Hoy presencié un ataque interesante. Alguien pudo registrar una nueva cuenta de Facebook con la dirección de correo electrónico de un amigo mío. No sabemos cómo sucedió, porque Facebook requiere que haga clic en un enlace de confirmación para usar una dirección de correo electrónico. Tal vez el atacante tuvo acceso al buzón de alguna manera.
La pregunta interesante para mí es, ¿por qué alguien haría esto? Es fácil crear una dirección de correo electrónico gratuita en cuestión de minutos. ¿Por qué el atacante usa la dirección de correo electrónico de otra persona? No es un escenario de suplantación, porque la cuenta de Facebook tiene un nombre totalmente diferente al de mi amigo. No puedo pensar en un escenario razonable que haga que valga la pena robar una dirección de correo electrónico para crear una cuenta de Facebook. ¿Me estoy perdiendo algo?
Actualización: En primer lugar, nadie de Facebook respondió a nuestro mensaje de abuso. Sin embargo, la cuenta falsa desapareció después de varios días; no tenemos idea de si Facebook tomó medidas activas contra esta cuenta o no.
No pensé en la contramedida obvia contra esta cuenta falsa cuando ocurrió el incidente, pero esta idea podría ser interesante para otras personas que enfrentan un problema similar. Si alguien registra una cuenta con su dirección de correo electrónico, no hay nada más fácil que restablecer la contraseña de esta cuenta y acceder / eliminarla: usted es el propietario de la dirección de correo electrónico vinculada a la cuenta y la función de "contraseña perdida" se pone en sus manos. No estoy seguro de si esto sería 100% legal, aunque depende de la pregunta si la cuenta es realmente tuya, si tu dirección de correo electrónico está vinculada a ella.