La Universidad de Granada, en colaboración con el CCN, es usuaria de la plataforma Trillion. Esta plataforma analiza las filtraciones de contraseñas y correos que se producen en la red cada día y gestiona las alertas relacionadas con la institución.
Si te ha llegado un correo de ellos, contacta con Seguridad Informática (seguridadinformatica@ugr.es) para verificar la procedencia y nunca facilites tu contraseña en el proceso. Trillion jamás te pedirá tu contraseña para acceder.
Una vez que estés seguro de que el mensaje es verídico, tendrás que pinchar en el enlace que aparece en él. Se abrirá una página en el navegador con el siguiente aspecto:
Al clicar en empezar, se abrirá un menú como el de la imagen de abajo. En él se puede ver en cuantas filtraciones aparece el correo afectado, en cuantas de estas filtraciones aparece la contraseña sin ningún tipo de cifrado, cuantas se han filtrado con la contraseña cifrada, nombres de usuario expuestos y apariciones del correo institucional.
En el resto de campos también pueden verse expuestos ciertos datos menos relevantes como el país, fecha de nacimiento o número de teléfono.
Una vez haya sido vista esta información, haremos click en “Empezar” y se nos mostrará una pantalla como la siguiente, donde pulsando en el botón de revelar contraseña podremos ver cual es la clave filtrada. Es posible que no reconozcamos dicha contraseña, ya que hay hackers que no filtran toda la información de manera verídica.
Tanto si la contraseña es la habitual como si no, deberemos responder a las cuestiones que aparecen a continuación para identificar los pasos a seguir.
En cualquier caso, recomendamos encarecidamente modificar la contraseña del correo institucional si existe el mínimo indicio de filtración.
Recuerda que todos los datos filtrados van a intentar ser utilizados en tu contra por los ciberdelincuentes. Todos los datos son importantes, ya que permiten a estos individuos dirigir campañas de phishing o spam dirigidas a un usuario concreto. Si además, la contraseña la tienen disponible podrían suplantar tu identidad en correos, foros o redes sociales de una manera prácticamente indetectable.
Si tienes alguna duda con la plataforma o crees que tu contraseña ha sido expuesta no dudes en contactar con el área de seguridad informática de la universidad.