Logo de Discord. | DISCORD

TW
0

Discord ha prohibido las cuentas asociadas al servicio en línea Spy Pet, que ofrece acceso a una base de datos de millones de usuarios en Discord, entre la que se incluyen mensajes e información personal obtenidos de sus servidores, y considera emprender acciones legales, tras el cierre del servicio.

Spy Pet está enfocado en recopilar datos y mensajes de los servidores de Discord, que después vende a cualquier usuario por 5 dólares, permitiendo a actores maliciosos utilizar la información para otras cuestiones como, por ejemplo, acosar.

Para ello, utiliza cuentas de 'bots' en Discord con las que realiza 'scraping' en los servidores abiertos de la plataforma. Esto es una técnica con la que, a través de programas informáticos, se hace un raspado de datos para obtener información y, en este caso, también recolectar mensajes ubicados en dichos servidores.

Al tratarse de servidores abiertos, es decir, disponibles para que cualquier usuario pueda unirse, los 'bots' podían obtener acceso a la misma información que cualquier otra persona.

Recientemente, el medio 404 Media pudo conocer que la base de datos del servicio Spy Pet disponía de más de 3.000 millones de mensajes y más de 600 millones de datos personales, obtenidos desde más de 14.000 servidores de Discord. Al respecto, la plataforma de mensajería detalló que se encontraba investigando el servicio para determinar si estaba incumpliendo sus políticas.

Ahora, Discord ha señalado en declaraciones a Ars Technica y 404 Media que, tras su investigación, ha prohibido las cuentas de la plataforma asociadas a Spy Pet, ya que «eliminar sus servicios y autobotear» son violaciones de sus Términos de servicio y Pautas de la comunidad.

En este marco, el portavoz de Discord también ha detallado que la plataforma está considerando emprender acciones legales contra este servicio, al tiempo que ha recordado a los administradores de los servidores que pueden configurar los permisos para evitar monitorizaciones de datos y mensajes, similares al de Spy Pet, de cara a posibles ataques futuros.

Actualmente el sitio web de Spy Pet se muestra como fuera de servicio, tal y como confirmó el pasado viernes a través de un mensaje en su cuenta de Telegram, al tiempo que comunicó que configuraría un dominio de respaldo.

Más tarde, Spy Pet señaló que consiguió recodificar el verificador de "gremio mutuo" y que estaban esperando a que un solucionador de autenticación captcha volviera a estar en línea para "poder llenar el sitio con alrededor de 5.000 servidores antes de volver a hacerlo público".

Finalmente, Spy Pet detalló este domingo que el servicio está funcionando con los servidores a los que está teniendo acceso y que se unirá a los 12.000 servidores restantes "cuando Discord sea derribado". Igualmente, el servicio ha concluido explicando que los pagos de los usuarios que deseen acceder a estos datos tampoco estarán disponibles hasta que recuperen el control del sitio web Spy.pet.