¿Por qué las estafas en línea se denominan ‘phishing’?
En estos días, los ataques de phishing pueden encontrarlo en cualquier lugar, desde su cuenta de Gmail hasta su bandeja de entrada de mensajes de texto. Pero cuando la palabra suplantación de identidad fue acuñado, eran específicos de un solo lugar: AOL.
Todo comenzó en 1994, cuando un grupo de piratas informáticos emprendedores de todo EE. UU. comenzó a hacerse pasar por representantes de AOL en chats privados, engañando a los desprevenidos usuarios de AOL para que entregaran sus credenciales de inicio de sesión y la información de su tarjeta de crédito. Los piratas informáticos solo estaban interesados principalmente en robar los datos para poder usar AOL a través de las cuentas de otras personas, en lugar de tener que pagar por las propias. Según Koceilah Rekouche, entonces un hacker de 16 años conocido como «Da Chronic», alguien de su grupo apodó acertadamente este proceso de atraer a una persona, generalmente seleccionada de un grupo de usuarios en una sala de chat, para que entregue información personal. «pesca.»
En enero de 1995, Rekouche había creado «AOHell», un programa de software fácil de usar para principiantes que automatizaba el proceso con mensajes repetitivos y opciones para «pescar» contraseñas o números de tarjetas de crédito. Fue en AOHell que Rekouche, como escribió en un artículo de revista de 2011 para arXiv de la Universidad de Cornell, cambió por primera vez pescado a suplantación de identidad. Aunque no proporcionó una explicación para el cambio, algunos creen que se inspiró en el término fanático del teléfono, que se acuñó en la década de 1970 para describir a las personas que pirateaban líneas telefónicas para hacer llamadas gratuitas. (En cuanto a dónde phreak de donde vino, generalmente se asume que el ph- fue prestado de teléfono, y fenómeno puede haber sido un juego llamada gratis.)
El phishing no era el único punto de venta de AOHell. También podría, por ejemplo, «correo bomba» bandeja de entrada de alguien con cientos de correos electrónicos no deseados; use el botón «Punt» para cerrar la sesión de un usuario de AOL en su cuenta; haga clic en «Ghost» para borrar todos los comentarios excepto el suyo; o enviar lo que el boston globo descrito como «un gesto gráficamente obsceno» para todos en una sala de chat. Como era de esperar, el software se hizo popular entre los adolescentes, que era la intención de Rekouche.
“Odio al personal de AOL por un lado, odio a la mayoría de las personas en AOL por otro, y quería causar mucho caos”, dijo Rekouche como “Da Chronic”. el boston globo en abril de 1995.
La etapa de Rekouche como el agente del caos más poderoso de Internet no duró para siempre, ni tampoco la preeminencia de AOL como el servicio en línea preferido. Pero el concepto de phishing siguió creciendo y mutando, y el término suplantación de identidad perseveró junto con él.
