dos factores si está disponible. Esto también es importante en caso de que una víctima de la estafa presente una demanda. La combinación de la notificación de Yahoo y su respuesta para proteger la cuenta, y dejar de usarla, puede ayudarlo a defenderse de la responsabilidad. (Deberá consultar con un abogado para determinar cuánto ayuda esto y qué más debe hacer. Mi consejo es técnico y comercial, no legal).

El simple hecho de eliminar la cuenta anterior puede permitir a los atacantes volver a crearla y continuar usándola como propia. Esto podría enturbiar el problema de cuándo tenía el control de la cuenta y cuándo no.

Cuando cree una nueva dirección de correo electrónico, considere la siguiente estrategia:

  • Utilice algo que no sea el mismo servicio (en este caso, Yahoo), si es posible.
  • Haga que su dirección sea lo más diferente posible, de modo que la nueva dirección tenga poca relación con la que se utilizó en las estafas.
  • Sin embargo, tenga en cuenta que tendrá que dar la nueva dirección a todos sus amigos, contactos comerciales y colegas, y tendrán que recordar que la nueva dirección le pertenece.

Además, cuando cree la nueva dirección (y asegure la antigua), lea y siga algunos de los muy buenos consejos disponibles en línea sobre cómo hacerlo. ¡Haz tu investigación! Aquí hay una sinopsis rápida de lo que recomiendo:

  • ¡NUNCA use la misma contraseña para más de una cuenta!
  • Use un administrador de contraseñas como Password Safe que encripte todas sus contraseñas. (Asegúrese de que la URL diga “pwsafe” punto “org”).
  • Use el generador de contraseñas del administrador para generar una contraseña larga, “criptográficamente aleatoria” con una combinación de mayúsculas y minúsculas, dígitos y (cuando esté permitido) otros símbolos.
  • Utilice métodos de validación de “dos factores” o “dos pasos”, si están disponibles para su cuenta de correo electrónico.

En primer lugar, cambie su contraseña y use el método de verificación de 2 pasos cuando tenga que proporcionar su número de contacto y cada vez que alguien intente abrir su cuenta, siempre obtendrá una OTP, así es como puede detener cualquier acceso no autorizado a su cuenta.