Durante la pasada madrugada, alguien con evidente ánimo de fastidiarme, me ha enviado una serie de correos que contenían archivos ilegales. En esos correos aparecía como remitente una cuenta de hotmail con la que nunca he tenido ningún tipo contacto y de la que desconozco si su titular es consciente de lo sucedido.
Todo empezó hace dos días. Recibí este correo:
Delivered-To: indignado7777@gmail.com Received: by 10.204.185.5 with SMTP id cm5cs243719bkb; Sat, 31 Dec 2011 09:15:42 -0800 (PST) Received: from mr.google.com ([10.101.44.20]) by 10.101.44.20 with SMTP id w20mr39538639anj.14.1325351742287 (num_hops = 1); Sat, 31 Dec 2011 09:15:42 -0800 (PST)
…Guillermo Can. has sent you a link to a blog: <br><br> dile a twitter pendejo chismoso, sin oficio!! dile a la guardia civil, a la= policia nacional, a los mossos d’Esquadra y a tu reputisima madre sobr= e estos perfiles, ja ja ponlo en tu pinche blog y aliviate las hemorroides = cavernícola! feliz año subnormal!!!!!!!!!! <br><br> Blog: twitter & child porn The Big Store=20 <br> Post: WHERE ARE cp@twitter.com AND cp@twitter.zendesk.com ???=20 <br> Link: http://twitter-child-porn.blogspot.com/2011/12/where-are-cptwitterco= m-and.html=20 <br><br> –<br> Powered by Blogger=20 <br> http://www.blogger.com/ <br> –001636ed6e07b0de9404b5667f06–
Todos los mails recibidos finalizan con la firma Powered by Blogger, por lo que parece que alguien está usando alguna vulnerabilidad de Blogger para realizar estas fechorías.
He reportado los detalles de lo sucedido a la Policía Nacional y a Google a través de la cuenta de correo que establece para este tipo de notificaciones arin-contact@google.com
Actualización: El asunto de los correos que recibí era “twitter & child porn The Big Store:WHERE ARE cp@twitter.com AND cp@twitter.zendesk.com ???” un asunto que ponía en duda la legitimidad que la dirección de correo que Twitter ofrece para reportar perfiles ilegales (para salir de dudas ver información de Twitter para combatir la pornografía infantil en su servicio). Si bien es cierto que Twitter dirige los reportes enviados por los usuarios sobre perfiles ilegales a un servicio externo zendesk.com, el contacto de las autoridades se realiza a través de un correo corporativo lawenforcement@twitter.com
Etiquetas: Blogger.com, Joshua, Perturbado, suplantación, Twitter, Vulnerabilidad Blogger