Recibí un correo electrónico (refiriéndome por mi nombre) de alguien que conocí hace un tiempo y el correo electrónico en sí era solo dos / tres líneas que contenían un enlace bit-ly. Aunque parecía que en realidad podía ser legítimo, no hice clic en el enlace, sino que lo copié y pegué en mi navegador en una nueva pestaña. Me llevó a un sitio falso de MSNBC con un artículo estúpido sin recibir ninguna advertencia de mi suite de Kaspersky. Así que borré el correo electrónico.
Luego, ocho horas más tarde, veo que se enviaron correos electrónicos similares desde mi cuenta de correo electrónico a todos en mi lista de contactos. Estos correos electrónicos estaban en realidad en mi carpeta enviada y la gente me había respondido.
No creo que mi cuenta (yahoo) haya sido secuestrada en realidad porque aún podía iniciar sesión y, por supuesto, lo antes posible, aumenté todas las opciones de seguridad y cambié a una contraseña mucho más difícil. Ahora, varios días después, no he visto ninguna otra actividad sospechosa en mi cuenta. Todo parece normal de nuevo.
Mis preguntas es ¿cómo funcionó esto? ¿Estaba la página MSNBC falsa haciendo algo como ejecutar un script? Pero entonces, ¿cómo llegó a mi lista de contactos de yahoo y leyó todas las direcciones, nombres y correos electrónicos compuestos y los envió?
EDIT # 1: Y solo para agregar, también verifiqué el registro de actividad reciente en yahoo, tan pronto como descubrí el ataque y los momentos y lugares que se muestran son consistentes con mi uso, como si hubiera iniciado sesión en ese momento y muestra mi ubicación física también. Tengo una solución antivirus / firewall que se actualiza continuamente. Tengo un enrutador inalámbrico con una configuración de seguridad bastante fuerte (sin usar los valores predeterminados ni nada), con contraseña inalámbrica (fuerza media), filtrado de MAC y cifrado WPA-WPA2.
EDIT # 2: Aquí está el enlace bitly http://bit.ly/VVqekC
.
Actualización: El enlace bitly fue deshabilitado. El sitio web, que albergaba la vulnerabilidad CSRF en Yahoo Webmail, se cerró.
Edit # 3: Gracias por las respuestas a todos. Tiene sentido. Pero todavía tengo dos preguntas. ¿Hay algún peligro adicional debido a este ataque específico? ¿Podría haber información comprometida como cualquiera de mis correos electrónicos en mi bandeja de entrada o en la carpeta enviada o mi contraseña anterior? Cambié mi contraseña y borré todo del historial / cookies / caché tan pronto como lo descubrí. Además, tengo la versión gratuita que no te permitirá reenviar todos los correos electrónicos entrantes, pero ¿podría haber configurado algo así? En segundo lugar, ¿cuál fue el punto de este ataque? ¿Para qué fue? ¿Solo para hacerme (y a todos los demás que conozco) leer un artículo inocuo?