sábado, 30 de abril de 2011

Disculpe, pero fíjese que nos robaron...

Oficialmente pasada la media noche del 28 de abril, Sony se puso a contactar vía e-mail (después de 6 días) a todos los ingenuos suscriptores que vivíamos en el engaño de que la PSN estaba "bajo mantenimiento" y por eso no se podía jugar en línea. A continuación les paso la transcripción completa del correo electrónico que muy seguramente muchos de ustedes ya recibieron:

Valued PlayStation(R)Network/Qriocity Customer:

We have discovered that between April 17 and April 19, 2011,
certain PlayStation Network and Qriocity service user account
information was compromised in connection with an illegal and
unauthorized intrusion into our network. In response to this
intrusion, we have:

1) Temporarily turned off PlayStation Network and Qriocity services;

2) Engaged an outside, recognized security firm to conduct a full
and complete investigation into what happened; and

3) Quickly taken steps to enhance security and strengthen our
network infrastructure by rebuilding our system to provide you
with greater protection of your personal information.

We greatly appreciate your patience, understanding and goodwill
as we do whatever it takes to resolve these issues as quickly and
efficiently as practicable.

Although we are still investigating the details of this incident,
we believe that an unauthorized person has obtained the following
information that you provided: name, address (city, state, zip), country,
email address, birthdate, PlayStation Network/Qriocity password and login,
and handle/PSN online ID. It is also possible that your profile data,
including purchase history and billing address (city, state, zip),
and your PlayStation Network/Qriocity password security answers may
have been obtained. If you have authorized a sub-account for your
dependent, the same data with respect to your dependent may have
been obtained. While there is no evidence at this time that credit
card data
was taken, we cannot rule out the possibility. If you have
provided your credit card data through PlayStation Network or Qriocity,
out of an abundance of caution we are advising you that your credit
card number (excluding security code) and expiration date may have
been obtained.

For your security, we encourage you to be especially aware of email,
telephone and postal mail scams that ask for personal or sensitive
information. Sony will not contact you in any way, including by email,
asking for your credit card number, social security number or other
personally identifiable information. If you are asked for this information,
you can be confident Sony is not the entity asking. When the PlayStation
Network
and Qriocity services are fully restored, we strongly recommend that
you log on and change your password. Additionally, if you use your PlayStation
Network or Qriocity user name or password for other unrelated services or
accounts, we strongly recommend that you change them as well.

To protect against possible identity theft or other financial loss, we
encourage you to remain vigilant, to review your account statements and
to monitor your credit reports. We are providing the following information
for those who wish to consider it:
- U.S. residents are entitled under U.S. law to one free credit report annually
from each of the three major credit bureaus. To order your free credit report,
visit www.annualcreditreport.com or call toll-free (877) 322-8228.

- We have also provided names and contact information for the three major U.S.
credit bureaus below. At no charge, U.S. residents can have these credit bureaus
place a "fraud alert" on your file that alerts creditors to take additional steps
to verify your identity prior to granting credit in your name. This service can
make it more difficult for someone to get credit in your name. Note, however,
that because it tells creditors to follow certain procedures to protect you,
it also may delay your ability to obtain credit while the agency verifies your
identity. As soon as one credit bureau confirms your fraud alert, the others
are notified to place fraud alerts on your file. Should you wish to place a
fraud alert, or should you have any questions regarding your credit report,
please contact any one of the agencies listed below:

Experian: 888-397-3742; www.experian.com; P.O. Box 9532, Allen, TX 75013
Equifax: 800-525-6285; www.equifax.com; P.O. Box 740241, Atlanta, GA 30374-0241
TransUnion: 800-680-7289; www.transunion.com; Fraud Victim Assistance Division,
P.O. Box 6790, Fullerton, CA 92834-6790

- You may wish to visit the website of the U.S. Federal Trade Commission at
www.consumer.gov/idtheft or reach the FTC at 1-877-382-4357 or 600 Pennsylvania
Avenue, NW, Washington, DC 20580 for further information about how to protect
yourself from identity theft. Your state Attorney General may also have advice
on preventing identity theft, and you should report instances of known or
suspected identity theft to law enforcement, your State Attorney General,
and the FTC. For North Carolina residents, the Attorney General can be
contacted at 9001 Mail Service Center, Raleigh, NC 27699-9001; telephone
(877) 566-7226; or www.ncdoj.gov. For Maryland residents, the Attorney
General
can be contacted at 200 St. Paul Place, 16th Floor, Baltimore, MD 21202;
telephone: (888) 743-0023; or www.oag.state.md.us.

We thank you for your patience as we complete our investigation of this
incident, and we regret any inconvenience. Our teams are working around the
clock on this, and services will be restored as soon as possible. Sony takes
information protection very seriously and will continue to work to ensure that
additional measures are taken to protect personally identifiable information.
Providing quality and secure entertainment services to our customers is
our utmost priority. Please contact us at 1-800-345-7669 should you have any
additional questions.

Sincerely,

Sony Computer Entertainment and Sony Network Entertainment

Luego de leer el correo, no puedo hacer sino reirme de la manera tan liviana y llanamente estúpida en que la gente de Sony después de casi 6 días termina por reconocer que no sólo PSN ha sido vulnerado, sino que además SE ROBARON LA INFORMACIÓN DE CUENTAS DE USUARIO Y DE TARJETAS DE CRÉDITO.

Seguro muchos cabezas huecas de esos que nunca dejan de lamer las suelas de Sony saldrán a la defensa de este hecho e incluso comprarán la idea de que PSN no almacenaba el código de seguridad de las tarjetas y que por eso nadie debería temer que ocurra un fraude con ellas. A esa gente cándida e ilusa un mensaje:

Despierten de su letargo.

Ni Sony ni alguno de sus colaboradores les va a arreglar el problema si es que dentro de su infinita confianza por el corporativo nipón, ustedes utilizaron su tarjeta de crédito para adquirir contenido, juegos o peor aún, para contratar una suscripción al servicio PSN +, gente a la que de paso se desgraciaron por partida doble: Ya que además de haber pagado una cuota de membresía y dejarlos sin servicio, han puesto en bandeja de plata la información de su tarjeta de crédito para que alguien más se aproveche del asunto.

Es inconcebible que en lugar de tener los tamaños para reconocer que el problema es algo serio y que recomendaran enfáticamente acciones directas para evitar problemas a sus usuarios, Sony siga andándose por las ramas y te maneje comunicados ambiguos donde se leen bien desesperados por lavarse las manos de cualquier problema que nosotros como usuarios pudiéramos tener. ¿De qué otra forma podría justificarse que te escriban que "puede" que hayan obtenido toda tu información y que es tu responsabilidad hacerte cargo de lo que sigue ya sea cambiando tu contraseña o tomando las medidas necesarias para proteger tu tarjeta de crédito, pero que nos recalcan, eso es tu responsabilidad.

El caso sería el equivalente a alguien que te intentara vender un auto que sabe que está descompuesto y que fingiendo total honestidad te advirtiera que es tu problema si se lo compras aunque él ya te dijo que está descompuesto.

Muchos fanatiquillos de Sony se atreverán a decir que esa es la postura correcta, pero se les escapa de sus pequeñas mentes un detalle minúsculo: NO es responsabilidad de los usuarios tener que proteger a Sony porque en primer lugar, fue siguiendo las políticas y procedimientos o para que mejor entiendan, las reglas que la compaía puso para poder tener acceso a los servicios Online que esa información llegó a su poder. Que dicha información está amparada bajo la protección de las cláusulas pertinentes en los acuerdos de licencia respecto a las políticas de uso de información del mismo Sony y que para rematar, NO es culpa de los usuarios que tuvieran esta infiltración y mucho menos que no contaran con la infraestructura suficiente como para salvaguardar información que en muchos casos, deja vulnerables a cientos de personas que posiblemente ahora tendrán que lidiar con las consecuencias de este incidente.

Recomendaciones para todos pero más de quienes tuvieron la confianza de inscribirse en PSN con toda su información de contacto verdadera:

1. Cambia inmediatamente el password de tu cuenta de correo con la que te diste de alta en PSN, sobre todo si es el mismo password que usabas para loggear tu PSN ID.

2. Mantente atento a esa cuenta de correo y ten cuidado al abrir correos que no conozcas, que provengan de amigos que hayas conocido online, compañías de videojuegos a cuyos newsletters no estés suscrito o correos que mencionen instrucciones sobre cómo volver a activar el servicio de PSN o que te mencionan supuestas recompensas por los inconvenientes que la caída de PSN te pudo haber ocasionado.

3. Pon especial cuidado si es que esta cuenta de e-mail es la misma donde recibes todo tu correo electrónico ya que entonces deberás avisar a tus familiares, amigos, conocidos y compañeros de trabajo, que tengan cuidado con mensajes que les lleguen desde tu cuenta con encabezados extraños, ofertas de productos o archivos adjuntos como archivos de música, video o fotografías, más si estos vienen en archivos comprimidos.

4. Si por mala suerte diste de alta alguna tarjeta de crédito vigente para hacer alguna compra, llama de inmediato a tu banco y explica la situación, ellos se harán cargo de realizar el cambio de tu tarjeta aunque en algunos casos ésto puede causarte que te cobren alguna cantidad por el trámite.

NO DEJES de hacer este trámite porque recuerda que si alguien realiza alguna compra con tu tarjeta después de dos meses de que ocurrió el robo de información, dado que cuentan con TODA tu información (número de tarjeta, nombre y domicilio de facturación registrados en esa cuenta), aunque tú apeles esa transacción, la institución emisora de la tarjeta no puede hacer nada para ayudarte porque sencillamente tú no reportaste el problema a tiempo.

Para finalizar, no hay información sobre cuándo regresará el servicio de nueva cuenta, no hay información sobre cómo se nos va a compensar respecto al tiempo que nos han dejado sin servicio y mucho menos se menciona si es que Sony es capaz de solucionar eficientemente este problema en el futuro cercano, pero eso sí, pretenden que creamos que iniciaron una cacería de brujas masiva donde los culpables serán castigados y con ello todo volverá a ser como antes.

Estimados amigos de Sony, por favor paren de lactar, reconozcan sus deficiencias, subsanen el daño a todos los que resulten afectados y solucionen eficaz y eficientemente el problema, de otro modo lo único que hacen es empinarse cada vez más para que algún abuzado sea quien aproveche y los saque del negocio aunque sea temporalmente.

P.D. para los X Fans: A Major Nelson también le hackearon su cuenta, así que ahórrennos cualquier trolleo respecto a este tema.