ProtonMail ha sido considerado durante años como una de las opciones más seguras para usar el correo electrónico con total privacidad. Con sede en Suiza, esta empresa cuenta también con otros servicios, como VPN, nube, etc. Siempre basado en la privacidad, para mantener los datos de los usuarios a salvo en todo momento. Ahora, en cambio, ha surgido una polémica después de que Proton haya bloqueado la cuenta a investigadores.
Esto ocurrió durante el pasado mes de agosto, aunque es ahora cuando ha salido a la luz. Concretamente, lo que ocurrió es que, hace meses, durante junio y julio, investigadores de seguridad de Phrack.org, una web creada para investigadores de ciberseguridad, donde realizan publicaciones de sus análisis, detectaron filtraciones de equipos patrocinados por Corea del Norte, creados para atacar a funcionaros de Corea del Sur. Esto lo hicieron público en un artículo el pasado 19 de agosto, en la web de Phrack.
Proton bloquea correos
Desde Phrack, profundizaron en lo que habían descubierto y vieron que tenían acceso a contraseñas de esos equipos patrocinados por el gobierno de Corea del Norte, ya que estaban en texto plano. Simplemente estaba todo en un documento de Word, sin ninguna protección. Descargaron capturas de pantalla e información y documentos muy diversos, para compartir todo con Corea del Sur.
Se pusieron en contacto con el gobierno surcoreano a través de, entre otros, el Ministerio de Reunificación. También contactaron con KISA (la agencia de seguridad de Internet de Corea del Sur). Sin embargo, solo obtuvieron respuesta a través de un intermediario y ambos crearon una dirección de correo electrónico de Proton. Entre el 15 y 16 de agosto, ambas direcciones desaparecieron. Fueron bloqueadas por parte de Proton. Como indica el usuario de la red social X vx-underground (vxunderground), Proton llevó a cabo la cancelación de estas cuentas sin motivo aparente.
https://x.com/vxunderground/status/1965684931503206427
Otras cuentas especializadas en ciberseguridad, como International Cyber Digest (IntCyberDigest) también se han hecho eco a través de la red social X. En este caso, en una publicación del 9 de septiembre, aseguran que Proton está cancelando cuentas de periodistas, lo que tiene graves consecuencias para la reputación de este servicio, ya que muchos lo consideraban muy seguro y fiable.
https://x.com/IntCyberDigest/status/1965460601687494736
Respuesta de Proton
La respuesta por parte de Proton, en un mensaje con fecha de 10 de septiembre, es que recibieron una alerta por medio de un CERT (siglas de Computer Emergency Response Team, que en español lo podemos traducir como Equipo de Respuesta ante Emergencia Informáticas), en el que se indicaba que ciertas cuentas estaban siendo utilizadas por hackers y estaban infringiendo los términos de servicio de Proton. Esto provocó que suspendieran esas cuentas.
Los CERT, como el español INCIBE-CERT, emiten advertencias vinculantes a proveedores de servicios cuando detectan actividades que violan políticas de seguridad o son potencialmente maliciosas, siguiendo protocolos estandarizados como ISO/IEC 27035. Esto sitúa a Proton en la obligación de actuar, aunque la falta de transparencia sobre qué CERT emitió la alerta y qué términos se violaron sigue siendo el punto central del conflicto.
https://x.com/ProtonPrivacy/status/1965701997304103394
Proton ha añadido que ahora está revisando estos casos de forma individual, para determinar si realmente procede o no esta suspensión. El problema es que, como hemos indicado, han bloqueado las cuentas sin realmente verificar si han incumplido o no los términos del servicio previamente.
Desde Phrack aseguran que han contactado 8 veces con Proton, pero no han obtenido ninguna respuesta. Tampoco ha habido información concreta por parte de Proton sobre cuáles son los términos de servicio que han incumplido, más allá de esa publicación en X.
| Fecha | Acontecimiento | Fuente/Actor Principal |
|---|---|---|
| Junio-Julio 2025 | Investigadores descubren filtraciones en equipos de Corea del Norte. | Phrack.org |
| 15-16 de agosto, 2025 | ProtonMail bloquea las cuentas de correo creadas para el contacto. | Investigadores de Phrack.org |
| 19 de agosto, 2025 | Phrack.org publica su investigación y menciona el bloqueo. | Phrack.org |
| 9 de septiembre, 2025 | Cuentas como International Cyber Digest se hacen eco del bloqueo. | International Cyber Digest (X) |
| 10 de septiembre, 2025 | ProtonMail responde públicamente atribuyendo el bloqueo a una alerta CERT. | @ProtonPrivacy (X) |
Esto, en definitiva, deja en mal lugar a Proton. Si ha ocurrido esto una vez, puede perfectamente ocurrir en más ocasiones. Podría afectar a todo tipo de usuarios que confíen en este servicio para tener una cuenta de correo electrónico privada y fiable. Si buscas alguna alternativa a Proton, para poder usar proveedores de correo electrónico privados, podemos nombrar algunas opciones como Infomaniak, Tutanota o Hushmail. No obstante, cada una opera bajo jurisdicciones y políticas de retención de datos diferentes. Por ejemplo, Hushmail (Canadá) está sujeto a leyes que pueden permitir el acceso gubernamental a datos.
Desde RedesZone, quedamos a la espera de futuras actualizaciones sobre este tema. En caso de que Proton lance algún comunicado nuevo, donde den más detalles explicando el motivo exacto de haber bloqueado estas cuentas, así como los términos de uso que se incumplieron, actualizaremos. Por el momento, el único testimonio por parte de Proton es ese mensaje en la red social X que hemos mostrado.
