Ask HN: ¿Filtración de correo electrónico durante un viaje al extranjero?

Ask HN: Email leaked while traveling abroad?

Soy estadounidense y recientemente viajé a Europa de vacaciones, visitando varios países y terminando en Alemania. Una semana después de regresar a casa, recibí un correo electrónico en alemán en una dirección que nunca he usado en formularios web y que solo he usado unas pocas veces para enviar correos (en 2017). Esta dirección está en Fastmail, donde tengo docenas de direcciones basadas en contexto y casi siempre uso alias sobre la marcha; nunca había recibido un correo entrante en esa dirección en 10 años, excepto este, justo después de visitar Alemania. Viajé con un iPhone 17 bloqueado por Verizon y un add-on internacional de Verizon; mi teléfono casi no tiene aplicaciones, solo la app de Fastmail y algunas pequeñas de código abierto. No creo que sea una coincidencia. ¿Alguna idea de qué ocurrió y cómo pudo pasar?

¿El correo electrónico en cuestión es una dirección de Fastmail que usaste como tu dirección de inicio de sesión? Si es así, podría haber sido expuesta en una filtración de datos de Fastmail o de algún otro servicio donde la usaste para registrarte. Las direcciones de inicio de sesión a menudo se filtran en bases de datos de credenciales y luego se usan para phishing o spam.
Es posible que tu dirección de correo electrónico se haya filtrado a través de la libreta de direcciones de alguien con quien te comunicaste en 2017. Si esa persona viajó a Alemania o tiene conexiones allí, y su cuenta de correo fue comprometida, los atacantes podrían haber obtenido tu dirección y enviado un correo en alemán. También podría ser que tu dirección esté en algún directorio empresarial o base de datos de marketing que se compartió con terceros.
Otra posibilidad es que el correo electrónico no esté dirigido a ti, sino que sea un intento de phishing que utiliza una dirección similar a la tuya. Los atacantes a veces envían correos a direcciones que adivinan o generan, y si tu dirección es única, podrían haberla obtenido de una filtración de datos. Dado que el correo parece ser de Amazon SES para verificar una dirección, podría ser un intento de verificar tu dirección para algún servicio fraudulento. Te recomendaría no hacer clic en el enlace y reportarlo como phishing.
He trabajado en seguridad y he visto casos en los que los proveedores de servicios móviles o los operadores internacionales pueden tener acceso a los metadatos de los correos, pero no al contenido. Sin embargo, si usaste la app de Fastmail en tu iPhone, es posible que la app haya sido comprometida o que el dispositivo haya sido infectado con spyware. Aunque dices que tienes pocas apps, considera la posibilidad de que el propio iOS o alguna app de confianza haya sido vulnerada. También podría ser que tu dirección se haya compartido con un tercero a través de una brecha en Fastmail, aunque eso es menos probable dado su historial de seguridad.
¿Has considerado que el correo electrónico podría haber sido enviado a través de un formulario de contacto o una lista de correo a la que te suscribiste hace años y luego olvidaste? A veces los servicios venden o comparten listas de correo. Dado que el correo está en alemán y menciona información fiscal, podría ser de una empresa alemana que obtuvo tu dirección de una base de datos de la UE. Si viajaste a Alemania, es posible que hayas usado tu pasaporte o tarjeta de crédito en algún lugar que luego compartió tus datos con terceros. Revisa si hay alguna conexión con las empresas donde usaste tu correo en 2017.