Publicidad

Noticias

¿Has usado Duolingo alguna vez? Tenemos muy malas noticias

De idiomas saben, de ciberseguridad ya lo dejamos para otro día

¿Has usado Duolingo alguna vez? Tenemos muy malas noticias
Chema Carvajal Sarabia

Chema Carvajal Sarabia

¿Quién no ha usado Duolingo alguna vez para aprender un segundo idioma? Siendo esta la app más famosa del mundo para aprender nuevas lenguas, los afectados por la noticia de hoy se cuentan por millones. Yo incluido.

Duolingo DESCARGAR

Según Bleeping Computer, unos 2,6 millones de cuentas de la aplicación están directamente afectadas.

Los datos públicos y privados se obtuvieron a través de una interfaz de programación de aplicaciones (API) y se ofrecieron en un foro de piratas informáticos en enero.

Nombres de usuario y reales, direcciones de correo electrónico, números de teléfono y cursos estudiados formaban parte de la colección que se ofrecían por 1.500 dólares.

Datos que, por suerte, no quiere nadie

Ahora esos datos han reaparecido en un foro diferente, y a un precio sustancialmente inferior, de sólo unos pocos dólares.

La API que proporcionó estos datos de usuario sigue estando a disposición del público. Las consultas de nombre de usuario recuperan detalles públicos del perfil, mientras que el envío de una dirección de correo electrónico revela datos privados como imágenes de perfil, ubicación y si se vinculó una cuenta de Facebook o Google, como descubrieron los investigadores.

En conjunto, estos datos pueden ayudar a estafadores y hackers a elaborar intentos de phishing más personalizados.

Por desgracia, los usuarios de Duolingo no pueden esperar mucha protección del servicio. Cuando estos datos aparecieron por primera vez, la empresa caracterizó los datos perdidos como “información de perfil público”.

¿Qué se puede hacer?

Lo de siempre. Evita en la medida de lo posible abrir correos electrónicos de remitentes desconocidos y, sobre todo, no hagas clic en enlaces ni descargues archivos de ellos.

También puedes anonimizar tus perfiles en Internet. Elimina tu nombre real, desconecta tus cuentas de Google y Facebook y sube una imagen de avatar genérica.

Considera también la posibilidad de utilizar una dirección de correo electrónico secundaria o una creada para este fin en concreto. Así te será más fácil caer en las trampas de los piratas. Por cierto, puede bajarte la app gratis aquí.

Duolingo DESCARGAR

Algunos de los enlaces añadidos en el artículo forman parte de campañas de afiliación y pueden representar beneficios para Softonic.

Chema Carvajal Sarabia

Chema Carvajal Sarabia

Periodista especializado en tecnología, entretenimiento y videojuegos. Escribir sobre lo que me apasiona (cacharros, juegos y cine) me permite seguir cuerdo y despertarme con una sonrisa cuando suena el despertador. PD: esto no es cierto el 100 % de las veces.

Lo último de Chema Carvajal Sarabia