En el día de ayer Google ha anunciado una nueva funcionalidad para los usuarios de su servicio de corre electrónico, GMail: se trata de la detección de actividades sospechosas en el servicio.

¿Cómo funciona? Hace unos meses Google incorporó la posibilidad de observar la actividad reciente en la cuenta, detallando los últimos ingresos y horarios de los mismos. Ahora, GMail incorpora un servicio de geo-localización de la dirección IP, para verificar de qué lugar del mundo proviene el acceso e identificar y alertar al usuario en caso que el mismo sea considerado sospechoso.

En el anuncio de Google se cita como ejemplo un usuario que se loguea siempre desde Estados Unidos y que en un momento aparece un acceso desde una dirección IP localizada en Polonia. En ese caso, el usuario recibe una alerta en color rojo y en la parte superior de bandeja de entrada, para verificar la información. Desde el mismo lugar, el propietario de la cuenta puede cambiar la contraseña si el acceso no fue realizado por él, o bien desestimar la alerta si se trató de un acceso legítimo.

Este tipo de iniciativas demuestran los peligros existentes detrás del correo electrónico, y cómo la colaboración de diversas capas de tecnologías de seguridad pueden ayudar a los usuarios a disminuir la probabilidad de un incidente.

Luego de incidentes como el ocurrido el día de ayer, con el compromiso de contraseñas para usuarios de club privado de compras, se refuerza la importancia de intentar evitar la utilización de contraseñas idénticas entre servicios críticos, como el correo electrónico o la banca en línea, con otros sitios web.

Ante incidentes como este, la funcionalidad incorporada por Google es de alto valor ya que el usuario puede identificar rápidamente si sus claves fueron comprometidas y un atacante está ingresando a su cuenta indebidamente.

Además, como último consejo, utilicen siempre contraseñas fuertes que brindan mayor protección ante ciertos ataques para realizar intrusiones en servicios protegidos por usuario y clave.

Sebastián Bortnik
Analista de Seguridad