Estos días se está hablando mucho de un robo de datos de usuarios de Discord en el que, entre otras cosas, los hackers se han hecho con los DNIs de 70.000 usuarios de la plataforma. Ahora, esta información está en manos de piratas informáticos que, seguro, buscan hacer un buen dinero con ella vendiéndola al mejor postor dentro de la Dark Web. No obstante, ¿hasta qué punto debemos preocuparnos? ¿Cómo ha sido realmente el ataque? ¿Me ha afectado? Vamos a verlo.
Cómo ha sido el ataque a Discord
Lo primero que debemos tener en cuenta es que el ataque informático no ha sido contra Discord. Los servidores de la plataforma están correctamente protegidos, y no ha habido ni vulnerabilidades ni filtraciones por su parte. Lo que sí ha ocurrido es que un grupo de hackers ha conseguido entrar sin autorización en una de las plataformas externas (en concreto, Zendesk) que trabajaban para Discord. Esta era la encargada de gestionar su servicio de atención al cliente. Y es de aquí de donde se han robado los datos.
En un principio, los primeros rumores hablaban de que el número de usuarios afectados era superior a 2.1 millones. No obstante, al final resulta que «solo» se ha confirmado la filtración de datos personales de 70.000 usuarios de la plataforma. Entre la información filtrada se encuentran fotos de los documentos oficiales (DNI, pasaportes, etc) utilizados para verificar la edad de los usuarios. También se habla de correos electrónicos, direcciones IP e incluso los últimos cuatro dígitos de las tarjetas de crédito de los usuarios.
Discord, por su parte, ha actuado en consecuencia. Lo primero que ha hecho ha sido finalizar el contrato con Zendesk, e informar a todos los usuarios afectados para que estén al tanto. Además, los atacantes intentaron extorsionar a la empresa, quien se ha negado rotundamente a pagar. Ahora mismo está trabajando con las autoridades para investigar el incidente e intentar localizar a los responsables.
Cómo saber si estoy afectado
Como hemos explicado, la compañía ya se ha puesto en contacto con los usuarios afectados por el robo de información a Zendesk, por lo que, si estamos en la lista, deberíamos haber recibido un correo de la dirección «noreply@discord.com». Este es el único canal que están usando para comunicarse con los usuarios, por lo que debemos ignorar cualquier otra vía de comunicación.
Si no hemos recibido este correo, podemos estar tranquilos, ya que nuestros datos no han caído en las garras de los piratas informáticos. Y si recibimos intentos de notificación por otras vías (llamadas, mensajes directos, etc), lo más seguro es que sea un intento de phishing, por lo que debemos ignorarlo por completo. Además, como es lógico, si nunca enviamos documentos de identidad ni contactamos con el equipo de soporte o de Confianza y Seguridad de Discord, es muy poco probable que estemos afectados.
En caso de haber recibido este correo, tampoco debemos preocuparnos demasiado, tan solo aplicar unas pocas medidas de seguridad que nos ayuden a estar seguros, como:
- Cambiar la contraseña de Discord, y activar la doble autenticación.
- Vigilar los movimientos bancarios. Incluso, si no es mucha molestia, anular la tarjeta afectada y solicitar una nueva.
- No fiarnos de nada, ni de nadie, que intente contactar con nosotros, aunque puedan facilitarnos información personal.
