La vez pasada un amigo me preguntaba como robar un password o como capturar un password de un usuario de correo, digamos del ya bien conocido Hotmail, bueno, la verdad me preguntaba como poder hacerlo, más por curiosidad que por deseo, pero curiosamente hoy me llegaron dos correos (felizmente inusuales) que me permiten compartir con uds. este tema.
Bueno, no es mi interés indicar como robar un contraseña, me parecería antiético y de muy mal gusto, sin embargo, lo que escribiré a continuación podrá prevenir que alguno de uds. pierda, ya sea inocente (o estúpidamente) su cuenta de Hotmail. He aquí 3 modalidades (asumo no son las únicas):

Modalidad 1: ¡Has recibido una tarjeta en Gusanito.com!
Llega un mensaje inocente que te invita a abrir una tarjeta de regalo que la remite Gusanito.com, das clic en el enlace que aparentemente es:
http://gusanito.com/g/gusanito/retrieveCard.jsp?sCardCode=3AWEF458S45S1F4A8S46D5
y te lleva a otro enlace en el que por "seguridad" Microsoft estaría verificando tu cuenta en Hotmail:
http://www.loginpassp0rt.net/run/xpl/310/310.php?a=1&mail=...
parecería que se trata del enlace que suele aparecer cuando nos equivocamos al ingresar a hotmail, sin embargo no es así, es un dominio encargado de capturar password y correos para luego entregarlos a quienes suplantarán tu identidad, observa el detalle del cero (0) dentro de la dirección anterior: passp
0rt. Tambien si quieres verifica en la barra de estado si la dirección a la que apunta el enlace (el hipervínculo asociado) es la misma que aparenta en el texto del mensaje (no deberían diferir).
Si te llega una tarjeta y para abrirla te indica que tienes que ingresar tu contraseña:
¡NO LO HAGAS! o perderas tu cuenta para siempre pues no solo cambiarán tu contraseña sino tambien tu pregunta y respuesta secretas.

Modalidad 2: Registre su cuenta para mayor seguridad en hotmail
Te llega un mensaje a tu correo que te indica que debes registrarte desde un formulario adjunto muy al estilo de Microsoft donde deberás colocar tu usuario y password para no perder la cuenta, nuevamente: ¡NO LO HAGAS! por más mensajes que te digan que vas a perder la cuenta o que Hotmail va a cerrar, no ingreses ni tu usuario ni tu password.
TIP: una forma de darse cuenta que esto es un vulgar timo tal como el anterior, es observando al remitente: Personal de Hotmail member_servicios@hotmeil.com observa la "e" en lugar de la "o".
Haz clic en las imágenes si quieres ver un ejemplo de como pretenden capturar tu password.
Modalidad3: Tu respuesta a tu pregunta secreta es obvia
Casi siempre el que intenta apoderarse de tu password conoce tu país y ciudad donde vives que es el primer paso para recuperar una contraseña. Algunas personas crean su correo cuando están en un curso de informática o con un amigo y tratan de hacerlo lo más rápido posible y no le dan la importancia del caso a la Pregunta Secreta, ponen algo obvio para muchos amigos o conocidos y a veces es la principal manera que algún
ciberdelincuente nos robe la cuenta.
Alguien dirá: "pero, ¿qué pueden hacer con mi cuenta?" simple, quizá no logren mucho más si será una pesadilla para los de tu lista de contactos y todo aquel que no este consciente que te hayan robado la cuenta: difamación, mentiras, obscenidades y demás serán enviadas desde tu cuenta y con tu nombre ¿suena divertido acaso?
Moraleja:
- Cambia tu password periódicamente, usa al menos 8 caracteres y letras y números, combina tambien MAYÚSCULAS y minúsculas.
- Pon una pregunta secreta que al menos el 90% de tus amigos o futuros amigos no puedan deducir fácilmente.
- No entregues tu dirección y menos tu password a terceros menos para abrir una tarjeta o cuando observas algo raro en el texto o dirección del remitente.