¿Por qué alguien usaría mi dirección de correo electrónico en su registro de Gmail?

0

Recibí un correo electrónico de Google [email protected] que dice lo siguiente sobre la dirección de gmail de un conocido que supuestamente está conectado a una cuenta no-gmail que uso:

> The password for your Google Account - &&&&&&(changed)&&&&&@gmail.com
> - was recently changed.  If you made this change, you don't need to do anything more. 
> 
> If you didn't change your password, your account might have been
> hijacked. To get back into your account, you'll need to reset your
> password. 
> 
> Sincerely, The Google Accounts team    This email can't receive replies.
> For more information, visit the Google Accounts Help Center.   If
> &&&&&&(changed)&&&&&@gmail.com isn't your Google Account, click here to
> disconnect your email address from this account.

Como puede ver, gmail me da la opción de desconectar mi correo electrónico de su cuenta de gmail, pero antes de que lo haga y sin preguntarle, me pregunto qué razón terrenal podría tener para dar mi dirección a gmail como propia.

¿Es este un tipo de técnica para construir el historial y finalmente hackear mi gmail? No veo cómo.

    
pregunta polaatx 25.01.2015 - 13:45
fuente

2 respuestas

4

TL; DR: probablemente es exactamente lo que pretende ser.

Obtuve una dirección de Gmail durante la versión beta, así que la mía coincide con mi nombre (muy común). Con frecuencia recibo mensajes de Google que dicen que se ha creado alguna cuenta y que mi dirección se ha utilizado como un contacto alternativo. Rutinariamente hago clic en el enlace "desvincular esta cuenta" y nunca más me molesta esa dirección.

¿Por qué? Bueno, en un pequeño número de casos creo que la gente realmente no tiene ni idea para saber sus propias direcciones de correo electrónico. Es más probable que la persona que crea la cuenta esté tramando algo, no necesariamente muy mala, pero que requiera anonimato. En el campo de dirección alternativa, colocan una dirección plausible pero falsa (para ellos) que resulta ser mía. Ese podría ser el caso de tu conocido.

¿Qué hacer? Examine el enlace "haga clic para desvincular esta cuenta" con mucho cuidado al ver el origen del mensaje. Un enlace real de Google se ve así:

https://accounts.google.com/AccountDisavow?adt=AOX8kir9Wk1MCXKhmJxH-rEC[redacted]

Si es así, haga clic en el enlace; problema ido (Quité una parte del token opaco del enlace de ejemplo, pero probablemente no lo necesitaba. Incluso si alguien navegaba a mi enlace de ejemplo, solo intentaría desconectar una cuenta que ya estaba desconectada)

Realmente no entendí la parte "conocida" de tu mensaje. Si nos dice que reconoce la dirección alternativa como la de alguien que conoce, desconéctela de todos modos porque su cuenta no debería estar conectada a una que no controle. Entonces pregúntale a tu amigo qué está pasando. Puede que sea tan inocente como tu amigo que quiere tu ayuda si alguna vez se queda fuera de su cuenta. Pero él (o ella) debería haberte preguntado primero .

Es posible que este sea un intento de phishing y el remitente quiera dirigirlo a un enlace en particular. Mirando el enlace debería avisarte. En cualquier caso, los enlaces reales de "desconexión" de Google solo le dicen que la dirección ha sido desconectada y le dicen cómo deshacer eso si fue un error. No piden autenticación. Por lo tanto, nunca, nunca proporcione información de autenticación como una contraseña después de hacer clic en dicho enlace.

    
respondido por el Bob Brown 25.01.2015 - 15:46
fuente
3

Como señaló Ulkoma, existe una gran posibilidad de que este correo sea falso para engañarlo y hacer clic en el enlace que supuestamente le permite eliminar su dirección de correo. Burlarse de la dirección del remitente es fácil en SMTP. El objetivo del enlace podría ser un sitio de distribución de phishing y / o malware. Así que no debes hacer clic en él. Si se desplaza sobre el enlace, el objetivo debe aparecer en el pie de página de la ventana de su navegador. Los sitios falsos suelen residir en dominios similares, por ejemplo, google.com.tld (que es un dominio de nivel superior arbitrario).

Sin embargo, si está utilizando un ISP popular (Gmail, MSN, Yahoo, ...) podría ser que alguien haya escrito incorrectamente su propio correo electrónico. O es una cuenta de quemador y alguien ingresó una dirección aleatoria.

    
respondido por el Rüdiger Voigt 25.01.2015 - 15:14
fuente

Lea otras preguntas en las etiquetas