Venta masiva de datos privados de Discord: Más de 627 mil millones de usuarios afectados
Si eres usuario recurrente de Discord, cabe la posibilidad de que tus datos y mensajes hayan sido vendidos por solo cinco dólares en criptomonedas como Bitcoin o Ethereum en una plataforma llamada Spy Pet.
Este sitio web, que ya no se encuentra disponible, pudo haber tenido la capacidad de rastrear la información mediante el uso de bots. Al parecer logró a acceder a más de 627 millones de cuentas de usuarios de Discord, aproximadamente 14.200 servidores y a más de 4.000 millones de mensajes.
Robo de datos personales de Discord
La premisa de este sitio presuntamente fraudulento era: “¿Alguna vez te has preguntado dónde pasa el rato tu amigo en Discord? ¿Estás cansado de herramientas de búsqueda básicas como Discord.id? ¡No busque más!”.
Es decir, el robo de datos pudo haber llegado a ser muy fácil para los usuarios interesados. Solo tenia que acceder a Spy Net, ingresar el usuario que querían espiar y así obtenían todos sus datos.
La situación se tornaría aún más alarmante ante el hecho de que Spy Pet no solo llegó proporcionar acceso a los datos de los usuarios, sino que también pudo haber suministrado información para el entrenamiento de modelos de inteligencia artificial o colaborar con entidades gubernamentales.
Discord reconoció la gravedad de los hechos y señaló que estaba trabajando para solucionar esta falla. “Si determinamos que se han producido violaciones de nuestros Términos de servicio y Pautas de la comunidad, tomaremos las medidas adecuadas para hacer cumplir nuestras políticas. No podemos proporcionar más comentarios ya que se trata de una investigación en curso”, dijo la compañía a PCMag.
“Me gusta raspar, archivar y desafiarme a mí mismo”, dijo el administrador de SpyPet a 404 Media. “Discord es básicamente el santo grial del scraping, ya que Discord intenta absolutamente cualquier cosa para combatir el scraping”, agregó.
¿Cómo proteger tu información personal en Discord?
La protección de la información personal en plataformas en línea como Discord se ha vuelto fundamental para garantizar la privacidad y seguridad de los usuarios.
Primero, es vital configurar adecuadamente la privacidad y seguridad de la cuenta. Discord ofrece distintas opciones en su menú de configuración que permiten a los usuarios controlar quién puede enviarles mensajes directos, agregarlos como amigos o unirse a servidores en los que participan.
Se recomienda revisar y ajustar estas configuraciones para limitar el acceso solo a usuarios conocidos y de confianza.
Otro aspecto importante es ser selectivo al unirse a servidores. Antes de ingresar a un nuevo servidor, es útil investigar sobre su reputación y las normas de privacidad que maneja.
Asimismo, es crucial ser consciente de la información compartida en chats y canales públicos. Aunque Discord es una plataforma diseñada para la interacción y el intercambio de contenidos, divulgar detalles personales sensibles puede poner en riesgo la privacidad.
El uso de contraseñas fuertes y únicas para la cuenta de Discord y la activación de la verificación en dos pasos son prácticas de seguridad esenciales. Estas medidas añaden una capa adicional de protección contra accesos no autorizados, asegurando que solo el propietario de la cuenta tenga la capacidad de acceder a ella.
Por último, es importante mantenerse informado sobre las últimas tendencias y amenazas de seguridad en línea. Discord y otros servicios digitales están en constante evolución, y lo mismo ocurre con las tácticas empleadas por actores malintencionados.
Aunque Spy Net habría logrado superar todas las barreras de seguridad existentes, nunca está de más seguir ciertas pautas para proteger nuestra privacidad. Implementar medidas de seguridad adicionales y practicar una conducta digital cautelosa son pasos fundamentales.
Esencialmente, el uso de contraseñas robustas, la activación de la verificación en dos pasos y el manejo prudente de la información personal en plataformas digitales pueden marcar la diferencia en la protección de nuestros datos privados.