Las cuentas de PlayStation están siendo secuestradas masivamente a través del soporte de Sony y la autenticación de dos factores no está ayudando.
Sony podría estar enfrentando un nuevo problema de seguridad con PlayStation Network. Múltiples quejas han surgido en línea de usuarios que afirman que los atacantes están accediendo a cuentas de PSN a través del propio sistema de soporte de Sony, eludiendo incluso la autenticación de dos factores.
Según las víctimas, el esquema es bastante sencillo. Los hackers contactan al soporte de Sony y afirman que han perdido el acceso a su cuenta. Para verificar la identidad, aparentemente solo necesitas proporcionar el ID de PSN y un detalle relacionado con la compra, como un ID de transacción o los últimos dígitos de una tarjeta de crédito utilizada en la PlayStation Store. Luego, supuestamente, el soporte les permite cambiar el correo electrónico vinculado y desactivar 2FA, entregando básicamente la cuenta al atacante. Hablando de eso, Sony celebró recientemente un hito: la compañía cumplió 80 años.
La situación estalló después de que el periodista de videojuegos Colin Moriarty hablara. Dijo que recibió un aviso de otro usuario sobre un posible ataque, y efectivamente, su cuenta fue comprometida poco después. Logró recuperarla gracias a contactos personales en Sony, pero los usuarios regulares suelen tener mucho más difícil recuperar el acceso.
Lo que es especialmente preocupante es que parte de la información necesaria para el ataque puede ser publicada accidentalmente por los propios usuarios, como capturas de pantalla del historial de compras, videos que muestran la interfaz de la consola o fotos de recibos que podrían mostrar números de transacción y otros datos. Hasta la publicación, Sony no ha comentado oficialmente sobre la situación. También es incierto si la compañía planea cambiar su proceso de verificación de identidad para las solicitudes de soporte.
Por ahora, se aconseja a los usuarios de PlayStation que no compartan detalles de compras públicamente, que oculten su ID de PSN de los perfiles de redes sociales y que usen contraseñas fuertes y únicas. Dicho esto, a juzgar por los informes de las víctimas, incluso tener 2FA habilitado no garantiza la seguridad de la cuenta en este momento, si el problema realmente radica en los procedimientos internos de soporte de Sony. Además, Sony decidió aumentar los precios de PS Plus.
¿Alguna vez has tenido a alguien que intente apoderarse de tu cuenta de PSN, o crees que todo esto está exagerado? Deja un comentario abajo.

