Hogar Vigilancia de seguridad ¿Cuánto vale tu cuenta de gmail?

¿Cuánto vale tu cuenta de gmail?

Video: ELIMINAR cuenta de GOOGLE, Gmail y Youtube PARA SIEMPRE (Noviembre 2024)

Video: ELIMINAR cuenta de GOOGLE, Gmail y Youtube PARA SIEMPRE (Noviembre 2024)
Anonim

Muchas personas no se dan cuenta de lo valiosa que es su cuenta de correo electrónico. Ahora, gracias a los investigadores de la Universidad de Illinois en Chicago, una ingeniosa herramienta llamada Cloudsweeper calcula cuánto valdría su cuenta, si los ciberdelincuentes alguna vez lograran obtener el control.

Cada vez que se piratea el correo electrónico de alguien, ya sea a través de un ataque de phishing, malware, adivinar contraseñas o fuerza bruta, una queja común es algo así: "¿Por qué me piratearon? No hay nada interesante en mi cuenta". La cuestión es que los delincuentes no están buscando chismes emocionantes enterrados en su correspondencia o mirando las fotos que le han enviado por correo electrónico. Buscan datos valiosos, como contraseñas para otras cuentas.

Su cuenta de correo electrónico se usa con bastante frecuencia para restablecer contraseñas. Si alguien obtiene el control de su cuenta, esa persona puede buscar a través de los mensajes guardados y descubrir qué otros sitios usan la dirección de correo electrónico para la recuperación de la cuenta. El acceso a su cuenta bancaria en línea, las credenciales de inicio de sesión para Facebook y Twitter, y los detalles de las cuentas de iTunes y Amazon son accesibles a través de su cuenta de correo electrónico. Conozco a muchas personas que tratan sus cuentas de correo electrónico como almacenamiento secreto, enviando frecuentemente correos electrónicos con claves privadas y recordatorios de contraseñas.

Mi Gmail Vale $ 15

Ingrese Cloudsweeper, un proyecto de investigadores de la Universidad de Illinois en Chicago. La herramienta escanea todos los mensajes en su cuenta para descubrir qué otros servicios usan la dirección para enviar correos electrónicos de restablecimiento de contraseña o para iniciar sesión en el servicio. La herramienta también rastrea los servicios que enviaron la contraseña real cuando el usuario hizo clic en el enlace "Olvidé mi contraseña". La herramienta asigna una cifra en dólares a las piezas de datos encontradas para determinar cuánto vale la cuenta en el mercado subterráneo.

Ejecuté una de mis cuentas de Gmail a través de Cloudsweeper, y determinó que mi cuenta valdría aproximadamente $ 15.30 para los malos. Me sorprendió, porque uso esta cuenta únicamente para acceder a los servicios de Google y no la uso para registrarme en servicios de terceros (mantengo una cuenta separada para eso) o para correspondencia regular (una cuenta diferente para eso). Olvidé que usé esta cuenta para una de las cuentas de Twitter, así como para mi cuenta de Kindle en Amazon. Según la herramienta, mi cuenta de Amazon.com valía aproximadamente $ 15 para los delincuentes y Twitter valía $ 0, 30.

Hubo algunos falsos positivos, como resultado del hecho de que hace mucho tiempo utilicé esta cuenta para mi cuenta PayPal. Desde entonces he cambiado la dirección de correo electrónico asociada con PayPal, pero como todavía tenía algunos de sus correos electrónicos archivados, CloudSweeper marcó el servicio como un riesgo potencial. Le pedí a un amigo que escaneara su cuenta, y Facebook apareció (con un valor de $ 5) en su lista de riesgos, excepto que no tiene una cuenta en esa red social. La alerta parece haber sido engañada por varias solicitudes de amistad de Facebook que recibió en el pasado y que nunca eliminó.

¿Cuánto estás en riesgo?

Cloudsweeper usa los precios para los tipos de cuenta y los datos recopilados de varios vendedores en múltiples foros subterráneos para calcular cuánto vale la información en la cuenta de correo electrónico del usuario, dijo Chris Kanich, profesor asistente del departamento de informática de la UIC y principal organizador del proyecto. Utiliza OAuth, por lo que solo debe iniciar sesión en la cuenta cuando ejecuta la "auditoría" desde la página del proyecto. No se almacenan contraseñas, y puede revocar los permisos al final para que la herramienta ya no tenga visibilidad en su cuenta.

Por lo menos, esta herramienta es ideal para la limpieza de primavera, para borrar algunos de los correos electrónicos antiguos que ya no necesita conservar. Cierre las cuentas que no esté usando, o al menos asegúrese de que su información haya sido eliminada. Y una vez que se dé cuenta de lo valiosa que es su cuenta, ¿tal vez considerará configurar la autenticación de dos factores para protegerse?

¿Cuánto vale tu cuenta de gmail?