Hace una semana me enteraba que el webmaster de Tonterias.com Pere Tufef había sido victimas de de un grave fallo de seguridad en Gmail , el cual le había costado el robo de su dominio Tonterias.com , uno de los dominios mas valorados y con alto numero de visitas.
Ahora pasando por Paraisogeek me entere que el blogger del sitio Alan Rodriguez había sido víctima de algo similar. Expresado con sus propias palabras:
Resulta, que el día de hoy al despertarme, encontré en mi bandeja de Gmail un correo de PayPal diciéndome que una transacción por el valor total de mis fondos había sido completada. Inmediatamente entré al portal, y en efecto, mi cuenta estaba en ceros. Algún descarado HDP logró acceder a mi cuenta, y se transfirió todos mis fondos. Su user en paypal es chotta_bhulla3566@Yahoo.com.
Supongo que a estas alturas, todos los que estén leyendo esto habrán comprendido la razón de mi molestia. Como dice Borjas, da lo mismo que sean solo 2 o 10 mil dólares, son mios y nadie tiene derecho a quitármelos. Por supuesto, la queja ya está interpuesta en el sitio de PayPal, porque es una transacción que nunca autoricé.
En fin, si de aquí a dos meses -que vencen los tres meses contratados en el hosting al que recién me mudé- no ven más este blog, es porque simple y sencillamente no podré pagar el hosting. Quizá parquee el dominio en otro lado, como Clavo Que Si o mi blog personal, que está en construcción.
Independientemente si el el problema haya sido por el bug de Gmail o por parte de paypal , es algo que no se le desea que le pase a nadie , por el momento hay que apoyar a Alan Rodriguez de cualquier forma por lo menos para que su blog ( muy buen blog por cierto) siga en pie.
Gmail, que tiene un bug, o tenía, parece que ya está solucionado, por el cual al entrar en una página se inyecta código malicioso que permite habilitar una puerta trasera dando acceso ilimitado al atacante. Para facilitar el proceso introdujeron una redirección que mandaba todos los correos entrantes de la cuenta al correo del agresor. Muy recomendable pues que mires en tu Gmail dentro de Configuración>Reenvío y correo POP/IMAP y elimines cualquier dirección que aparezca y no fuera configurada por ti.