PDA

Ver versión completa : Cómo Roban Tu Contraseña De Correo Y Cómo Prevenirlo


PILLASTRE
10-jun-2010, 09:03
CÓMO ROBAN TU CONTRASEÑA DE CORREO ELECTRÓNICO Y LA DE OTROS SITIOS QUE HAYAS REGISTRADO CON DICHO CORREO



Aquí se darán a conocer algunas de las tecnicas que se utilizan para robar contraseñas de correo. El unico objetivo es que tomen conciencia de lo que lean y puedan evitar ser una victima de robo de contraseña... http://www.ymipollo.com/media/ico/smiley-cool.gif


La Ingenieria Social

La ingenieria social: se refiere a la acción de engañar a un usuario para que sea él el que actúe, ejecutando un archivo o revelando datos secretos como una clave. Se utiliza la astucia para convencer a una persona a dar por si mismo información acerca de su sistema.


Qué es un xploit???

Un xploit es un mensaje que se envía a otra persona haciéndose pasar por el personal del correo de esa persona con la finalidad de robar su contraseña.
Esta es la respuesta a la pregunta que han hecho muchas personas... Cómo puedo conseguir la contraseña del correo de alguien???

En resumen...

Xploit:
Replica exacta de una pagina que simula ser otra, por ejemplo hacer una página como la de Hotmail para que la victima crea que esta en la original e introduzca sus datos.

Un claro ejemplo de un xploit es el siguiente...

http://img235.imagevenue.com/loc480/th_20202_00_122_480lo.jpg (http://3d3980de.linkbucks.com/url/http://www.voyazteca.com/vb/redirector.php?url=http%3A%2F%2F3d3980de.linkbucks .com%2Furl%2Fhttp%3A%2F%2Fwww.voyazteca.com%2Fvb%2 Fredirector.php%3Furl%3Dhttp%253A%252F%252F3d3980d e.linkbucks.com%252Furl%252Fhttp%253A%252F%252Fwww .voyazteca.com%252Fvb%252Fredirector.php%253Furl%2 53Dhttp%25253A%25252F%25252F3d3980de.linkbucks.com %25252Furl%25252Fhttp%25253A%25252F%25252Fwww.voya zteca.com%25252Fvb%25252Fredirector.php%25253Furl% 25253Dhttp%2525253A%2525252F%2525252F3d3980de.link bucks.com%2525252Furl%2525252Fhttp%2525253A%252525 2F%2525252Fwww.voyazteca.com%2525252Fvb%2525252Fre director.php%2525253Furl%2525253Dhttp%252525253A%2 52525252F%252525252Fimg235.imagevenue.com%25252525 2Fimg.php%252525253Fimage%252525253D20202_00_122_4 80lo.jpg)http://img20.imagevenue.com/loc164/th_20212_01_122_164lo.jpg (http://3d3980de.linkbucks.com/url/http://www.voyazteca.com/vb/redirector.php?url=http%3A%2F%2F3d3980de.linkbucks .com%2Furl%2Fhttp%3A%2F%2Fwww.voyazteca.com%2Fvb%2 Fredirector.php%3Furl%3Dhttp%253A%252F%252F3d3980d e.linkbucks.com%252Furl%252Fhttp%253A%252F%252Fwww .voyazteca.com%252Fvb%252Fredirector.php%253Furl%2 53Dhttp%25253A%25252F%25252F3d3980de.linkbucks.com %25252Furl%25252Fhttp%25253A%25252F%25252Fwww.voya zteca.com%25252Fvb%25252Fredirector.php%25253Furl% 25253Dhttp%2525253A%2525252F%2525252F3d3980de.link bucks.com%2525252Furl%2525252Fhttp%2525253A%252525 2F%2525252Fwww.voyazteca.com%2525252Fvb%2525252Fre director.php%2525253Furl%2525253Dhttp%252525253A%2 52525252F%252525252Fimg20.imagevenue.com%252525252 Fimg.php%252525253Fimage%252525253D20212_01_122_16 4lo.jpg)
http://img150.imagevenue.com/loc67/th_20225_03_122_67lo.jpg (http://3d3980de.linkbucks.com/url/http://www.voyazteca.com/vb/redirector.php?url=http%3A%2F%2F3d3980de.linkbucks .com%2Furl%2Fhttp%3A%2F%2Fwww.voyazteca.com%2Fvb%2 Fredirector.php%3Furl%3Dhttp%253A%252F%252F3d3980d e.linkbucks.com%252Furl%252Fhttp%253A%252F%252Fwww .voyazteca.com%252Fvb%252Fredirector.php%253Furl%2 53Dhttp%25253A%25252F%25252F3d3980de.linkbucks.com %25252Furl%25252Fhttp%25253A%25252F%25252Fwww.voya zteca.com%25252Fvb%25252Fredirector.php%25253Furl% 25253Dhttp%2525253A%2525252F%2525252F3d3980de.link bucks.com%2525252Furl%2525252Fhttp%2525253A%252525 2F%2525252Fwww.voyazteca.com%2525252Fvb%2525252Fre director.php%2525253Furl%2525253Dhttp%252525253A%2 52525252F%252525252Fimg150.imagevenue.com%25252525 2Fimg.php%252525253Fimage%252525253D20225_03_122_6 7lo.jpg)http://img252.imagevenue.com/loc378/th_20233_04_122_378lo.jpg (http://3d3980de.linkbucks.com/url/http://www.voyazteca.com/vb/redirector.php?url=http%3A%2F%2F3d3980de.linkbucks .com%2Furl%2Fhttp%3A%2F%2Fwww.voyazteca.com%2Fvb%2 Fredirector.php%3Furl%3Dhttp%253A%252F%252F3d3980d e.linkbucks.com%252Furl%252Fhttp%253A%252F%252Fwww .voyazteca.com%252Fvb%252Fredirector.php%253Furl%2 53Dhttp%25253A%25252F%25252F3d3980de.linkbucks.com %25252Furl%25252Fhttp%25253A%25252F%25252Fwww.voya zteca.com%25252Fvb%25252Fredirector.php%25253Furl% 25253Dhttp%2525253A%2525252F%2525252F3d3980de.link bucks.com%2525252Furl%2525252Fhttp%2525253A%252525 2F%2525252Fwww.voyazteca.com%2525252Fvb%2525252Fre director.php%2525253Furl%2525253Dhttp%252525253A%2 52525252F%252525252Fimg252.imagevenue.com%25252525 2Fimg.php%252525253Fimage%252525253D20233_04_122_3 78lo.jpg)


Como podemos observar en las imágenes de arriba son correos falsos de Facebook, Windows Live, Gusanito y TuParada con links falsos que al dar click sobre ellos los redireccionará a otra página falsa la cual nos pide nuestros datos de login, para poder supuestamente entrar a revisar nuestra cuenta de correo, pero al meter nuestros datos serán enviados al supuesto hacker.

Ahora vamos a ver un poco como darnos cuenta de que es falsa:

http://img141.imagevenue.com/loc744/th_20217_02_122_744lo.jpg (http://3d3980de.linkbucks.com/url/http://www.voyazteca.com/vb/redirector.php?url=http%3A%2F%2F3d3980de.linkbucks .com%2Furl%2Fhttp%3A%2F%2Fwww.voyazteca.com%2Fvb%2 Fredirector.php%3Furl%3Dhttp%253A%252F%252F3d3980d e.linkbucks.com%252Furl%252Fhttp%253A%252F%252Fwww .voyazteca.com%252Fvb%252Fredirector.php%253Furl%2 53Dhttp%25253A%25252F%25252F3d3980de.linkbucks.com %25252Furl%25252Fhttp%25253A%25252F%25252Fwww.voya zteca.com%25252Fvb%25252Fredirector.php%25253Furl% 25253Dhttp%2525253A%2525252F%2525252F3d3980de.link bucks.com%2525252Furl%2525252Fhttp%2525253A%252525 2F%2525252Fwww.voyazteca.com%2525252Fvb%2525252Fre director.php%2525253Furl%2525253Dhttp%252525253A%2 52525252F%252525252Fimg141.imagevenue.com%25252525 2Fimg.php%252525253Fimage%252525253D20217_02_122_7 44lo.jpg)

Observamos la Barra de Dirección y vemos que aparece una página: http:/ /1ogin.liive.com.msg1.ws la cual a simple vista es idéntica a la original;
Aunque su apariencia sea en un 90% igual a la verdadera siempre habrán cosas que no concordarán.

Hay paginas falsas de logeo tanto de Hotmail, Yahoo, Gmail, Facebook etc.


Ofertas para robar la contraseña de alguien más

Hotmail tiene un bot que se encarga de repartir datos a todas las cuentas y otras cosas, en una de las tantas utilidades que tiene este bot esta devolver las contraseñas perdidas. Gracias a esto vamos a aprovechar para robar contraseñas.

Lo único que debemos hacer es mandar un mail a la dirección de correo: botservices@ hotmail .com especificando las siguientes cosas:

Asunto: correoahackear@ hotmail .com
Mensaje:
Lost_Password
Rcpt_pwd:tucorreo@ hotmail. com:tucontraseña.

Después de haber hecho esto debes de enviar el mail a la dirección de arriba y mas o menos en 24 horas te estará llegando la contraseña que buscas.”

Como podemos darnos cuenta para poder robar la contraseña, tenemos que antes poner la nuestra. Lo que hicimos fue enviarle todos nuestros datos a alguna persona que se haya creado un email: botservices@ hotmail. com . Nada de eso funciona!!! Solo lo hacen para robar las contraseñas a las personas que quieren robar contraseñas (que irónico no?).


Herramientas de hacker

A quien en algún momento de la vida no le han dicho de que existen programas que con solo poner la cuenta de correo electrónico se sacan la contraseña? Pues les puedo decir que esto no es más que una gran mentira, hasta el momento no se ha desarrollado que se aproveche de alguna vulnerabilidad para hacer tal cosa. Además en caso de que se encuentre esto solo nos toparemos con unos datos encriptados.

Vamos a pasar a ver algunas herramientas que si podrían robar nuestros datos, pero no como las que se acaban de mencionar, sino que son herramientas que se ejecutan localmente y graban los datos que teclea alguien (keylogger), o por medio de fuerza bruta (Hotmail Crook), etc.

1. Keyloggers:

Los keyloggers son unos programas que se ocultan muy bien y trabajan en background, por lo cual nadie se da cuenta de que se están ejecutando. Lo que hacen es que van guardando todas las teclas que se presionan, por lo general en un archivo de texto, aunque hoy en día hay programas muy potentes (como por ejemplo el Perfect Keylogger) que dan un detallado Log de todo lo que se hizo en el PC infectado, como tomar fotos de lo que se hace en el PC, Grabar las conversaciones que se hacen por Clientes de correo, tales como MSN Messenger, GTalk, etc.

2. MessenPass:

Esta técnica solo será valida para las personas que tienen Activas las casillas de “Recordar mi cuenta” y “Recordar mi contraseña”. Lo que hace este programa es que muestre todos los datos de los usuarios que han hecho con su respectiva contraseña.

3. MSN Fake:

Bueno, quizás esta técnica si la conocen todos. Esta consiste en que los programas que usamos como clientes de correo electrónico, no son mas que una copia exacta del programa pero que en vez de conectarnos a nuestra cuenta de correo, almacena nuestros datos en un archivo de texto para luego ser vistos por el atacante.

PILLASTRE
10-jun-2010, 09:06
CÓMO PREVENIR EL ROBO DE CONTRASEÑAS






Utiliza Firefox o Chrome como tu navegador predeterminado: Pues la mayoría de trampas como los Xploits no funcionan en estos pero si en el Internet Explorer además de otros sitios de suplantación como las de bancos y así podrían robar tus datos. Si no puedes evitar usar el IE recierda activar la seguridad al máximo y también el Filtro de Suplantación de Identidad.




Crea cuentas en lugares seguros:
Si necesitas crearte una cuenta de correo (u otra), hazlo en tu casa con tu ordenador. En lugares externos como cybers o PCs ajenos nunca se sabe si la clave se almacenará en el PC o si existen una especie de virus/troyanos llamados keyloggers que registran todo lo tecleado.




Utiliza el teclado en pantalla en lugares públicos:
Para teclear contraseñas y evitar el posible uso de keyloggers que las registren, puedes usar el Teclado en pantalla que se encuentra en Programas / Accesorios (o en Inicio / Ejecutar... / osk). La mayoría de las páginas de cuentas bancarias ya traen alguno parecido incorporado, que incluso cambia el orden de las teclas para mayor seguridad.




No marques la casilla «Recordar contraseña»:
Si te conectas al MSN Messenger (u otro servicio) desde un ordenador que puedan utilizar otras personas, acuérdate de desactivar la opción Recordar contraseña. Si no lo haces, cualquier otra persona puede conectarse sin conocer la contraseña y cambiarla y activa la opción "Estoy en un equipo público o compartido"




Establece una pregunta secreta muy complicada:
Esta es bastante importante. La mayoría de robos de cuentas que existen por ahí no son de malvados hackers que te tienen manía, sino de Lammers que se aprovechan de usuarios despistados o sin experiencia. Normalmente la víctima establece una respuesta secreta tan fácil que cualquiera que conozca a la víctima o hable un poco con ella se la puede sacar fácilmente (nombre de su mascota, apellidos del padre, lugar de residencia, etc...). Evitar cosas tan sencillas.




Ten un antivirus actualizado siempre activo:
Algo que no puede faltar hoy en día es tener un Antivirus monitorizando cualquier paso que se da. ¡OJO!: Un antivirus que no se actualiza es casi como no tener antivirus. Si no tienes ninguno, puedes descargarte algún antivirus gratuito o libre. Si sospechas que tienes algún virus y necesitas comprobarlo YA, pégale un repaso a tu sistema con este Antivirus de Panda Online (Usa ActiveX y necesita Internet Explorer). No está de más tener también un firewall, aunque su correcta configuración pasa a ser algo más compleja.




Asegúrate de no introducir claves en páginas falsas (Xploits):
Para evitar esto es imprescindible andar con pies de plomo y comprobar antes de escribir cualquier contraseña la dirección donde la estamos enviando. ¡Cuidado sobre todo en las páginas de tarjetas virtuales! Se utiliza mucho en ellas.




Cuidado con los sitios que te piden tu fecha de cumpleaños:
Una técnica que se usa mucho últimamente es la de enviar a la víctima (por correo electrónico generalmente) invitaciones para escribir su fecha de nacimiento (u otros datos) que generalmente son los que se escriben en la pregunta/respuesta secreta.




Uso de ingeniería social para robar claves:
No existe ninguna forma «genial» para robar claves de otras cuentas de correo. Si esto fuera así, todo sería un auténtico caos, y nadie tendría a salvo su correo y sus datos. Existen muchos espabilados que utilizan trampas para robar cuentas, anunciando un método revolucionario para obtener contraseñas de correo.




Genera claves inteligentes:
Lo ideal para una contraseña sería crear claves que no formen palabras o que no existan. Existe un tipo de ataque para "reventar" contraseñas que se basa en las palabras de un diccionario. Si la clave no contiene palabras de diccionario, más probabilidades tiene de no poder ser descubierta. Una curiosidad es que muchos sistemas no son capaces de reventar contraseñas que incluyen la letra «ñ», así que si es posible, utilízala.




Longitud o tamaño de la clave:
La última, pero la más importante. Una clave de tamaño pequeña es muy fácil de descubrir por un método llamado fuerza bruta. Hay una tabla donde podemos observar lo que se puede tardar - en el peor de los casos, y siempre teniendo en cuenta las características del sistema (tipo de autenticación, número de intentos, velocidad de respuesta, etc...) en "reventar" una contraseña según su tamaño:

http://i50.tinypic.com/e0jtbn.jpg
http://img186.imagevenue.com/aAfkjfp01fo1i-5991/loc1/23088_Tabla_122_1lo.jpg


Evita ejecutar ficheros que te lleguen por correo de remitentes conocidos. Muchas veces son enviados por terceros que solamente buscan que te sientas confiado por supuestamente conocer a la persona que te lo envia y así no dudes en abrirlo o ejecutarlo; en caso de duda es mejor preguntar.




No publiques tu dirección de correo o messenger en foros, blogs u otros lugares públicos y si lo haces q no pueda leerlo un robot. Para ello escribe tu correo en una imagen, escribe “arroba” en lugar de “@” o “punto” en lugar de “.” son algunas ideas.

PILLASTRE
10-jun-2010, 10:00
Ejemplo Detallado De Un Xploit



Tomado de otro sitio......... que no recuerdo:


Pondré de ejemplo HOTMAIL, ya que es el correo electrónico más común (y corriente), aunque esto funciona para cualquier tipo de correo electrónico.

Este Post contiene varias imágenes, sugiero que le presten atención a los elementos marcados en cada imagen.

La historia comienza el 26 de Junio de 2007, cuando me llegó un mensaje de Tupostal.com (click en la imagen para agrandar).

http://4.bp.blogspot.com/_jcjJXfQPk34/RoaSE42UHeI/AAAAAAAAAFA/7A_vwEPuUzg/s400/postal1.jpg (http://3d3980de.linkbucks.com/url/http://www.voyazteca.com/vb/redirector.php?url=http%3A%2F%2F3d3980de.linkbucks .com%2Furl%2Fhttp%3A%2F%2Fwww.voyazteca.com%2Fvb%2 Fredirector.php%3Furl%3Dhttp%253A%252F%252Fimg.pho tobucket.com%252Falbums%252Fv602%252FReivajss%252F postal1.jpg%253Ft%253D1183241445)


Agrandaron la imagen?, bueno, es difícil que me manden postales, más difícil que me las envíen sin ser una fecha especial, MÁS difícil que me la envíe un hombre (véase en la imagen que me la envía un tal Carlos) , y MÁS DIFÍCIL AÚN que me la envíe alguien que no conozco (y es que, aunque Carlos sea un nombre común, no conozco a ningún Carlos).

Este Ocioso curioso, decidió abrir el mail, el cual pueden ver a continuación.

http://3.bp.blogspot.com/_jcjJXfQPk34/RoaR9o2UHdI/AAAAAAAAAE4/pNuAgkgkras/s400/postal2.jpg (http://3d3980de.linkbucks.com/url/http://www.voyazteca.com/vb/redirector.php?url=http%3A%2F%2F3d3980de.linkbucks .com%2Furl%2Fhttp%3A%2F%2Fwww.voyazteca.com%2Fvb%2 Fredirector.php%3Furl%3Dhttp%253A%252F%252F3.bp.bl ogspot.com%252F_jcjJXfQPk34%252FRoaR9o2UHdI%252FAA AAAAAAAE4%252FpNuAgkgkras%252Fs1600-h%252Fpostal2.jpg)


Hasta aquí todo normal, yo tenía que hacer click en donde dice:

http://www.tupostal.com/view.php?eCard (http://3d3980de.linkbucks.com/url/http://www.voyazteca.com/vb/redirector.php?url=http%3A%2F%2F3d3980de.linkbucks .com%2Furl%2Fhttp%3A%2F%2Fwww.voyazteca.com%2Fvb%2 Fredirector.php%3Furl%3Dhttp%253A%252F%252Fwww.tup ostal.com%252Fview.php%253FeCard)...

Y así lo hice, esto me tenía que llevar, SUPUESTAMENTE, a la linda postal que me habían enviado. Pero lo que me apareció fue lo siguiente...

http://3.bp.blogspot.com/_jcjJXfQPk34/RoaRmo2UHcI/AAAAAAAAAEw/CKnpnnLKpSo/s400/postal3.jpg (http://3d3980de.linkbucks.com/url/http://www.voyazteca.com/vb/redirector.php?url=http%3A%2F%2F3d3980de.linkbucks .com%2Furl%2Fhttp%3A%2F%2Fwww.voyazteca.com%2Fvb%2 Fredirector.php%3Furl%3Dhttp%253A%252F%252F3.bp.bl ogspot.com%252F_jcjJXfQPk34%252FRoaRmo2UHcI%252FAA AAAAAAAEw%252FCKnpnnLKpSo%252Fs1600-h%252Fpostal3.jpg)


Una página para acceder a mi cuenta de Hotmail (la cual no uso), lo extraño es que la página tiene como dirección "www.lozurb.com...", página que resulta dedicarse a intentar quitar contraseñas de manera GRATUITA (entre otros).

En realidad lo importante es...
¿¿¿por qué una página que dice mostrarme una tarjeta me va a pedir una contraseña???

-Si les ha pasado, o les pasa... limítense a cerrar ese correo(solo quieren conseguir su contraseña).

-noten que hice click en:
"http://www.tupostal.com..." para ver la tarjeta y en lugar de eso llegue a
"www.lozurb.com..."

-Si tienen dudas... prueben colocando una palabra cualquiera en lugar de tu verdadera clave.

Yo decidí hacer esto último (sentí curiosidad), coloqué una clave que no era mi verdadera clave, y llegué a esta página.


http://3.bp.blogspot.com/_jcjJXfQPk34/RoaRho2UHbI/AAAAAAAAAEo/USWoL_9uHHk/s400/postal4.jpg (http://3d3980de.linkbucks.com/url/http://www.voyazteca.com/vb/redirector.php?url=http%3A%2F%2F3d3980de.linkbucks .com%2Furl%2Fhttp%3A%2F%2Fwww.voyazteca.com%2Fvb%2 Fredirector.php%3Furl%3Dhttp%253A%252F%252F3.bp.bl ogspot.com%252F_jcjJXfQPk34%252FRoaRho2UHbI%252FAA AAAAAAAEo%252FUSWoL_9uHHk%252Fs1600-h%252Fpostal4.jpg)


Si no se lee bien, la parte del dibujo de la tarjeta dice:
"Quiero regalarte la estrella más hermosa del cielo y decirte que te quiero" (sinceramente me sonrojé, este Carlos es todo un GALÁN).

Este es el estilo más común de hack, el uso de Xploits (así se llama a usar páginas que reenvian la contraseña que escribas, haciéndote creer que es la página oficial de hotmail (en este caso)), por esto muchas páginas web recomiendan NUNCA REVELAR CONTRASEÑAS.

Decidí en meterme en asuntos un poco más de computación, y volví a la página que se parece mucho a la de hotmail, y me metí a leer el código de la página, y encontré esto...

http://2.bp.blogspot.com/_jcjJXfQPk34/RoaRdY2UHaI/AAAAAAAAAEg/z00zNNP2wjg/s400/postal5.jpg (http://3d3980de.linkbucks.com/url/http://www.voyazteca.com/vb/redirector.php?url=http%3A%2F%2F3d3980de.linkbucks .com%2Furl%2Fhttp%3A%2F%2Fwww.voyazteca.com%2Fvb%2 Fredirector.php%3Furl%3Dhttp%253A%252F%252F2.bp.bl ogspot.com%252F_jcjJXfQPk34%252FRoaRdY2UHaI%252FAA AAAAAAAEg%252Fz00zNNP2wjg%252Fs1600-h%252Fpostal5.jpg)


A esta dirección de correo se envía lo que yo escriba en la parte de "Contraseña".

Quise averiguar quién era este Cleber Leo, y buscando llegué a esto:

http://2.bp.blogspot.com/_jcjJXfQPk34/Roae9Y2UHhI/AAAAAAAAAFY/1D2YhwWtShM/s400/postal61.jpg (http://3d3980de.linkbucks.com/url/http://www.voyazteca.com/vb/redirector.php?url=http%3A%2F%2F3d3980de.linkbucks .com%2Furl%2Fhttp%3A%2F%2Fwww.voyazteca.com%2Fvb%2 Fredirector.php%3Furl%3Dhttp%253A%252F%252F2.bp.bl ogspot.com%252F_jcjJXfQPk34%252FRoae9Y2UHhI%252FAA AAAAAAAFY%252F1D2YhwWtShM%252Fs1600-h%252Fpostal61.jpg)

http://2.bp.blogspot.com/_jcjJXfQPk34/Roae5Y2UHgI/AAAAAAAAAFQ/Th5fibR_R0o/s400/postal62.jpg (http://3d3980de.linkbucks.com/url/http://www.voyazteca.com/vb/redirector.php?url=http%3A%2F%2F3d3980de.linkbucks .com%2Furl%2Fhttp%3A%2F%2Fwww.voyazteca.com%2Fvb%2 Fredirector.php%3Furl%3Dhttp%253A%252F%252F2.bp.bl ogspot.com%252F_jcjJXfQPk34%252FRoae5Y2UHgI%252FAA AAAAAAAFQ%252FTh5fibR_R0o%252Fs1600-h%252Fpostal62.jpg)

http://1.bp.blogspot.com/_jcjJXfQPk34/Roae1I2UHfI/AAAAAAAAAFI/mFkjG5pGwRY/s400/postal63.jpg (http://3d3980de.linkbucks.com/url/http://www.voyazteca.com/vb/redirector.php?url=http%3A%2F%2F3d3980de.linkbucks .com%2Furl%2Fhttp%3A%2F%2Fwww.voyazteca.com%2Fvb%2 Fredirector.php%3Furl%3Dhttp%253A%252F%252F1.bp.bl ogspot.com%252F_jcjJXfQPk34%252FRoae1I2UHfI%252FAA AAAAAAAFI%252FmFkjG5pGwRY%252Fs1600-h%252Fpostal63.jpg)


Poniendo muy aparte las criminales faltas Ortográficas, podemos ver que este tipo gana 20 dolares por vender una contraseña... y promete que por 30 dólares adicionales nos puede enviar un programa que nos permite ver conversaciones pasadas entre dos contactos (ese programa no existe).

Todo funciona así, el Cliente quiere la contraseña de la Victima, y para esto recurre al supuesto Hacker, el cual normalmente te manda una postal o algún mail que de una u otra forma va a terminar pidiendo que la victima coloque su contraseña. Sea lo que sea que la Victima coloque en el campo "Contraseña", será enviado a un correo elegido por el hacker, y a la victima le aparecerá la postal que el esperaba ver (así no sospechará de haber caído en una trampa).

Luego que el Hacker tiene la contraseña, verificará si es correcta, si es así, enviará un mail, al Cliente desde el correo de la Victima (prueba suficiente para demostrar que tiene la contraseña), el cual es parecido al que verán a continuación.

http://1.bp.blogspot.com/_jcjJXfQPk34/RoaPGI2UHXI/AAAAAAAAAEI/q2935xzToKU/s400/postal9.jpg (http://3d3980de.linkbucks.com/url/http://www.voyazteca.com/vb/redirector.php?url=http%3A%2F%2F3d3980de.linkbucks .com%2Furl%2Fhttp%3A%2F%2Fwww.voyazteca.com%2Fvb%2 Fredirector.php%3Furl%3Dhttp%253A%252F%252F1.bp.bl ogspot.com%252F_jcjJXfQPk34%252FRoaPGI2UHXI%252FAA AAAAAAAEI%252Fq2935xzToKU%252Fs1600-h%252Fpostal9.jpg)


Cuando el Cliente recibe el correo, se convence de que el Hacker tiene la clave de la Victima, y hace el depósito de los 20Dolares (en el caso del ejemplo), y posiblemente de los 30 Dolares por el programa para ver las conversaciones... De esta manera, tipos como este ganan dinero enviando la contraseña... o quizás no la enviarán... de todas formas ya tienen el dinero en su cuenta bancaria.

Evitar ser hackeado (de esta manera (la mas común ya que hay muchas otras formas)) es simple, basta con no escribir la contraseña, excepto cuando entres a tu correo, una vez adentro, no tienes que volver a escribir tu contraseña hasta que cierres sesión.

Pd: si alguna vez han escuchado a un amigo decir: "¡Hay una página que te dice quién te ha bloqueado en el Messenger!" estas páginas te piden tu contraseña para hacerlo, así que mucho cuidado.

Saludos.

DJ
10-jun-2010, 10:17
No manches Pillastre, que buen trabajo, de verdad excelente aporte !!

PILLASTRE
10-jun-2010, 10:31
Je Je Gracias mi estimado, todo sea por evitar que pierdan sus cuentas de correo.

pinki75
10-jun-2010, 10:42
muy comple amigo se agradece tu informacion hay cosas que i sabia y otrs no pero siempre e bueno aprende un abrazo fuerte

ThE BiG BoSs
10-jun-2010, 10:43
El primer error que comete la victima y es muy sencilla...es que el que roba contraseñas de msn...no se le llama hacker,sino cracker...(Es cualquier persona que viola la seguridad de un sistema informático de forma similar a como lo haría un hacker, sólo que a diferencia de este último, el cracker realiza la intrusión con fines de beneficio personal o para hacer daño.)
el hacker es mucho mas avanzado que un cracker....pero viendolo de una manera mas sincera,tipos que hacen ese tipo de trabajos no se les llama crackers ni hackers...sino lammers o noobs...que solo porque saben usar un congelador de msn,un cliente en los chats con clones o algun xploit ya se creen la gran cagada...pero bueno muchas gracias por la info pillastre.

antes de pedir ese tipo de ayuda primero pregunta que es lo que hace un hacker? te sorprenderas por la respuesta de esos lammerhuevos

(sic)
11-jun-2010, 07:34
Ahora si te rifaste Pillastre, esta informaciòn esta de peluches, y sobre todo, en una epoca donde el robo de informacion e identidades estan a la orden del dia.

Jack Napier
12-jun-2010, 11:44
no pues que buen aporte master pillastre bastan bien explicado como se hace el trabajo de robar contraseñas y demasiado bien explicado casi con bolitas y palitos solo hay unos terminos que no estan bien aplicados pero eso ya es un pequeño detalle

mardanis
12-jun-2010, 04:51
Muchas gracias Pillastre!

venignin
12-jun-2010, 06:31
Que gran aporte.. no todo es tetas y culo y sí a estar al tiro compa, de verdad gracias y stars por tomarte el tiempo a echanos la mano!

PILLASTRE
12-jun-2010, 08:37
El primer error que comete la victima y es muy sencilla...es que el que roba contraseñas de msn...no se le llama hacker,sino cracker...(Es cualquier persona que viola la seguridad de un sistema informático de forma similar a como lo haría un hacker, sólo que a diferencia de este último, el cracker realiza la intrusión con fines de beneficio personal o para hacer daño.)
el hacker es mucho mas avanzado que un cracker....pero viendolo de una manera mas sincera,tipos que hacen ese tipo de trabajos no se les llama crackers ni hackers...sino lammers o noobs...que solo porque saben usar un congelador de msn,un cliente en los chats con clones o algun xploit ya se creen la gran cagada...pero bueno muchas gracias por la info pillastre.

antes de pedir ese tipo de ayuda primero pregunta que es lo que hace un hacker? te sorprenderas por la respuesta de esos lammerhuevos

Cierto mi estimado, sólo son lammers.

no pues que buen aporte master pillastre bastan bien explicado como se hace el trabajo de robar contraseñas y demasiado bien explicado casi con bolitas y palitos solo hay unos terminos que no estan bien aplicados pero eso ya es un pequeño detalle

Je je je, seguro te refieres al ejemplo que puse, no es de mi autoría por eso lo cito.

Se aceptan sugerencias para que quede lo mejor posible.

B166ER
13-jun-2010, 03:13
Maestro me pongo de pie! 8) Genial aporte! Arriba el Staff jejeje :mrgreen:

el de tula
13-jun-2010, 03:36
wow master te volaste la barda esta excelente! informacion muy util! gracias!

GANSOIV
14-jun-2010, 12:00
ya le puse estrellitas a esta informacion, excelente trabajo...

ddxdaniell
14-jun-2010, 12:48
muy bueno aporte bastante informativo y la verdad si me han llegado varios correos asi con postales y lo de saber quien te ha bloqueado del msn pero no sabia con exactitud todo lo que acabas de postear muy bueno, Felicdades

-HYPER-
14-jun-2010, 01:06
muy buen tutorial.
aunque tengo la mala costumbre de seguir usando internet
explorer jeje.

delama07
19-jun-2010, 02:46
Excelente aporte y muy ilustrativo de como estar preparado para ese tipo de situaciones, gracias por compartir. VAn las 5 estrellas.

alejandro Magno
19-jun-2010, 07:40
Oye Pillastre,yo creo que seria bueno tambien prohibir que suban carpetas comprimidas tanto de videos como fotos,por ahi tambien te meten el logger,troyano,y ya con la banda ancha y los servidores que aceptan videos no hay necesidad de comprimir,a veces videos pesan 10 los comprimen y quenan en 9,no ma.:mrgreen:

raider10
22-jun-2010, 05:36
Excelente informacion master, mencionas varios que muchas veces no tomamos en cuenta, se agradece el aporte saludos.

The CID
23-jun-2010, 11:35
Que paso, mi buen master¡¡¡ que buen aporte, yo uso mucho hack hotmail, uno que parece ser el mensajero y te guarda las contraseñas. Y aqui entraria una polemica; No sería el mismo sentido, el de espiar lo de otra gente? Subirse a la azotea y ver a la vecina, usar camaras escondidas, uppiar o pantos sin ser vistos.

Yo lo hago y me he enterado de grandes cosas, pero nunca he sacado ventaja de ellas¡¡¡:D

liam_reed
10-jul-2010, 11:10
muy ilustrativo master pillastre, enhorabuena, que buen trabajo y muchas gracias por ponernos al tanto.

kraken2012
10-jul-2010, 11:19
se agradece la información brother, salu2.

geckostar
12-jul-2010, 12:33
Pues en efecto la ingenieria social es lo mas facil para obtener contraseñas, ya los pedos de mandar trojanos y esos pedos esta mas complicado, aunque hay que pagar pero pues si quieres obtener alguna informacion vale la pena, aunque ya mucha raza sabe que pedo no es tan facil que caigan

cosco
17-jul-2010, 01:45
Esta muy chido gracias carnal:p

horathiox
17-jul-2010, 02:30
Buen porte kolega, se agradece

zarino
20-jul-2010, 10:13
pues desde que estan las faltas de ortografia, del odio desde ahi te das cuenta que esto es mas falso que un billete de dos pesos o los del banco de capulina, si me han llegado varias postales, pero por regla general las mandoa volar, pero si le buscan, en fin salud y exito, y gras para que no nos sorprendan en fin salu y exito

cuprido
20-jul-2010, 10:25
chida info la neta

p.i.m.p.
20-jul-2010, 10:29
que buen aporte, gracias y todos cuidado

gary_antrax
20-jul-2010, 10:44
Excelente trabajo brother mis respetos y pues solo me queda agradecer tu valioso post.

Luxito
20-jul-2010, 11:12
Muy buena informacion mi estimado, lo que si me da pena esque este tipo es PERUANO, si usaran esos ingenios para hacer un bien al pais, lo felicitaria.. Gracias po este dato.

el_arrepentido
30-ago-2010, 04:41
yo mejor les meto algo para que me la grabe jijijji

CONTENDER
30-ago-2010, 04:42
si es facilisimo hacerlo, aunque no todos caen coningenieria social

Voyeurfanatik
30-ago-2010, 05:07
muy buena informacion todos deberian leerla

mdmexhico
28-sep-2010, 06:33
Ejemplo Detallado De Un Xploit



Tomado de otro sitio......... que no recuerdo:

muchas gracias por el dato

zurdo14
30-jun-2011, 09:08
que buen aporte muchas gracias

metrosex
04-jul-2011, 11:00
Muy buena info... se agradece.

cotorra
20-jul-2011, 01:38
muchas gracias son buenos consejos

vegard
11-mar-2012, 12:03
¡Excelente tutorial de seguridad! Gracias, me va a servir mucho.

Molazar
09-may-2012, 03:34
Cierto muy cierto todo lo que se dice en este excelente post, la verdad es que aunqeu parezca cosa del pasado (que desde que yo empece a usar el internet hace unos 12 años), la verdad es que hay mucha gente credula que sigue pensando que puede conseguir contraseñas de forma tan facil...... bueno ahora yo intento robar las contraseñas del wifi del vecino ejejje pero eso es otra cosa... la neta hay que poner atencion y difundir lo que se dice en el post que es cosa seria, yo por lo regular tengo varias contraseñas tanto para correos, foros, blogs, mensajeria etc....y si muy importante dejar de usar el Iexplorer aparte de ser una basura tiene muchos huecos..... mejor el chrome o mucho mejor el mozilla..

gracias por recordarnos que tenemos que ser cuidadosos en todos lados.

yoaq16
13-may-2012, 07:23
super master es un excelente trabajo y lo alabo porque a mi me quisieron hacer lo que escribes y para mi buena razon no hice nada de entregar contraseña y no paso nada gracias por tu valioso aporte

Karlalujan
13-may-2012, 07:50
muchas gracias muy interesante