¿Usasteis el Wi-Fi gratuito de Manchester o Stansted? Esa dirección de correo ya circula
Habéis aterrizado, el Wi-Fi gratuito del aeropuerto pidió una dirección de correo antes de dejaros navegar, y la escribisteis sin pensarlo. Esa casilla es el origen de esta filtración.
Manchester Airports Group, que gestiona Manchester, London Stansted y East Midlands, hizo público el incidente el 27 de agosto. Afecta a unos 8,7 millones de clientes. El material robado incluye direcciones de correo, números de teléfono, matrículas de vehículos y códigos postales, recogidos en los registros del Wi-Fi, las reservas de aparcamiento, el acceso a salas VIP y el servicio Fast Track. Para la inmensa mayoría de la gente, dice MAG, es solo la dirección de correo. El sistema afectado no guardaba datos bancarios ni de tarjetas. El grupo asegura que supo del ataque el martes, que cortó el acceso a los sistemas implicados, llamó a especialistas externos y avisó a las autoridades, y que la seguridad de los pasajeros y la seguridad aérea nunca estuvieron en cuestión. También afirma que se negó a pagar el rescate. El servicio "Manage My Booking" está suspendido por ahora, sustituido por una línea telefónica.
Unos datos así tienen exactamente un uso, y no es la suplantación de identidad. Es el phishing, hecho a medida. Una matrícula junto a un código postal forma una pareja de detalles asombrosamente convincente en un correo sobre el aparcamiento del aeropuerto, y quien tenga una lista de personas que aparcaron hace poco en Stansted sabe perfectamente qué historia contar. Esperad mensajes sobre tasas de aparcamiento impagadas, un reembolso de una reserva, o un importe que hay que liquidar antes de viajar.
Aquí no hace falta cambiar ninguna contraseña, porque no se llevaron ninguna. La costumbre que protege es más aburrida: cuando llegue un correo o un SMS sobre una reserva, no uséis su enlace. Entrad en la web del aeropuerto como lo haríais siempre, o llamad al número que figura en vuestra confirmación original. Un correo convincente solo hace daño si consigue que instaléis algo, y ese es justo el tipo de resto que saca a la luz la comprobación de seguridad de Tendvane: los programas de inicio y las extensiones del navegador de vuestro PC que nunca añadisteis a propósito.